X   Сообщение сайта
(Сообщение закроется через 3 секунды)



 

Здравствуйте, гость ( Вход | Регистрация )

Открыть тему
Тема закрыта
> Мировое господство, DNS root, ICANN, VeriSign
Фаэтон
Фаэтон
Topic Starter сообщение 16.10.2009, 8:16; Ответить: Фаэтон
Сообщение #1


Частый гость
**

Группа: User
Сообщений: 73
Регистрация: 5.8.2008
Поблагодарили: 6 раз
Репутация:   2  


Новая система, которая должна обеспечить безопасность пользователей Интернета, сделав так, чтобы они были уверены, что вводя в адресной строке имя сайта, попадут именно на него, а не на другой, обманный, обладает одной особенностью. Все рычаги управления доменным пространством оказываются в руках США.

Не успел истечь договор ICANN с торговой палатой США, в результате чего управление ключевыми вопросами функционирования Интернета в целом и доменного пространства в частности перешло в руки международного сообщества, как Штаты начали реализацию следующего плана. Как сообщает Info.nic.ru, c 1 июля 2010 года в корневой зоне системы DNS вводится полная поддержка технологии DNSSEC. Тестирование подписанной зоны начнется уже с ближайшего декабря.

Само по себе описание DNSSEC выглядит достаточно безобидно. Это просто цифровые подписи, удостоверяющие подлинность того или иного сервера DNS и информации на нем. Сервера DNS отвечают за то, чтобы по информации о доменном имени (например, «ruformator.ru») отыскивать сайты. Всякий раз, когда любой пользователь набирает имя любимого сайта в адресной строке своего браузера, именно эти DNS помогают ему добраться до требуемого места в Сети. Александр Венедюхин (dxdt.ru), главный редактор журнала «Доменные имена», автор книги «Доменные войны», отмечает, что DNSSEC позволяет победить некоторые фундаментальные уязвимости DNS, в частности, различные варианты «отравления кеша». До DNSSEC потребитель адресной информации из DNS был вынужден «слепо доверять» любым данным, полученным в ответ на свой запрос; DNSSEC позволяет такому потребителю определять, получены ли данные из доверенного источника. Иными словами, можно теперь проверить, что по Интернету ведет не Иван Сусанин, а квалифицированный гид, который точно знает, куда идти. В той мере, в которой есть доверие к организации, выдающей дипломы гидов.

С этого (с дипломов гидов, а в данном случае — с сертификатов DNSSEC) и начинается самое интересное. Как пояснил г-н Венедюхин, держатель ключей от корневой зоны DNS получает сильный технологический рычаг. ICANN превращают в орган с представительскими функциями, при этом, уровнем ниже, вводят новый технологический механизм, позволяющий твердо и однозначно контролировать фактические изменения адресации, пояснил автор «Доменных войн». И этот механизм остается в руках США: ключами будет рулить американская компания VeriSign и все тот же американский Минторг. Впрочем, ключ, подписанный VeriSign, в принципе должен быть подтвержден ICANN, однако реальными изменениями на оперативном уровне будет заведовать не международная организация, а корпорация, действующая в юрисдикции Штатов. Таким образом, у Америки снова появляется в руках механизм, причем чисто технический, при помощи которого она может влиять на работу национальных доменов. Например, вводить эмбарго, «прикрывать» такие домены на время. Пока все боролись против монополии Штатов и завоевывали себе место в ICANN, американцы просто придумали еще одно средство реального управления сетью и оставили его у себя.

источник:
http://ruformator.ru/news/article05BCB/default.asp
автор:
Николай Двас, обозреватель «Руформатора»


P.S.
тс, надо соблюдать п.1.1. правил раздела

Сообщение отредактировал bum - 16.10.2009, 12:50


--------------------


Поблагодарили: (1)
0
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Открыть тему
Тема закрыта
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0


 



RSS Текстовая версия Сейчас: 11.12.2017, 4:17
Дизайн