28 dní poté

Neděste se, nepůjde o žádnou hrůzu jako ve stejnojmenném filmu, ale o malou statistiku po měsíci plného provozu DNSSEC pro domény .cz a 0.2.4.e164.arpa (ENUM). Tedy:

  • celkově registr obsahuje 245 domén chráněných pomocí DNSSEC (239 .cz a 6 ENUM)
  • domény jsou rozděleny mezi 93 různých držitelů
  • podíly registrátorů na trhu DNSSEC jsou Active 24 84 %, INTERNET CZ 5 %, General Registry 2 % a Media4web a Ignum po 0,5 % (zbytek do sta procent jsou domény CZ.NIC).

Bez mála 250 domén je celkem úspěch, i když je to spíše pocitová záležitost, není totiž moc s čím porovnávat…

PT

dotIDN se blíží

Dlouho očekávaná událost se blíží. Je to už poměrně dávno, kdy se některé státy, které nepoužívají latinku, začaly hlásit o svá práva. Technologie internationalized domain names (IDN) byla představena v mnoha národních doménách, ale bohužel nepřinášela to, co se od ní očekávalo. Jedním z hlavních důvodů pro zavedení IDN bylo zpřístupnit Internet uživatelům, kteří neovládají latinku. Z našeho českého pohledu to zní možná neuvěřitelně, ale svět je plný lidí, kteří neznají naší (nebo alespoň anglickou) abecedu a používají úplně jiná písma.

Aby tito lidé nemuseli používat latinku pro psaní internetových adres, zavedly národní registry mnoha zemí IDN. Nicméně kýžený efekt se dostavuje jen velmi zvolna. Problémem je, že příslušná adresa je až na dvě části téměř celá v národní abecedě. Jako na příklad se podívejme na URL Tokijské University – http://東京理科大学.jp. Označení protokolu je v latince, i když to by jistě šlo snadno obejít nastavením prohlížeče, ale hlavně národní doména je v latince. Takže zájemce o studium nejenom, že musí znát latinku, ale ještě je nucen 2x přepnout klávesnici, aby toto URL napsal. To mu tedy příliš situaci nezlehčuje.

Proto začaly mnohé „nelatinské“ státy tlačit na ICANN, aby umožnil vznik nelatinkových domén nejvyšší úrovně nebo-li, aby zavedl dotIDN. Bohužel žádný z těchto žadatelů nepřišel s nějakým jednoduchým systémem, podle kterého by tyto domény vznikaly. Celá problematika se dotýká mnoha vzájemně propojených záležitostí jakými jsou třeba stát, jazyk, písmo, národ. ICANN zareagoval tak, že odstartoval test dotIDN a spustil proces nazvaný fast-track, který by umožnil zavedení dotIDN pro státy s urgentní potřebou, bez nastavení přesných pravidel. Předpokládalo se, že pár států tuto možnost využije, vznikne několik nekonfliktních a obecně akceptovaných domén a ICANN bude mít čas stanovit globální pravidla pro dotIDN. Bohužel ani fast-track nepostupuje tak rychle, jak se očekávalo a tak se mu posměšně přezdívá not-so-slow-track.

Nicméně proces pokračuje a ICANN nedávno obeslal všechny správce národních domén s dotazem, zda-li budou mít zájem o dotIDN ve fast-track a jak by taková doména měla vypadat. My tady v Čechách asi těžko prokážeme urgentní potřebu, takže se jen můžeme nechat překvapit, jak tento dotazník dopadne.

