W czerwcu domeny .org zostaną wzbogacone o dodatkowy poziom zabezpieczeń – DNS Security Extensions (DNSSEC), chroniący witryny organizacji non-profit przed atakami cache poisoning.

Cache poisoning czyli tzw. atak „zatrutego bufora” polega na przekierowaniu ruchu z legalnej witryny internetowej do witryny fałszywej- bez wiedzy jej operatora i użytkownika. Jest to umożliwione dzięki istotnej luce w DNS, którą wykryto w 2008 roku.

Public Interest Registry, operator domen, zamierza dodać wsparcie DNSSEC w pierwszej kolejności właśnie do  nazw domen .org. Ma to chronić przed wspomnianymi atakami cache poisoning, weryfikując nazwy domen i adresy IP za pomocą podpisów cyfrowych i kryptografii klucza publicznego.

W przyszłości natomiast planowane wdrożenie DNSSEC również do innych domen, .edu, .net (w czwartym kwartale 2010 r.) oraz .com (w pierwszym kwartale 2011 r.)

Źródło: www.computerworld.pl

Zobacz także: