เว็บไซต์

Google มุ่งมั่นที่จะทำให้ DNS สาธารณะปลอดภัย

พิศาล เชิงหà¸à¸¡

พิศาล เชิงหà¸à¸¡
Anonim

ด้วยความพยายามที่จะเพิ่มประสบการณ์การใช้เว็บและเพิ่มความเร็วให้กับผู้ใช้ Google กำลังเข้าสู่ธุรกิจ DNS DNS มีความเป็นส่วนตัวและการรักษาความปลอดภัยแม้ว่า Google จะต้องคำนึงถึงการให้บริการนี้

ฉันจะให้พีซีเวิลด์ของฉันคนนี้ David Coursey อธิบาย DNS: "DNS เป็นโปรโตคอลอินเทอร์เน็ตที่ทำหน้าที่เป็นทั้งสมุดโทรศัพท์และสวิตช์บอร์ด จะให้คำแปลของ URL เช่น //www.pcworld.com/ ในที่อยู่ IP ของเซิร์ฟเวอร์ที่เป็นโฮสต์ของเว็บไซต์ "

ความเป็นส่วนตัวเป็นเรื่องที่ทุกอย่างที่ Google สัมผัส ลักษณะที่แท้จริงของข้อเสนอหลักหลายอย่างของ Google อิงตามการจัดทำดัชนีและการจัดทำดัชนีข้อมูลทุกอย่างเกี่ยวกับทุกอย่าง เพื่อให้ได้ผลการค้นหาที่ดีที่สุดต้องสร้างดัชนีเว็บไซต์ที่ครอบคลุมมากที่สุด เพื่อให้ได้รายละเอียดมากที่สุดแผนที่จะต้องแค็ตตาล็อกทุกถนนในโลกอย่างระมัดระวัง บางครั้งเป้าหมายของการให้ข้อมูลเกินขอบเขตความเป็นส่วนตัว

ความเป็นส่วนตัวเกี่ยวกับ DNS สาธารณะของ Google แต่เกี่ยวกับสถานะของ Big Brother ที่ Google ประสบความสำเร็จโดยทำหน้าที่เป็นตัวแก้ปัญหา DNS ให้กับโลก ด้วยการซื้อเมื่อเร็ว ๆ นี้เช่น AdMob และ Teracent Google กำลังขยายการโฆษณาอย่างแข็งขัน ความสามารถในการตรวจสอบและจับภาพข้อมูลเว็บที่มีรายละเอียดจากการเข้าชม DNS อาจเป็นเรื่อง goldmine สำหรับ Google David Ulevitch ผู้ก่อตั้ง OpenDNS มีความเห็นแก่ประโยชน์ของ Google ในโพสต์บล็อกของเขาว่า "Google อ้างว่าบริการนี้ดีกว่าเนื่องจากไม่มี โฆษณาหรือการเปลี่ยนเส้นทาง แต่คุณต้องจำไว้ว่าพวกเขาเป็น บริษัท โฆษณาและการเปลี่ยนเส้นทางที่ใหญ่ที่สุดบนอินเทอร์เน็ตด้วยคิดว่าบริการ DNS ของ Google เพื่อประโยชน์ของอินเทอร์เน็ตจะไร้เดียงสา "

ปัญหาเรื่องความเป็นส่วนตัวกัน DNS ยังมา มีปัญหาด้านความปลอดภัยโดยธรรมชาติ บล็อก Google Code ยอมรับผลกระทบด้านความปลอดภัยของ DNS ในโพสต์ที่ประกาศว่าเป็น Google Public DNS "DNS มีช่องโหว่ในการปลอมแปลงการโจมตีที่อาจทำให้แคชของ nameserver แคชและสามารถกำหนดเส้นทางผู้ใช้ทั้งหมดไปยังเว็บไซต์ที่เป็นอันตรายได้"

มีปัญหาจำนวนมากที่ค้นพบกับ DNS และการโจมตีที่ใช้ประโยชน์จากจุดอ่อนของ DNS ในช่วงหลายปีที่ผ่านมา. ได้รับการออกแบบในยุคยูโทเปียก่อนที่ปัญหาด้านอินเทอร์เน็ตหรือเว็บจะเป็นปัญหา DNSSEC ได้รับการพัฒนาให้เป็น DNS ที่มีความปลอดภัยมากขึ้นในการใช้งาน DNS แต่ยังไม่ได้เป็นส่วนหนึ่งของกระแสหลัก

Google ตระหนักถึงข้อบกพร่องด้านความปลอดภัยกับ DNS แม้ว่าจะมีขั้นตอนในการปกป้องพวกเขา "จนกว่าโปรโตคอลใหม่ ๆ เช่น DNSSEC จะได้รับการยอมรับอย่างกว้างขวางผู้แก้ไขต้องใช้มาตรการเพิ่มเติมเพื่อรักษาความปลอดภัยให้กับแคชไว้ Google Public DNS ทำให้ผู้โจมตีสามารถโจมตีคำตอบที่ไม่ถูกต้องโดยการสุ่มตัวอย่างกรณีชื่อแบบสอบถามและรวมถึงข้อมูลเพิ่มเติมในข้อความ DNS ของผู้โจมตีด้วย "

การเป็นพิษของแคช DNS อาจเป็นประโยชน์อย่างมากหากประสบความสำเร็จและ Google Public DNS จะเป็นเป้าหมายที่น่าสนใจมาก ขั้นตอนที่ Google ดำเนินการคือการดำเนินการที่ดีระหว่างเราในขณะที่เรารอการยอมรับ DNSSEC อย่างกว้างขวาง

มาตรการเหล่านี้ไม่ได้กล่าวถึงความกังวลเรื่องความเป็นส่วนตัวของ Big Brother แต่เป็นเรื่องที่แตกต่างไปจากเดิมอย่างสิ้นเชิงซึ่ง Google จะต้องต่อสู้ ตราบเท่าที่อยู่ในธุรกิจจัดทำดัชนีโลกและให้บริการโฆษณาที่กำหนดเป้าหมาย

Tony Bradley tweets as

@PCSecurityNews, และสามารถติดต่อได้ที่ Facebook page