{"id":1291,"date":"2019-11-08T06:19:22","date_gmt":"2019-11-08T09:19:22","guid":{"rendered":"http:\/\/nivaldocleto.cnt.br\/blog\/?p=1291"},"modified":"2021-11-02T12:22:07","modified_gmt":"2021-11-02T15:22:07","slug":"diario-da-icann-66-dia-5","status":"publish","type":"post","link":"https:\/\/nivaldocleto.cnt.br\/blog\/diario-da-icann-66-dia-5\/","title":{"rendered":"Di\u00e1rio da ICANN 66 &#8211; Dia 5"},"content":{"rendered":"<div id=\"fb-root\"><\/div>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-1292\" src=\"http:\/\/nivaldocleto.cnt.br\/blog\/wp-content\/uploads\/2019\/11\/sds.png\" alt=\"\" width=\"600\" height=\"394\" srcset=\"https:\/\/nivaldocleto.cnt.br\/blog\/wp-content\/uploads\/2019\/11\/sds.png 846w, https:\/\/nivaldocleto.cnt.br\/blog\/wp-content\/uploads\/2019\/11\/sds-300x197.png 300w, https:\/\/nivaldocleto.cnt.br\/blog\/wp-content\/uploads\/2019\/11\/sds-768x504.png 768w\" sizes=\"auto, (max-width: 600px) 100vw, 600px\" \/><\/p>\n<p>Por Nivaldo Cleto (*)<\/p>\n<p>No dia de hoje foi discutido o grande tema transversal da reuni\u00e3o 66, de Montreal: o Abuso no DNS. Se estima que os danos associados ao crime cibern\u00e9tico custem ao mundo 6 trilh\u00f5es de d\u00f3lares anualmente at\u00e9 2021, de uma estimativa que era de 3 trilh\u00f5es de d\u00f3lares em 2015. O \u201c<em>Official Annual Cybercrime Report<\/em>\u201d de 2019 observa que essa pr\u00e1tica \u201cser\u00e1 mais lucrativa do que o com\u00e9rcio global de todas as principais drogas il\u00edcitas combinadas\u201d.<\/p>\n<p>O crescimento dessa discuss\u00e3o na comunidade da ICANN \u00e9 uma rea\u00e7\u00e3o principalmente a um documento<a href=\"#_ftn1\" name=\"_ftnref1\">[1]<\/a> publicado pela Public Interest Registry (administradora do dom\u00ednio \u201c.org\u201d) que traz defini\u00e7\u00f5es formais sobre o que seria Abuso no DNS e qual \u00e9 a forma de reagir a ele, inclusive minimizando o papel da ICANN a um de f\u00f3rum de discuss\u00e3o ao inv\u00e9s de uma entidade capaz de resolver problemas de abuso.<\/p>\n<p>Como mencionamos no <a href=\"http:\/\/nivaldocleto.cnt.br\/blog\/diario-da-icann-66-dia-2\/\">di\u00e1rio anterior<\/a>, uma quest\u00e3o central trazida nesse documento foi o de que a tirada do ar de um dom\u00ednio \u00e9 uma atitude dr\u00e1stica que deve raramente ser utilizada, mas que existem quatro categorias inaceit\u00e1veis que tem de ser removidas pelo operador de maneira unilateral e sem demandar muitos processos:<\/p>\n<ul>\n<li>Abuso sexual infantil<\/li>\n<li>Distribui\u00e7\u00e3o ilegal de opioides<\/li>\n<li>Tr\u00e1fico humano<\/li>\n<li>Incita\u00e7\u00e3o \u00e0 viol\u00eancia direcionada e cr\u00edvel<\/li>\n<\/ul>\n<p>Um consenso existe entre todos os grupos da comunidade: que existem problemas e que a ICANN tem algo a contribuir para suas solu\u00e7\u00f5es. No entanto, a capacidade da organiza\u00e7\u00e3o de assegurar a seguran\u00e7a na Internet de maneira profunda e eficiente tem sido limitada, e \u00e9 considerada insuficiente pelo SSR2 (Second Security, Stability, and Resiliency Review Team), um grupo de especialistas volunt\u00e1rios altamente qualificados que trabalham em uma revis\u00e3o dos mecanismos de seguran\u00e7a da ICANN.<\/p>\n<p>Pode parecer uma quest\u00e3o simples de resolver na qual basta ordenar que se pare o abuso, mas \u00e9 necess\u00e1rio lembrar que existe uma grande independ\u00eancia entre os diferentes atores que possibilitam o funcionamento da Internet, de tal forma que apesar de funcionarem em conjunto, \u00e9 permitida uma variedade de pol\u00edticas e posi\u00e7\u00f5es, e no geral depende de uma cascata de contratos que podem ser interpretados de diversas maneiras. A defini\u00e7\u00e3o dos contratos n\u00e3o \u00e9 t\u00e3o estreita, mas se escolhe entender eles como estreitos por raz\u00f5es de escalabilidade.<\/p>\n<p>Quase 70% das reclama\u00e7\u00f5es de abuso que chegam na ICANN s\u00e3o jogadas fora e n\u00e3o se d\u00e1 sequ\u00eancia a elas, pois ou s\u00e3o pertinentes a operadores de nomes de pa\u00edses (ccTLDs), ou s\u00e3o relacionadas a conte\u00fado, de uma forma tal que n\u00e3o pode ser considerada pertinente \u00e0 miss\u00e3o t\u00e9cnica da ICANN.