» »

Sedem ključev interneta

Sedem ključev interneta

Norm Ritchie

Slo-Tech - Nov sistem DNSSEC (angl. domain name system security extensions), ki za razliko od DURZ-a (angl. deliberately unvalidatable root zone) onemogoča ponarejanje domenskih zapisov in omogoča bolj varno brskanje po spletu (v smislu, da smo prepričani, da je DNS zapis strani res pravi), je poleg varnosti prinesel tudi povsem realno, a malo verjetno nevarnost, da se vse skupaj razsuje, če bi izgubili korenski ključ (angl. root key). Ta je shranjen na dveh lokacijah - v Kaliforniji in v Virginiji. Če bi se zgodila katastrofa in bi bili obe visoko zaščiteni in zastraženi kopiji izgubljeni, bi izgubili DNSSEC. Da se to nikakor ne more zgoditi, skrbi sedem posameznikov, ki imajo dele ključa na različnih lokacijah po svetu, s katerimi je tudi ob izgubi Kalifornije in Virginijo moč oživiti DNSSEC.

The Star se je pogovarjal z Normom Ritchiejem iz Ottawe, ki je eden izmed sedmerice posvečenih. Ritchie, ki dela za neprofitno organizacijo Internet Systems Consortium, je kot vsi ostali svoj del ključa prejel pred dvema mesecema na slavnostni prireditvi v Culpeperju v Virginiji. Kot pojasnjuje, ima sedem ljudi iz Kanade, Velike Britanije, ZDA, Kitajske, Burkine Faso, Trinidada in Tobaga ter Češke pametne kartice s potrebnimi podatki, da lahko katerihkoli pet izmed njih sestavi korenski ključ in oživi DNSSEC. Da bi to storili, bi se morali osebno zbrati na istem kraju na svetu.

27 komentarjev

vorantz ::

To je slišat kot opis kakega filma :D

Yohan del Sud ::

Mhm, to je Die Hard 5 material. Plus Willis zgleda malo kot tale tip na fotki. :)
www.strancar.com

_Enterprise_ ::

hah kaj to so 50-letni geeki ki se igrajo novodobno fikcijo? vržeš ključe v banko pa je desetkrat bolj varno kot v žepih sedmih starcev

kikibeck ::

Prison Break Seasson 4:P

Lonsarg ::

_Enterprise_ je izjavil:

hah kaj to so 50-letni geeki ki se igrajo novodobno fikcijo? vržeš ključe v banko pa je desetkrat bolj varno kot v žepih sedmih starcev


Sej je v sefih od banke, najbrž vseh 7 delov. Sam pač teh 7 ljudi so skrbniki teh sefa. Valda ne bojo dejansko to imeli kar v žepu, ali pa pri sebi doma:) To je Sam v pRison Breaku, da lahko potem kr skopirajo k so mal zravn njega:D

Jumping Jack ::

Tole je Lord Of The Rings in Norm je Bilbo Baggins.

smash ::

kaj lahko zdaj en po domače napiše zakaj se sploh gre

Bananovec ::

Če se ti ključi izgubijo/jih ukradejo/zlorabijo, gre internet Ka-Boom?
Z internetom pa je danes povezano že skoraj vse.
Its only copying if samsung does it. And unless we patent this in 5 years,
this is the shittest tech ever ... and we'll sue you.
Regards, Apple

CWIZO ::

Ker sem pod vplivom serij kot so 24, bom rekel da si je telih 7 ravnokar razpisalo veliko nagrado za svojo glavo :)

Res se sliš kot kak scenarij za film tole :)
hancic.info
I can't uninstall it, there seems to be some kind of "Uninstall Shield"...

Okapi ::

Če se ti ključi izgubijo/jih ukradejo/zlorabijo, gre internet Ka-Boom?
Ne. Samo hekerji bodo lahko že spet ponarejali spletne naslove.

O.

poweroff ::

Ko bo DNSSEC dokončno uveden, ja. Trenutno žal še ni.
sudo poweroff

Phoebus ::

Torej, za sranje je treba sesut dve "bajti" in koknit vsaj enega od sedmih? Zelo varen sistem :)

fireice ::

Phoebus je izjavil:

Torej, za sranje je treba sesut dve "bajti" in koknit vsaj enega od sedmih? Zelo varen sistem :)


2 bajti in vsaj 3 od 7.

