DNSSEC – источники неприятностей
Вот, кстати, первым источником уязвимостей в реализациях DNSSEC (это “безопасное” расширение DNS) будут рационализаторские решения. Технические центры крупных доменов захотят экономить ресурсы и поправят технологии так, как удобнее с точки зрения экономии. Поправки породят уязвимости.
Это, вообще, обычное дело в системах безопасности. Скажем, рационализаторы экзотическими “неразрушающими способами” отключают сигнализации, определяющие наличие опасных газов в воздухе (чтобы не пищало “попусту”). Или фиксируют во включенном положении скотчем на мощном и опасном механизме управляющие кнопки, работающие в качестве дополнительного “рубежа” подтверждения пуска. В Debian OpenSSL рационализаторы поправили исходный код так, чтобы анализатор кода перестал выдавать предупреждения – итог: в библиотеке появился ужасный дефект, скомпрометировавший огромное количество криптографических ключей.
Так что с DNSSEC будет то же самое – дыры подготовят рационализаторы.
()
Похожие записки:
- "Перечислимость" IP-адресов
- Nox.su и страничка о DNSSEC
- Увод паролей от электронных кошельков и техническая грамотность
- Происхождение "безопасности с помощью сокрытия"
- Больше кириллических доменов
- Реплика: где делать браузеры безопаснее
- Реплика: давление на удостоверяющие центры
- Фильтрация контента по доменам и new gTLD
- Следим за доменом .РФ - ход удаления
- Капчи: один пример
- Кириллический домен .РФ - эффекты развития
- Продолжение: браузеры, которые делают "не у нас"
- Нелегальное получение SSL-сертификатов и ЦРУ
- После шредера. Продолжение
- WebHiTech-2011: старт приёма заявок
- После шредера
- Идентификация пользователей Веба
Кратко этот сайт характеризуется так: здесь можно узнать про технологический прогресс, Интернет, математику, авиацию, компьютеры, авиационные компьютеры, вооружения, роботов, вооружение роботов, армии мира, астрономию, космические исследования. И иногда о чём-то ещё (
.
Недавние комментарии:
Проверки “Фобос-грунта”
Самонаводящиеся пули: один из проектов
Проверки “Фобос-грунта”
Заказанный “Мистраль”
Заказанный “Мистраль”
Заказанный “Мистраль”
Заказанный “Мистраль”
Самонаводящиеся пули: один из проектов
Заказанный “Мистраль”
Заказанный “Мистраль”
Проверки “Фобос-грунта”