Moin!
»» > Und ein Broswer kann eingestellt sein, dass er gar keine Non-Ascii Zeichen in domains zulässt.
»»
»» So eine Einstellung ist mir bislang noch nicht aufgefallen. Hast du Beispiele?FF3
network.IDN_show_punycode
network.enableIDN
Opera bietet solche Möglichkeiten nicht. Die einzige IDN-relevante Einstellmöglichkeit ist eine Whitelist von Domains, die anscheinend IDN verwenden dürfen, andere Domains werden wohl dann Fehler oder die "korrekten" Domains anzeigen.
Ich meine damit, dass der User nicht mit Umlauten konfrontiert werden muss, wenn er es abstellt.
Und dann filterst du in der about:config von FF bitte mal nach IDN, und siehst, was da geht.Dass eine falsche Domain schlicht nicht aufgelöst wird, ist eine Sache.
Aber Browser reden bei der Handhabung (Erlaubnis von IDN) sehr verschieden mit dem Anwender zusammen. Erkundige dich selbst.
Ja gut, dass die zwischenzeitlich bekanntgewordenen Attacken durch Unicode-Zeichen, die den Originalen in ASCII täuschend ähnlich sehen, um die falsche Domain vorzutäuschen, irgendeine Reaktion benötigten, ist mir nicht entgangen.
Trotzdem sehe ich in meiner Praxis nicht, dass sich der Benutzer mit diesen Dingen in nennenswertem Umfang herumschlagen würde. Und in der Tat sind die Einstellmöglichkeiten insgesamt ja eher gering.
- Sven Rautenberg