Sex.com பெருங்கொள்ளை: இணையத்தின் மிக மதிப்புமிக்க டொமைனைத் திருடிய ஒரு போலிக் கடிதம்
1995-இல் Stephen Cohen என்ற மோசடிக்காரர், Network Solutions-க்கு ஒரே ஒரு போலிக் கடிதத்தை அனுப்பி, உண்மையான உரிமையாளர் Gary Kremen-இடமிருந்து sex.com-ஐத் திருடினார். அதை மீட்பதற்கான பல ஆண்டுகாலப் போராட்டம் $65 மில்லியன் தீர்ப்பு, மெக்சிகோவுக்குத் தப்பியோடிய குற்றவாளி, டொமைன்கள் சொத்து என நிறுவிய வரலாற்றுச் சிறப்புமிக்க தீர்ப்பு ஆகியவற்றில் முடிந்தது.
- domains
- security
- dns
- domain-security
1995-இல், ஒரே ஒரு தாளால் இணையத்தின் மிக மதிப்புமிக்க முகவரி கைமாறியது.
ஊடுருவலோ, பணயக் கோரிக்கையோ, வினோதமான exploit-ஓ இல்லை. ஒரு மோசடிக்காரர் ஒரு கடிதத்தைத் தட்டச்சுச் செய்து, தனக்குச் சொந்தமில்லாத பெயரில் கையொப்பமிட்டு, Virginia-விலிருந்த ஒரு டொமைன் ரெஜிஸ்ட்ராருக்கு fax செய்தார். ரெஜிஸ்ட்ரார் அதைப் படித்து, நம்பி, sex.com-ஐ ஒப்படைத்தது — பின்னர் கால் பில்லியன் டாலர் மதிப்பிலானதாகக் கூறப்பட்ட வணிகத்தை உருவாக்கிய அந்த டொமைனை — அதன் மீது எந்த உரிமையும் இல்லாத ஒருவருக்குக் கொடுத்தது. உண்மையான உரிமையாளர் நடந்த பிறகே அதைக் கண்டறிந்து, பின்னர் அதை மீட்க ஏறத்தாழ ஒரு தசாப்தம் போராடினார்.
இதுவே முதல் மாபெரும் டொமைன் பெருங்கொள்ளை; ஒவ்வொரு டொமைன் உரிமையாளரும் கேட்க வேண்டிய என் பெயரை ஒருவர் வெறுமனே எடுத்துக்கொள்வதைத் துல்லியமாக எது தடுக்கிறது? என்ற கேள்விக்கான மிகத் தெளிவான பதிலாகவும் இன்னும் உள்ளது. 1995-இல் பதில்: ஏறத்தாழ எதுவுமில்லை.
பெயரை இணையத்தில் வைத்திருப்பதைப் பற்றி நாம் சிந்திக்கும் விதத்தை வடிவமைத்த பாதுகாப்புச் சம்பவங்களை ஆழமாக ஆராயும் Domain Mayday / 域名浩劫 தொடருக்கு வரவேற்கிறோம். அத்தியாயம் 02: sex.com-ஐத் திருடிய போலிக் கடிதம்.
sex.com-இன் மதிப்பு என்ன
1994 தொடக்கத்தில், தொழில்முனைவோரான Gary Kremen — Match.com-ஐயும் நிறுவியவர் — அப்போது புதிதாக உருவாகியிருந்த வணிக இணையத்தைப் பார்த்து வெளிப்படையான வாய்ப்பைக் கண்டார். நீதிமன்றப் பதிவுகள் பதிவுத் தேதியைத் துல்லியமாகக் குறிப்பிடுகின்றன: Gary Kremen, 1994 மே 9 அன்று Network Solutions, Inc.-இல் sex.com டொமைன் பெயரைப் பதிவுசெய்தார். அப்போது டொமைன்கள் இலவசமாக இருந்தன; ஒரு விரைவான மின்னஞ்சலால் பதிவு செய்யப்பட்டன; அவற்றின் எதிர்கால மதிப்பை ஏறத்தாழ யாருமே புரிந்துகொள்ளவில்லை. இந்த வழக்கில் ஒன்பதாவது சுற்று மேல்முறையீட்டு நீதிமன்றம் பின்னர் வழங்கிய தீர்ப்பை, முழுச் சம்பவத்தின் மீதும் தொங்கிய நகைச்சுவையுடன் தொடங்கியது: "இணையத்தில் Sex?" என்று எல்லோரும் சொன்னார்கள். "அது ஒருபோதும் பணம் ஈட்டாது."
அது பணம் ஈட்டியது. டொமைன் திருடப்பட்ட பிறகு, திருடன் அதை ஒரு பண இயந்திரமாக மாற்றினார்: நாளொன்றுக்கு 25 மில்லியன் hits வரை பெற்ற, விளம்பரங்கள் நிறைந்த ஒரு தளம்; click-through மற்றும் பிற விளம்பரங்கள் மூலம் மாதத்திற்கு $50,000 முதல் $500,000 வரை ஈட்டியதாகக் கூறப்படுகிறது. சில விவரிப்புகளின்படி, திருடப்பட்ட அந்த டொமைன், sex.com டொமைன் பெயரை அவர் சட்டவிரோதமாகக் கட்டுப்படுத்திய ஆண்டுகளில் $250,000,000 மதிப்பிலான வணிகத்திற்கு அடித்தளமாகியிருக்கலாம். ஓர் industry பார்வையாளரின் சொற்களில், சில விவரிப்புகளின்படி அதுவரை விற்கப்பட்ட எந்த டொமைன் பெயரையும்விட அதிக மதிப்பு கொண்டிருக்கக்கூடிய ஒரு டொமைன் அது.
