Книги: "Создание сайтов" - "Доменные войны". Защита информации: техническое описание TLS, тестовый сервер TLS 1.3. Ресурсы: LaTeX
Шумиха про ошибку в DNS
Между тем, шумиха про уязвимость DNS, якобы “массово исправленную”, это не более, чем очередная PR-акция в поддержку повсеместного введения DNSSEC. Именно так. С очень забавным пафосом про уязвимость пишут рунетовские интернет-СМИ. Например:
“Уязвимость […], которая могла бы затронуть значительную часть Интернета, исправлена общими усилиями специалистов по сетевой безопасности и крупных корпораций…” – это “Вебпланета“.
Что такое DNSSEC? Это такая технология, массового введения которой всё равно не избежать. Вот. Цель DNSSEC в том, чтобы привить небезопасной по самой своей природе системе DNS хоть какие-то “элементы безопасности”, соответствующие реалиям современного Интернета, в котором, к сожалению, всё меньше места для доверия (зато – всё больше места для криптографии). Подробнее – как-нибудь в другой раз.
()
Похожие записки:
- Обновление описания TLS
- Нейросети из пикселей
- Статья о технологии Encrypted Client Hello
- Удостоверяющий центр TLS ТЦИ
- TLS-сертификаты dxdt.ru
- "Яндекс.Браузер" и российские сертификаты TLS в вебе
- TLS для DevOps
- Статья: DNS в качестве инструмента публикации вспомогательной информации
- "Пасхалки" в трафике
- Доверенные программы для обмена сообщениями
- Ретроспектива заметок: деанонимизация по географии
- Про цепочки, RSA и ECDSA
- Браузеры и перехват TLS без участия УЦ
- Смартфон-шпион: восемь лет спустя
- Интернет-протокол "дымовой завесы"
- "Авторизованный трафик" и будущее Интернета