Vaccari's Code

Fim do .name

9/4/2026

Imagine construir sua identidade digital, seu endereço de e-mail e a base para seus serviços por quase 25 anos. Agora, imagine que uma decisão administrativa, tomada por entidades que você mal conhece, pode fazer tudo isso desaparecer em questão de meses. É exatamente o que está acontecendo com Neil Fraser, um engenheiro que viu sua presença digital no domínio .name ser subitamente condenada à extinção. Esta história não é apenas sobre um domínio; é um alerta sobre a fragilidade da nossa infraestrutura digital e a importância de entender quem realmente controla o que construímos.

A Decisão Inesperada e Suas Raízes

Neil Fraser registrou neil.fraser.name há quase 25 anos, antes mesmo de existirem YouTube, Facebook ou smartphones. Era um pilar estável para seu site, e-mail e APIs, e até mesmo registrou o domínio de sua filha (beverly.fraser.name) minutos após seu nascimento. A ideia era ter uma presença duradoura na internet. No entanto, em 15 de abril de 2026, a Verisign propôs a destruição de toda a hierarquia de 3º nível do domínio .name para simplificar sua administração. Espantosamente, em 28 de julho de 2026, a ICANN (Internet Corporation for Assigned Names and Numbers) aprovou essa ação, e Neil só descobriu dias depois, por e-mail de seu registrador (a empresa que intermedeia o registro de domínios).

É importante entender o que são esses "domínios de 3º nível". Muitos estão familiarizados com operadores duvidosos que vendem domínios como *.uk.co, onde "uk" pode ser um domínio de país de outro lugar (como Colômbia), e se o operador sumir, todos os subdomínios que ele vendeu também desaparecem. Isso deu uma má reputação aos domínios de 3º nível. No entanto, o .name era diferente. Ele foi configurado exclusivamente como uma operação de 3º nível. Você registrava xxx.yyy.name de qualquer registrador e havia um registro WHOIS completo (um banco de dados público que lista o proprietário de um domínio), exatamente como *.ny.us ou *.co.uk. A confiança de Neil no .name era fundamentada, e um dos motivos originais para escolhê-lo era que não era operado pela Verisign, empresa na qual ele já tinha um histórico de desconfiança. Infelizmente, a Verisign adquiriu a Global Name Registry, a operadora original do .name, alguns anos depois, validando o receio de Neil.

As Consequências Devastadoras e o Risco de Segurança

O que isso significa na prática para Neil e para os outros 22.000 afetados? Primeiro, seu site desaparecerá em fevereiro de 2027, apesar de estar registrado e pago até 2040. Segundo, seu endereço de e-mail também sumirá. Terceiro, todos os dispositivos de IoT (Internet das Coisas) que utilizam serviços hospedados nesse domínio se tornarão "tijolos" – essencialmente, inúteis. Em suas próprias palavras: "Basicamente, eu desapareço da internet."

Mas a situação pode ficar muito pior. Uma vez que os domínios de 3º nível são terminados, presume-se que os domínios de 2º nível (agora vagos, como fraser.name) ficarão disponíveis para registro. Se alguém (que não Neil) registrar fraser.name, essa pessoa poderia recriar e controlar neil.fraser.name. Isso permitiria sequestrar centenas de contas ligadas a esse endereço, cometer código usando a autenticação de Neil e tomar controle de dispositivos IoT. É impossível enumerar todas as contas (online e offline) que foram abertas usando esse endereço de e-mail ao longo de um quarto de século. O impacto de uma brecha de segurança desse tipo é imensurável, e a perspectiva de 22.000 pessoas enfrentando cenários semelhantes é assustadora.

Por Que Isso Importa Para Você

Esta história é um estudo de caso brutal sobre a fragilidade da nossa infraestrutura digital e os perigos de colocar confiança cega em provedores, mesmo nos níveis mais fundamentais. Para builders e tomadores de decisão em tecnologia, há lições claras:

  1. A soberania digital é uma ilusão: Mesmo um domínio registrado por décadas pode ser revogado por decisões administrativas de entidades maiores. Isso nos força a questionar o verdadeiro controle que temos sobre nossos ativos digitais.
  2. Risco de vendor lock-in e confiança: A escolha inicial de Neil por um registrador que não fosse a Verisign foi anulada por uma aquisição corporativa. Isso destaca a importância de avaliar não apenas o provedor atual, mas também o ecossistema de quem detém o controle final.
  3. Planejamento de contingência é vital: Para qualquer serviço crítico – seja um domínio, um e-mail ou uma API –, você tem um plano B? O que acontece se seu provedor for à falência, for adquirido ou simplesmente mudar suas políticas? A resiliência não é um luxo, é uma necessidade.
  4. As implicações de segurança são profundas: A possibilidade de um domínio de 2º nível ser re-registrado e usado para "sequestrar" uma identidade digital estabelecida é um pesadelo de segurança. Isso serve como um lembrete severo para diversificar identidades críticas e, sempre que possível, controlar os elos mais baixos da sua cadeia de infraestrutura.

A história de Neil Fraser é um lembrete sombrio de que, na internet, somos inquilinos em terrenos que não possuímos. Entender os riscos e planejar proativamente é a única maneira de proteger o que construímos.

Fontes


📬 Gostou? Assine a newsletter do Vaccari's Code e receba as próximas tendências em software e IA direto no seu e-mail: Assinar aqui

← todos os posts · ouça o episódio →