neprihlásený Nedeľa, 28. júna 2026, dnes má meniny Beáta
.org začne ako prvá používať zabezpečené DNS

DSL.sk, 23.7.2008


Doména .org bude prvou doménou najvyššej úrovne, ktorá začne používať rozšírenie DNSSEC zabezpečujúce DNS.

Tento týždeň to oznámila organizácia Public Interest Registry, ktorá doménu prevádzkuje. Jej návrh zaviesť DNSSEC schválila organizácia Icann na poslednom zasadaní na konci júna.

Systém DNS bez tohto rozšírenia je zabezpečený iba náhodným ID transakcie a prípadne náhodným číslom portu a vzhľadom na to, že väčšinou je používaný nad protokolom UDP, je veľmi ľahko možné podvrhovať falošné odpovede DNS serverov.

To v súvislosti s obvyklým cachovaním odpovedí rekurzívnymi DNS serverami pri úspešnom útoku umožňuje útočníkom podvrhovať užívateľom nesprávne IP adresy pre domény.

DNSSEC tomuto zabraňuje digitálnym kryptografickým podpisom každej odpovede, bez znalosti príslušného privátneho kľúča tak nie je možné podvrhnúť falošné odpovede.

Na začiatku júla bola oznámená vážna zraniteľnosť v DNS, na ktorú trpí väčšina implementácií DNS serverov a klientov. Zraniteľnosť umožňuje efektívne podvrhnutie odpovedí DNS serverov a nebola by podľa zatiaľ dostupných informácií možná v prípade nasadenia DNSSEC.



Najnovšie články:

SpaceX plánuje byť mobilným operátorom z vesmíru
Železnice v SR kvôli extrémnemu teplu obmedzujú rýchlosť vlakov, rozťahuje koľajnice
4ka oznámila mierne zlepšenie 5G pokrytia, pridala viacero lokalít
Španielske mobilné siete budú musieť fungovať aj pri výpadku elektriny, 4 hodiny
Podpora Windows 10 bola predĺžená o ďalší rok
Po extrémne nízkych záporných cenách stojí elektrina tento týždeň extrémne veľa
Exspirujú Secure Boot certifikáty, PC bez nových môžu mať čoskoro problémy
Zverejnený trailer komediálneho sci-fi spin-offu The Big Bang Theory
OpenAI ukázala hotový vlastný AI akcelerátor
Výrobcovia zariadení prechádzajú na starú DDR2 pamäť, aj tá zdražuje


Diskusia:
                               
 

super :)
Odpovedať Hodnotiť:
 

A krčmár na sekeru nalej !
Odpovedať Hodnotiť:
 

no chlapci a fakt to bolo v rozmedzi 0 az 1000rokov :) Taketo riesenie sa mi paci ovela viac ako povodne
Odpovedať Známka: 3.3 Hodnotiť:
 

dalsi samoschvaleny protokol bez poriadneho testovania?
Odpovedať Známka: 0.0 Hodnotiť:
 

podla
dig org +dnssec
dig se +dnssec
ho .org nema a .se ma
Teda prva iste nie je.
Odpovedať Hodnotiť:

Pridať komentár