Ondřej Filip

Kéž by byl DNSSEC všude

Jak si povídám s mnoha lidmi o technologii DNSSEC, setkal jsem se s názorem, že trochu přeháníme, že možnost napadnout DNS server je pouze teoretická a že se vlastně nic neděje. Proto bych rád uvedl jednu poměrně dobře popsanou kauzu, na kterou před časem upozornil Websense. DNS servery jednoho ISP v Číně byly napadeny právě cache poisoningem. A nebyl to ISP nijak malý, mluvíme o China Netcom (CNC) s 20 milióny broadband uživatelů a se 110 miliony dialupisty! Nešlo o zcela klasický útok proti konkrétní stránce. Totiž v případě, že zákazník CNC napíše špatnou adresu, je přesměrován na reklamní stránku CNC. Ta slouží k vylepšení příjmů CNC a je jistě celkem hojně navštěvována. Nicméně v důsledku útoku byli zákazníci přesměrováni na stránky útočníka, které se snažily zneužít chyby v prohlížeči a pluginech a zavirovat počítače zákazníků.

Je evidentní, že CNC díky počtu uživatelů útočníky láká, ale je jen otázkou času, kdy přijdou útoky i proti menším sítím (tedy jestli už nepřišly). Získat na Internetu program, který na DNS útočí je otázka pár minut…

Ondřej Filip

Spamující UnifiedRoot

Alternativní root servery provází internet už nějakou řádku let. Současný seznam TLD domén (to jsou domény .com, .cz, .eu a další) je udržován organizací ICANN. Každá změnu v tomto seznamu provází vcelku složitý schvalovací proces. Za provozem alternativních root serverů stojí snaha přivést na svět nové TLD domény, které nebudou muset projít tímto složitým schvalovacím procesem. Motivace může být různá – od snahy vylepšit internet po snahu vylepšit stav svého bankovního konta. Pamatuji, že i v Čechách existovalo pár alternativních TLD domén (už si bohužel nevzpomenu, kdo to tenkrát provozoval). Každopádně celý systém alternativních root serverů je založený na tom, že se místo klasických root serverů ptáte alternativních, které mohou (ale nemusí) obsahovat další domény. Aby systém fungoval je zapotřebí změnit ve vlastním počítači rekurzivní DNS servery, které používáte (a které jste například dostali od svého správce sítě), na rekurzivní DNS servery s podporou alternativních root serverů. Případně použít speciální program, který toto nastavení provede za vás. V každém případě je to netriviální operace a v některých sítích (např. firemních) taková změna nemusí být vítána, ba naopak bude spíše zakázána a je vcelku možné, že poté, co provedete změnu nastavení, vám přestane fungovat internet nebo vám za pár minut bude stát za zády funící síťový správce, kterého jste tímto donutili vyběhnout schody z kumbálu ve sklepě.

Proč o tom vlastně píšu? Dneska mi spadnul do schránky klasický spam (a pak druhý, to když od písmenka ‚a‘ došli k písmenku ‚t‘) od společnosti UnifiedRoot (link sem dávat nebudu, ať jim nezvedám PageRank ;)), kde se vychvalují, jak posílili svou infrastrukturu alternativních root serverů, která teď už funguje na IPv6. UnifiedRoot patří k těm společnostem, které za provozem alternativních root serverů vidí peníze. Nabízejí registraci vlastních TLD domén za variabilní poplatek (dle atraktivity jména). Co už v e-mailu zapomínají dodat je, že celá tahle sranda nebude fungovat, pokud si uživatel nenastaví ručně jejich root servery nebo nepoužije speciální software. A proč by to ostatně uživatelé dělali?

Takže máte možnost si koupit něco, co bude fungovat jenom vám a pár dalším jednotlivcům, které UnifiedRoot přesvědčí, že jim vlastně neprodává teplou vodu. Jsem si jistý, že zaspamování velkého množství lidí, kteří mají s doménama něco společného (ať už je to CZ.NIC nebo Paul Vixie (primární autor Bindu), který si na tenhle spam v konferenci taky stěžoval), jim na popularitě moc nepřidá.

Nicméně si představuju docela vtipný telefonický hovor:

Franta: „Hele, mrkni na moje nové webovky…“

Pepa: „A kde je máš?“

Franta: „Na www.franta.novak.“

Pepa: „Mě to nefunguje…“

Franta: „No to si musíš změnit root servery“

:-)

A co si myslíte o alternativních root serverech vy?

