|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"В рамках проекта DNSCrypt представлена технология шифрования..." | +/– | |
Сообщение от opennews (??) on 08-Дек-11, 21:19 | ||
Компания OpenDNS анонсировала (http://blog.opendns.com/2011/12/06/dnscrypt-%E2%80.../) проект DNSCrypt (http://www.opendns.com/technology/dnscrypt/), в рамках которого продвигается новый способ защиты от атак, связанных с модификацией и манипулированием транзитным трафиком DNS. Основная задача DNSCrypt - полное шифрование всего канала связи между клиентом и сервером DNS, примерно как SSL используется для шифрования HTTP-трафика. Шифрование DNS-трафика позволит защитить клиента от атак "человек посередине", при которых злоумышленник вклинивается в канал связи и претворяется DNS-сервером. Кроме того, шифрование предотвращает наблюдение за трафиком и блокирует активность злоумышленников, связанную с подбором идентификаторов пакетов или отправкой фиктивных DNS-ответов. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "В рамках проекта DNSCrypt представлена технология шифрования..." | +/– | |
Сообщение от Аноним (??) on 08-Дек-11, 21:19 | ||
объясните на пальцах, чем велосипед лучше/дополняет dnssec ? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
3. "В рамках проекта DNSCrypt представлена технология шифрования..." | +7 +/– | |
Сообщение от Sw00p aka Jerom on 08-Дек-11, 21:32 | ||
3. What about DNSSEC? Does this eliminate the need for DNSSEC? | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
5. "В рамках проекта DNSCrypt представлена технология шифрования..." | +/– | |
Сообщение от x0r (??) on 08-Дек-11, 23:48 | ||
зачем нужно шифрование, если достаточно цифровой подписи? | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
24. "В рамках проекта DNSCrypt представлена технология шифрования..." | +2 +/– | |
Сообщение от Аноним (??) on 09-Дек-11, 12:17 | ||
> DNS информация секретна? | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
29. "В рамках проекта DNSCrypt представлена технология шифрования..." | +4 +/– | |
Сообщение от Sas (ok) on 09-Дек-11, 12:44 | ||
Ваш ссылка не открывается! | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
39. "В рамках проекта DNSCrypt представлена технология шифрования..." | +/– | |
Сообщение от Аноним (??) on 09-Дек-11, 16:44 | ||
И тем не менее теперь все, кому было интересно, знают, что вы пытались зайти на сайт с таким названием, хоть его и нет :) | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
40. "В рамках проекта DNSCrypt представлена технология шифрования..." | +/– | |
Сообщение от Sas (ok) on 09-Дек-11, 16:57 | ||
> И тем не менее теперь все, кому было интересно, знают, что вы | ||
Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору |
44. "В рамках проекта DNSCrypt представлена технология шифрования..." | +/– | |
Сообщение от Sw00p aka Jerom on 09-Дек-11, 22:45 | ||
в случае с цифровой подписью - нужны дополнительные расходы - сервера проверки | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
46. "В рамках проекта DNSCrypt представлена технология шифрования..." | +/– | |
Сообщение от AdVv (ok) on 10-Дек-11, 10:21 | ||
Вау ! Шифрование у нас теперь менее ресурсоемкая операция чем проверка ЭЦП ? Мужики то не знают... И давно ? | ||
Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору |
4. "В рамках проекта DNSCrypt представлена технология шифрования..." | +/– | |
Сообщение от Аноним (??) on 08-Дек-11, 22:10 | ||
В новости об этом русским языком написано: | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
11. "В рамках проекта DNSCrypt представлена технология шифрования..." | –1 +/– | |
Сообщение от Pahanivo (ok) on 09-Дек-11, 07:37 | ||
> В новости об этом русским языком написано: | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
12. "В рамках проекта DNSCrypt представлена технология шифрования..." | +/– | |
Сообщение от AlexAT (ok) on 09-Дек-11, 07:58 | ||
> вот в том и вопрос - нахрена шифровать _НЕ_ секретные данные, когда | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
14. "В рамках проекта DNSCrypt представлена технология шифрования..." | +/– | |
Сообщение от Аноним (??) on 09-Дек-11, 09:04 | ||
>> вот в том и вопрос - нахрена шифровать _НЕ_ секретные данные, когда | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
35. "В рамках проекта DNSCrypt представлена технология шифрования..." | +/– | |
Сообщение от Pahanivo (ok) on 09-Дек-11, 16:16 | ||
>>> вот в том и вопрос - нахрена шифровать _НЕ_ секретные данные, когда | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
41. "В рамках проекта DNSCrypt представлена технология шифрования..." | +/– | |