1990-களின் ரெஜிஸ்ட்ரார் பாதுகாப்புக்குப் பின்னால் இருந்த அவ்வளவு மதிப்புமிக்க ஒரு பெயர், காகிதப் பூட்டிட்ட புதையல் பெட்டியைப் போல இருந்தது.
திருட்டு: ஒரே ஒரு போலிக் கடிதம்

அந்தப் பூட்டைத் திறந்தவர் Stephen Michael Cohen; அவர் முதல் முறையாகக் குற்றம் செய்தவர் அல்ல. ஒன்பதாவது சுற்று நீதிமன்றமும் Wikipedia-வும் குறிப்பிடுவதுபோல், சிறையிலிருந்து வெளியே வந்த உடனேயே அவர் sex.com-ஐ நோக்கினார்: மோசடிக் குற்றத்திற்காகத் தண்டிக்கப்பட்டுச் சமீபத்தில் சிறைத் தண்டனையை முடித்திருந்த Stephen M. Cohen. sex.com-ஐப் பார்த்த அவர் Kremen கண்ட அதே செல்வத்தைக் கண்டு, அதைத் தனதாக்க முடிவு செய்தார்.
செயல்முறை அவமதிக்கும் அளவிற்கு எளிமையானது. Kremen-இன் நிறுவனமான Online Classifieds-இல் இல்லாத ஓர் அதிகாரி எழுதியதாகக் காட்டிய போலிக் கடிதம் மூலம், Sex.com-ஐ Cohen-க்கு மாற்ற அங்கீகாரம் இருப்பதாகக் கூறி, Cohen Network Solutions-ஐ ஏமாற்றினார். அதே ஆதாரம் நேரடியாகக் கூறுவதுபோல், போலிக் கையொப்பம் கொண்ட பொய்யான பரிமாற்றக் கடிதத்தை டொமைன் ரெஜிஸ்ட்ராரான Network Solutions-க்கு சமர்ப்பித்ததன் மூலமே Cohen Gary Kremen-இன் sex.com டொமைன் பெயரைத் திருடினார்.
1995 அக்டோபர் 18 அன்று, அனுமதியின்றி Stephen M. Cohen-க்கு Network Solutions அந்த டொமைனை மாற்றியது. Wikipedia-வின் சொற்களில், தொலைபேசி அழைப்புகள், மின்னஞ்சல்கள் மற்றும் போலிக் கடிதங்களைப் பயன்படுத்தித் தவறான தகவல்கள் மூலம் அந்த டொமைனின் கட்டுப்பாட்டைப் பெற அவர் சிறிது காலமாக முயன்றுவந்தார். இணையத்தின் மிக மதிப்புமிக்க பெயருக்குப் புதிய "உரிமையாளர்" கிடைத்திருந்தார்; உண்மையான உரிமையாளருக்கு அது தெரியக்கூட இல்லை.
போலியான "Dimmick கடிதம்"

அந்தப் போலி உருவாக்கத்தைச் சற்று நிதானமாக ஆராய வேண்டும்; ஏனெனில் அது ஒரு தலைசிறந்த படைப்பு அல்ல. அது ஒரு fax — அதுவும் மிகவும் அலட்சியமான ஒன்று.
மாவட்ட நீதிமன்றப் பதிவின்படி, 1995 அக்டோபர் 15 தேதியிட்ட கடிதத்தில், Online Classified சார்பாக எழுதுவதாகக் காட்டிக்கொண்ட Sharon Dimmick, "sex.com டொமைன் பெயரைக் கைவிட முடிவு செய்துவிட்டதாக" Stephen Cohen-க்குத் தெரிவித்தார். அந்தக் கடிதத்தை எழுதியவர் தீர்க்க வேண்டிய உண்மையான சிக்கல் ஒன்று இருந்தது: ஒரு நிறுவனம் டொமைனை எப்படிக் "கைவிட்டால்" அந்நியர் அதை எடுத்துக்கொள்ள முடியும்? மேல்முறையீட்டுத் தீர்ப்பில் மேற்கோள் காட்டப்பட்ட Cohen-இன் பதில், கடிதத்தில் இவ்வாறு விளக்குவது: எங்களுக்கு இணையத்துடன் நேரடி இணைப்பு இல்லாததால், எங்கள் சார்பாக இணையப் பதிவு அமைப்புக்கு அறிவித்து, எங்கள் sex.com டொமைன் பெயரை நீக்குமாறு உங்களைக் கோருகிறோம். இணையதளங்களை நடத்தும் தொழிலில் இருந்த ஒரு நிறுவனம் இணையத்தை அணுக வழியில்லை என்று கூறியது — Network Solutions சிறிதும் தயங்கவில்லை.
