Æh, øh, åh – hva så?

VG skriver at æ, ø, å skaper nett-kaos, og i følge samme avis er det brukere av FireFox, Mozilla, Safari og Opera som er utsatt. Kilden er en gruppe som tok opp problemet på hacker-konferansen SchmooCon. Nå får jeg under­streke at sikker­hets­problemet i denne saken er virkelig nok, men saken er på ingen måte noen nyhet.

Problemstillingen er velkjent og en artikkel som diskuterer et eksempel som er rimelig likt det som ble brukt på SchmooCon ble publisert tids­skriftet Communications of the ACM for tre år siden. Denne artikkelen ble også diskutert på Slashdot, noe som pleier å indikere at en sak er godt kjent.
Forskjellige løsninger er også foreslått, og selv om disse er langt fra perfekte så tok det dermed ikke lang tid før noen hadde skrevet den nød­vendige program­varen for Firefox og Mozilla. Det er like­vel litt opp­sikts­vekkende at ikke slike løsninger ble lagt inn i nett­leserne samtidig med at de fikk funksjonalitet for å håndtere domene­navn med internasjonale tegn etter­som problemet er velkjent. Å påstå at det har opp­stått noe nett­kaos er en liten over­drivelse.

Det er også viktig å merke seg at problemet ikke bare gjelder bokstaver fra forskjellige tegn­sett som ser helt like ut. Det kan være ille nok med bokstaver fra samme tegnsett som ligner. Bruker jeg mitt eget vare­merke og domene­navn, digme, så er det mange nok som kan forveksle skrive­måter som dìgme, dígme og dıgme.

En løsning som er enkel og effektiv for topp­nivå­domener for mange land er å begrense antall internasjonale tegn som er tillatt i et domene­navn så mye som mulig. I Norge har Norid gjort dette med denne listen over tillatte tegn som representerer det som kan kalles sær­norske. Dette hindrer frem­deles ikke at noen vil for­veksle tallet 1 med bokstaven l, og på ett eller annet tids­punkt kommer vel noen til å registrere domene­navn som afteŋposten.no. Det er ikke til å komme fra at det alltid vil være noen uopp­merk­somme brukere på Internett som lar seg lure av ting som andre vil reagere på umiddelbart.

Det eneste bemerkelsesverdige i artikkelen til VG er at journalisten kaller æ, ø og å for spesial­bokstaver. De fleste norsk­talende vil opp­fatte dem som helt vanlige bokstaver.

Dette innlegget ble publisert i Sikkerhet. Bokmerk permalenken.

2 svar til Æh, øh, åh – hva så?

  1. Martin sier:

    Sitat fra VG-artikkelen:
    “Nettleseren FireFox er basert på dugnadsarbeid fra flere programmere over hele verden og problemet var løst 12 timer etter at det var konstantert. Det anbefales sterkt å laste ned siste versjon av programmet hvor problemet er løst.”
    Her ser man styrken til programvare basert på åpen kildekode! :-)

  2. Håkon sier:

    Tja, det tok visst ikke så mange timene før leverandøren av tillegget til Microsoft Explorer kom med en tilsvarende feilretting.
    Kan man i det hele tatt skal snakke om styrke når det gjelder svakheter som er vel kjent på forhånd og hvor mottiltak ble foreslått for flere år siden?

Legg igjen et svar

Fill in your details below or click an icon to log in:

WordPress.com-logo

Du kommenterer med bruk av din WordPress.com konto. Log Out / Endre )

Twitter picture

Du kommenterer med bruk av din Twitter konto. Log Out / Endre )

Facebookbilde

Du kommenterer med bruk av din Facebook konto. Log Out / Endre )

Kobler til %s