Первая в истории смена ключей шифрования DNS коснется 750 млн человек

07.09.2018      15136

Корпорация по управлению доменными именами и IP-адресами (ICANN) готовится к замене криптографических ключей защиты DNS-серверов 11 октября. Если что-то пойдет не так, у миллионов пользователей возникнут проблемы с интернетом.  

Система адресации Всемирной паутины устроена таким образом, чтобы нам не приходилось запоминать цифровые IP сайтов – достаточно знать URL на естественном языке (например, infostart.ru вместо 80.93.184.195). DNS-сервер (от англ. Domain Name System) выполнит задачу переводчика за нас и определит, какой веб-ресурс мы ищем, набирая тот или иной адрес или кликая по строке выдачи поисковика.

С тех пор как Сеть стала площадкой для бизнеса, с каждым годом росло число жертв кибермошенников, которые перехватывали запрос пользователя к DNS-серверу и вместо нужного сайта перенаправляли его на подставной, порой визуально неотличимый от оригинала. Поэтому в 2010 году ICANN ввела систему ключей KSK (от англ. Key Signing Key) – расширений безопасности системы доменных имен (DNS Security, или DNSSEC), срок замены которых давно истек.

 

Зоны корневых DNS-серверов

Источник: Википедия.

 

Ключевая дата

KSK используются для дополнительной защиты запросов пользователей к системе DNS. Они устанавливаются в конфигуратор (якорь доверия) на серверы корневых (валидирующие резолверы) и локальных (рекурсивные резолверы) доменных зон и обеспечивают гарантию соответствия указанного в запросе URL подлинному IP-адресу. KSK по регламенту подлежат замене каждые пять лет. Но поскольку срок полномочий правительства США по управлению доменными именами истек, а многие крупные операторы оказались не готовы, решили не спешить.

Всерьез про обновление ключей заговорили в июле 2016 года, а на днях корпорация объявила готовность номер один – 11 октября запланирована деактивация действующей версии KSK и переход к новой. Поскольку у операторов было достаточно времени на обновление конфигураторов резолверов, смена ключей должна пройти автоматически и незаметно для остального мира. Более того, двое из каждых трех пользователей интернета вообще не имеют отношения к DNSSEC.

Безопасность ценой риска

Однако, по оценке самой ICANN, существует вероятность, что некоторые резолверы по каким-то причинам оставят в якоре доверия старые ключи – в таком случае DNS-сервер просто не сможет понять, какой сайт у него запрашивают. При этом в силу особенностей валидации ключей корневой доменной зоны так называемыми авторитетными DNS-серверами (отвечающими за домены первого порядка, например, зону .ru) последствия могут проявиться спустя двое суток.

Криптографические офицеры ICANN предупреждают, что для 750 млн рядовых пользователей это может обернуться непредсказуемыми ошибками доступа к странице в браузере (типа «server failure» и SERVFAIL) или загрузкой сайта без картинок, сбоями при обмене почтой, битыми сообщениями и общим замедлением быстродействия Сети. Более серьезные последствия грозят автоматизированным системам и сервисам, подключенным к DNSSEC – сломается не просто синхронизация времени, а весь электронный документооборот.

Помимо этого, ICANN ожидает существенный рост вычислительной нагрузки на всю иерархию DNS из-за увеличения числа запросов на обновление KSK от операторов со старыми ключами. Результаты мониторинга ситуации обещают публиковать на сайте корпорации.

 

Корневой DNS-сервер зоны K

Источник: Википедия.

 

Обстановка в зоне .RU      

По словам представителей российских провайдеров, им известно о процедуре замены криптографических ключей, и они давно записали их в конфигураторы своих резолверов. При этом некоторые компании косвенным образом заранее перекладывают ответственность за возможные сбои в интернете на ICANN, хотя готовность к 11 октября подтвердили далеко не все операторы.

Вместе с тем, не стоит забывать, что значительные мощности отечественного телекома сейчас брошены на исполнение требований «закона Яровой», а рунет регулярно лихорадит от синдрома сетевой сегментации в результате блокировок Роскомнадзора. В совокупности с традиционными проблемами цифрового неравенства в регионах эти обстоятельства усиливают риски обновления KSK.

Более того, специалисты ICANN отмечают, что «нет возможности предсказать, когда операторы резолверов, на которых отразится обновление, заметят, что у них прекратилась валидация». Иными словами, россиянам стоит рассчитывать лишь на бдительность и компетентность сограждан-айтишников.