கடிதத்தில் பெயர் இடம்பெற்ற "Sharon Dimmick" உண்மையானவர்; ஆனால் எதையும் கைவிடுவதில் அவருக்குச் சம்பந்தமில்லை. The Globe and Mail செய்தியின்படி, Network Solutions 1995 இறுதியில் அப்போது திரு. Kremen உடன் ஒரே வீட்டில் வசித்த Sharyn Dimmick கையொப்பமிட்டதாகத் தோன்றிய கடிதத்தைப் பெற்றது. Kremen-இன் சொந்த நிறுவனமாக ஆள்மாறாட்டம் செய்ய, Kremen உடன் வசித்தவரின் பெயரை Cohen எடுத்துப் பயன்படுத்தினார்.
அவர் அந்தப் பெயரையே தவறாக எழுதினார். ஒரு வழக்குச் சுருக்கம் நேரடியாகப் பதிவுசெய்வதுபோல், போலிக் கடிதத்தில் Dimmick-இன் கையொப்பத்தை Cohen எழுத்துப்பிழையுடன் எழுதினார். இந்த வழக்கைப் பற்றி பின்னர் ஒரு புத்தகம் எழுதிய பத்திரிகையாளர் இன்னும் கடுமையாக, அதை அனுப்பியதாகக் கூறப்படும் நபருக்குத் தன் பெயரையே சரியாக எழுதத் தெரியவில்லை; எழுத்தறிவில்லாத kindergarten மாணவர் John Bull வீட்டு அச்சகத்தில் உருவாக்கியதைப் போல letterhead இருந்தது என்று அந்த ஆவணத்தை விவரித்தார்.
இந்த விவரம்தான் கதையை வலிக்கச் செய்கிறது. இணையத்தின் மிக மதிப்புமிக்க டொமைனைப் பாதுகாத்த பூட்டு, அதன் சொந்த "ஆசிரியருக்குத்" தனது பெயரையே எழுதத் தெரியாத போலி ஆவணத்தால் திறக்கப்படுமளவிற்கு பலவீனமாக இருந்தது — ரெஜிஸ்ட்ரார் அதை அப்படியே நம்பிக் கட்டுப்பாட்டை ஒப்படைத்தது.
அதை மீட்பதற்கான பல ஆண்டுகாலப் போராட்டம்
sex.com-ஐத் திருட ஒரே ஒரு கடிதம் போதுமானதாக இருந்தது. அதை மீட்கப் பல ஆண்டுகள் நீதிமன்றப் போராட்டம் தேவைப்பட்டது; Cohen-க்கு எதிராகவும், தனது டொமைனை ஒப்படைத்த ரெஜிஸ்ட்ராருக்கு எதிராகவும் என ஒரே நேரத்தில் இரு முனைகளில் Kremen போராட வேண்டியிருந்தது.
Cohen-க்கு எதிரான உண்மைகள் மறுக்க முடியாதவையாக இருந்தன; Cohen-க்கும் அது தெரிந்திருந்தது. மோசடிக்காரர்கள் செய்வதுபோலவே அவர் பதிலளித்தார் — மேலும் பல போலி ஆவணங்களை உருவாக்கினார். டொமைன் எப்போதுமே தனக்குச் சொந்தமாக இருந்ததாகவும் sex.com-இன் மீது தனக்கு வர்த்தக முத்திரை இருந்ததாகவும் காட்ட ஆவணங்களைப் போலியாக உருவாக்கி, திருட்டைத் தற்காத்துக்கொள்ள ஒரு கற்பனை வரலாற்றைக் கட்டமைத்தார். நீதிமன்றம் ஏமாறவில்லை. பரிமாற்றம் செல்லாது என்று நீதிபதி James Ware தீர்ப்பளித்தார்: Cohen மோசடி செய்ததாக மாவட்ட நீதிமன்றம் தீர்ப்பளித்ததோடு, போலிக் கடிதம் மூலம் டொமைன் பெயரைப் பெற்றதால் sex.com மீதான அவரது உரிமை செல்லாது என்றும் அறிவித்தது. MoreLaw தீர்ப்புப் பதிவு அதன் முடிவை எளிமையாகக் கூறுகிறது — வாதிக்குச் சாதகமாகத் தீர்ப்பு வழங்கி, sex.com-ஐ வாதியிடம் திருப்பிக் கொடுக்குமாறு உத்தரவு. sex.com-இன் உண்மையான உரிமையாளர் என்று நீதிபதி தீர்ப்பளித்திருந்த Kremen இறுதியாகத் தனது பெயரை மீட்டார்.