Ondřej Surý

Rozhodčí řízení jako způsob řešení sporů o doménová jména registrovaná v ccTLD .cz

Na Lupě před nedávnem vyšel článek věnovaný rozhodčímu řízení o doménová jména registrovaná pod národní doménou .cz. Jedná se o problematiku velmi zajímavou a v právnických kruzích poměrně dost diskutovanou, proto jen několik připomínek takříkajíc „z druhé strany“.

Veřejná rozhodčí nabídka držitele domény vůči třetím osobám je součástí Pravidel registrace doménových jmen v ccTLD .cz (dále jen „Pravidla“) už od srpna 2004, tehdy již existovala určitá zkušenost s průběhem soudních sporů o doménová jména; nejedná se tedy o tak nový instrument, jak by se mohlo zdát. Autorka v článku mj. uvádí, že Pravidla neobsahují sankci pro případ, kdy držitel na rozhodčí řízení nepřistoupí. S tímto tvrzením nelze souhlasit, neboť pokud držitel nevyjádří souhlas s Pravidly, pak registrace domény není možná. Jestliže vyjádřený souhlas u již zaregistrované domény zpochybní, např. v okamžiku, kdy je podána žaloba k Rozhodčímu soudu, pak je vyzván k jeho udělení – neučiní-li tak, opět je postižen zrušením registrace domény. 

Diskuse nad platností rozhodčí smlouvy se vedou především v rovině, zda byla tato smlouva platně uzavřena. Touto otázkou se dvakrát zabývalo i předsednictvo Rozhodčího soudu a zájemcům jsou jeho stanoviska k dispozici na stránkách soudu. Pokud je stručně shrnu, pak určitá osoba (v tomto případě držitel) směřuje veřejnou rozhodčí nabídku (čili veřejný návrh na uzavření smlouvy) vůči neurčitému počtu osob – potencionálních žalobců. Podáním žaloby se na druhé straně objeví určitá osoba, která tímto návrh smlouvy akceptovala; obě strany rozhodčí smlouvy jsou tedy určeny a rozhodčí smlouva platně uzavřena. V odstavci Rozhodčí smlouva a rozhodčí veřejná nabídka autorka správně poznamenává, že smlouva mezi registrátorem a držitelem (sic!) nemůže stanovovat povinnosti třetím osobám. To je správně a veřejná rozhodčí nabídka uvedená v Pravidlech takové ambice ani nemá. Jedná se o smlouvu ve prospěch třetího – blíže neurčený subjekt (možný žalobce) má možnost (nikoliv povinnost!) zahájit spor u rozhodčího soudu; rozhodčí smlouva jej k tomu nenutí a nutit nemůže.

Ke složitosti řešení doménových sporů: každý spor je více či méně složitý, už ze samotné podstaty významu slova „spor“. Problémy při sporech o doménová jména nepůsobí ani tak absence speciální právní úpravy, jako spíše nejistota žalobců při aplikaci již existujících právních institutů, protože při nárokování zaregistrovaného doménového jména není povětšinou argumentováno „dobrými mravy, zneužíváním práva či apely na elementární podstatu spravedlnosti“ jak ve svém článku uvádí autorka, ale zcela konkrétními a právem předvídanými skutkovými podstatami – nejčastěji porušováním práv k ochranné známce, obchodnímu jménu, jménu fyzické osoby či některou ze skutkových podstat nekalé soutěže. Obtíže mohou nastávat při obstarávání důkazních prostředků, ať již na straně žalobce, tak na straně žalovaného a jejich posuzování soudem.

Ani soudy však už zdaleka nejsou fenoménem doménových jmen tak nedotčeny – svědčí o tom jak statistika počtu sporů, tak i příspěvky soudců na některých odborných seminářích.

