wyszukiwanie:
Podziel się opinią o serwisie

na ten temat

AKTUALNOŚCI

ANALIZY / BADANIA

FELIETONY

PORADY

TESTY

WYWIADY

WIDEO

powiększ tekst >
AKTUALNOŚCI

Rząd USA chce bezpiecznego systemu DNS

12 października 2008 13:28

Janusz Chustecki, IDG News Service
Rząd Stanów Zjednoczonych poszukuje rozwiązań zmierzających do takiego zmodyfikowania systemu DNS (Domain Name System), aby był on odporny na działania włamywaczy.

Podstawowy pomysł polega na tym, aby wpisy znajdujące się w obszarze root systemu DNS były chronione za pomocą kryptografii asymetrycznej oraz podpisów cyfrowych, co można realizować przy użyciu rozszerzeń bezpieczeństwa DNSSEC (Domain Name and Addressing System Security Extensions). DNSSEC to zestaw protokołów pozwalających potwierdzać autentyczność wpisów DNS, dzięki temu iż towarzyszą im cyfrowe podpisy. US Department of Commerce (Departament Handlu Stanów Zjednoczonych) rozpoczął już na ten temat dyskusję, prosząc specjalistów o składanie propozycji jak taki system powinien pracować i jak powinno się go wdrażać.

Na najwyższym poziomie systemu DNS (root) znajdują się wpisy, które informują zgłaszających się do niego klientów, gdzie mogą znaleźć adresy IP komputerów zarejestrowanych w poszczególnych domenach (takich jak na przykład .pl). System DNS bada wtedy podaną nazwę witryny (np. www.idg.pl) i zwraca klientowi adres IP tej witryny.

Włamywacze potrafią niestety przejmować kontrolę nad systemem DNS, w wyniku czego klient otrzymuje inny, podstawiony adres IP. Efekt jest taki, że użytkownik łączy się nie z witryną IDG, ale z zupełnie innym serwerem WWW, zawierającym np. szkodliwy kod.

Jeden z najpoważniejszych ataków na system DNS miał miejsce w lipcu br. Jego odkrywcą był Dan Kaminsky (patrz tutaj), specjalista od spraw bezpieczeństwa. Uważa się, że prawie wszystkie serwery DNS zawierają dziury, które można wykorzystywać do przejmowania kontroli nad systemem DNS. Specjaliści apelują od lat o wprowadzenie rozwiązania podobnego do DNSSEC. Jednak póki co, systemu takiego nie udało się wdrożyć.

Rząd USA zapowiedział, że wykorzysta technologię DNSSEC do ochrony swojej domeny .gov. Inni operatorzy ccTLDs (country-code Top-Level Domains), sprawujący pieczę nad narodowymi domenami - w Szwecji (.se), Brazylii (.br), Puerto Rico (.pr) i w Bułgarii (.bg) - stosują już technologię DNSSEC. Podobne zamiary ma operator TLD zarządzający domeną .org.

System DNSSEC będzie jednak chronić skutecznie cały system DNS dopiero wtedy, gdy zmiany do oprogramowania zarządzającego w internecie nazwami hostów i adresami IP wprowadzą wszystkie instytucje sprawujące pieczę nad poszczególnymi elementami systemu DNS (oraz klienci), co nie jest takie proste.

Wystaw ocenę:
   Średnia ocena (liczba głosów: 3)
wydrukuj wydrukuj wyslij do znajomego wyślij do znajomego rss
Wrzuć w Gwar Wykop to Dodaj do delicji Dodaj do Twittera! Dodaj do Blip! Dodaj do Flakera! Dodaj do Digg! Udostępnij na Facebooku! Dodaj do Śledzika!

Komentarze

Redakcja NetWorld nie ponosi odpowiedzialności za wypowiedzi Internautów opublikowane na stronach serwisu oraz zastrzega sobie prawo do redagowania, skracania bądź usuwania komentarzy zawierających treści zabronione przez prawo, uznawane za obraźliwie lub naruszające zasady współżycia społecznego. Osoby zamieszczające wypowiedzi naruszające prawo lub prawem chronione dobra osób trzecich mogą ponieść z tego tytułu odpowiedzialność karną lub cywilną.

Gościnny

  • ocena: brak oceny
  • IP: 217.117.128.50
  • 12-10-2008, 18:47

Powinni zacząć od rozlokowania root-serwerów na całym świecie. Z nieznanego mi powodu USA nie chcą dopuścić żeby część root-serwerów wypuścić poza kontynent.

f

  • ocena: brak oceny
  • IP: 195.150.76.3
  • 13-10-2008, 07:58

@Gościnny

Bzdury. Większość (jeśli nie wszystkie) root-serwery rozlokowane i dublowane na wielu kontynentach.

Linki sponsorowane

Śpiesz się! Tylko przez miesiąc prenumerata PC Worlda za 99 zł lub 9,90 zł miesięcznie! Zamów  »
Szybkie i wygodne drukowanie: drukarka Brother QL-560 za 215 zł. Zamów teraz »
W prenumeracie na raty jeden numer PC Worlda tylko 13,90 zł zamiast 19,90 zł! Zamów dziś »
NetWorld poleca: Król netbooków w ekstracenie! Zobacz więcej »
Dobry Pracownik wanted! 10 000 ofert pracy z kraju i z zagranicy! PRACA.IDG.PL Sprawdź »
Prenumerata MIX PC World. Wygodne połączenie wydań papierowych i cyfrowych Szczegóły »
Książki teleinformatyczne w najlepszej cenie! Księgarnia IDG.pl zaprasza!
Zamów kartę kredytową Banku Millennium, a otrzymasz prenumeratę PC Worlda Szczegóły »
Prenumerata PC Worlda z DVD za darmo! Sprawdź to! »
04-204 Warszawa ul. Jordanowska 12
tel.: (+48 22) 321 78 00 fax: (+48 22) 321 78 88
© copyright 2010 IDG Poland SA
logo IDG