Network Solutions-க்கு எதிரான போராட்டம் இன்னும் கடினமானது; மற்ற அனைவருக்கும் முக்கியமானதும் அதுதான். தனது சொத்தை ஒப்படைத்ததற்காக, அதைத் தவறாகக் கையாண்ட conversion குற்றத்திற்காக ரெஜிஸ்ட்ரார் பொறுப்பேற்க வேண்டும் என்று Kremen வாதிட்டார். டொமைன் என்பது "சொத்தே" அல்ல; அது வழங்கிய ஒரு சேவை மட்டுமே என்று Network Solutions வாதிட்டது; கீழமை நீதிமன்றம் முதலில் அதை ஏற்றுக்கொண்டது. மேல்முறையீட்டில் நீதிபதி Kozinski அதை மறுத்து, டொமைன்களை நேரடியாகச் சொத்துச் சட்டத்திற்குள் வைத்தார்: Kremen-இன் டொமைன் பெயர் California conversion சட்டத்தால் பாதுகாக்கப்படுகிறது. அவரது ஒப்புமை பிரச்சினையின் மையத்தைத் தொட்டது — போலிக் கடிதத்தின் அடிப்படையில் தவறான நபரிடம் டொமைனை ஒப்படைப்பது, இதே சூழலில் ஒருவரின் பங்குகளை ஒரு நிறுவனம் வேறொருவருக்குக் கொடுத்தால் அந்த நிறுவனத்தைப் பொறுப்பாக்குவதிலிருந்து வேறுபட்டதல்ல என்று அவர் எழுதினார். அதன்பிறகு வழக்கு சமரசமானது; ஆனால் கோட்பாடு நிலைத்தது: டொமைன் பெயர் என்பது நீங்கள் சொந்தமாக வைத்திருக்கக்கூடிய, இழக்கக்கூடிய, அதற்காக வழக்குத் தொடரக்கூடிய சொத்து.
$65 மில்லியன் தீர்ப்பு — Cohen-இன் தப்பியோட்டம்
இந்தத் திருட்டுடன் இணைந்த தொகை அக்காலத்திற்கு மிகப்பெரியது. இழந்த இலாபத்திற்கான இழப்பீடாக $40 மில்லியனும் தண்டனை இழப்பீடாக $25 மில்லியனும், மொத்தம் மோசடி மற்றும் போலி உருவாக்கத்திற்காக Cohen செலுத்த வேண்டுமென நீதிமன்றம் தீர்மானித்தது — இழப்பீட்டு நஷ்டஈடாக $40 மில்லியனும், மேலும் தண்டனை நஷ்டஈடாக $25 மில்லியனும் நீதிமன்றம் வழங்கியது என்று ஒன்பதாவது சுற்று நீதிமன்றமும் அந்தத் தீர்ப்பைச் சுருக்கியது. The Register முடிவைத் தெளிவாகக் கூறியது: 2001 ஏப்ரலில் Kremen-க்கு டொமைன் திரும்ப வழங்கப்பட்டு, $65 மில்லியன் வழங்கப்பட்டதுடன் போராட்டம் இறுதியாக முடிந்தது.
அதை வசூலிப்பது வேறொரு பிரச்சினை. பணம் செலுத்தும் எண்ணம் Cohen-க்கு இல்லை. அவர் உத்தரவைப் புறக்கணித்து, பெருமளவு பணத்தை offshore கணக்குகளுக்கு wire செய்தார். இதனால் நீதிபதி, தீர்ப்பின் சொந்த வார்த்தைகளில், கடுமையான நடவடிக்கைக்கு இறங்கினார்: அவர் Cohen-ஐ நீதியிலிருந்து தப்பியோடியவர் என அறிவித்து, கைது ஆணையில் கையொப்பமிட்டு, அவரைப் பிடிக்க U.S. Marshals-ஐ அனுப்பினார். அதற்குள் Cohen காணாமல் போயிருந்தார். கைது ஆணை பிறப்பிக்கப்பட்டதும் Cohen மெக்சிகோவுக்குத் தப்பிச் சென்றார்; The Globe and Mail அவரை அமெரிக்கா மற்றும் மெக்சிகோ காவல்துறையால் தேடப்பட்ட இணையத்தின் முதல் டொமைன்-பெயர் தப்பியோடிய குற்றவாளி என்று அழைத்தது. அவர் தனிப்பட்ட திவால்நிலையை அறிவித்து மெக்சிகோவுக்குத் தப்பினார்; அங்கு பல ஆண்டுகள் பிடிபடாமல் இருந்து, 2005-இல் குடியேற்ற விதிமீறல்களுக்காக மெக்சிகோ அதிகாரிகளால் நாடுகடத்தப்பட்டார்.
Kremen டொமைனையும் தீர்ப்பையும் வென்றார். முழு $65 மில்லியனை வசூலிப்பதற்கு அருகில்கூட அவர் வரவில்லை. இதிலுள்ள பாடம் கடுமையானது; ஆனால் முக்கியமானது: தப்பியோடத் தயாராக இருக்கும் ஒருவருக்கு எதிராக அமல்படுத்தும் உங்கள் திறனளவிற்கே ஒரு காகிதத் தீர்ப்பும் பயனுள்ளது.
1990-களில் இதை ரெஜிஸ்ட்ரார்கள் எப்படி நடக்கவிட்டன
ஒரு அலட்சியமான ரெஜிஸ்ட்ராரால் நடந்த ஒரு விநோதச் சம்பவம் என இதைப் படிப்பது எளிது. ஆனால் அது அப்படியல்ல. 1995-இல் டொமைன் உரிமை உண்மையில் செயல்பட்ட விதத்தின் எதிர்பார்க்கக்கூடிய விளைவே அது.
