IETF martwi się o sposób wykorzystania DNSSEC
Internet Architecture Board (IAB) to komitet, który nadzoruje organizację znaną jako Internet Engineering Task Force (IETF) – ciało standaryzacyjne, które specjalizuje się w zagadnieniach związanych z protokołami internetowymi i którego członkami są wybitni specjaliści zarówno z prywatnych firm (jak np. VeriSignu), jak i organizacji rządowych (np. amerykańskiej Narodowej Agencji Bezpieczeństwa). Teraz komitet ten wezwał do utworzenia prostego systemu podpisów dla strefy root DNS-u, na którego kluczowe decyzje miałby wpływ ICANN.
Członkowie IAB są przekonani, że powstanie takiego systemu zapewni ICANN-owi wpływ na ciągłą wymianę kluczy używanych do podpisywania strefy root. Jednocześnie ostrzegają, że wdrożenie systemu DNSSEC „musi służyć kwestiom bezpieczeństwa danych i ich wiarygodności, a nie kontroli nad informacją”. Zdanie takie znalazło się w odpowiedzi na pismo ze strony amerykańskiej Narodowej Agencji Telekomunikacji i Informacji (NTIA).
Od dłuższego już społeczność internetowa jest podzielowa w kwestii wprowadzenia zabezpieczeń systemu DNS. Pomimo krytyki ze strony wybitnych specjalistów, zwolennicy DNSSEC, których w łonie IETF jest najwyraźniej niemało, intensywnie forsują swoje zabezpieczenie. Dlatego też w piśmie do NTIA znalazło się zdanie „DNSSEC jest jedynym standardowym mechanizmem, który może zabezpieczyć dane DNS przed sfałszowaniem i zakłóceniem ich w czasie transmisji przez Sieć”. Według IAB, pozwoli to w szczególności zabezpieczyć Internet przez atakami phishingowymi i podatnościami, które zostały odkryte w tym roku przez Dana Kaminsky'ego.
Jeśli jednak nawet nie uda się podpisać wszystkich stref, to według IAB, podpisanie tych najbardziej krytycznych – czyli np. związanych z bankowością czy finansami – może bardzo pomóc w zabezpieczeniu Internetu przed zagrożeniami. Jednocześnie IAB ostrzega, że wprowadzenie tego systemu wymaga bardzo dobrego rozplanowania. W przeciwnym wypadku mógłby on nawet zwiększyć wrażliwość DNS-u na ataki.
Dlatego członkowie IETF proponują, by połączyć ze sobą kwestie aktualizacji stref i ich podpisywania. Ma to pozwolić na uniknięcie konieczności przesyłania przez Sieć danych dla niepodpisanych stref. Dotychczasowe propozycje wiązały się z całkowitym oddzieleniem kwestii podpisywania stref i generowania kluczy. IAB uważa, że kwestie tego, kto będzie zarządzać strefą root powinny być rozstrzygnięte osobno.
Odpowiedź IAB jest jedną z kilkunastu, które trafiły do NTIA. Wśród pozostałych znajdują się szczegółowe propozyzje mechanizmów przesyłania tzw. głównego klucza (Master Key) do IANA i operatorów strefy root, ostrzeżenia przed ignorowaniem ekonomicznych konsekwencji wdrożenia DNSSEC oraz wątpliwości co do sensowności całego działania, skoro użytkownicy i tak zwykle ignorują wskazówki ze strony systemów zabezpieczających. Dziś – 24 listopada br. upływa termin zgłaszania ostatnich uwag w tej kwestii.
Źródło: heise.de
Polecamy
Reklama
Komentarze
Aby dodać komentarz, musisz podać swój nick, treść komentarza oraz poprawnie przepisać oba słowa z obrazka
(słowa muszą być rozdzielone spacją).
W treści komentarza można używać języka formatowania BBcode.
Popularne
MSWiA zamówiło narzędzia do „złamania” Tora i podsłuchiwania internautów. Czy złamało przy tym prawo?
89
Korea Północna: korzystasz z telefonu komórkowego? Jesteś więc zbrodniarzem wojennym
5
Nowa polityka prywatności Google'a już za miesiąc wejdzie w życie. Mamy się czego bać?
16
Firefox 10 już jest. Wiele atrakcji dla programistów, użytkownicy raczej nic nie zauważą
9
Pobieraczek.pl pozwie internautów, którzy nie chcą płacić abonamentu
1451
Linux wypiera z korporacyjnych serwerów już nie tylko Uniksy, ale i Windows
11
Źle się dzieje z Chrome, ze stabilnością coraz gorzej. Gdzie się podziała słynna izolacja procesów?
23
MSWiA zamówiło narzędzia do „złamania” Tora i podsłuchiwania internautów. Czy złamało przy tym prawo?
89
[Aktualizacja] Facebook zablokował Demotywatory.pl. W czym zawiniły?
36
FBI zamknęło Megaupload. Anonimowi dali się sprowokować. Teraz ich akcja uzasadni potrzebę SOPA?
17
Pobieraczek.pl pozwie internautów, którzy nie chcą płacić abonamentu
1451
Rząd Tuska zablokował dostęp do tańszych leków z internetowych aptek
61
Programowanie w środowisku Android – wprowadzenie do projektowania aplikacji dla urządzeń mobilnych
15
„Donald matole, twój rząd dopadną kibole” – hakerska elita przyłącza się do walki z ACTA
23
Społeczność
matrixik A ja już długi czas temu przesiadłem się z Konnecta na Mirandę i jestem...
hipertracker @slawek22, ORM wcale nie musi tworzyć nieoptymalnych kwerend. Poza tym...
Rumcajs Kolejna PRowska ściema Donka. Już mnie krew zalewa.
Artykuł 41...
zalesz o Pan Sławek :)
Patrzę nic się nie zmieniło, w sumie to nic się nie...
slawek22 Jeszcze taka dygresja na poparcie tezy, akurat sobie czytałem o node...
slawek22 Tylko po co mi 5, 10 albo nawet 15 razy szybszy JRuby skoro całą "moc...
pobieraczek.pl zapłacicie wszyscy ;D
- gardius: Dobra hurtownia sportowa (1)
- gardius: Tanie książki gdzie warto kupować? (1)
- Najdmen.pl: PROMOCJA, 500 DOMEN .EU ZA 1 PLN NETTO ! (1)
- VMLine: [Oferta] Serwery VPS Xen-HVM/OpenVZ z darmową administracją (2)
- Marek: Generowanie PDFa (2)
- Marek: problem z menu (2)
- Marek: Własne checkboxy w HTML,CSS (1)
Polecane książki
Praca
Obsługa księgowa z językiem niemieckim
Tech Support Engineer with fluent English and German, French, Italian or Spanish
Młodszy Specjalista w Dziale Należności ze znajomością języka francuskiego
Analityk Baz Danych i Systemów Monitorowania
Menedżer ds. Klienta Biznesowego
Starszy Programista Aplikacji Internetowych/Team Leader
Czytaj Webhosting
Chcesz być na bieżąco z naszymi informacjami? Zapisz się na Newsletter.
Zarejestruj domenę
Sprawdź dostępność swojej domeny:
| .pl: | 0 zł | .com: | 19.90 zł | |
|---|---|---|---|---|
| .com.pl: | 0 zł | .eu: | 19.90 zł |