Cílem vtělení veřejné rozhodčí nabídky do Pravidel je od samého začátku především na jedné straně usnadnit subjektům, které se cítí být poškozovány v souvislosti s registrací domény, domoci se svých práv rychle a bez zbytečných průtahů a nákladů, na druhé straně pak držitelům, kteří jsou takto v důsledku registrace doménového jména žalováni, umožnit získání finálního rozhodnutí ve věci relativně rychle, a tím i zbavit je nejistoty ohledně výsledku dlouhodobého sporu. Rozhodčí řízení, jako jednoinstanční proces, s transparentním systémem určování poplatků, rozhodováním rozhodci, kteří jsou většinou vysokoškolskými pedagogy, advokáty či odborníky ve svém oboru, přičemž ve valné většině případů mají zkušenosti týkající se doménových jmen, toto nabízí. Na rozdíl od doménového ADR (které je používáno například pro spory o domény .eu), je vydaný rozhodčí nález také exekučním titulem pro výkon rozhodnutí pomocí veřejnoprávních prostředků.

Zuzana Durajová

Diakritické varianty doménových jmen

V komtenářích k tématice IDN se často objevují názory, že správným řešením je buďto automatická nebo naopak zpoplatněná registrace všech nebo jen některých diakritických variant původního doménového jména jeho vlastníkovi. Vedle toho se také přílišný počet těchto variant často zmiňuje jako zásadní problém v případech, kdyby registrace byla otevřená a původní majitel by si chtěl jejich registrací ochránit svojí značku.

Zajímalo nás, jak to vlastně s tím počtem různých variant je, a proto jsme na stránku http://háčkyčárky.cz přidali jednoduchou kalkulačku, která po zadání doménového jměna spočítá počet jeho diakritických variant. Její algoritmus je jednoduchý. Bere v úvahu všechny možnosti vzniklé nahrazením písmen, u kterých to dává smysl, jejich variantou s háčkem, čárkou nebo kroužkem. Vedle toho tento nástroj, k jehož ovládání není třeba používat českou klávesnici, umožňuje zjistit si IDN tvar takovéto libovolné varianty.

Přestože je samozřejmě třeba vzít v úvahu, že některé varianty nedávají smysl, jsou výsledky zajímavé. Například i tak zdánlivě jednoduché slovo jako je „brontosaurus“ má 4608 variant. Doména ze zóny cz, která má nejvíce variant, je jvs-zahradni-traktory-sekacky-bazeny-elektrocentraly-honda.cz. Těch variant je 16 698 832 846 848. Pokud bychom vzali všech 441 307 domén, které byly v okamžiku měření v zóně, dojdeme v součtu k úctyhodnému číslu 46 294 515 822 056, tedy 46 biliónů variant.

Jaromír Talíř

To nejzajímavější z ICANN

Tvář internetu se radikálně promění, vznikne nepřeberné množství nových generických domén nejvyšší úrovně. Takovým způsobem mohl působit závěr posledního zasedání organizace ICANN, které se konalo minulý týden v Paříži. Velmi pravděpodobně ale uplyne ještě hodně vody, než se nové domény začnou objevovat. Představenstvo ICANN se zatím totiž pouze jednomyslně shodlo na tom, že umožní vznik nových domén nejvyšší úrovně a to jak v anglické znakové sadě, tak i v ostatních jazycích. Jedním dechem ale poukázalo i na nutnost s liberalizací internetového prostoru zavést a dodržovat striktní a jasně dané podmínky a pravidla pro tyto nové domény.  A o těch se teprve začíná diskutovat. Podle předpokladů samotného ICANN by návrh pravidel neměl být hotový dříve než na začátku roku 2009 a teprve pak bude možné začít přijímat první žádosti o speciální domény. Kolik času zabere jejich vyhodnocení není snadné odhadnout; předpokládám ale, že se bude muset projít souborem nejen technických, ale i finančních a administrativních podmínek, což nějakou chvíli zabere. Reálný vznik prvních nových domén tak odhaduji zhruba na přelom let 2009 a 2010, přičemž tempo jejich přibývání nebude nijak závratné.