அந்தக் காலத்தில், ஒரு டொமைன் உங்களுக்குச் சொந்தம் என்பதற்கான "சான்று" ரெஜிஸ்ட்ராரின் தரவுத்தளத்தில் இருந்த ஒரு பதிவும் நிர்வாகத் தொடர்பும் மட்டுமே — அதை மாற்றும் வழி வழக்கமாக ஒரு கடிதம் அல்லது fax மூலம் கேட்பது. மறையியல் கையொப்பமோ, இரு-காரணி உறுதிப்படுத்தலோ, பரிமாற்றம் நடப்பதற்கு முன் தற்போதைய உரிமையாளருக்கான தானியங்கிய அறிவிப்போ இல்லை. யாரும் வெறுமனே பொய் சொல்லமாட்டார்கள் என்ற நம்பிக்கையிலும் ஊகத்திலும் அந்த அமைப்பு இயங்கியது. Cohen-இன் கடிதத்தை எதிர்கொண்ட Network Solutions, Kremen-ஐத் தொடர்புகொள்ள எந்த முயற்சியும் செய்யவில்லை; Wikipedia சுருக்குவதுபோல், Cohen-இன் மோசடிக் கடிதத்தை அப்படியே ஏற்றுக்கொண்டு, Cohen-இன் வாதத்திலுள்ள பிழைகளைக் கண்டறியவோ Kremen உண்மையிலேயே டொமைன் பெயரைக் கைவிட்டாரா என்பதைச் சரிபார்க்க அவரைத் தொடர்புகொள்ளவோ எந்த முறையான ஆய்வும் செய்யவில்லை.
இங்கு இரண்டு கட்டமைப்புத் தோல்விகள் ஒன்றன் மீது ஒன்று அடுக்கப்பட்டுள்ளன:
- ஆள்மாறாட்டத்தின் மூலம் அங்கீகாரம். ரெஜிஸ்ட்ரார் ஒரு நபரை அல்ல, ஓர் ஆவணத்தை அங்கீகரித்தது. சரியான "நிறுவனத்தின்" நம்பத்தகுந்த தோற்றமுள்ள கடிதத்தை உருவாக்கக்கூடிய எவராலும் ஒரு டொமைனை நகர்த்த முடிந்தது. அடையாளம் என்பது ஒரு மாறுவேடமாக இருந்தது.
- உண்மையான உரிமையாளருக்கு அறிவிப்பு இல்லை. செயல்படுவதற்கு முன் "ஒருவர் உங்கள் டொமைனை மாற்ற முயல்கிறார்" என்று Kremen-க்குத் தெரிவிப்பது என்ற இந்தச் சம்பவத்தை உடனடியாகத் தடுத்திருக்கக்கூடிய ஒரே கட்டுப்பாடு அப்போது இல்லை. பாதிக்கப்பட்டவரே கடைசியாக அறிந்தார்.
இவை Cohen-இன் தோல்விகள் அல்ல. உலகின் மிக மதிப்புமிக்க பெயர்களை நூலக அட்டைகளைப் போலக் கையாண்ட ஓர் அமைப்பின் தோல்விகள்.
டொமைன் உரிமையைப் பற்றி இது கற்பிப்பது
sex.com பெருங்கொள்ளைக்கு முப்பது வயதாகிறது; ஆனால் அதன் பாடங்கள் எப்போதும் பொருந்தும். ஏனெனில் டொமைன் உரிமையின் அடிப்படைக் கட்டமைப்பு, நீங்கள் நினைக்குமளவிற்கு மாறவில்லை.
- உங்கள் டொமைன் ஒரு சொத்து — சொத்து திருடப்படும். Kremen v. Cohen வழக்கின் மிகவும் நீடித்த மரபு, conversion சட்டத்தால் பாதுகாக்கப்படும் ஒரு சொத்தே டொமைன் என்ற தீர்ப்பு. இது நல்ல செய்தி (உங்களுக்கு உரிமைகள் உள்ளன); ஓர் எச்சரிக்கையும் கூட (மதிப்பும் உரிமையாளரும் உள்ள ஒன்றைத் திருடுவது பயனுள்ளதாக இருக்கும்).
- பலவீனமான இணைப்பு பரிமாற்றச் செயல்முறை; கடவுச்சொல் அல்ல. Cohen எந்தக் கடவுச்சொல்லையும் ஊகிக்கவில்லை. ஒரு பெயர் யாருக்குச் சொந்தம் என்பதை மாற்றும் மனிதச் செயல்முறையான நிர்வாகப் பாதையை அவர் தாக்கினார். பெரும்பாலான டொமைன் கடத்தல்கள் இன்னும் அந்த இணைப்பையே இலக்கிடுகின்றன: ரெஜிஸ்ட்ரார் ஆதரவு, பரிமாற்ற அங்கீகாரங்கள், தொடர்புப் பதிவுகளின் மாற்றங்கள்.