Автор:
Аналитик


Комментарии
В избранное Подписаться на ответы Сортировка: Древо развёрнутое
Свернуть все
1. Serg O. 214 11.09.18 06:44 Сейчас в теме
Спасибо за досрочные новости.
А то обычно такое уже по факту сообщают...
Прямо сегодня, 11 сентября - это было бы знаменательнее
Kochergov; +1 Ответить
2. Gureev 11.09.18 08:04 Сейчас в теме
Вместе с тем, не стоит забывать, что значительные мощности отечественного телекома сейчас брошены на исполнение требований «закона Яровой», а рунет регулярно лихорадит от синдрома сетевой сегментации в результате блокировок Роскомнадзора. В совокупности с традиционными проблемами цифрового неравенства в регионах эти обстоятельства усиливают риски обновления KSK.

Что за очередное политическое испражнение?
Оставьте свое сообщение

См. также

«СберТех» представил репозиторий GitVerse с ИИ-помощником для написания кода

Новость Импортозамещение Новость Программист

«СберТех» начал прием заявок на тестирование веб-сервиса для публикации ИТ-проектов GitVerse. Платформа подходит для разработки программ с открытым и закрытым кодом.

26.09.2023    205    VKuser24342747    2       

1

ИП и юрлица смогут использовать смартфон для создания и замены электронной подписи

Новость Новость ФНС Цифровая подпись

ФНС внесла изменения в правила оформления электронной подписи руководителя организации и ИП. Станет возможным продлевать ее и записывать при помощи мобильного устройства.

18.09.2023    202    VKuser24342747    1       

1

Журнал IEEE Spectrum опубликовал рейтинг популярности языков программирования

Новость Новость Языки программирования

Журнал Института инженеров электротехники и электроники IEEE Spectrum подготовил рейтинг самых популярных языков программирования в 2023 году. Статистика разделена на три категории.

01.09.2023    710    VKuser24342747    4       

2

В бета-версии Microsoft 365 появилась поддержка языка Python для Excel

Новость Новость Языки программирования

С помощью библиотек и средств визуализации Python можно будет манипулировать данными Excel, а затем использовать полученные результаты в формулах, диаграммах и сводных таблицах.

28.08.2023    269    VKuser24342747    0       

2

Специалисты Калифорнийского университета установили, что боты справляются с CAPTCHA лучше, чем люди

Новость Новость

Международная группа исследователей изучила эффективность тестов CAPTCHA. Ученые пришли к выводу, что технология больше мешает людям, потому что боты научились с ней справляться.

24.08.2023    721    VKuser24342747    23       

2

Google Chrome начнет поддерживать квантово-устойчивые алгоритмы шифрования

Новость Google Безопасность Новость

В версии Google Chrome 116 появится поддержка алгоритмов шифрования, устойчивых к попыткам дешифрации при помощи квантовых вычислений. Технология объединяет преимущества классической и инновационной криптографии.

24.08.2023    285    VKuser24342747    0       

1

В реестр российского ПО включен первый комплекс обработки больших данных

Новость Импортозамещение Минцифры Новость Реестр ПО

Минцифры внесло в реестр отечественного ПО программно-аппаратный комплекс «Скала-Р», предназначенный для обработки больших данных. Это первый комплекс с таким функционалом, включенный в перечень.

22.08.2023    283    VKuser24342747    0       

1

Microsoft внедрила новые функции в GitHub Copilot и анонсировала Windows Copilot

Новость GitHub Искусственный интеллект

ИИ-помощник для разработчиков GitHub Copilot теперь не только в реальном времени анализирует код, предлагает варианты для его улучшения и помогает найти решение проблем в разработке, но и  показывает ссылки на репозитории, из которых взят код. 

17.08.2023    610    VKuser24342747    0       

1

В JetBrains разработали ИИ-помощника для аналитиков данных

Новость Аналитика Искусственный интеллект

JetBrains представила нейросеть Ask AI для онлайн-блокнота Datalore. Виртуальный ассистент способен генерировать код на нескольких языках, предлагать доработки и упрощать процесс аналитики данных. 

16.08.2023    235    VKuser24342747    0       

1

Исследование: ChatGPT дает неправильный ответ на половину вопросов о программировании

Новость Искусственный интеллект Новость

Чат-бот OpenAI ошибается в 52% случаев, когда отвечает на вопросы по программированию. Однако делает это так убедительно, что пользователи не замечают ошибки. 

14.08.2023    546    VKuser24342747    4       

3

Минцифры проведет эксперимент по цифровизации «жизненного цикла» госслужащего

Новость Минцифры Новость

Минцифры подготовило постановление о проведении эксперимента по внедрению ИТ в управление «жизненным циклом» госслужащего. Ведомство намерено автоматизировать все этапы работы сотрудников госструктур.

04.08.2023    385    VKuser24342747    0       

2

Доступна новая версия компилятора Cython 3.0

Новость Новость Языки программирования

Спустя пять лет разработки вышел релиз компилятора для языков программирования Python и Cython – проект Cython 3.0. Он позволяет транслировать код Python в представление на C/C++.

