Resumo

  • A RFC 933 propôs OUTMRK, opção 27 do Telnet, para o servidor enviar uma faixa de segurança uma vez e o User-Telnet mantê-la fora da área da aplicação.
  • WILL/DO concordavam com o uso da opção; a faixa concreta ainda recebia ACK ou NAK, e o cliente decidia como reservar a tela.
  • O ACK não provava o nível, a habilitação do usuário, a autorização de uma ação, a integridade criptográfica nem a persistência real da faixa.

Publicada por S. Silverman em janeiro de 1985, a RFC 933 começava com um problema de tela. Algumas arquiteturas militares associavam um nível de segurança a cada conexão Telnet e precisavam mostrar a faixa correspondente. A prática era inserir o aviso em cada página de dados da aplicação.

Isso repetia conteúdo e exigia que o servidor soubesse o tamanho do equipamento remoto. Limpar ou redesenhar a tela podia apagar também o aviso. OUTMRK repartia o trabalho: o servidor enviava texto e posição; o Telnet do usuário preservava a faixa e ajustava os cursores da aplicação ao espaço restante.

O registro IANA de opções Telnet ainda associa o código 27 a Output Marking. O registro evita conflito de números; não confirma implementação, adoção nem a verdade de um nível.

Aceitar o mecanismo não era aceitar qualquer texto

Pela RFC 854, WILL OUTMRK oferecia o envio de marcações e DO OUTMRK aceitava recebê-las. WON'T e DON'T recusavam. Sem acordo, a troca permanecia desligada.

Depois, o servidor enviava IAC SB OUTMRK CNTL data IAC SE: CNTL para posição e data para o ASCII da faixa. O cliente respondia com ACK, ASCII 6, se o conteúdo fosse satisfatório; com NAK, ASCII 21, se tivesse objeção.

Após NAK, o servidor podia tentar dados mais aceitáveis ou agir de outra forma, inclusive encerrar. O RFC não transformava a recusa em uma decisão universal. ACK também era limitado: aceitava aquele texto como marcação, sem validar a política por trás dele.

A RFC 855 explica a separação: primeiro as partes concordam em discutir os parâmetros, depois os trocam em SB/SE. Portanto, DO, ACK da faixa e autorização de uma operação são três eventos diferentes.

O cliente virou guardião de uma área móvel

Depois do ACK, User-Telnet precisava traduzir controles de cursor para manter a saída da aplicação na sua própria região. D deixava a posição ao cliente; T e B indicavam topo e base. L e R apontavam laterais cujo significado preciso o RFC deixou em aberto.

CRLF separava linhas. O ASCII Group Separator permitia várias faixas na mesma subnegociação. Em todos os casos, posicionar era dever do receptor. Uma mudança de janela ou um comando de limpeza podia cobrir a faixa mesmo depois de uma negociação perfeita. Tráfego aceito e tela preservada exigiam provas distintas.

O servidor encerrava com WON'T. O cliente podia solicitar com DO e sair com DON'T se o acordo não fosse seguido dos dados. A recusa e a retirada faziam parte da interoperabilidade.

A marca descrevia a política; não a executava

A motivação citava os critérios norte-americanos para sistemas confiáveis. A cópia oficial do DoD 5200.28-STD preservada pelo NIST é de dezembro de 1985 e substituiu a edição de 1983 citada pela RFC. É contexto limitado, não prova de conformidade integral.

O documento separa marcação legível da saída e controle de acesso obrigatório. A primeira representa a sensibilidade e torna exceções auditáveis; o segundo decide acessos entre sujeitos, objetos e dispositivos. Ver uma classificação e impor uma permissão não são o mesmo ato.

OUTMRK não tinha assinatura, MAC, frescor, ligação autenticada ao canal ou catálogo de níveis. A sintaxe mostrava que um ponto enviara texto como marcação. A verdade dependia da autoridade que atribuiu o contexto, da associação com a sessão e do caminho confiável até a tela.

A faixa podia alertar para um ambiente inesperado. Seu valor vinha da cadeia — atribuição, geração, aceitação, apresentação e decisão de acesso — não dos caracteres isolados.

A economia deslocou a custódia

O servidor deixou de redesenhar e adivinhar a altura remota. O cliente herdou memória, área reservada, tradução de cursor, múltiplas faixas e mudanças de tamanho. O custo mudou de lugar.

Um log com “opção 27 ativa” perde texto, resposta, posição, duração, origem da classificação e decisões posteriores. Sem esses vínculos, uma faixa familiar passa a parecer mais autorizada que o controle ao qual deveria apenas apontar.

Fontes e limites

O conjunto fechado é RFC 933, RFC 854, RFC 855, IANA Telnet Options e a cópia NIST do DoD 5200.28-STD. As fontes não provam implantação, suporte atual, conformidade de produto, sessão classificada real, visualização correta, compreensão humana ou resultado operacional.