neprihlásený Piatok, 5. septembra 2025, dnes má meniny Regína
Výmena hlavného bezpečnostného kľúča Internetu sa odkladá

Značky: DNSbezpečnosťInternet

DSL.sk, 29.9.2017


Výmena hlavného bezpečnostného kľúča systému DNSSEC zabezpečujúceho koreňovú root zónu systému DNS sa odkladá.

Aktuálne to oznámila organizácia ICANN, ktorá koreňovú DNS zónu zabezpečuje.

DNS je systémom zabezpečujúcim preklad doménových mien na IP adresy používané samotným internetovým protokolom komunikácie, IP. Pre reálnu funkčnosť Internetu je tak kľúčovým.

DNSSEC je štandardom, ktorý do pôvodne nezabezpečeného systému DNS pridal kryptografické overovanie odpovedí DNS serverov. Na Internete sa vyskytovali a stále vyskytujú útoky, ktoré pomocou falšovania odpovedí DNS rozličnými spôsobmi presmeruvávajú užívateľov namiesto skutočných serverov pre danú doménu na servery pod kontrolou útočníkov.

DNSSEC tomu zabraňuje, keď odpovede kryptograficky podpisuje. Hoci viaceré internetové protokoly a aplikácie môžu a majú nasadenú kryptografickú ochranu aj na vyšších úrovniach, DNSSEC je kľúčový pre zabezpečenie istej úrovne bezpečnosti pre protokoly nevyužívajúce vlastnú ochranu.

Podporu DNSSEC už pred približne dekádou zaviedli viaceré domény najvyššej úrovne a následne v roku 2010 bola podpora pridaná aj do root zóny DNS. DNS servery slovenskej domény najvyššej úrovne .sk zabezpečované správcom domény SK-NIC-om DNSSEC stále nepodporujú.

Root zóna od 2010 používa rovnaký hlavný tzv. KSK, key signing key, označovaný ako KSK-2010.

Už pred rokom bol vygenerovaný nový hlavný kľúč označovaný ako KSK-2017 a začalo plánovanie výmeny kľúčov a nasadenie nového. Dátum výmeny a začiatok používania nového bol konkrétne stanovený na 11. október tohto roka.

Pri výmene je potrebné zabezpečiť, aby všetky DNS servery prekladajúce domény na IP adresy podporujúce DNSSEC mali verejnú časť nového asymetrického KSK kľúča. Používané softvéry na realizáciu DNS typicky majú zabudovanú podporu automatického získania tohto kľúča.

Štatistiky ICANN teraz ale ukázali, že cca 5% DNS serverov majúcich podporu hlásenia inštalovaných root KSK má stále iba starý KSK-2010. ICANN sa tak rozhodla výmenu odložiť.

Podľa ICANN dôvodmi môže byť zlá konfigurácia DNS serverov a chyba v automatickej aktualizácii objavená v jednom DNS softvéri, o ktorý ide ale neuvádza.

Nový termín zatiaľ naplánovaný nie je, podľa oznámenia to zrejme bude minimálne za viac ako tri mesiace. V oznámení totiž avizuje, že dúfa v termín v prvom štvrťroku 2018.



Najnovšie články:

Satelitné pripojenie Kuiper od Amazonu dosahuje rýchlosť takmer 1.3 Gbps
Štát otočil, obyvateľom dá možnosť zablokovať výstavbu veterných elektrární
Prezentovaný notebook s novými Intel Panther Lake procesormi, príde až v 2026
Slovensko získalo na tímovej stredoeurópskej matematickej olympiáde zlato
Tatra banke krátko nešiel web využívajúci Cloudflare
Google nemusí predať Chrome a Android, musí plniť iba pomerne mierne opatrenia
Prihlasovanie pomocou eID a mobilnej aplikácie bude mať krátke plánované výpadky
Apple pripravuje skladateľný iPhone aj iPad, majú prísť v 2026 a 2028
Nový DDoS útok bol výrazne silnejší ako predchádzajúci rekord, prichádzal z cloudu Google
Problémy s SSD po aktualizácii Windows 11 nepotvrdilo ani šetrenie Microsoftu


Diskusia:
                               
 

nbusr123, bezpecnejsie to uz nejde
Odpovedať Známka: 9.2 Hodnotiť:
 

Záložný mám po rohožkou.
Odpovedať Známka: 8.3 Hodnotiť:
 

Nám je to jedno - sk doméne podpísaná nie je. Však načo by nám bol dnssec, keď máme sk-nic
Odpovedať Známka: 10.0 Hodnotiť:
 

no, nemame
Odpovedať Známka: 9.3 Hodnotiť:
 

Čo tu šíriš za bludy a ohovárania? SK-NIC plánovalo zaviesť DNSSEC v roku 2008! http://tinyurl.com/ybmvypto To nie je meškanie ani len 10 rokov.
/sarcasm

Btw, jednu časť kľúča, o ktorom rozpráva článok, má Ondřej Surý - z CZ.NIC.
Odpovedať Známka: -3.3 Hodnotiť:
 

Fico si to Ty?
Odpovedať Hodnotiť:
 

presne tak, nam nehrozi sk-NIC.
Odpovedať Hodnotiť:
 

my na SK mame NIC :D
Odpovedať Hodnotiť:
 

klúče od míšačky netreba meniť
no ved však.


Odpovedať Hodnotiť:
 

kazdy ucen vie, ze najdolezitejsi je fajrontovy kluc!
Odpovedať Známka: 10.0 Hodnotiť:
 

Napíšte článok o webe Dailystormer, ktorému registrátory zrušili už množstvo domén, v rozpore s net neutrality. Posledne vyzerá, že aj na doméne Islandu, .is
Odpovedať Hodnotiť:

Pridať komentár