Ιστοσελίδες

Η Google επιχειρεί να κάνει δημόσιο DNS Secure

Zeitgeist: Moving Forward (2011)

Zeitgeist: Moving Forward (2011)
Anonim

Σε μια προσπάθεια να βελτιώσει την εμπειρία του Web και να επιταχύνει τα πράγματα για τους χρήστες, η Google μπαίνει στην επιχείρηση DNS. Το DNS έχει συνέπειες για την προστασία της ιδιωτικής ζωής και την ασφάλεια, ωστόσο, ότι η Google πρέπει να λάβει υπόψη την παροχή αυτής της υπηρεσίας.

Θα επιτρέψω στον υπολογιστή μου World Peer David Coursey να εξηγήσει το DNS: "Το DNS είναι ένα πρωτόκολλο Διαδικτύου που λειτουργεί τόσο ως τηλεφωνικός κατάλογος όσο και ως τηλεφωνικός κατάλογος.Προσφέρει τη μετάφραση μιας διεύθυνσης URL, όπως //www.pcworld.com/, στη διεύθυνση IP του διακομιστή που φιλοξενεί τον ιστότοπο.

Η προστασία προσωπικών δεδομένων είναι μια ανησυχία με σχεδόν όλα τα στοιχεία που αγγίζει η Google. Η ίδια η φύση πολλών βασικών προσφορών της Google βασίζεται στην καταλογογράφηση και την ευρετηρίαση όλων των πιθανών λεπτομερειών για τα πάντα. Για να παρέχετε τα καλύτερα αποτελέσματα αναζήτησης, πρέπει να δημιουργήσετε τον πιο ολοκληρωμένο ευρετήριο ιστότοπων. Για να παράσχει τους πιο λεπτομερείς χάρτες, πρέπει να κατατάξει λεπτομερώς κάθε δρόμο στον κόσμο. Μερικές φορές ο στόχος παροχής πληροφοριών υπερβαίνει το όριο της ιδιωτικής ζωής.

Ωστόσο, η ανησυχία σχετικά με την προστασία της ιδιωτικής ζωής με το Δημόσιο DNS Google είναι κάτι περισσότερο από την κατάσταση του Big Brother που επιτυγχάνει η Google, ενεργώντας ως ο επίλυση DNS στον κόσμο. Με τις πρόσφατες αγορές όπως τα AdMob και Teracent, η Google επεκτείνει επιθετικά το διαφημιστικό της αποτύπωμα. Η δυνατότητα παρακολούθησης και καταγραφής λεπτομερών δεδομένων Web από την κίνηση DNS θα μπορούσε να αποτελέσει ένα χρυσωρυχείο για την Google.

Ο David Ulevitch, ιδρυτής του OpenDNS, αμφισβητεί τον αλτρουισμό της Google στην ανάρτησή του στο blog: «Η Google ισχυρίζεται ότι αυτή η υπηρεσία είναι καλύτερη επειδή δεν έχει οι διαφημίσεις ή η ανακατεύθυνση, αλλά πρέπει να θυμάστε ότι είναι και η μεγαλύτερη εταιρεία διαφήμισης και ανακατεύθυνσης στο Διαδίκτυο.Η σκέψη ότι η υπηρεσία DNS της Google είναι προς όφελος του Διαδικτύου θα ήταν αφελής. "

με ορισμένες εγγενείς ανησυχίες για την ασφάλεια. Το Blog του Κώδικα Google αναγνώρισε τις συνέπειες για την ασφάλεια του DNS στην ανάρτηση που ανακοίνωσε το δημόσιο DNS του Google. "Το DNS είναι ευάλωτο σε επιθέσεις κατάρριψης που μπορούν να δηλητηριάσουν την προσωρινή μνήμη ενός διακομιστή ονομάτων και να οδηγήσουν όλους τους χρήστες σε έναν κακόβουλο ιστότοπο."

Έχουν εντοπιστεί ορισμένα ζητήματα με DNS και επιθέσεις που εκμεταλλεύονται αδυναμίες στο DNS τα τελευταία χρόνια. Σχεδιάστηκε σε μια ουτοπική εποχή πριν από την ασφάλεια του Διαδικτύου ή του Διαδικτύου. Το DNSSEC έχει αναπτυχθεί ως μια επόμενη γενιά, πιο ασφαλής υλοποίηση του DNS, αλλά δεν είναι ακόμα μέρος του mainstream.

Η Google έχει επίγνωση των ελαττωμάτων ασφαλείας με το DNS και έχει λάβει μέτρα για την προστασία από αυτά. "Μέχρις ότου τα νέα πρωτόκολλα όπως το DNSSEC υιοθετηθούν ευρέως, οι ρυθμιστές πρέπει να λάβουν πρόσθετα μέτρα για να διατηρήσουν ασφαλή την προσωρινή μνήμη τους. Το Google Public DNS καθιστά πιο δύσκολο για τους εισβολείς να παραβιάζουν έγκυρες απαντήσεις τυχαιοποιώντας την περίπτωση των ονομάτων ερωτημάτων και συμπεριλαμβάνοντας πρόσθετα δεδομένα στα μηνύματα DNS. "

Η δηλητηρίαση της προσωρινής μνήμης DNS μπορεί να είναι μια πολύ αποτελεσματική εκμετάλλευση εάν είναι επιτυχής και το Google Public DNS θα αποτελέσει έναν πολύ δελεαστικό στόχο. Τα μέτρα που έχει λάβει η Google είναι μια καλή ενδιάμεση δράση ενώ περιμένουμε την ευρεία υιοθέτηση του DNSSEC

. Τα μέτρα αυτά δεν αντιμετωπίζουν τα προβλήματα προστασίας της ιδιωτικής ζωής του Big Brother, αλλά είναι μια εντελώς διαφορετική μάχη που η Google θα πρέπει να αγωνιστεί πιθανότατα

Το Tony Bradley tweets ως @PCSecurityNews, και μπορεί να επικοινωνήσει μαζί του στη σελίδα Facebook