KaRkY ::

Ne enega ampak 3 saj iz 5 kartic lahko še vedno sestavijo tisti ključ.
When you look long into an abyss, the abyss looks into you

Tear_DR0P ::

pa še potem bo internet še vedno delal, samo varen ne bo pred spoofanjem naslovov
"Figures don't lie, but liars figure."
Samuel Clemens aka Mark Twain

poweroff ::

Saj ko bo nekdo dva "koknil", bodo hitro našli druga dva...
sudo poweroff

opeter ::

Če želiš uničiti internet, moraš narediti velikanski EMP, ki pokrije cel planet. Samo potem smo nazaj v kameni dobi.
Hrabri mišek (od 2015 nova serija!) -> http://tinyurl.com/na7r54l
18. november 2011 - Umrl je Mark Hall, "oče" Hrabrega miška
RTVSLO: http://tinyurl.com/74r9n7j

Okapi ::

Teoretično bi lahko internet sesul z virusom.

O.

3furious ::

But they were all of them deceived. For another key was made. One key to rule them all:D
In the age of information, ignorance is a choice.

poweroff ::

Okapi, to se je že zgodilo: Morris worm :)
sudo poweroff

Lonsarg ::

Tud če vseh teh 7 ljudi naenkrat ubiješ in obe bajti sesuješ ne boš nič naredil, ključ je ziher v kakem sefu in je nekdo napisan, da ga podeduje, če ta oseba umre.

Tak da je treba uničit dve ornh varovani bajti in vsaj 3 ornh varovane sefe od sedmin, mislim da je lažje nuko narest pa svoj terorizem kako drugače pokazat:)

MrStein ::

Pa Blaster je tudi fajn sesul (ali kaki njegov sorodnik).
Motiti se je človeško.
Motiti se pogosto je neumno.
Vztrajati pri zmoti je... oh, pozdravljen!

ozbolt ::

Če hočeš internet sesut greš preprost vršt par ton eksploziva na vse google strežnike in njihove mirrorje. Potem bi bil malo večji problem.

techfreak :) ::

ozbolt je izjavil:

Če hočeš internet sesut greš preprost vršt par ton eksploziva na vse google strežnike in njihove mirrorje. Potem bi bil malo večji problem.

Malo bolj težko bi bilo prinesti par ton exploziva blizu njihovih podatkovnih centrov.

Poleg tega kaj bi to sploh pomenilo? Pač ne bi mogli uporabljati Googla in bi uporabljali Bing oz. lokaliziran iskalnik kot je npr. Najdi.si.
Nekaj ljudi bi bilo jeznih, ker so izgubili email naslov, pa mogoče še nekaj podjetij, ki uporabljajo Google Apps.

Domnevam, da bi bilo veliko več jeznih uporabnikov, če bi se kaj zgodilo Facebook strežnikom.

Zgodovina sprememb…

Keyser Soze ::

Okapi je izjavil:

Teoretično bi lahko internet sesul z virusom.

Skynet awaits!

:D
OM, F, G!

LedStorm+++ ::

Ja ja posvečeni?!?! A so Bogovi Interneta? :))
Pingvin :-)

Hansb ::

LedStorm+++ je izjavil:

Ja ja posvečeni?!?! A so Bogovi Interneta? :))


bogovi glih ne prej angeli >:D
Hans je banano


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Sledenje obiskovalcem trgovskih centrov z mobilnimi telefoni

Oddelek: Novice / Zasebnost
4915705 (12731) globalna80
»

NASA financira zasebne naslednike programa Space Shuttle (strani: 1 2 )

Oddelek: Novice / Znanost in tehnologija
5820115 (18942) Bistri007
»

Kitajska je za 18 minut na skrivaj čez svoje ozemlje preusmerila 15% svetovnega inter

Oddelek: Novice / Zasebnost
178800 (6368) Lonsarg
»

DNS/Bind9.xx zone update- zna kdo uporabit non-standard port ?

Oddelek: Omrežja in internet
122467 (2264) x.sci
»

Ameriško ministrstvo za domovinsko varnost si je zaželelo DNSSEC ključe

Oddelek: Novice / Varnost
143942 (3118) poweroff

Več podobnih tem