28.07.2023    826    VKuser24342747    0       

2

«Сбер» открыл доступ к двум нейросетям для генерации текста

Новость Искусственный интеллект Новость

«Сбер» предоставил свободный доступ к языковой модели ruGPT-3.5, предназначенной для генерации текста на русском языке. Кроме того, стала доступна нейросеть mGPT, поддерживающая 61 язык, включая языки СНГ и малых народов России.

25.07.2023    571    VKuser24342747    0       

2

Технология передачи данных при помощи света Li-Fi получила стандартизацию

Новость Новость

Технология Light Fidelity (Li-Fi) использует вместо радиоволн кванты света. С ее помощью можно достичь гораздо более высокой скорости передачи данных, но радиус действия сильно ограничен.

20.07.2023    515    VKuser24342747    0       

1

Госдума одобрила законопроект о цифровом рубле

Новость Банки Новость Цифровая экономика

Госдума приняла в третьем чтении законопроект, который утверждает в России новое средство расчетов – цифровой рубль. За выполнение операций с валютой отвечает Банк России. Первые расчеты будут запущены уже в 2023 году.

14.07.2023    906    VKuser24342747    15       

1

В России будет запущена цифровая платформа для выплаты социальных пособий

Новость Новость Социальный фонд России

Подписан закон, регулирующий запуск государственной системы «Единая централизованная цифровая платформа в социальной сфере» (ГИС «ЕЦП»). Она необходима для автоматического начисления соцпособий.

14.07.2023    1753    VKuser24342747    1       

2

GitLab начала открытое тестирование ИИ-ассистента для написания кода

Новость GIT Искусственный интеллект Новость Языки программирования Программист

GitLab представила собственную нейросеть Code Suggestions, способную генерировать код по запросу на естественном языке. ИИ-помощник поддерживает работу с 13 языками программирования.

10.07.2023    847    VKuser24342747    0       

1

GitHub представил новую версию Enterprise Server под номером 3.9

Новость GitHub Новость

GitHub Enterprise Server 3.9 вышел в публичный доступ. Обновление затронуло функции для совместной работы, обеспечения безопасности и управления проектами.

07.07.2023    756    VKuser24342747    0       

3

GitHub выложил в общий доступ инструмент для контроля разрешений Actions

Новость GitHub Новость

GitHub представил бета-версию action-permissions – инструмента, который позволяет отслеживать права доступа для рабочих процессов Actions. Система подскажет, какие разрешения должны быть для успешного запуска.

06.07.2023    476    VKuser24342747    0       

1

Минцифры хочет создать центры тестирования российского софта

Новость Импортозамещение Новость Минцифры

Минцифры планирует стимулировать создание центров тестирования совместимости российских программ с российским оборудованием. На данный момент проект находится на стадии обсуждения – дата его запуска пока неизвестна.

05.07.2023    617    user1915669    0       

1

«Ростелеком» разработал репозиторий для open source решений

Новость Open Source Импортозамещение Новость

«Ростелеком» представил собственный репозиторий «РТК-Феникс» для пакетов и библиотек с открытым исходным кодом. На площадке представлены только проверенные и популярные инструменты. 

27.06.2023    623    VKuser24342747    5       

1

В Windows 11 появится инструмент для ускорения сборки проектов

Новость Windows

Windows 11 начнет поддерживать новый формат хранилища – Dev Drive. Он повысит производительность системы при разработке программ, если используется в качестве репозитория или места хранения кэша пакетов. 

23.06.2023    593    VKuser24342747    1       

1

«Яндекс» начала принимать заявки от бизнеса на тестирование YandexGPT

Новость Искусственный интеллект Новость Яндекс

Yandex Cloud, облачная платформа «Яндекса», приступила к сбору заявок от бизнес-пользователей, желающих опробовать нейросеть для генерации текстов YandexGPT. Доступ получит ограниченное число участников. 

22.06.2023    698    VKuser24342747    2       

1

Stack Overflow опубликовал рейтинг языков программирования за 2023 год

Новость Рейтинг Языки программирования

Stack Overflow представил рейтинг языков программирования за 2023 год. В исследовании учитывали не только частоту применения языка, но и интерес разработчиков к нему. Также компания составила рейтинг платформ и ИИ-инструментов. 

20.06.2023    849    VKuser24342747    1       

2

Книжный клуб: лучшие книги по машинному обучению для новичков

Новость Искусственный интеллект Новость Конкурс

Дата-аналитик в Инфостарт и автор собственной книги об ML для начинающих Елена Капаца составила личный топ книг, которые помогут погрузиться в тему. 

19.06.2023    1924    fitwist    7       

37