Door Anoniem: Je dacht aan: woord 'bank' gooien op een handmatige checklist? kvk verplicht?
Dat had je kunnen oplossen door bank.nl in beheer te geven aan DNB, bijvoorbeeld. Iedereen met een banklicentie krijgt er een $naam.bank.nl bij als officieel domein, en wordt geacht alles daaronder te doen (mijn.$naam.bank.nl en zo verder).
Dat dit niet gebeurt is, komt omdat het hele .nl domeinengebeuren lange tijd het speleding was een enkele persoon, en dat later maar heel matig geprofessionaliseerd is in de vorm van bijvoorbeeld het SIDN. Er is niemand die hier structureel over nagedacht heeft.
Dat zie je ook aan bijvoorbeeld overheidswebsites. Nergens is er aan te zien dat het om een gemeente of overheidsdienst gaat, behalve dat je moet weten dat "den haag" een gemeente is en daarom gereserveerd voor die gemeente. Wat gelijk interessante problemen oplevert, want de officieele naam is 's Gravenhage, maar sgravenhave.nl is niet van de gemeente. En wat te doen bij de zoveelste gemeentefusie? En zo verder.
En toen dacht iemand: voedselbank.nl.... tja...
Dat kan nog steeds met dit idee. Heeft wel "bank" in de naam maar eindigt niet in .bank.nl en heeft dus geen DNB-banklicentie. Wat voor een voedselbank ook geen probleem is.
Al is het wel echt super irritant dat typosquatting gewoon nog mag,
Het helpt als je zelf duidelijk bent en niet allerlei extra domeintjes registreert (werkenbij$naam.nl, $naamcdn.nl, etc. in plaats van werkenbij.$naam.nl, cdn.$naam.nl, etc.). Die verwarring heerst bij de registranten zelf ook, dus dan kun je niet van de dom geachte gebruiker verwachten dat die het beter zal weten. Dan had je zelf maar duidelijk moeten zijn.
Wat ook niet helpt is dat het hele PKI-gebeuren volstrekt losstaat van het domeingebeuren. Zo kun je niet gebruikmaken van de eigenaarsinformatie inherent in de gedistribueerde database van het DNS.
Zo van, stel je voor, je krijgt een "signing certificate" met je SOA records, en daar kun je alle subdomeinen onder jouw domein mee van geldige certificaten voorzien, maar geen andere domeinen. Dan kun je ineens heel duidelijk communiceren dat al jouw websites "een slotje" hebben met hun naam erop en jouw naam als signatuur eronder (in plaats van zoals nu, een of ander vaag bedrijf). Dan heb je een veel beter verhaal en allerlei na-apers zijn veel duidelijker zichtbaar.
want elke tv-zender, bank, groot bedrijf z'n klanten hebben daar wel serieus last van met de meteen redirect naar MacKeeper anti-virus reclame met een dikke pieptoon om de pagina scary te maken. (rrrr.)
Dat is ook maar een derde partij die "maar wat doet" omdat er geen officieel beleid voorhanden is.
Merk op dat er een hele industrie bestaat die "maar wat doet" in de naam van "computer security", omdat de wereld van de computer aanelkaarhangt van "maar wat doen".