- காகித நம்பிக்கை பாதுகாப்பு அல்ல. "அது அதிகாரபூர்வமாகத் தோன்றியது" என்பதால்தான் உலகின் மிக மதிப்புமிக்க டொமைன் வெளியேறியது. கையொப்பம், letterhead, நம்பத்தகுந்த கதை — உண்மையில் யாருக்கு அதிகாரம் உள்ளது என்பதை இவற்றில் எதுவும் நிரூபிக்காது.
- அறிவிப்பும் சரிபார்ப்பும் கட்டாயமானவை. செயல்படுவதற்கு முன் உண்மையான உரிமையாளரிடம் கோரிக்கையை உறுதிப்படுத்துவது என்ற ஒரே கட்டுப்பாடு, இந்தப் பெருங்கொள்ளை முழுவதையும் தடுத்திருக்கும். உங்களை நிரூபிக்கத்தக்க விதத்தில் ஈடுபடுத்தாமல் உங்கள் டொமைனை நகர்த்தக்கூடிய எந்த அமைப்பாலும் உங்கள் டொமைனை இழக்கவும் முடியும்.
- தீர்ப்பு என்பது மீட்பு அல்ல. Kremen $65 மில்லியனை வென்றார்; அதைவிட மிகக் குறைவாகவே மீட்டார். வழக்குத் தொடுப்பதைவிடத் தடுப்பு எப்போதும் சிறந்தது; ஏனெனில் தப்பியோடியவர் ஏற்கெனவே பணமாக்கிய டொமைனை வழக்குத் தொடர்ந்து மட்டும் மீட்க முடியாது, நீதிமன்றத்தாலும் அவரைக் கண்டுபிடிக்க முடியாது.
Namefi-யின் கோணம்

மெக்சிகோவுக்குத் தப்பியோடியதையும் அறிவிக்கப்பட்ட வருவாயையும் ஒதுக்கிவிட்டுப் பார்த்தால், sex.com பெருங்கொள்ளை ஓர் அங்கீகாரத் தோல்வி: உண்மையான பதிவாளரிடம் கோரிக்கையை உறுதிப்படுத்தாமல், போலி ஆவணங்களை ஏற்றுக்கொண்டு Network Solutions தனது பதிவுத் தரவை மாற்றியது.
டோக்கனைஸ் செய்யப்பட்ட டொமைன் உரிமை மற்றும் டோக்கன் பரிமாற்றங்களுக்கு ஓர் ஆன்-செயின் பிரதிநிதித்துவத்தை Namefi வழங்குகிறது. அந்த அடுக்கு, டோக்கனைஸ் செய்யப்பட்ட உரிமை நிலை மற்றும் அதன் பரிமாற்ற வரலாற்றைச் சுயாதீனமாகத் தணிக்கை செய்ய உதவும். ஆனால் வழக்கமான registry பதிவு, ரெஜிஸ்ட்ரார் அல்லது registry பிழை, சமூகப் பொறியியல், நீதிமன்ற உத்தரவுகள் அல்லது அங்கீகரிக்கப்படாத நிர்வாக மாற்றங்களிலிருந்து பாதுகாப்பானது என்று அது ஆக்காது. எனவே கணக்குப் பாதுகாப்பு, ஆதரிக்கப்படும் இடங்களில் registry locks, சரிபார்க்கப்பட்ட தொடர்புகள் மற்றும் மீட்பு நடைமுறைகள் இன்னமும் முக்கியம்.
இணையத்தின் முதல் மாபெரும் டொமைன் திருட்டு தரும் நீடித்த பாடம் அடுக்குச் சரிபார்ப்பு: மறையியல் அங்கீகாரம் டோக்கன் பரிமாற்றப் பாதையை வலுப்படுத்த முடியும்; அதேசமயம் அடிப்படை DNS பதிவை மாற்றக்கூடிய ஒவ்வொரு நிறுவனமும் கோரிக்கைகளைச் சுயாதீனமாக அங்கீகரித்து, உண்மையான உரிமையாளருக்கு அறிவிக்க வேண்டும்.
ஆதாரங்களும் மேலதிக வாசிப்பும்
- Wikipedia — Sex.com
- Wikipedia — Kremen v. Cohen
- U.S. Court of Appeals, Ninth Circuit — Kremen v. Cohen / Online Classifieds v. Network Solutions, 325 F.3d 1035 (முழுத் தீர்ப்பு, PDF)
- MoreLaw — Gary Kremen v. Stephen Michael Cohen, et al. (வழக்குப் பதிவு)
- CircleID — டொமைன் பெயர் திருட்டு, மோசடி மற்றும் ஒழுங்குமுறைகள்
- The Globe and Mail — தப்பியோடியவர், Cupid மற்றும் sex.com
- The Register — Sex.com: துணிவிருந்தால் படியுங்கள் (Kieren McCarthy-யின் புத்தக விமர்சனம்)
- Studicata — Kremen v. Cohen — வழக்குச் சுருக்கம்
- Kieren McCarthy — Sex.com வழக்கின் முழு விவரம்
- CircleID — புத்தக விமர்சனம்: Kieren McCarthy-யின் Sex.com
பங்களிப்பாளர்கள்
Fenwei Bian முப்பதுகளில் உள்ள மென்பொருள் உருவாக்குநர். வேலை நேரத்தை pull request-களிலும், வார இறுதிகளை மண் அல்லது மரத்தூளில் கைகளைப் பதித்தும் செலவிடுகிறார். GitHub-இல் பல ஆண்டுகள் திறந்த மூலத் திட்டங்களில் பணியாற்றிய அனுபவம், பெயர்களும் இடைமுகங்கள்தான் என்பதை அவருக்குக் கற்றுக்கொடுத்தது: ஒரு நல்ல பெயர் தெளிவாக இருக்கும், தான் என்ன செய்கிறது என்பதை நேர்மையாகச் சொல்லும், அடுத்ததாக அதைப் பயன்படுத்த வேண்டியவரிடமும் அக்கறை காட்டும்.