<\/p>\n<p>Muito se fala hoje em dia na comunidade sobre a necessidade de um sistema de incentivo de abatimento de taxas para aqueles registries e registrars que demonstrem comportamento contra o abuso. Essa \u00e9 uma ideia interessante, pois a margem e lucro dos registrars n\u00e3o \u00e9 t\u00e3o alta, ent\u00e3o isso traria uma maneira realista de melhorar o sistema sem ser necess\u00e1rio tomar decis\u00f5es dr\u00e1sticas. Boas a\u00e7\u00f5es podem ser uma fun\u00e7\u00e3o diferenciadora de mercado tamb\u00e9m, na qual aqueles que s\u00e3o melhores em garantir seguran\u00e7a sejam reconhecidos como tal.<\/p>\n<p>Existe ainda uma nova quest\u00e3o: com os mecanismos de encripta\u00e7\u00e3o do DNS (DoH), as empresas v\u00e3o possuir incentivos diferentes que n\u00e3o estimulam necessariamente o combate ativo dessas quest\u00f5es. A ICANN n\u00e3o possui nenhum contrato com essas operadoras de DoH e n\u00e3o pode fazer nada sobre como elas operam. Isso \u00e9 algo que precisar\u00e1 ser visitado no futuro.<\/p>\n<p>\u00c9 a posi\u00e7\u00e3o da BC que existem quatro vetores de solu\u00e7\u00e3o poss\u00edveis:<\/p>\n<ul>\n<li>Suspens\u00f5es baseadas em melhores pr\u00e1ticas.<\/li>\n<li>Aplica\u00e7\u00e3o de contratos e pol\u00edticas de consenso pela ICANN para revendedores n\u00e3o-autorizados.<\/li>\n<li>Nova linguagem para os contratos lidando diretamente com a quest\u00e3o.<\/li>\n<li>Novas pol\u00edticas geradas pelos processos da ICANN.<\/li>\n<\/ul>\n<p>Continuaremos a seguir o tema, contribuindo para as pol\u00edticas que melhorem as condi\u00e7\u00f5es dos usu\u00e1rios comerciais na rede.<\/p>\n<p><em>(*) Nivaldo Cleto \u00e9 Conselheiro do Comit\u00ea Gestor da Internet CGI.br, membro da ICANN Business Constituency<\/em><\/p>\n<p>&nbsp;<\/p>\n<p><a href=\"#_ftnref1\" name=\"_ftn1\">[1]<\/a> <a href=\"http:\/\/www.circleid.com\/pdf\/Framework_to_Address_Abuse_20191017.pdf\">http:\/\/www.circleid.com\/pdf\/Framework_to_Address_Abuse_20191017.pdf<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Por Nivaldo Cleto (*) No dia de hoje foi discutido o grande tema transversal da reuni\u00e3o 66, de Montreal: o Abuso no DNS. Se estima que os danos associados ao crime cibern\u00e9tico custem ao mundo 6 trilh\u00f5es de d\u00f3lares anualmente at\u00e9 2021, de uma estimativa que era de 3 trilh\u00f5es de d\u00f3lares em 2015. O \u201cOfficial Annual Cybercrime Report\u201d de 2019 observa que essa pr\u00e1tica \u201cser\u00e1 mais lucrativa do que o com\u00e9rcio global de todas as principais drogas il\u00edcitas combinadas\u201d. O crescimento dessa discuss\u00e3o na comunidade da ICANN \u00e9 uma rea\u00e7\u00e3o principalmente a um documento[1] publicado pela Public Interest Registry (administradora do dom\u00ednio \u201c.org\u201d) que traz defini\u00e7\u00f5es formais sobre o que seria Abuso no DNS e qual \u00e9 a forma de reagir a ele, inclusive minimizando o papel da ICANN a um de f\u00f3rum de discuss\u00e3o ao inv\u00e9s de uma entidade capaz de resolver problemas de abuso. Como mencionamos no di\u00e1rio anterior, uma quest\u00e3o central trazida nesse documento foi o de que a tirada do ar de um dom\u00ednio \u00e9 uma atitude dr\u00e1stica que deve raramente ser utilizada, mas que existem quatro categorias inaceit\u00e1veis que tem de ser removidas pelo operador de maneira unilateral e sem demandar muitos processos: [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[20],"tags":[],"class_list":["post-1291","post","type-post","status-publish","format-standard","hentry","category-icann-66"],"_links":{"self":[{"href":"https:\/\/nivaldocleto.cnt.br\/blog\/wp-json\/wp\/v2\/posts\/1291","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/nivaldocleto.cnt.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/nivaldocleto.cnt.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/nivaldocleto.cnt.br\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/nivaldocleto.cnt.br\/blog\/wp-json\/wp\/v2\/comments?post=1291"}],"version-history":[{"count":1,"href":"https:\/\/nivaldocleto.cnt.br\/blog\/wp-json\/wp\/v2\/posts\/1291\/revisions"}],"predecessor-version":[{"id":1293,"href":"https:\/\/nivaldocleto.cnt.br\/blog\/wp-json\/wp\/v2\/posts\/1291\/revisions\/1293"}],"wp:attachment":[{"href":"https:\/\/nivaldocleto.cnt.br\/blog\/wp-json\/wp\/v2\/media?parent=1291"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/nivaldocleto.cnt.br\/blog\/wp-json\/wp\/v2\/categories?post=1291"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/nivaldocleto.cnt.br\/blog\/wp-json\/wp\/v2\/tags?post=1291"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}