Výsledky tohoto usnesení jsou jistě povzbudivou zprávou pro všechny žadatele o generické domény nejvyšší úrovně. Mezi nejhlasitější patří zástupci některých velkých měst jako třeba Berlínu, Paříže či New Yorku, kteří lobbují za domény .berlin, .paris a .nyc. Stejně tak toto usnesení nahrává uživatelům jiných písem než anglické abecedy, protože je otevřen prostor po nové generické domény v jazycích a písmech jako čínština, arabština, ruština a podobně. Toto usnesení se zatím netýká speciální skupiny domén nejvyšší úrovně, které vyjadřují názvy států (tzv. ccTLD — country code Top Level Domain) jako třeba .cz, .uk, .eu a podobně. Vznik těchto domén se řídí speciálním seznamem ISO-3166. Na tvorbě mechanismu pro vznik ccTLD neanglických znakových sadách se právě v rámci organizace ICANN intenzivně pracuje.

Ondřej Filip

Jak je to s dotazy na domény s diakritikou?

V průběhu diskusí, které se na téma IDN v doméně .CZ na různých místech odehrávají, jsme narazili na dva argumenty týkající se smysluplnosti použití diakritiky při zadávání doménového jména do prohlížeče. První názor je ten, že dnes jsou všichni zvyklí zadávat URL bez diakritiky a ani reklama (např. v rádiu), kde se domény vyslovují „česky“ nikoho nezmate. Proti tomu stojí tvrzení, že žádný provozovatel webu dnes vlastně neví, o kolik potenciálních návštěvníků přijde díky tomu, že název zadají s diakritikou a následně se stránka nezobrazí. Připadalo mi zajímavé (a relativně jednoduché) tento problém zanalyzovat. Tady je – výsledek posuďte sami ;-)
Zde je deset nejhledanějších domén, zadávaných s diakritikou – výběr je za dva pracovní dny (48 hodin) a nejsou v něm započteny dotazy na doménu http://háčkyčárky.cz.

Seznam je ve tvaru doména – počet dotazů :

  1. Slunečnice.cz – 621
  2. Spolužáci.cz – 329
  3. Práce.cz – 251
  4. Slovník.cz – 204
  5. Volný.cz – 179
  6. Lidé.cz – 171
  7. Líbímseti.cz – 112
  8. Spolužaci.cz – 99
  9. Alík.cz – 92
  10. Líbimseti.cz – 84

Celkově představovaly všechny dotazy s diakritikou o něco málo více než jednu setinu procenta ze všech položených dotazů…

Martin Peterka

Konference Internet a technologie 08 – panelová diskuse na téma IDN

Konference Internet a technologie 08 byla nejen o přednáškách, které jsou volně k dispozici na stránkách www.nic.cz/it08, ale také o panelových diskusích, otázkách návštěvníků, o odpovědích a názorech jednotlivých vystupujících. Ty na internetové stránce konference nenajdete a proto se je pokusím postupně zprostředkovat zde na .blogu.

První z panelových diskusí byla věnována úvodnímu bloku konference, tedy především IDN. Zde jsou názory jednotlivých panelistů k tomuto tématu.

Martin Peterka, provozní ředitel sdružení CZ.NIC, který na konferenci představil IDN z pohledu České republiky a ohlásil spuštění projektu „háčkyčárky.cz„: „IDN je primárně určené pro země, které latinku nepoužívají. Osobně si myslím, že v budoucnu budeme držet jak domény s tak bez IDN tvarů. Na svých vizitkách budeme uvádět oba dva záznamy s tím, že si náš partner vybere tu informaci, které rozumí, kterou dokáže přečíst a napsat do svého browseru.“