தோட்டக்கலை பொறுமைக்குப் பலன் தருவதோடு வெறும் ஆசையைத் தண்டிப்பதால் அதைச் செய்கிறார். மரவேலை செய்யும்போது ஓர் இணைப்பு பொருந்தும் அல்லது பொருந்தாது; இடைநிலை ஏதுமில்லை என்பதால் அதையும் விரும்புகிறார். பெயரிடல் குறித்து அவர் எழுதும் முறையிலும் இந்த இரண்டு பழக்கங்களும் தெரிகின்றன: இருமுறை அளக்க வேண்டும், ஆதாரத்தைச் சரிபார்க்க வேண்டும், கரடான இடத்தை மெருகேற்றி யாரும் கவனிக்க மாட்டார்கள் என்று நம்பக் கூடாது.
Namefi-க்காக, டொமைன் சந்தைகள் உண்மையில் எவ்வாறு இயங்குகின்றன, பெயர்களை டோக்கனைஸ் செய்வதிலும் மறுவிற்பனை செய்வதிலும் உள்ள நடைமுறைச் சமரசங்கள், இருபது ஆண்டுகளுக்குப் பிறகும் வைத்திருப்பதில் மகிழ்ச்சி தரக்கூடிய ஒரு டொமைனைத் தேர்ந்தெடுப்பது ஆகியவை குறித்து அவர் எழுதுகிறார்.
Victor Zhou டிஜிட்டல் அடையாளம் மற்றும் நம்பிக்கையில் கவனம் செலுத்தும் தொழில்நுட்ப நிறுவனர் மற்றும் தரநிலைத் தொகுப்பாசிரியர். Namefi-ஐ நிறுவிய அவர், Ethereum மேம்பாட்டு முன்மொழிவுகளைத் தொகுக்கிறார்; இதற்கு முன்பு Google Labs-இல் ஸ்மார்ட் கான்ட்ராக்ட் கட்டமைப்புப் பணியை வழிநடத்தினார்.
பெயரிடல், உரிமை, மக்கள் இணையத்தில் தங்கள் அடையாளத்தை நிலைநாட்டப் பயன்படுத்தும் அமைப்புகள் ஆகியவை சந்திக்கும் இடத்தில் அவரது பணி உள்ளது. பெயர்கள் தனிப்பட்ட பொருள், பொது அங்கீகாரம், டிஜிட்டல் உள்கட்டமைப்பு ஆகியவற்றுக்கு இடையே நகரும் விதத்தில் இந்தப் பார்வை அவருக்குச் சிறப்பு ஆர்வத்தை ஏற்படுத்துகிறது.
Namefi-க்காக, நீடித்த டிஜிட்டல் அடையாளமாக டொமைன்களைப் பற்றி Victor எழுதியும் தொகுத்தும் வருகிறார்: பெயர்கள் எவ்வாறு சொந்தமாக்கக்கூடிய ஆன்-செயின் சொத்துகளாகின்றன, டோக்கனைசேஷன் காவலையும் நம்பிக்கையையும் எவ்வாறு மாற்றுகிறது, இணையத்தில் அடையாளத்தை நிலைநாட்ட மக்கள் பயன்படுத்தும் அமைப்புகளிலிருந்து பெயரிடல் என்ன கற்றுக்கொள்ளலாம் ஆகியவற்றை அவர் ஆராய்கிறார்.
Arivu Iyandhiran (அறிவு இயந்திரன்) கோயம்புத்தூரைத் தளமாகக் கொண்ட, இருபதுகளின் இறுதியில் உள்ள மொழிபெயர்ப்பாளர். ஒரு ஜவுளி ஆலையின் உற்பத்தித் தளத்தில் தானியக்கத் தொழில்நுட்ப வல்லுநராகப் பணியைத் தொடங்கினார். பின்னர் தமிழ் மற்றும் ஆங்கிலத்தில் தொழில்நுட்பம் பற்றி வலைப்பதிவு எழுதத் தொடங்கி, அதையே முழுநேர உள்ளூர்மயமாக்கல் பணியாக மாற்றினார்.
