<html><head></head><body><div class="ydpd3bf8cedyahoo-style-wrap" style="font-family:Helvetica Neue, Helvetica, Arial, sans-serif;font-size:16px;"><div id="ydpd3bf8cedyiv7597690470"><div><div class="ydpd3bf8cedyiv7597690470ydp5f883c46yahoo-style-wrap" style="font-family:Helvetica Neue, Helvetica, Arial, sans-serif;font-size:16px;"><div><div dir="ltr">Dear colleagues, <br></div><div dir="ltr"><br></div><div dir="ltr">I had a couple of thoughts over the weekend. <br></div><div dir="ltr"><br></div><div dir="ltr">First, I think that in order to make progress we need to unpack our analysis a little.  In particular, we need to consider each option, for both misconnection and failure of connection, separately for IDNA 2003 and for IDNA 2008.  Then we will have the information in front of us to decide how much of a problem we have. <br></div><div dir="ltr"><br></div><div dir="ltr">For example, consider Option 2 (Sharp S and double S as blocked variants).  (For this discussion, assume a TLD using the Sharp S exists.  Thus the TLD which only differs by having a double S is blocked.)  If the user enters a valid domain name using the Sharp S, on a browser which uses IDNA 2003, the browser converts it to double s before going to the DNS.  The DNS doesn't find the name, and so the connection fails.  Whereas a browser with IDNA 2008 goes to the DNS with the correct name, and the connection succeeds. <br></div><div dir="ltr"><br></div><div dir="ltr">Does this constitute a change of behavior?  Absolutely.  But is this change, "instability" if you will, a significant problem?  I would suggest that it is not.  To call it a significant problem is to argue that bugs should not be fixed.  A bug fix, after all, necessarily results in a change of behavior; that is its whole purpose. Back-level software (which IDNA 2003 is) will always give problematic results.  That's why we upgrade. <br></div><div dir="ltr"><br></div><div dir="ltr" data-setdir="false">Certainly an ideal solution will have no misconnection under either level of IDNA, and no failed connection when the user enters a valid domain name.  But unless we find such a paragon, we will need to find the "least bad" solution.  And having this additional data in front of us will help with that.</div><div dir="ltr"><br></div><div dir="ltr"><br></div><div dir="ltr" data-setdir="false">Second, I want to comment on the Option for Sharp S and double S with no variant relationship.  I have a question for those who are more fluent in German than I -- which is most of you.  Are there any examples of two different German words which are identical except that one is rendered with a Sharp S and the other is rendered strictly with a double S?   </div><div dir="ltr" data-setdir="false"><br></div><div dir="ltr" data-setdir="false">It seems to me that, unless there are, a "not variant" judgement is unsustainable and the option should be rejected out of hand.  Regardless of what this analysis might find.</div><div dir="ltr"><br></div><div><br></div><div class="ydpd3bf8cedyiv7597690470ydp5f883c46signature">Bill Jouris<br>Inside Products<br>bill.jouris@insidethestack.com<br>831-659-8360<br>925-855-9512 (direct)</div></div></div></div></div></div></body></html>