Umlaut-Domain: Punycode im Firefox

Hallo,

ich habe mir heute eine Umlaut-Domain registriert und lasse über Frame-Weiterleitung bei united domains auf meine bplaced-Seite weiterleiten. Funktioniert soweit auch ganz gut.
Im IE und Chrome wird die korrekte Domain (also mit Umlaut) in der Adresszeile dargestellt. Bei Firefox erscheint allerdings der Punycode.
Soweit ich das verstanden habe arbeitet Firefox da mit einer Whitelist. Kommt man da irgendwie drauf?
Wie kriege ich es hin, dass im Firefox auch die korrekte Domain dargestellt wird?

Schonmal lieben Dank :slight_smile:

Versuchst du die Punycode URL im FF zu öffnen und diese bleibt dort bestehn, oder wandelt der FF die Umlautdomain in Punycode um und belässt diese dann?

  1. würde ich als richtig einstufen, 2. als falsch^^ [size=85](wobei 1. auch mit Option möglich sein sollte… mich würds aber stören wenn mans net abstellen könnte xD)[/size]

Der Firefox wandelt die korrekte Umlaut-Domain in Punycode um.
Eingabe: [Domain-mit-Umlaut]
In der Adresszeile erscheint: Punycode

Auch wenn ich, sofern deine Aussage stimmt, davon ausgehen muss das es nen FF Bug ist oder aber eventuell ne Fehlkonfiguration, bekommen wir die Domain :stuck_out_tongue:?

Was sind deine Einstellungen in about:config? Suche nach idn:

[code]network.IDN.blacklist_chars = ¼½¾ǃː̷̸։׃״؉؊٪۔܁܂܃܄ᅟᅠ᜵ ​․‧ ‹›⁁⁄⁒ ⅓⅔⅕⅖⅗⅘⅙⅚⅛⅜⅝⅞⅟∕∶⎮╱⧶⧸⫻⫽⿰⿱⿲⿳⿴⿵⿶⿷⿸⿹⿺⿻ 。〔〕〳ㅤ㈝㈞㎮㎯㏆㏟꞉︔︕︿﹝﹞./。ᅠ�
[ Binärrepräasentation UTF-8: 0x2020C2BCC2BDC2BEC783CB90CCB7CCB8D689D783D7B4D889D88AD9AADB94DC81DC82DC8 3DC84E1859FE185A0E19CB5E28080E28081E28082E28083E28084E28085E28086E28087E2808 8E28089E2808AE2808BE280A4E280A7E280A8E280A9E280AFE280B9E280BAE28181E28184E28 192E2819FE28593E28594E28595E28596E28597E28598E28599E2859AE2859BE2859CE2859DE 2859EE2859FE28895E288B6E28EAEE295B1E2A7B6E2A7B8E2ABBBE2ABBDE2BFB0E2BFB1E2BFB 2E2BFB3E2BFB4E2BFB5E2BFB6E2BFB7E2BFB8E2BFB9E2BFBAE2BFBBE38080E38082E38094E380 95E380B3E385A4E3889DE3889EE38EAEE38EAFE38F86E38F9FEA9E89EFB894EFB895EFB8BFEF B99DEFB99EEFBBBFEFBC8EEFBC8FEFBDA1EFBEA0EFBFB9EFBFBAEFBFBBEFBFBCEFBFBD ]

network.IDN_show_punycode = false
network.enableIDN = true
[/code]
alle Whitelist Endungs-Einträge sind bei mir true
Das sind bei FF6 alles Standardeinstellungen., bei FF5 sollte es genau so sein. Zusätzlich läuft bei mir IDND, um IDN-Domains zu erkennen. Eventuell beeinflusst das die Darstellung auch.

PS: Leerzeichen im Hexcode sind forentechnisch bedingt. Getestet mit müller.de

Meine Einstellung sind mit deinen identisch.
Sind wohl die default-Werte. Ich kann Umlaut-Domains auch prinzipiell aufrufen,
nur mit meiner eigenen klappt es nicht.

Dann musst du die Domain nennen.

Korrektur:
Es geht in Iron und IE (8 und 9), aber NICHT in Firefox und Chrome.

Domain: körnerfresser.net

Vielen Dank allen, die versuchen zu helfen :slight_smile:

Du hast eine .net-Domain. Da .net eine englische TLD ist und das englische Alphabet keine Sonderzeichen hat die Punycode benötigen, wird aus Sicherheitsgründen der Punycode dargestellt. Du kannst das für deinen Browser aktivieren, indem du in der Knfiguration network.IDN.whitelist.net als Boolean mit Wert true erstellst. Dann solltest du aber auf jeden Fall IDND installieren.

In wie fern ist .net eine „englische“ TLD …?

Irgendwie ist das in meinen Augen alles ziemlich halbgarer Mist … sowohl die IDNs an sich, als auch wie die Browser teilweise damit umgehen.

Hm… wieder was dazugelernt.
Vielen Dank.

In wie fern ist .net eine „englische“ TLD …?[/quote]
Das ist vielleicht nicht so gut ausgedrückt, aber .net gehört zu der Gruppe der ersten TLDs, und wurde traditionell von US-Netzwerkanbietern/unternehmen genutzt. Zur Zeit gehört die TLD Verisign.

Das entspricht nur schon lange nicht mehr der Realität …
Und wenn man sagt, solche Domains sind heutzutage für jedermann frei, dann sollten da m.E. auch die Browserhersteller nicht drin herumpfuschen, in dem sie darunter registrierte IDNs nicht „korrekt“ anzeigen.
Aber natürlich existiert bei IDNs systemimmanent eine gewisse „Phishing-Problematik“ oder wie immer man das nennen möchte. Und um den Nutzer vor sich selber zu schützen, implementieren die Browserhersteller dann teilweise solche Maßnahmen …

Wie ich das sehe, müsste da wohl der Verwalter der TLD aktiv werden, siehe auch mozilla.org/projects/securit … -list.html

Muss man wohl mit leben, bzw. sich bei IDNs mit deutschen Umlauten drin dann entsprechend auf .de/.at/.ch beschränken, wenn man diesen „Nebeneffekt“ nicht haben will.

Hi,

ergänzend zu der Antwort von chrisb ist noch eine Seite zu erwähnen, auf der die Problematik ausführlich beleuchtet wird:
http://de.jimdo.com/wiki/Hinweise_zu_Sicherheitsrisiken_mit_.com_und_.net_Domains.