தமிழ் எழுத்துகளைப் போர்த்திய ஆங்கிலமாக அல்லாமல், தமிழாகவே வாசிக்கப்படும் தமிழை அவர் முக்கியமாகக் கருதுகிறார். ஒலிபெயர்ப்பு, எழுத்துமுறை, மொழிநடை ஆகிய தேர்வுகளே ஒரு தொழில்நுட்பக் கட்டுரை இயல்பானதாகத் தோன்றுமா அல்லது இறக்குமதி செய்யப்பட்டதாகத் தோன்றுமா என்பதைத் தீர்மானிக்கின்றன என்பதிலும் கவனம் செலுத்துகிறார். ஃபில்டர் காபி, கர்நாடக இசைப் பட்டியல்கள், வார இறுதிக் கபடி ஆகியவை அவரது வாரத்தை நிறைவு செய்கின்றன.
Namefi-க்காக, டொமைன்கள் மற்றும் பெயரிடல் குறித்த கட்டுரைகளைத் தமிழுக்கு உள்ளூர்மயமாக்குகிறார். தமிழ் எழுத்து IDN-கள், ஒலிபெயர்ப்பு, பிராந்தியப் பெயர்வெளிகள் ஆகியவற்றைக் கையாள்வதன் மூலம் ஒரு பெயர் தமிழிலும் ஆங்கிலத்திலும் ஒரேபோல் நன்றாக வாசிக்கப்படுவதை உறுதிசெய்கிறார்.
தொடர்புடைய வழிகாட்டிகள்
- அந்த $12 நிமிடம்: Google Domains ஒரு Google.com ஆர்டரை ஏற்றுக்கொண்டபோதுசெப்டம்பர் 2015-ல், முன்னாள் ஊழியர் Sanmay Ved அளித்த google.com-க்கான $12 ஆர்டரை Google Domains ஏற்றுக்கொண்டு, சுமார் ஒரு நிமிடம் கழித்து ரத்து செய்தது. இந்தச் சம்பவம் எதை நிரூபிக்கிறது, எது இன்னும் உறுதியாகத் தெரியவில்லை, மேலும் $6,006.13 பரிசு டொமைன் பாதுகாப்புக்கு ஏன் இன்னும் முக்கியமானது.
- Domain Mayday EP03: 2020 Twitter Bitcoin கணக்குக் கைப்பற்றல்2020 ஜூலை 15 அன்று, தாக்குதலாளர்கள் தொலைபேசி வழியாக Twitter-க்குள் நுழைந்து Obama, Biden, Musk, Gates, Apple, Uber ஆகியோரின் சரிபார்க்கப்பட்ட கணக்குகளைக் கைப்பற்றி, Bitcoin இரட்டிப்பாக்கும் மோசடியை நடத்தி சுமார் $118,000 ஈட்டினர். ஓர் ஆன்லைன் அடையாளத்தின் கட்டுப்பாடு எவ்வாறு திருடப்பட்டது, ஒரு பெயரைச் சொந்தமாக வைத்திருப்பது பற்றி அது என்ன கற்பிக்கிறது என்பதன் ஆழமான ஆய்வு.
- Domain Mayday EP05: 2024 Squarespace DeFi டொமைன் பெருமளவுக் கைப்பற்றல்ஜூலை 2024-ல், Google Domains-லிருந்து Squarespace-க்கு நடந்த ரெஜிஸ்ட்ரார் இடமாற்றம் பலவீனமான இயல்புநிலை அங்கீகாரத்தைப் பெருமளவிலான தாக்குதல் பரப்பாக மாற்றியது. தாக்குநர்கள் Compound Finance, Celer Network, Pendle, Unstoppable Domains உள்ளிட்ட கிரிப்டோ மற்றும் DeFi திட்டங்களின் டொமைன்களைக் கைப்பற்றி, பணப்பையை வெளியேற்றும் ஃபிஷிங் தளங்களை நோக்கித் திருப்பினர். ஒரு “தடையற்ற” இடமாற்றம் நூற்றுக்கணக்கான பூட்டப்படாத முன்வாசல்களை எப்படி உருவாக்கியது என்பதையும், ரெஜிஸ்ட்ரார் பாதுகாப்பு மற்றும் MFA பற்றி அது கற்பிப்பதையும் இங்கு காணலாம்.
- BadgerDAO முன்புறத் தாக்குதல்: உட்செலுத்தப்பட்ட ஒரே ஸ்கிரிப்ட் வழியாக $120M வெளியேற்றப்பட்டது2021 டிசம்பரில், தாக்குநர்கள் BadgerDAO-வின் Cloudflare கணக்கைச் சமரசம் செய்து அதன் இணையதள முன்புறத்தில் ஒரு தீங்கிழைக்கும் ஸ்கிரிப்டை உட்செலுத்தினர். தணிக்கை செய்யப்பட்ட ஸ்மார்ட் கான்ட்ராக்ட்கள் தொடப்படவே இல்லை—ஆனாலும் பயனர்கள் அறியாமல் கையொப்பமிட்ட பணப்பை அனுமதிகள் வழியாக ~$120M வெளியேறியது. இணையதளமும் உங்கள் பாதுகாப்புத் தாக்குதல் பரப்பின் ஒரு பகுதி ஏன் என்பதற்கான ஆழமான ஆய்வு.