Cегодня руководитель ICANN по техническим вопросам Акрам Аталлах сообщил о том, что обнаружены причина и механизм
утечки информации о заявках претендентов на новые
домены верхнего уровня.
Напомним, что из-за этой ошибки период приема заявлений на новые
домены так и не был завершен. Баг был обнаружен 12 апреля, в последний день приема заявлений. В этот же день система регистрации заявок (TAS) была отключена на неопределенный срок.
Акрам Аталлах сообщил, что ошибка возникала в том случае, когда претендент на новый gTLD удалял свою заявку, чтобы обновить содержащуюся в ней информацию и отправить ее снова. Когда заявка удалялась, можно было увидеть имя файла другого претендента, по которому можно было определить имя его учетной записи и имя gTLD, на которое он подавал заявление.
Многие отправляли свои заявления в последний день регистрации, поэтому система шифрования информации не выдерживала нагрузки и давала сбои.
При тестировании системы TAS было трудно предугадать возможность утечки информации, которая возникала только при удалении заявки во время большой нагрузки на сервер.
Аталлах заявил, что ошибка исправлена, и точные сроки окончания периода приема заявлений будут названы завтра, 20 апреля.
19/04/2012
Полезные статьи