Visite também: UnderLinux ·  VivaOLinux ·  LinuxSecurity ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais] ·  Efetividade

O que é LinuxDownload LinuxApostila LinuxEnviar notícia


Falha de DNS pode estimular adoção de DNSSEC por provedores

“A falha no sistema de nomes e domínios da internet (conhecido tecnicamente como DNS) tem, pelo menos, um lado bom para instituições e usuários brasileiros, segundo Demi Getschko, diretor-presidente do Núcleo de Informação e Coordenação do Ponto br (NIC.br). A brecha, que ainda atinge a maioria das empresas de banda larga brasileiras, segundo levantamento feito pelo IDG Now!, forçará provedores e bancos a agilizar a adoção do DNS SEC, novo protocolo que transforma URLs em IPs mais seguros que a atual versão.

Requisições que partem de servidores usando o novo protocolo são “assinadas” pela máquina de origem, provando que não foram alteradas por algum intruso no meio do caminho, explica Demi, em caminho percorrido semelhante a documentos certificados digitalmente. “No Brasil, o domínio ‘jus.br’ já tem DNC SEC. Estamos orgulhoso por estarmos batalhando pelo DNSSEC mesmo antes do anúncio do malware. É uma alteração importante no protocolo\”, que deverá ser forçada pela brecha, explica.

É claro que, de maneira geral, a falha ainda traz mais notícias ruins que boas. Demi, no entanto, esclarece que a atualização dos servidores DNS não é uma tarefa complicada e tem como conseqüência uma pequena perda de desempenho nas máquinas.”

Enviado por Gogo Yubari – referência (idgnow.uol.com.br).

• Publicado por Augusto Campos em 1/08/2008 às 3:30 pm
• Link direto para este post: http://br-l.org/!2861
• Siga no Twitter: @brlinuxblog e @augustocc
• Mais posts do mesmo tema: Comunidade

Comentários dos leitores para “Falha de DNS pode estimular adoção de DNSSEC por provedores”

Os comentários são responsabilidade de seus autores, e não são analisados ou aprovados pelo BR-Linux. Em algumas notícias os comentários são exibidos de forma paginada, com links abaixo do formulário de inserção de novo comentário. Leia os Termos de uso do BR-Linux.

  1. Nós já implementamos DNSSEC aqui, e eu posso dizer que é UM SACO! DNS é algo que você normalmente não mexe pq:
    a)Está funcionando;
    b)Nunca dá problema;
    c)Pelos motivos acima, dá medo de mexer.

    Muitos detalhes de implementação. Mas depois, não dá trabalho. :)

  2. Sergio Victorino (usuário não registrado) em 1/08/2008 às 3:45 pm

    Vai rolar uma palestra disso no slackshow desse ano.. dnssec. vamo ve se aprendo isso.

  3. Rodrigo (usuário não registrado) em 1/08/2008 às 3:57 pm

    Eu uso o OpenDNS na rede daqui de casa. Alguém, por favor, saberia dizer se esse serviço utiliza o DNSSEC?

O prazo para comentar neste post já expirou - visite a capa do site para posts mais recentes.