Malicious Stanzas in Jabber/XMPP
Wie hinlänglich bekannt sein dürfte, definieren RFCs (Request for comment) nicht nur die aktuellen Internet-Standards, sondern jedes Jahr auch einen Aprilscherz – etwa RFC 1149, RFC 2549 und natürlich RFC 2324. Wenn sich diese Aprilscherze aber verselbstständigen und auch an anderen Orten auftauchen, kann man mit Sicherheit davon ausgehen, dass sich irgendwann einer findet, der den Stumpfsinn auch implementiert… Heute gefunden: Malicious Stanzas in Jabber!
RFC 3514, published just today (2003-04-01), defines a mechanism for specifying the “evil bit” in IPv4 in order to determine if a packet was sent with malicious intent. In Section 5 (“Related Work”) of that RFC, reference is made to complementary mechanisms for other forms of evil such as IPv6 support and the application/evil MIME type. Because the Jabber Software Foundation (JSF) [2] desires to maintain compliance with protocols developed by core Internet standards bodies, the current document defines a complementary mechanism for Jabber support of evil.