|
20 - 11 2009 |
Sicurezza sul PC: dal 2011 sarà possibile! |
Circa un anno ancora da aspettare, ma la sicurezza in internet, per quel momento farà un passo in avanti, almeno stando a quanto ha detto VeriSign, la grande compagnia americana della sicurezza e dei certificati digitali.
Questa azienda, scommeterebbe tutto sul fatto che riuscirà ad eliminare uno dei maggiori pericoli della rete, infatti, secondo lei, il problema stà nel funzionamento DNS, un protocollo che traduce i nomi mnemonici, che servono a noi per leggere gli indirizzi IP, che sono numerali, quindi più facili da leggere per i computer.
Questo dubbio è venuto durante la stesura del RFC 5155, alla cui stesura ha partecipato, e che introduce un’estensione dal nome NSEC3.
Fino ad oggi, la versione di DNS, e cioè il DNSSEC, non era stato usato sui domini di primo livello, giacchè la sua distribuzione su larga scala, sarebbe stata un’impresa enorme.
Questa nuova estensione permette comunque di ovviare a questo problema, così da rendere DNSSEC, un’ottima alternativa che servirà per il servizio globale, così da rendere impossibile qualsiasi tipo di attacco, sopratutto di cache poisoning, che è una vulnerabilità che ha rischiato di mettere in serissime difficoltà tutto il web.


Lascia un commento