Baher Esmat, zástupce ICANN, se ve své přednášce podrobně věnoval zavádění a situaci IDN ve světě. „V současnosti je na světe 1,3 miliardy uživatelů internetu a my si musíme klást otázku, jak toto číslo ještě zvětšit. Jazyk je jednou z bariér přístupu k internetu a IDN je jedním zprostředků, jak ji překonat. Zavedení národních znaků s sebou jistě přinese problémy, ale také i výzvy vyrovnat se s nimi. Snažíme se umožnit přístup k internetu globálně, tedy lidem po celém světě. Zároveň bychom ale neměli ovlivnit jeho stabilitu a funkčnost. Souhlasím s tím, co tu bylo řečeno, že na vizitce budou jedny informace pro lidi, jenž mluví stejným jazykem jako já, a druhé pro ty, kteří mému jazyku nerozumí. Já například mám vizitku v arabštině a současně i v angličtině. Je tedy jasné, že jsou na světě lidé, kteří mají s přístupem k stávajícímu internetu problémy. Toto je věc, kterou bychom měli mít při úvahách o IDN na paměti,“ řekl Baher Esmat.

Do diskuse se zapojil i výkonný ředitel sdružení CZ.NIC, Ondřej Filip: „My dnes nutíme spoustu národů, aby používaly latinku. Nedokážu odhadnout, jak velké množství třeba Číňanů ji ovládá, ale myslím si, že to bude  menšina. Někdo si může myslet, že dojde zavedením IDN k porcování internetu a vytváření ostrůvků. To je mýlka, ostrůvky tu už dávno jsou, již nějakou dobu existují. My čínsky nerozumíme a Číňané nerozumí češtině. Internet je v tuto chvíli z velké části pro ty, kteří latinku ovládají. IDN tedy není nic, co rozděluje. IDN je věc, která dokáže k internetu přilákat nové lidi. Ty, kteří neumí latinku, nemají klávesnice, s jejichž pomocí by mohli slova s latinkou napsat.“

Vilém Sládek

Latinkocentrismus (aneb k čemu je vlastně dobré IDN)

Při čtení všech možných diskuzí, které se strhly okolo IDN, mě napadlo jedno takové slovo: „Latinkocentrismus“. Jeden příklad takového komentáře za všechny:

Počítač by měl ovládat člověk, který dokáže opsat písmena psaná latinkou.“

Zkusme si tedy na chvíli odmyslet, že internet (a počítače) vzniknul za Atlantikem, a představme si, že vzniknul třeba v Indii (ať furt dokolečka neomíláme Čínu) a třeba zrovna v oblasti, kde se mluví Tamilsky.

A teď vám dám za úkol: Zajděte za nějakým svým starším nebo i mladším příbuzným a řekněte mu, že Internet je skvělá věc a aby se podíval na vaše nové internetové stránky (ano, i takové stránky v dřevních dobách internetu vznikaly a snad jste nedostali po návštěvě epileptický záchvat).

A jen tak mimochodem zmiňte, že aby se na ty stránky dostal, tak se bude muset naučit Tamilskou abecedu. Ostatně je to přece jenom 31 nových písmenek. To musí zvládnout každý… Nebo snad ne?

Vraťme se zpátky do naší české kotliny a do světa, kde internet vzniknul v zemi, kde nejsložitejší kódování bylo US-ASCII (a mimochodem vzpomeňte si, jaké byly a dosud někde jsou problémy s tím, že nějaký programátor zapomněl, že můžou existovat i nějaké jiné písmenka než A-Z). A teď to nejdůležitější – přestaňte myslet lokálně a začněte myslet globálně. Internet je otevřená síť a musí být otevřená i pro lidi, kteří neovládají latinku. Z našeho evropského pohledu se to představuje docela špatně, ale takoví lidé existují a i nadále v budoucnu existovat budou. A v tom spočívá hodnota IDNzpřístupnit internet opravdu všem a to bez ohledu na to jaká je hodnota IDN pro doménu .cz (tato debata není obsahem ani cílem tohoto článku). A raději podotýkám, že to ovšem neznamená, že dostupný obsah bude přístupný všem. Situace se nezmění, ostatně ruku na srdce, kolik z vás je schopno přečíst si stránky např. ve švédštině.

Ondřej Surý