image

Kaminsky verkondigt DNSSEC evangelie

vrijdag 20 februari 2009, 13:36 door Redactie, 0 reacties

Vorig jaar demonstreerde hij nog een zeer ernstig lek in het Domain Name System (DNS), nu roept beveiligingsonderzoeker Dan Kaminsky iedereen op om op DNSSEC over te stappen. Bijna alles, van het resetten van wachtwoorden via e-mail tot SSL-certificaten, is op de een of andere manier van het DNS afhankelijk. De veiligheid van het protocol is daarom van groot belang voor de veiligheid van het internet. Het probleem is dat DNSSEC lastig is uit te rollen en beheren, maar net zo belangrijk een politiek struikelblok is.

Iemand moet namelijk de root-server voor het internet authenticeren, wat dan het Amerikaanse Ministerie van Handel zou zijn. "Andere landen kunnen hun eigen root-servers voor hun domeinen beheren, zolang ze maar beheerd worden", aldus Kaminsky tijdens de Black Hat conferentie in Washington. "Politiek staat meer in de weg dan beveiliging. Het is tijd om de root te tekenen en het achter ons te laten." Kaminsky heeft twee maanden van zijn werk vrijgenomen om het gebruik van DNSSEC te verkondigen.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.