That works for me.<br><br>Thanks,<br><br clear="all">Mark<br>
<br><br><div class="gmail_quote">On Wed, Dec 10, 2008 at 06:48, John C Klensin <span dir="ltr">&lt;<a href="mailto:klensin@jck.com">klensin@jck.com</a>&gt;</span> wrote:<br><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">
<br>
<br>
--On Wednesday, 10 December, 2008 15:35 +0100 Harald Alvestrand<br>
<div class="Ih2E3d">&lt;<a href="mailto:harald@alvestrand.no">harald@alvestrand.no</a>&gt; wrote:<br>
<br>
&gt;&gt; Harald (not to pick on him) also wrote &quot;Having re-read the<br>
&gt;&gt; security &nbsp;considerations on -bidi, I fail to see how it&#39;s<br>
&gt;&gt; possible to comprehend &nbsp;these few paragraphs without just<br>
</div>&gt;&gt;...<br>
<div class="Ih2E3d">&gt; Despite not being picked on, I choose to pick back.<br>
&gt;<br>
&gt; Again, we are discussing this text:<br>
&gt;<br>
&gt; &nbsp; &nbsp;This modification will allow some strings to be used in<br>
&gt; Stringprep<br>
&gt; &nbsp; &nbsp;contexts that are not allowed today. &nbsp;It is possible that<br>
&gt; differences<br>
&gt; &nbsp; &nbsp;in the interpretation of the specification between old and<br>
&gt; new<br>
&gt; &nbsp; &nbsp;implementations could pose a security risk, but it is<br>
</div>&gt;...<br>
<div class="Ih2E3d">&gt; For some of the strings allowed (the ZWNJ in particular), it<br>
&gt; is extremely easy to envision how the difference in<br>
&gt; implementation could pose a security risk, so the statement is<br>
&gt; false for the whole IDNABIS suite. It is, however, true for<br>
&gt; -bidi.<br>
&gt;<br>
&gt; There are no other places in IDNABIS where the difference<br>
&gt; between display order and network order matters, so the second<br>
&gt; paragraph is meaningless in any other context than -bidi.<br>
&gt;<br>
&gt; I think we agree that the third paragraph is -bidi specific.<br>
&gt;<br>
&gt; I stand by my judgment: All three paragraphs are -bidi<br>
&gt; specific, and are best kept in -bidi.<br>
<br>
</div>Having heard from Pasi (one of the security ADs) who expressed a<br>
slight preference for consolidation, but mostly wanted to be<br>
sure that the cross references are correct and normative, and<br>
finding the above persuasive, I propose the following:<br>
<br>
 &nbsp; &nbsp; &nbsp; &nbsp;(1) We consolidate the security considerations material<br>
 &nbsp; &nbsp; &nbsp; &nbsp;from Defs, Protocol, Tables, and Rationale into Defs,<br>
 &nbsp; &nbsp; &nbsp; &nbsp;with copious cross-references, including a reference to<br>
 &nbsp; &nbsp; &nbsp; &nbsp;Bidi and a brief comment about why its issues are<br>
 &nbsp; &nbsp; &nbsp; &nbsp;separate. &nbsp;As noted earlier, that will require some<br>
 &nbsp; &nbsp; &nbsp; &nbsp;textual tuning. &nbsp;I expect the WG, and especially those<br>
 &nbsp; &nbsp; &nbsp; &nbsp;who seem to think that this issue is important, to<br>
 &nbsp; &nbsp; &nbsp; &nbsp;carefully check that changed/tuned text as soon as it<br>
 &nbsp; &nbsp; &nbsp; &nbsp;appears.<br>
<br>
 &nbsp; &nbsp; &nbsp; &nbsp;(2) We leave the Bidi discussion where it is, both for<br>
 &nbsp; &nbsp; &nbsp; &nbsp;the reasons Harald identified in his note and as a<br>
 &nbsp; &nbsp; &nbsp; &nbsp;logical consequence of the reasons we decided to keep<br>
 &nbsp; &nbsp; &nbsp; &nbsp;the Bidi document separate. &nbsp;We should, IMO, get the<br>
 &nbsp; &nbsp; &nbsp; &nbsp;Stringprep reference out of that discussion, but that is<br>
 &nbsp; &nbsp; &nbsp; &nbsp;almost a separate issue.<br>
<br>
And, FWIW, I again ask that people keep their eyes on the target<br>
of getting the substantive issues right and getting this work<br>
done, and done soon, rather than debating moving text around for<br>
aesthetic reasons that do not really affect the underlying<br>
specifications.<br>
<font color="#888888"><br>
 &nbsp; &nbsp; john<br>
</font><div><div></div><div class="Wj3C7c"><br>
<br>
<br>
_______________________________________________<br>
Idna-update mailing list<br>
<a href="mailto:Idna-update@alvestrand.no">Idna-update@alvestrand.no</a><br>
<a href="http://www.alvestrand.no/mailman/listinfo/idna-update" target="_blank">http://www.alvestrand.no/mailman/listinfo/idna-update</a><br>
</div></div></blockquote></div><br>