Сообщение от AlexAT (ok) on 09-Дек-11, 17:02 | ||
> эти желающие, как правило, ограничены лишь сетью вашего провайдера - благо вы | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
45. "В рамках проекта DNSCrypt представлена технология шифрования..." | +/– | |
Сообщение от Pahanivo (ok) on 09-Дек-11, 22:48 | ||
>> эти желающие, как правило, ограничены лишь сетью вашего провайдера - благо вы | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
15. "В рамках проекта DNSCrypt представлена технология шифрования..." | +/– | |
Сообщение от Аноним (??) on 09-Дек-11, 10:52 | ||
> вот в том и вопрос - нахрена шифровать _НЕ_ секретные данные, когда | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
19. "В рамках проекта DNSCrypt представлена технология шифрования..." | +/– | |
Сообщение от Аноним (??) on 09-Дек-11, 11:32 | ||
это ещё почему ? | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
36. "В рамках проекта DNSCrypt представлена технология шифрования..." | +/– | |
Сообщение от Pahanivo (ok) on 09-Дек-11, 16:20 | ||
> а шифровать днс траффик... смысл ? | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
31. "В рамках проекта DNSCrypt представлена технология шифрования..." | +/– | |
Сообщение от Аноним (??) on 09-Дек-11, 14:49 | ||
Спасет. Там же дерево, а ключи от корня распространяются отдельно. | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
25. "В рамках проекта DNSCrypt представлена технология шифрования..." | +/– | |
Сообщение от Аноним (??) on 09-Дек-11, 12:18 | ||
> вот в том и вопрос - нахрена шифровать _НЕ_ секретные данные, когда | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
37. "В рамках проекта DNSCrypt представлена технология шифрования..." | +/– | |
Сообщение от Pahanivo (ok) on 09-Дек-11, 16:21 | ||
>> вот в том и вопрос - нахрена шифровать _НЕ_ секретные данные, когда | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
38. "В рамках проекта DNSCrypt представлена технология шифрования..." | +/– | |
Сообщение от Pahanivo (ok) on 09-Дек-11, 16:23 | ||
>>> вот в том и вопрос - нахрена шифровать _НЕ_ секретные данные, когда | ||
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору |
18. "В рамках проекта DNSCrypt представлена технология шифрования..." | +/– | |
Сообщение от Аноним (??) on 09-Дек-11, 11:30 | ||
в dnssec стоит очень серьезный вопрос как защитить трафик от резолвера до клиента. если, благодаря dnssec, отравить кэш резолверу сложно, то отравить кэш стаб-резолверу на стороне клиента все вполне по силам. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
20. "В рамках проекта DNSCrypt представлена технология шифрования..." | +/– | |
Сообщение от Аноним (??) on 09-Дек-11, 11:32 | ||
> в dnssec стоит очень серьезный вопрос как защитить трафик от резолвера до | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
23. "В рамках проекта DNSCrypt представлена технология шифрования..." | +/– | |
Сообщение от Аноним (??) on 09-Дек-11, 12:04 | ||
>> в dnssec стоит очень серьезный вопрос как защитить трафик от резолвера до | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
6. "В рамках проекта DNSCrypt представлена технология шифрования..." | +/– | |
Сообщение от Аноним (??) on 09-Дек-11, 00:10 | ||
Если я правильно понял, то нужна поддержка на стороне клиента, что займет много лет. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
7. "В рамках проекта DNSCrypt представлена технология шифрования..." | –1 +/– | |
Сообщение от Ищавин on 09-Дек-11, 04:42 | ||
Ну, на OS X уже есть. Работает более-менее, но при установке VPN соединения возможность подключения к прокси пропадает. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
28. "В рамках проекта DNSCrypt представлена технология шифрования..." | +/– | |
Сообщение от Аноним (??) on 09-Дек-11, 12:27 | ||
> Ну, на OS X уже есть. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
8. "В рамках проекта DNSCrypt представлена технология шифрования..." | +/– | |
Сообщение от VolanD (ok) on 09-Дек-11, 05:34 | ||
>[оверквотинг удален] | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
16. "В рамках проекта DNSCrypt представлена технология шифрования..." | +1 +/– | |
Сообщение от Аноним (??) on 09-Дек-11, 11:02 | ||
>С приходом v6 необходимость шифровать днс трафик отпадет? | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
17. "В рамках проекта DNSCrypt представлена технология шифрования..." | +/– | |
Сообщение от VolanD (ok) on 09-Дек-11, 11:11 | ||
>>С приходом v6 необходимость шифровать днс трафик отпадет? | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
