Internet veiliger door encryptie DNS
Verisign en Icann gaan samenwerken
08 juni 2009 | Merijn GelensHet Amerikaanse bedrijf Verisign gaat zich bezighouden met encryptie van het domeinnamensysteem voor internet (DNS). Dat meldt Icann, de organisatie die de fundamenten van het internetadressensysteem overziet.
Verisign gaat de Domain Name System Security Extensions (DNSSEC) tekenen in de rootzone van het internet. Dit lijkt een oplossing te bieden voor langlopende politieke discussie over wie verantwoordelijk is voor de encryptie.
Nauw samenwerken
Icann en Verisign krijgen hulp van de National Telecommunications and Information Administration van het Amerikaanse ministerie van Handel en de National Institute of Standards and Technology.
In een tussentijdse regeling tussen de deelnemende organisaties beheert en gebruikt Verisign de sleutel om zones mee goed te keuren, terwijl Icann de sleutels goedkeurt. Icann zegt dat het nauw gaat samenwerken met Verisign als het gaat om de operationele en cryptografische werkwijzen.
"Dit is erg belangrijk voor de wereldwijde gemeenschap van internetgebruikers. We gaan met alle deelnemers nauw samenwerken aan dit cruciale beveiligingsinitiatief", zegt Icann-baas Paul Twomey.
Zwakke plekken
Het Domain Name System (DNS) is het adresseringssysteem waarmee informatiepakketten naar hun bestemming worden gestuurd over internet. Hiervan is al lang bekend dat er een paar kritieke zwakke plekken in zitten.
Vanwege de open aard van de DNS-architectuur kunnen aanvallers met zogenaamde DNS-cachevergiftiging gebruikers de verkeerde kant op sturen. Dit is sinds 2005 een regelmatig terugkerend probleem. Vorig jaar toonde beveiligingsonderzoeker Dan Kaminsky een fundamentele DNS-fout, waarna verschillende patches moesten worden uitgebracht.
DNSSEC, een versleuteld protocol, zou een aantal DNS-fouten verzachten, maar is tot nu toe onbruikbaar. Dat komt door politieke spanningen tussen organisaties die DNS gebruiken. Ze kunnen het niet eens worden over wie voor de root moet tekenen.
bron: ZDNet
Lees verder op ZDNet »
Google is grootste publieke DNS-dienst
Websitebeveiliger Verisign gehackt
Veel verdacht verkeer op Belgisch internet
Geheime versleutelcode voor gsm-verkeer gekraakt
Google opent publieke DNS-dienst
De gevaarlijkste domeinen volgens McAfee
Cruciale protocolfout in webencryptie ontdekt
Web toegankelijker voor Arabieren en Aziaten
Zweeds internet plat na DNS-fout
» Review Ubuntu 12.04 (Precise Pagolin)
reviews
Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.
» De technologie van het 9/11-monument
news
Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.
» Wel borstvoeding, geen tepels op Facebook
news
Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.
Review: Diablo III
Game
Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.








