الخلاصة

  • تسجل وثيقة RFC 5333 خدمة ical-sched:mailto لاكتشاف وجهة ترسل إليها رسائل جدولة iTIP بواسطة iMIP. الوجهة ليست دليلاً على هوية الحاضر أو موافقته أو إدخال الحدث في تقويمه.
  • تسجل ical-access:http وical-access:https للوصول عبر CalDAV إلى مورد تقويم أو free/busy. الاكتشاف لا يمنح حق القراءة أو التعديل، وDNSSEC يصادق بيانات DNS لا قرار خدمة التقويم.

قفز التقرير من الطريق إلى الإرادة

تبدأ السلسلة برقم E.164. يحوله عميل ENUM إلى اسم DNS، ويقرأ مجموعة NAPTR، ويختار سجلاً ويطبق قاعدة الاستبدال. تكون النتيجة عنوان بريد. هذه آلية مفيدة للعثور على طريق لإرسال طلب اجتماع.

لكن التقرير الذي كتب «وافق الحاضر» تخطى عدة سلطات. قد يقبل خادم الإرسال الرسالة، ثم يرفضها خادم لاحق. قد تصل إلى صندوق مشترك أو مساعد أو نظام آلي. قد يحللها عميل تقويم من دون عرضها. وحتى إذا رآها الشخص، يظل له أن يقبل أو يرفض أو يؤجل أو لا يجيب.

كل انتقال يحتاج إيصالاً مستقلاً. اكتشاف العنوان، وتسليم البريد، ومعالجة كائن iCalendar، وربط الحاضر، واستجابة الشخص حالات مختلفة. قربها الزمني لا يجعلها حالة واحدة.

ical-sched يحدد فعلاً محدوداً

تربط الخدمة ical-sched النوع الفرعي mailto بجدولة التقويم عبر iMIP. معنى النوع مهم: التطبيق يستطيع إنشاء رسالة جدولة وإرسالها إلى الوجهة المكتشفة. لا يستطيع بسبب هذا السجل وحده فتح مجموعة تقويم أو تعديل حدث مباشرة.

إذا خزنت المنصة كل URI في خانة اسمها «calendar endpoint»، فإنها تمحو الفعل. بعد ذلك قد يعامل مكوّن البريد كأنه واجهة CalDAV، أو يعامل مورد HTTPS كأنه صندوق بريد. الخطأ ليس في الصيغة؛ بل في نموذج البيانات الذي تجاهل الحد المعياري.

ينبغي أن تبقى الخدمة والنوع الفرعي والـ scheme حقولاً إلزامية. ويجب أن ترفض الواجهة عملية لا تتفق مع النوع، لا أن تنتقل بصمت إلى فعل آخر وتصف النتيجة بالنجاح نفسه.

عنوان البريد ليس هوية بشرية ثابتة

قد يكون العنوان شخصياً، أو مشتركاً، أو يعاد توجيهه، أو تديره سكرتارية، أو يبقى بعد انتقال الوظيفة. كما يمكن إعادة تخصيص رقم الهاتف الذي بدأ منه ENUM. لذلك لا تكفي مطابقة الرقم بالعنوان لإثبات شخص طبيعي بعينه.

حتى اسم ظاهر في URI لا يحل المشكلة. إنه نص منشور في لحظة معينة، لا شهادة هوية دائمة. يجب على نظام الهوية أن يقدم الربط الذي يحتاجه التطبيق، مع نطاقه وزمنه ومصدره.

هذه الدقة مهمة للوكيل الآلي. يمكن للوكيل استخدام الوجهة لمحاولة إرسال دعوة ضمن صلاحياته. لا يجوز له أن يستنتج أن الشخص المقصود يسيطر الآن على العنوان، أو أن وصول البريد يعني تفويضاً، أو أن الصمت يعني قبولاً.

ical-access باب آخر بسلطة أخرى

تستخدم ical-access النوعين http وhttps لاكتشاف مورد CalDAV للتقويم أو بيانات الانشغال. هذه ليست نسخة أسرع من الجدولة بالبريد، بل سطح تشغيل مختلف.

قد يطلب الخادم المصادقة، ثم يمنح صلاحيات تختلف حسب principal والمورد والطريقة. ربما يسمح بعرض فترات الانشغال من دون عناوين الأحداث، أو يسمح بالقراءة ويمنع الكتابة، أو يرفض كل طلب من خارج المؤسسة.

URI المكتشفة لا تحمل ACL. لا تثبت أن المورد متاح الآن، ولا أن صاحب الرقم يملكه، ولا أن عملية PUT أو REPORT ستنجح. لذلك يجب تسجيل الوصول إلى الشبكة، وهوية TLS، ومصادقة العميل، وقرار التفويض، والاستجابة، وأي تغيير ملتزم كأدلة منفصلة.

DNSSEC لا يوقع على موافقة الحاضر

يمكن تزوير استجابة DNS أو تغييرها. عند نجاح سلسلة التحقق المناسبة، يتيح DNSSEC للمحلل أن يثق بأصالة بيانات DNS ضمن نموذج التحقق. هذا يقلل خطر التوجيه إلى URI مزيفة.

