|
Новая система, которая должна обеспечить безопасность пользователей Интернета, сделав так, чтобы они были уверены, что вводя в адресной строке имя сайта, попадут именно на него, а не на другой, обманный, обладает одной особенностью. Все рычаги управления доменным пространством оказываются в руках США. Не успел истечь договор ICANN с торговой палатой США, в результате чего управление ключевыми вопросами функционирования Интернета в целом и доменного пространства в частности перешло в руки международного сообщества, как Штаты начали реализацию следующего плана. Как сообщает Info.nic.ru, c 1 июля 2010 года в корневой зоне системы DNS вводится полная поддержка технологии DNSSEC. Тестирование подписанной зоны начнется уже с ближайшего декабря. Само по себе описание DNSSEC выглядит достаточно безобидно. Это просто цифровые подписи, удостоверяющие подлинность того или иного сервера DNS и информации на нем. Сервера DNS отвечают за то, чтобы по информации о доменном имени (например, «ruformator.ru») отыскивать сайты. Всякий раз, когда любой пользователь набирает имя любимого сайта в адресной строке своего браузера, именно эти DNS помогают ему добраться до требуемого места в Сети. Александр Венедюхин (dxdt.ru), главный редактор журнала «Доменные имена», автор книги «Доменные войны», отмечает, что DNSSEC позволяет победить некоторые фундаментальные уязвимости DNS, в частности, различные варианты «отравления кеша». До DNSSEC потребитель адресной информации из DNS был вынужден «слепо доверять» любым данным, полученным в ответ на свой запрос; DNSSEC позволяет такому потребителю определять, получены ли данные из доверенного источника. Иными словами, можно теперь проверить, что по Интернету ведет не Иван Сусанин, а квалифицированный гид, который точно знает, куда идти. В той мере, в которой есть доверие к организации, выдающей дипломы гидов. С этого (с дипломов гидов, а в данном случае - с сертификатов DNSSEC) и начинается самое интересное. Как пояснил г-н Венедюхин, держатель ключей от корневой зоны DNS получает сильный технологический рычаг. ICANN превращают в орган с представительскими функциями, при этом, уровнем ниже, вводят новый технологический механизм, позволяющий твердо и однозначно контролировать фактические изменения адресации, пояснил автор «Доменных войн». И этот механизм остается в руках США: ключами будет рулить американская компания VeriSign и все тот же американский Минторг. Впрочем, ключ, подписанный VeriSign, в принципе должен быть подтвержден ICANN, однако реальными изменениями на оперативном уровне будет заведовать не международная организация, а корпорация, действующая в юрисдикции Штатов. Таким образом, у Америки снова появляется в руках механизм, причем чисто технический, при помощи которого она может влиять на работу национальных доменов. Например, вводить эмбарго, «прикрывать» такие домены на время. Пока все боролись против монополии Штатов и завоевывали себе место в ICANN, американцы просто придумали еще одно средство реального управления сетью и оставили его у себя.
|
|