onsdag 12 oktober 2011

Verisign vill ha makt att stänga webbplatser ner på brottsbekämpning begäran

Intressanta nyheter på url:http://feeds.arstechnica.com/~r/arstechnica/everything/~3/nSagr3XRzos/verisign-wants-power-to-scan-sites-for-malware-and-shut-them-down.ars:

I en förfrågan i går till Internet Corporation for Assigned Names och Numbers presenterade Verisign en ny "anti-missbruk" politik som gör det möjligt för företaget att säga upp, låsa, eller överföra alla domäner under dess registrering av behörighet enligt ett antal omständigheter. Och en av dem som anges omständigheter var "önskemål brottsbekämpning."

Den begäran , in genom ICANN: s Registry Services Utvärderingsprocessen den 10 oktober, föreslår en ny malware scanning tjänst för domäner samt en ny Verisign mot missbruk Domain Use Policy. I begäran skrivelse uppgav Verisign att dess politik skulle bidra till registratorn anpassa med krav ICANN utsläppande på nya generiska toppdomäner. "Alla delar av Internet samhället känner trycket att vara mer proaktiva i hanteringen av skadlig aktivitet," Verisign förklaras. "ICANN har insett detta och den nya generiska toppdomäner Sökande Guidebook kräver nya generiska toppdomäner att anta en tydlig definition av snabba nedtagningar eller fjädringssystem som kommer att genomföras."

Dels är den politik som syftar till att ge Verisign att agera snabbt för att ta ner platser som hyser skadlig kod, lansera nätfiske, eller på annat sätt används för att starta attacker via Internet. Skanning tjänst som ombuden kan välja in frivilligt skulle söka platser på alla. Com,. Net och. Namnet platser för "känd skadlig kod", och informera registratorn och platsen ägare när skadlig kod upptäcks. Verisign har soliciting domänregistreringsföretag att delta i en pilotstudie av programmet, som härrör från bolagets VeriSign Trust Seal-programmet, sedan mars.

Men framställningen kräver också rätt att ta ner sajter snabbt för ett antal skäl som inte skadlig kod, inklusive "att skydda integriteten, säkerheten och stabiliteten av DNS, att följa tillämpliga domstolsbeslut, lagar, statliga regler eller krav, önskemål brottsbekämpande eller andra statliga eller halvstatliga organ, eller tvistlösning process, (och) för att undvika ansvar, civilrättsliga eller straffrättsliga, på den del av Verisign, samt dess dotterbolag, chefer och anställda ... VeriSign förbehåller sig också rätten att placera på registret lås, hålla eller liknande status som ett domännamn under lösningen av en tvist. "

Verisign sa att det har varit lotsa takedown förfaranden med amerikanska rättsvårdande myndigheter, experter cybersäkerhet, USA: s regering Computer Emergeny lag beredskap, och registratorer domän för att fastställa baslinjen rutiner, och har börjat planera piloter med europeiska myndigheter och registratorer. Precis vad de baslinjen förfaranden, och vad anlita domäninnehavare som driver afoul av dem har, har icke varit tydligt. Verisign säger att det "kommer att erbjuda en protest förfarande för att stödja återställa ett domännamn i zonen."

Aden Fine, senior advokat med ACLU, sade i en intervju med Ars Technica att "protesten proceduren" är anledning till oro. "Standard ska inte" ta ner först "," sade han. "Varje gång regeringen är inblandad i beslag webbplatser, som ger upphov till allvarliga Första Ändring frågor. Det spelar ingen roll om det är ett privat företag trycka på knappen."

Electronic Frontier Foundation Media Relations Director och digitala rättigheter analytiker Rebecca Jeschke berättade Ars Technica att VeriSign förslag är "en utomordentligt dålig idé." "Vi har redan sett hur problematiska domän beslagen genom ICE (Immigration and Customs Enforcement) stopp ", sade hon. "Det är liknande

Inga kommentarer:

Skicka en kommentar