لكن التوقيع لا ينتقل إلى طبقة التقويم كامتياز. لا يصادق المستخدم أمام CalDAV، ولا يثبت السيطرة على mailbox، ولا يتحقق من أن الخدمة متاحة، ولا يسجل قبول الدعوة.

يجب أن يحمل السجل نتيجة DNSSEC باسمها: resolver، ووقت التحقق، وحالة secure أو insecure أو bogus، والـ RRset. تحويل secure إلى «شخص موثوق» أو «اجتماع مؤكد» توسع دلالي لا تدعمه البتات الموقعة.

الخصوصية تبدأ قبل فتح التقويم

تفترض RFC 5333 أن سجلات ENUM في DNS متاحة للمستعلمين، وتحذر من أن URI قد تكشف اسم الشخص أو جهة عمله. قد تبقى محتويات التقويم محمية تماماً بينما يكشف سجل الاكتشاف علاقة بين رقم ومؤسسة.

العنوان المجهول يقلل الكشف المباشر، لكنه لا يثبت استحالة الربط. الرمز الثابت، واسم النطاق، وتوقيت الاستعلامات، وإعادة التوجيه، وسجلات الخدمة وتسجيل الدخول اللاحق قد تعيد بناء العلاقة. كما لا يعالج العنوان المجهول mapping قديماً بعد تغيير العمل أو إعادة تخصيص الرقم.

لذلك تحتاج المؤسسة إلى تقليل المعنى الظاهر، وتدوير المعرّفات، وإلغاء القديم، ومراجعة نقل الأرقام، وفصل locator العام عن معرف الحساب الداخلي. حماية نص الحدث وحدها لا تكفي لحماية شبكة العلاقات.

الاختيار في NAPTR ليس اختبار صحة

تنظم حقول order وpreference كيفية اختيار سجلات NAPTR. لا تقيس زمن الاستجابة أو uptime أو نجاح البريد أو صلاحيات التقويم. قد يكون السجل المفضل قديماً رغم صحة ترتيب الاختيار.

إذا عامل النظام preference على أنه health، فإنه يخلط configuration بالمراقبة. وقد يحاول بعد فشل ical-access استخدام ical-sched كـ fallback، مع أن العملية تغيرت من قراءة مورد إلى إرسال رسالة.

إيصال الاختيار يجب أن يذكر RRset وTTL والوقت والحقول وقاعدة rewrite والـ URI. يبدأ إيصال الخدمة بعد ذلك في البروتوكول الهدف. الربط بينهما مفيد، لكن لا يرث أحدهما نجاح الآخر.

سجل IANA يضبط الكلمات لا الواقع التشغيلي

يوفر سجل ENUM Services تعريفاً مشتركاً للخدمات والأنواع الفرعية والـ schemes. هو سلطة المعنى المتبادل بين التطبيقات.

ليس السجل قائمة بالأرقام التي تنشر الخدمة، ولا تعداداً للخوادم النشطة، ولا إثباتاً لوجود مستخدمين. قد يوجد تعريف من دون deployment، وقد يوجد NAPTR يشير إلى خدمة متوقفة، وقد تعمل الخدمة وتمنع العملية المطلوبة.

قياس التبني يحتاج مجتمعاً وطريقة وزمناً معلناً. قياس التوفر يحتاج probe. التفويض يحتاج transaction بهوية معينة. القبول يحتاج حالة تطبيقية من الحاضر. لا تستطيع صفحة التسجيل ملء هذه الخانات.

سلسلة إثبات تحترم قرار الإنسان

يبدأ النموذج بالرقم، والتطبيع، واسم ENUM، والـ resolver، والاستجابة، وحالة DNSSEC والوقت. ثم يحفظ لكل NAPTR الترتيب والتفضيل والأعلام والخدمة وقاعدة الاستبدال والـ URI الناتجة.

بعد ذلك يتفرع حسب النوع. في ical-access يسجل TLS والهوية والمورد والطريقة والتفويض والرد والتغيير. في ical-sched يسجل كائن iTIP وmessage ID ومراحل البريد ومعالجة العميل واستجابة الحاضر.

لا يملأ المجهول من نجاح المرحلة السابقة. إن وصل البريد ولم تصل استجابة، تبقى الاستجابة مجهولة. إن كان DNS آمناً ولم تختبر الخدمة، تبقى حالتها مجهولة. هذا يحمي الدقة ويحمي حق الشخص في اتخاذ القرار.

لا يوجد في المصادر حادث مثبت الآن

تشرح المصادر معايير وآليات ومخاطر. لا تثبت تسريب URI لشخص محدد حالياً، ولا وصولاً غير مصرح به إلى CalDAV، ولا حملة دعوات مزيفة، ولا عطلاً لدى مزود. لا يدعي هذا المقال شيئاً من ذلك.

يمكن رغم ذلك اتخاذ إجراءات مبررة: مراجعة الأنواع، منع تحويل التسليم إلى موافقة، فحص المعرّفات العامة، اختبار الإلغاء، وجمع الإيصالات. الوقاية المبنية على الآلية أقوى من قصة حادث لم تثبت.

المصادر