Lepsza ochrona domen .org

Subskrybuj RSS A A A
12 marca 2010 13:49
Józef Muszyński, IDG News Service

TAGI: DNSSEC

Public Interest Registry wdroży w czerwcu br. dla domen .org dodatkowy poziom zabezpieczeń w postaci DNS Security Extensions (DNSSEC), co ma zapewnić lepszą ochronę organizacjom non-profit przed atakami "zatrutego bufora" (cache poisoning).

Atak "zatrutego bufora" pozwala na skierowanie ruchu związanego z legalną witryną webowa do witryny fałszywej, bez wiedzy operatora witryny i użytkownika końcowego. Atak taki jest możliwy dzięki poważnej luce w DNS, którą w roku 2008 wykrył Dan Kaminsky.

DNSSEC jest standardem internetowym, który ma chronić przed atakami cache poisoning, pozwalając na weryfikowanie nazw domen i powiązanych z nim adresów IP za pomocą podpisów cyfrowych i kryptografii klucza publicznego.

Public Interest Registry, operator domen .org, zamierza dodać wsparcie DNSSEC do pierwszego i drugiego poziomu nazw domen .org. Przy prawie 8 milionach zarejestrowanych nazw domen, domena .org jest jedną z największych domen głównych, w których zostanie wdrożony DNSSEC.

Testowanie DNSSEC dla .org rozpoczęło się latem ubiegłego roku. W testach biorą udział znane ośrodki, m.in. www.ietf.org (Internet Engineering Task Force) i www.isoc.org (Internet Society).

Inne domeny główne, dla których w najbliższym czasie planuje się wdrożenie DNSSEC to .edu, .net (czwarty kwartał 2010 r.) oraz .com (pierwszy kwartał 2011 r.)

Oceń artykuł

średnio: 5 liczba ocen: 1

Komentarze (3)

~Polo

13-03-2010 13:53

A gdzie w tekście jest słowo "linux", "student" czy też "za darmo" ?

~kskiba

12-03-2010 15:48

idź trollu popilnować jakiegoś mostu lepiej

~Gość

12-03-2010 15:12

a ilu domorosłych adminów linuksa chciałoby powiedzieć, że byle dobry student informatyki linuksowej zrobiłby to za darmo przez jeden wieczór, i nawet podałoby prosty skrypt robiący to półautomatycznie.


Najnowsze

MAC, czyli ministerstwo reformowania rządzenia

Premier wspiera lojalnie w kryzysie najbliższego współpracownika, Michała Boniego, przyjmując na siebie atak oburzonych internautów podczas debaty o ACTA.

Nowe, unijne zamówienia publiczne

Komisja Europejska proponuje ważne zmiany prawa wspólnotowego w obszarze zamówień publicznych. Warto im się przyjrzeć bo to jeden z elementów nowej perspektywy finansowej UE. Warto zatem przyjrzeć się owej propozycji bliżej.

Bezpieczeństwo rządowych stron - analiza

Zespół zadaniowy ds. ochrony portali rządowych opublikował wytyczne. Trudno stwierdzić, że to najlepsze rekomendacje, jakie można było przy okazji zaistniałych ataków wypracować.

DEBATA: Kiedy walka polityczna w sieci przemienia się w cyberterroryzm?

Skuteczny atak cybernetyczny przyniesie opłakane skutki dla państwa i gospodarki. Boleśnie się o tym przekonaliśmy, gdy nie można było dostać się na strony internetowe najważniejszych instytucji w Polsce.

Czy MSW chce unieważnienia przetargu na pl.ID?

Rośnie ryzyko całkowitego unieważnienia przetargu na nowe dowody osobiste. Krajowa Izba Odwoławcza odrzuciła odwołanie firmy Sygnity, która nie zgadzała się na wydłużenie o trzy miesiące terminu składania ofert na dostawę blankietów nowych dowodów osobistych. Wydłużenie całego postępowania o trzy miesiące może spowodować skargi uczestniczących w nim firm, a w konsekwencji unieważnienie przetargu.

Garść rad dla roztropnego szefa IT

Trudne czasy w gospodarce to okres, kiedy szczególnego znaczenia nabiera hasło: Jak cię widza, tak cię piszą. Osłabienie rynku przekłada się na oszczędności w przedsiębiorstwie, a oszczędności najłatwiej szukać w działach, które, w opinii zarządu, nie są bezpośrednio związane z prowadzoną działalnością - czyli również w dziale IT.

Sprzeczne wizje e-dowodu

Koncepcja elektronicznego dowodu osobistego powstała w Polsce wiele lat temu. Starsze są koncepcje elektronicznego systemu świadczeń ochrony zdrowia. Mimo to, nadal są w trakcie budowy.

Rekomendacje


Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88