[GTER] BOLETO INDEVIDO NOVAMENTE
Adriano Cansian
adriano at acmesecurity.org
Fri Jan 19 22:03:42 -02 2007
On 19 Jan, 2007, at 8:51 PM, <colognostrus_3000 at hotmail.com>
<colognostrus_3000 at hotmail.com> wrote:
> O problema é que o Registro já foi alertado várias vezes para
> restringir o
> uso do Whois, não divultar e-mails abertos no whois do site e
> endereço,
Penso que Isso viola fortemente o RFC-3912. O problema de acesso ao
WHOIS não é um problema do registar Brasileiro, mas sim uma falha
inerente ao protocolo. Violar o RFC para sanar um problema, só irá
criar outros problemas. Se a cada problema se violar um RFC, dentro
de algum tempo teremos algo que é qualquer coisa, menos a Internet.
Para quem ainda sofre achando que se trata de um mal que assola
apenas as terras tupiniquins, recomendo uma olhadinha em:
http://www.epic.org/privacy/whois/ . Como dizem os matemáticos:
"isto é um problema ainda em aberto."
> Nada foi feito e agora temos ai uma base de dados sendo negociada no
> mercado, com dados de centenas de milhares de domínios com
> respectivos nomes
> e endereços das empresas, tudo obtido do REGISTRO.BR.
Idem com várias outras grande empresas e instituições. Poderia citar,
por exemplo, casos recentes envolvendo a Receita Federal, onde a base
de dados aparentemente vazou por intermédio de um furto de mídias,
dentre vários e vários outros casos, onde o whois não passa nem perto.
A questão deve ser atacada com legislação severa sobre quem faz o uso
ilegal de dados. Este é o problema. Não é o whois. Os congressistas
americanos atacaram isso em 2006. Vide por exemplo U.S. SAFE WEB Act
of 2006.
Outro ponto a ser atacado é com relação à educação, alertando as
pessoas sobre as fraudes. E isso está sendo feito aqui na comunidade
de engenharia. Agora deveria chegar à grande mídia.
Saudações.
Adriano Cansian
More information about the gter
mailing list