<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ICANN призывает к повсеместному внедрению DNSSEC. Обновление...</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/116661.html</link>
    <description>Организация ICANN, регулирующая вопросы, связанные с IP-адресами и доменными именами и интернете,  выступила с инициативой (https://www.icann.org/news/announcement-2019-02-22-en) повсеместного перехода на использование DNSSEC (https://ru.wikipedia.org/wiki/DNSSEC) для всех доменных имён. ICANN отмечает наличие значительного риска для ключевых частей инфраструктуры DNS, вызванного увеличением числа атак (https://www.opennet.ru/opennews/art.shtml?num=49937) на DNS-серверы и ростом связанной с DNS вредоносной активностью (https://krebsonsecurity.com/2019/02/a-deep-dive-on-the-recent-widespread-dns-hijacking-attacks/). &lt;br&gt;&lt;br&gt;&lt;br&gt;Последнее время фиксируется множество различных типов атак на DNS, от  захвата доменов (https://www.opennet.ru/opennews/art.shtml?num=49744) через перехват параметров учётной записи к интерфейсу регистратора или DNS-сервиса, проводимых с целью изменения списка DNS-серверов или содержимого отдельных записей, до применения (https://www.opennet.ru/opennews/art.shtml?num=48494) BGP (https://www.op</description>

<item>
    <title>ICANN призывает к повсеместному внедрению DNSSEC. Обновление... (Сейд)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/116661.html#99</link>
    <pubDate>Sun, 10 Nov 2019 21:28:47 GMT</pubDate>
    <description>Opennet, включай DNSSEC.&lt;br&gt;</description>
</item>

<item>
    <title>ICANN призывает к повсеместному внедрению DNSSEC. Обновление... (Pahanivo)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/116661.html#98</link>
    <pubDate>Thu, 28 Feb 2019 11:09:52 GMT</pubDate>
    <description>&amp;gt; https://www.google.com/intl/en/ipv6/statistics.html - вроде взлетает потихоньку. &lt;br&gt;&amp;gt; Больше четверти интернета уже на нём...&lt;br&gt;&lt;br&gt;Еще лез 30 - глядишь 50-60&#037; будет.&lt;br&gt;</description>
</item>

<item>
    <title>ICANN призывает к повсеместному внедрению DNSSEC. Обновление... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/116661.html#97</link>
    <pubDate>Wed, 27 Feb 2019 17:59:01 GMT</pubDate>
    <description>Думаешь ты хоть капельку убедителен?&lt;br&gt;1. Юзеры и так сидели на гуглоднс десятилетия. 8.8.8.8 стандарт многих эникеев, хомяков и даже некоторых админов. С CF аналогично становится. Т.е. они и так имели доступ. Но помимо них все остальные по пути, от оператора и соседа-хацкера до неизвестных людей. Нет ничего плохого в том, чтобы запретить всем, кроме конечных гуглефляр, смотреть и фильтровать днс-трафик. Это полностью правильно.&lt;br&gt;2. Те, кто брезговал гуглефлярой в прошлые годы, могут делать это и с протоколами шифрования. Это стандарты, есть много открытых реализаций. DoH на своём сервере поднять особенно просто, в этом одно из основных преимуществ. Это тоже полностью правильно, запретить оператору и другим смотреть на днс-трафик между тобой и твоим сервером.&lt;br&gt;Где ты видишь усиление централизации? Она и так была с открытым днс десятилетия, не надо отрицать факты. И ситуация не меняется от шифрованных протоколов никак, кроме запрета третьим сторонам по пути трафика.&lt;br&gt;</description>
</item>

<item>
    <title>ICANN призывает к повсеместному внедрению DNSSEC. Обновление... (гуглефларя)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/116661.html#96</link>
    <pubDate>Tue, 26 Feb 2019 12:24:10 GMT</pubDate>
    <description>да! А мы хотим чтобы эта возможность была только у нас!&lt;br&gt;Верьте нам, мы правильные ребята, ведь мы не живем на деньги, которые платите нам вы, в отличие от вашего опсоса, который спит и видит кому бы еще вас запродать. Верьте, мы - корпорации добра!&lt;br&gt;</description>
</item>

<item>
    <title>ICANN призывает к повсеместному внедрению DNSSEC. Обновление... (xm)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/116661.html#95</link>
    <pubDate>Tue, 26 Feb 2019 07:46:41 GMT</pubDate>
    <description>DNSSEC это цифровые подписи удостоверяющие записи. Это уже хорошо само по себе.&lt;br&gt;Больше практической пользы лежит в базирующемся на нём DANE. К примеру, потенциально можно вообще отказаться от CA.&lt;br&gt;</description>
</item>

<item>
    <title>ICANN призывает к повсеместному внедрению DNSSEC. Обновление... (samm)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/116661.html#94</link>
    <pubDate>Tue, 26 Feb 2019 06:13:39 GMT</pubDate>
    <description>к вопросу о полезности dnssec - если бы он был полноценно внедрен то ситуация вроде той что в презе ниже была бы невозможна&lt;br&gt;&lt;br&gt;https://pc.nanog.org/static/published/meetings/NANOG75/1892/20190219_Gavrichenkov_Four_Years_Of_v1.pdf&lt;br&gt;</description>
</item>

<item>
    <title>ICANN призывает к повсеместному внедрению DNSSEC. Обновление... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/116661.html#93</link>
    <pubDate>Tue, 26 Feb 2019 04:28:50 GMT</pubDate>
    <description>DNSCrypt 2 поддерживает DoH.&lt;br&gt;</description>
</item>

<item>
    <title>ICANN призывает к повсеместному внедрению DNSSEC. Обновление... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/116661.html#92</link>
    <pubDate>Tue, 26 Feb 2019 00:28:32 GMT</pubDate>
    <description>https://www.google.com/intl/en/ipv6/statistics.html - вроде взлетает потихоньку. Больше четверти интернета уже на нём...&lt;br&gt;</description>
</item>

<item>
    <title>ICANN призывает к повсеместному внедрению DNSSEC. Обновление... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/116661.html#91</link>
    <pubDate>Mon, 25 Feb 2019 19:07:37 GMT</pubDate>
    <description>Как на win7 то doh или dot настроить? Все сводится к замене dns сервера, но от этого секурности не появится&lt;br&gt;</description>
</item>

</channel>
</rss>
