Car-tech

Google förbättrar säkerheten för dina webbsidor

Kom igång och skapa din hemsida med Visma Website / Visma Webshop / Webshop +

Kom igång och skapa din hemsida med Visma Website / Visma Webshop / Webshop +

Innehållsförteckning:

Anonim

Google har fullt implementerat en säkerhetsfunktion som säkerställer att en person som tittar upp en webbplats inte oavsiktligt riktas till en falsk.

Internetföretaget har kört ett eget gratis offentligt domännamnssystem (DNS-uppslagstjänst, kallad Public DNS, sedan 2009. DNS-sökning krävs för att översätta ett domännamn, till exempel www.idg.com, till en IP-adress som kan kallas i en webbläsare.

Men DNS-system kan vara manipuleras av hackare. I en attack som heter "cache-förgiftning", hackas och ändras en DNS-server så att en användare som letar efter www.idg.com riktas till en annan webbplats.

[Ytterligare läsning: Så här tar du bort skadlig kod från din Windows-dator]

Internetleverantörer och andra nätoperatörer har långsamt genomfört DNS Security Extensions (DNSSEC), som använder public key-kryptering för att digitalt "signera" DNS-poster för webbplatser.

DNSSEC kräver en hel del arbete att genomföra. Domänägare måste se till att deras webbplatser är digitalt signerade. Omkring en tredjedel av domänerna på toppnivå är signerade, men de flesta domänerna på andra nivåer är inte enligt Google. Internetleverantörer och andra nätverksleverantörer måste också konfigurera sina system.

Google kontrollerar nu

Google sa att det nu undersöker de digitala signaturerna på DNSSEC-formaterade meddelanden, ett viktigt steg för att säkerställa korrekta DNS-frågor.

"Tidigare, Vi accepterade och vidarebefordrade DNSSEC-formaterade meddelanden men utförde inte validering, "skrev Yunhong Gu, ledningsledare för Google Public DNS. "Med den här nya säkerhetsfunktionen kan vi bättre skydda personer från DNS-baserade attacker och göra DNS säkrare totalt genom att identifiera och avvisa ogiltiga svar från DNSSEC-skyddade domäner."

Googles tekniska sidor på DNSSEC anger att om det inte kan validera en domän, kommer det att returnera ett felsvar. Men om en mycket populär domän inte godkänns kan den utesluta webbplatsen från dess svarta lista tills problemet är löst.

Googles offentliga DNS svarar mer än 130 miljarder frågor från över 70 miljoner IP-adresser per dag, skrev Gu. Endast 7 procent av dessa frågor begär DNSSEC-information.

"Totalt sett är DNSSEC fortfarande på ett tidigt stadium, och vi hoppas att vårt stöd kommer att bidra till att påskynda utbyggnaden", skrev Gu.