Новости

Информация о перезагрузке интернета не верна

28 июля, 2010

Информация о группе из шести человек, которые могут перезагрузить мировой Интернет, не соответствует действительности 27 июля в Интернет-СМИ появилась информация о создании группы из шести человек, которая якобы обладает полномочиями и специальными кодами для перезагрузки сети Интернет в случае ее глобального сбоя.

Информация о группе из шести человек, которые могут перезагрузить мировой Интернет, не соответствует действительности

27 июля в Интернет-СМИ появилась информация о создании группы из шести человек, которая якобы обладает полномочиями и специальными кодами для перезагрузки сети Интернет в случае ее глобального сбоя.

Эта информация не соответствует действительности. Дело в том, что вышеназванная группа, сформированная решением специальной международной комиссии, может перезагрузить крайне ограниченное количество сайтов, использующих систему безопасности DNSSEC. Эта система взята на вооружение некоторыми компаниями для защиты своих ресурсов. Она позволяет безопасно отключить, а потом перезагрузить поддерживающие ее сайты в случае, например, техногенной катастрофы. Однако ни о какой глобальной перезагрузке в мировом масштабе речь не идет.

Система безопасного расширения доменного имени DNSSEC (Domain Name System Security Extensions) представляет собой набор расширений для DNS (компьютерной распределенной системы для получения информации о доменах), которые предоставляются DNS-клиентам. Среди них - первичная аутентификация DNS-данных; целостность данных (не обеспечивает конфиденциальность); проверка на отрицание существования.

Принято считать, что обеспечение безопасности DNS критически важно для Интернет-безопасности в целом, но распространению DNSSEC в значительной мере препятствует ряд проблем. Среди них, в частности - разработка обратно совместимого стандарта, который можно масштабировать до размера Интернета; применение реализаций DNSSEC в огромном количестве DNS серверов и клиентов; разногласия между ключевыми игроками по поводу того, кто должен владеть доменами первого уровня TLD (.com, .net); преодоление предполагаемой сложности и применение DNSSEC.

Некоторые из этих проблем находятся на стадии разрешения.


(Голосов: 1, Рейтинг: 3.11)




Комментарии:
Плагиат Фрименов
28-07-2010 17:59:12
Придумавшему такую утку полезно было бы посмотреть на календарь.
Традиционно интернет на профилактику выключают первого апреля.
хакерочек
29-07-2010 13:39:07
вай! скажите, где красная кнопочка для перезагрузки инета! Хачу знать
nb
28-07-2010 18:06:11
>Она позволяет безопасно отключить, а потом перезагрузить поддерживающие ее сайты
Да, на каждом сайте и хостинге теперь обязательно и модно ставить backdoor для этих ваших "перезагрузчиков"
82310
28-07-2010 18:13:38
Слава Аллаху, Старейшины Интернета одумались и не будут его перезагружать. Я уж думал, когда вконтактик перестал работать - все, началось.
97630
28-07-2010 18:19:10
Перезагрузка интернета отложена до 2012 года
82503
28-07-2010 18:20:39
Правильно! Довно пора сделать глобальный wipe. Уже сейчас куда не ткнись - одна реклама. А что будет через 2 года?

Wipe спасет всех - инфа 100%
fixer
28-07-2010 19:30:03
И там бред, и тут бред. Никакие сайты эта группа перезагрузить не может. Собравшись вместе, пять человек из семи могут восстановить корневой ключ DNSSEC. И все.
sdv
28-07-2010 20:51:17
Все блин, секлаб совсем опопселся.

Ну скажите, как можно ПЕРЕЗАГРУЗИТЬ САЙТ?????? Переводчик - ГСМ с ФГМ? Ну почитайте оригинал, етить вашу маму.

Мдаа....
0per
28-07-2010 22:12:16
народ - короче! DNSSec можно использовать для передачи ключевой информации для организации принципиально невзламываего канала связи. все MitM атаки идут лесом. кому будет интересно лишиться такой дырки? вот и придумали комитет шести для шпионажа.
26971
28-07-2010 22:41:17
подслушивая HTTPS трафик -- также незабудь подменить и TLS-сертификат smile:-D

(причём подменить таким образом, чтобы Firefox не кричал "внимание! ктото подменил TLS-сертификат!")

вобщем с точке зрения *усиления* безопасности -- DNSSEC даёт плюсы. но *нет* никакой речи об *уменьшении* безопасности!
0per
29-07-2010 00:42:33
Цитата
подслушивая HTTPS трафик -- также незабудь подменить и TLS-сертификат smile:-D


сертификат сервера или клиента? ибо TLS надежно работает когда у тебя есть пользовательский сертификат подписаный темже ключом что и сертификат сервера.

Цитата
(причём подменить таким образом, чтобы Firefox не кричал "внимание! ктото подменил TLS-сертификат!")


в 2008 году местный майор из отдела "К" показывал ящик позволяющий на лету ломать и писать односторинние SSL сессии. У меня лично стоит ящик "вскрывающий" SSL соединения и шерстящий их на тему вирусов, сигнатур атак и т.д.
Цитата
вобщем с точке зрения *усиления* безопасности -- DNSSEC даёт плюсы. но *нет* никакой речи об *уменьшении* безопасности!

Я говорю ровно о томже! я долго не мог понять как пустили технологию с помощью которой шифрация скайпа просто превращается в детский лепет. теперь все ясно есть люди которые в случае чего сдадут приватные ключи корневых серверов.