26. "В рамках проекта DNSCrypt представлена технология шифрования..." | +/– | |
Сообщение от Аноним (??) on 09-Дек-11, 12:20 | ||
> Дык вроде же в него хотели ипсек впилить? | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
47. "В рамках проекта DNSCrypt представлена технология шифрования..." | +/– | |
Сообщение от VolanD (ok) on 10-Дек-11, 12:26 | ||
>> Дык вроде же в него хотели ипсек впилить? | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
9. "В рамках проекта DNSCrypt представлена технология шифрования..." | +/– | |
Сообщение от Below (ok) on 09-Дек-11, 05:45 | ||
>Шифрование DNS-трафика позволит защитить клиента от атак "человек посередине", при которых злоумышленник вклинивается в канал связи и притворяется DNS-сервером | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
10. "В рамках проекта DNSCrypt представлена технология шифрования..." | +/– | |
Сообщение от AlexAT (ok) on 09-Дек-11, 07:30 | ||
Скорее всего на базе DNSSEC генерится определенный ключ, который знают только сервер и клиент. В принципе, нормальная практика. | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
13. "В рамках проекта DNSCrypt представлена технология шифрования..." | –1 +/– | |
Сообщение от Аноним (??) on 09-Дек-11, 09:02 | ||
Осталось только понять, на кой это надо. | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
27. "В рамках проекта DNSCrypt представлена технология шифрования..." | +/– | |
Сообщение от Аноним (??) on 09-Дек-11, 12:21 | ||
> Теслы и появления все более и более мощных числогрызок. | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
48. "В рамках проекта DNSCrypt представлена технология шифрования..." | +/– | |
Сообщение от Pahanivo (ok) on 10-Дек-11, 13:33 | ||
> Хорошему шифрованию числогрызки не по чем. Не, ну des с ключом 56 | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
21. "В рамках проекта DNSCrypt представлена технология шифрования..." | –1 +/– | |
Сообщение от Аноним (??) on 09-Дек-11, 11:55 | ||
Тоже не вижу смысла шифровать DNS-трафик. Подписать DNS запрос - да, имеет смысл. А вот шифровать - нет. Потому что: | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
32. "В рамках проекта DNSCrypt представлена технология шифрования..." | +/– | |
Сообщение от Аноним (??) on 09-Дек-11, 14:56 | ||
> - DNS не содержит объекта защиты, ведь он публичный; | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
33. "В рамках проекта DNSCrypt представлена технология шифрования..." | +/– | |
Сообщение от AlexAT (ok) on 09-Дек-11, 14:58 | ||
> - после DNS-запроса происходит запрос к отрезолвленному ip-адресу, т.е. человек посередине | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
22. "В рамках проекта DNSCrypt представлена технология шифрования..." | +/– | |
Сообщение от Аноним (??) on 09-Дек-11, 11:59 | ||
Подскажите, пожалуйста, зачем "человеку посередине" обманывать DNS? Он ведь может взять себе любой IP и стать нужным сервером. На чём, собственно, в любом случае попадётся при наличии HTTPS (или подобного протокола). Кстати, тот же HTTPS требует отдельного IP так как занимает весь 443 порт (в отличии от HTTP, где много хостов). А это значит, что "человек посередине" поймёт с каким хостом была установлена связь. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
30. "В рамках проекта DNSCrypt представлена технология шифрования..." | +/– | |
Сообщение от Stax (ok) on 09-Дек-11, 14:24 | ||
HTTPS не требует отдельного IP и не "занимает весь порт". Не тешьте себя иллюзиями. То, что апач исторически это не поддерживает не означает, что это не делается - просто в первых версиях SSL не было расширения, позволяющего такую штуку, а в апаче на это завязались и спроектировали все так, что оказалось "невозможно" с mod_ssl. Уже много лет это возможно, с mod_gnutls или как его там, или с другими веб-серверами. | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
42. "В рамках проекта DNSCrypt представлена технология шифрования..." | +/– | |
Сообщение от Аноним (??) on 09-Дек-11, 17:33 | ||
>HTTPS не требует отдельного IP | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
43. "В рамках проекта DNSCrypt представлена технология шифрования..." | +/– | |
Сообщение от loglog on 09-Дек-11, 19:38 | ||
Насколько тяжело это будет для сервера? И не возникнет ли тоже что и с SSL? когда вычислительные нагрузки в протоколе распределены не в пользу сервера? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
49. "Не возникнет" | +/– | |
Сообщение от ryzhov_al on 12-Мрт-12, 22:45 | ||
Собрал для роутера, проверил под типовой нагрузкой, проблем нет. | ||
Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |