07.10.2012 | Интернет защищают от мнимых угрозВ зоне ORG заработала система DNSSEC - недешевая и не вполне однозначная с точки зрения безопасности система защиты от угрозы, про которую человечество знает 15 лет, но которую за это время никому не удалось реализовать. Как сообщает CyberSecurity, администратор доменной зоны ORG Public Interest Registry начал процедуру криптографической подписи доменов этой зоны. Тем самым оказалась развернута система DNSSEC. Главное в DNSSEC - цифровая подпись, обеспечивающая неприкосновенность данных в системе DNS, отвечающей за сопоставление доменов IP-адресам. Иными словами, набирая в адресной строке браузера, например, un.org, каждый человек, компьютер которого не поражен вирусом, может быть уверен, что попадет именно на сайт ООН, а не на сайт злоумышленников Вся информация о защищенном домене DNSSEC зашифрована и может быть изменена только при помощи закрытого ключа шифрования. При защищенном делегировании домена сервер генерирует пару ключей. Самое главное - место хранения этих ключей. Ключи хранятся в ICANN, а это, по мнению специалистов из «Регтайма», не является оптимальным решением с точки зрения безопасности. Кроме того, ICANN подконтрольна американской торговой палате, что не устраивает многие европейские страны. Однако пока ситуация не меняется - и ключи от всех сайтов одного из крупнейших доменов оказались в руках у организации, аффилированной с американским правительством. В двухбуквенных национальных доменных зонах DNSSEC действует уже давно. Объяснения у этого чисто экономические. «Это дорого, связано с высокими нагрузками и огромным объемом DNS-трафика, поэтому в более компактных двухбуквенных зонах внедрение технологии DNSSEC проходит более спокойно, чем в «густонаселенных» трехбуквенных», - говорит директор департамента по связям с общественностью компании RU-CENTER Андрей Воробьев, которому подарили недавно гарант блок люкс. Итак, введение DNSSEC - это, во-первых, дорого, во-вторых - «несуверенно» в том смысле, что ключи криптозащиты передаются не слишком независимой организации. Американское правительство использует Интернет как рычаг влияния, отключая «страны-изгои» от некоторых сервисов. При этом не вполне очевидны те самые страшные угрозы, от которых защищает эта технология. «Реально технология DNSSEC защищает только от подмены ответа авторитативного сервера доменной зоны. Такая уязвимость (подмена ответа сервера) была обнаружена в системе DNS 15 лет назад и за эти годы на практике злоумышленниками ни разу не использовалась. Все, что было описано в СМИ - это были лабораторные проверки уязвимости», - рассказал г-н Воробьев. Итак, имеется дорогая, с неясными последствиями внедрения технология защиты от угрозы, которую ни один хакер не смог за 15 лет воплотить в жизнь. Несмотря на высокую стоимость, эта технология продолжает внедряться и в кризис. Марьинa Надежда Ивановна Рекомендуем ознакомиться
|
|
|




Компания Western Digital сообщила о начале поставок новой линейки компактных жестких дисков - WD Green.
Термин «Metro» и блочный интерфейс Microsoft для операционной системы Windows Phone 7, Windows 8, Xbox 360, Office 2013 и Visual Studio 2012 всегда фигурировали вместе.
В это сложно поверить, но спустя почти 11 лет после своего релиза (в октябре 2001) Windows XP остается самой популярной операционной системой в мире.
Новый флагманский процессор Intel семейства Sandy Bridge-E появится в четвертом квартале текущего года: модель Core i7-3970X Extreme заменит собой Core i7-3960X, представленную в середине ноября прошлого года.
Группа компаний USB 3.0 Promoter Group, в состав которой входят Hewlett-Packard, Intel, Microsoft, Renesas, ST-Ericsson и Texas Instruments, приняла спецификации USB Power Delivery.