собственно о чем речь и только одно из возможных применений.изходя из того что dnssec транзакции подделать (по заявлениям)не возможно то могу представить такую процедуру:

спрашиваем некую запись в DNSе интересующего нас сайта к примеру superhack.com запись к примеру TXT размером до 255 байт. это публичный ключек от некого "черного ящика" висящего к примеру на 500/udp (только для примера) порту

генерим свою пару ключей. свой публичшый ключ шифруем(например AES, RSA и тд не важно) с некой информацией (назовем это запросом на сертификат) публичным ключом от ресурса с которому хотим доступ. и отправляем на порт "ЧЯ". тут у нас расшифровка, подпись, зашифровка уже высланым ключом отправка.

остальное надеюсь додумаете сами. на результате подобного обмена поднимаете TLS, IPSEC да что пожелаете.. хоть торенты качайте..

и это все работает только в том случае если dnssec обеспечивает первый этап.
26971
29-07-2010 01:47:32
Цитата
ибо TLS надежно работает когда у тебя есть пользовательский сертификат подписаный темже ключом что и сертификат сервера.

совершенно верно! но этот вариант я не рассматриваю потомучто он вообще идеальный! к нему предраться не к чему [только если CA ктото взломает, и CA ещё подпишет кому-то ключ]

Цитата
сертификат сервера или клиента?

рассматривает обычный случай (когда клиент НЕ имеет подписанного сертификата, тем-же CA что и у сервера)
атакующщая сторона:
* относительно клиента -- подменивается серверный сертификат
* относительно сервера -- подменивается клиентский сертификат

...и вродебы атака работает.... НО(!) Firefox (тоесть клиентская сторона) замечает что отпечатак ключа сервера поменялся! и говорит об этом пользователю, вместо того чтобы открыть сайт.

[пользователь нажимает "да, я знаю", и после этого сайт грузиться, и атака становиться успешной. но нажимать "да, я знаю" конешно же нельзя без уверенности что всё в порядке! smile:-)]

на серверной же стороне -- завиксировать атаку разумеется нельзя
0per
29-07-2010 03:09:51
все делается гараздо проще. ну напрягите мозги! именно так. делаете сертификат для gmail.com (это для примера только smile:) ) и делаете сертификан не гуглевый, а к примеру verisign. именно этот вам скорее всего не дадут, но ругатся ничего совершенно не будет. принцип вы поняли.

и хватит - я говорил о совершенно других вещах... приплели скайп хотя разговор велся о dnssec и тех людях которые все могут обрушить. ну еще о двойном использовании технологий.
26971
29-07-2010 04:51:10
скайп был вторым сообщением smile:-) -- такчто не будем о неём сдесь

вышу мысль о verisign я понул... наверное тут вы правы
26971
29-07-2010 02:04:06
кстате ябы посоветовал более скептически относитсья к шифрованию скайпа..

совершенно нет сомнений в том что разработчики скайпа знают толк в обфускации кода, и методах против отладки...

...нет сомнений и в том что скайп довольно автоматизирован в плане поиска proxy (т.е. содержит множество алгоритмов поиска proxy (различных типов), которые он запускает поочереди, пытаясь осуществить соеденение)

в этом заслуга Скайпа -- вполне имеет вес!

...

но ЗАБЫТЬ проинициализировать RC4-последовательность *случайным* вектором инициализации -- может только профан в криптографии smile:-D

# p.s.: RC4-последовательность разуметтся там модифицированная, а не по RFC
29-07-2010 05:05:45
Это ложь. DNSSEC УЯЗВИМ, и об этом Daniel J Bernstein не раз писал. Сходите на cr.yp.to да почитайте. Так что ни о каком "невзламываемом" канале речи не идет.
45311
29-07-2010 05:17:57
вырази вкрадце свою мысль.

по ссылке много страниц словоблудины на англиссокм
0per
29-07-2010 13:39:06
это там типа первая ссцылка.
0per
29-07-2010 13:52:35
только и там я что то нифига не нашел...
Ш8в
29-07-2010 02:43:57
Здесь все шестеро собрались?
SerjioTT
29-07-2010 09:06:45
Так! Всё! Достали тут флудить!
Все достали!
internet logon: root
password: *************************
[root@internet]#reboot -now
Are you sure reboot All Internet? Yes
Rebooting...
SecondSerjioTT
29-07-2010 12:54:20
А я свой ключик не дал! Interner - rebooting отменяется.
29-07-2010 14:47:50
Некомпитентные журналюги что только не напишут. и про перезагрузку интернета, и про вирусы, которые распростроняються во время виртуального секса через клавиатуру, и про то что если у вас касперский не стоит, то ваши данные обязательно похитят хакеры и завладеют вашим разумом через взломанный компьютер, и про крякер интернета.

                                                                                                                                                                                                                                               

Блоги
03.02.2012
Вот такие вот новости. Пока без деталей.


03.02.2012
33-ий выпуск одного из самых качественных журналов в нашей отрасли уже доступен для скачивания тут.В ...


02.02.2012
Purple haze all in my brainLately things just don't seem the sameActin' funny, but I don' ...


02.02.2012
Информационные технологии вообще и Интернет в частности должны приводить ко спрямлению социально-эко ...


02.02.2012
   Компании, желающие продвигатьсвои средства защиты информации (СЗИ), имеют возможность р ...


01.02.2012
На мой взгляд тестирование веб-приложений - одна из наиболее перспективных тем в области проведения ...


01.02.2012
Выражение «взято из открытых источников» или «из общедоступных источников» п ...


01.02.2012
Про универсальную электронную карту я уже писалне раз. И вот пару недель назад на сайте Минкомсвязи ...


01.02.2012
Вообще несмотря на отсутствие серьезных новостей в части законодательства по персданным, курс все ра ...


01.02.2012
Нет, это не статистика поисковых запросов настоящих элитный хакеров.Это Юра Гольцеврассказывает об у ...