EURid - организацията, която поддържа европейския домейн “.eu” - обяви, че всички регистратори вече имат достъп до тестова система с “.eu” DNSSEC защита. Осигуряването на поддръжка на DNSSEC би трявало да направи домейн-системата по-сигурна.
DNSSEC е набор от IETF спецификации за подобряване на сигурността на определени видове данни, проектиран така, че да предпазва Интернет сървърите от атаки към системата за домейн имена – тип кибер-атаки, които стават все по-често прилагани от злонамерените организации.
Първият домейн от високо равнище, който започна да поддържа DNSSEC, е областта “.org”. Това стана през юли 2008 г.
Според специалистите, въвеждането на системата за сигурност DNSSEC при домейните от високо равнище е от съществено значение, защото ще подтикне администраторите на останалите интернет области да се решат на тази стъпка също.
Тестовата система за “.eu” ще помогне на EURid да разбере техническите потребности при работа с версия NSEC3 на DNSSEC. Организацията ще може да оцени времето за реакция при този начин на работа в домейна “.eu” и да измери производителността. Не на последно място EURid ще изследва и административните процедури при работата с DNSSEC.
Оригиналната система за домейн имена е проектирана така, че да отговаря на потребностите от разрастване, а не от сигурност, обясняват от организацията. Престъпниците обаче се възползват от слабостите на домейн-системата по най-различни начини. EURid вече е взела мерки за предотвратяване на атаките от типа "man in the middle" (от англ. - “човек по средата” - подслушване). Това обаче не е достатъчно за сигурността на потребителите на “.eu”.
Как се случват атаките?
Системата за домейн-имена позволява на потребителите да пишат в адресното поле на браузера си даден адрес, примерно eurid.eu, и тази заявка да се “преведе” така, че да пристигне на правилния уеб-адрес, който за обикновения човек представлява труден за запомняне набор от числа - 195.234.53.204. Обичайно дадената заявка отива при правилнията поредица от цифри, но понякога браузерът праща посетителя на друго място. От EURid дават следния пример:
- вие искате да посетите даден сайт, например LuckyBaby.eu, затова написвате този адрес в браузера си;
- вашият компютър се обръща към сървър за имена и запитва за IP адреса на LuckyBaby.eu;
- една трета страна в комуникацията забелязва какво търсите и изпраща на компютъра ви фалшив IP адрес, който изглежда като да е адресът на LuckyBaby.eu;
- вашият браузер ви отвежда на сайт, който привидно прилича на LuckyBaby.eu, но всъщност е фалшив сайт, създаден с цел да изкопчи от вас данни за номерата на кредитните ви карти, ПИН кодовете и друга лична информация.
DNSSEC ще може да предотврати този вид атаки, като позволи на компютрите да проверяват IP адресите, които получават, и да уставновяват дали те са коректни и идват от правилните сървъри.
-
Размер на шрифта
намалете шрифта
увеличете шрифта
- Печат
- Е-мейл
Публикувана в категорията
Science And Technology
Последните от Ипотпал Oziris
- Хакнаха сaйта на ГДБОП за борба с кибербандити
- Двадесет години реформа или историята като фарс
- Единение на народност и религия
- Религиозни ракурси в контекста на философската идея за плурализма
- Нов закон за вероизповеданията?: Напомняне за политическата философия на източно-тоталитарния тираничен модел
Още от тази категория:
« Find could end 350-year science dispute
Хакнаха сaйта на ГДБОП за борба с кибербандити »
Login to post comments
Стани Ипотпал Блогър
Последни статии
-
Уеб сайт за мебели в София
Написана от Ипотпал АпостоловНаписана на Четвъртък, 17 Февруари 2011 16:14 в Ипотпал лайф
-
Mercedes е пръв
Написана от misterjНаписана на Сряда, 28 Юли 2010 15:25 в Ипотпал автомобили
-
Основни неизправности в акумулатора
Написана от Ипотпал АпокНаписана на Четвъртък, 27 Май 2010 11:42 в Ипотпал автомобили
-
Основни неизправности в стартера – причини
Написана от Ипотпал АпокНаписана на Сряда, 14 Април 2010 20:42 в Ипотпал автомобили
-
Ипотпал състезанието е към края
Написана от Ипотпал АпостоловНаписана на Вторник, 30 Март 2010 10:28 в Ипотпал