Webbplatser

Google strävar efter att göra offentlig DNS-säker

Big Stan (Full HD BluRay) FULL Movie || Rob Schneider, David Carradine, Jennifer Morrison

Big Stan (Full HD BluRay) FULL Movie || Rob Schneider, David Carradine, Jennifer Morrison
Anonim

I ett försök att förbättra webbenupplevelsen och snabba upp saker för användare kommer Google in i DNS-verksamheten. DNS har integritets- och säkerhetsimplikationer, men Google måste ta hänsyn till att tillhandahålla den här tjänsten.

Jag kommer att låta min PC World peer David Coursey förklara DNS: "DNS är ett internetprotokoll som fungerar som både telefonkatalog och växelbräda. Det tillhandahåller översättning av en URL, till exempel //www.pcworld.com/, till IP-adressen till servern som är värd för webbplatsen. "

Sekretess är ett problem med nästan allt som Google berör. Själva karaktären hos många av Googles kärnanbud bygger på katalogisering och indexering av alla möjliga detaljer om allt. För att ge de bästa sökresultaten måste den skapa det mest omfattande webbplatsindexet. För att ge de mest detaljerade kartorna måste den noggrant katalogisera alla gator i världen. Ibland sträcker sig målet om att ge information över gränsen för sekretess.

Privatlivet berör Google Public DNS men handlar mer om den Big Brother-status som Google uppnår genom att fungera som DNS-resolver till världen. Med senaste inköp som AdMob och Teracent expanderar Google aggressivt sitt reklamavtryck. Möjligheten att övervaka och fånga detaljerad webbdata från DNS-trafiken kan vara en guldminne för Google.

David Ulevitch, grundare av OpenDNS, utmanar Googles altruism i hans blogginlägg: "Google hävdar att denna tjänst är bättre eftersom den inte har någon annonser eller omdirigering. Men du måste komma ihåg att de också är det största annonserings- och omdirigeringsföretaget på Internet. Att tro att Googles DNS-tjänst är till nytta för Internet skulle vara naiv. "

Sekretessfrågor åt sidan, DNS kommer också med vissa inneboende säkerhetshänsyn. Google Code Blog bekräftade DNS-konsekvenserna av DNS i meddelandet om Google Public DNS. "DNS är sårbart för spoofing-attacker som kan förgifta cache för en nameserver och kan leda alla sina användare till en skadlig webbplats."

Det har funnits ett antal problem med DNS och attacker som utnyttjar svagheter i DNS de senaste åren. Den var designad i en utopisk tid innan Internet eller webbsäkerhet var problem. DNSSEC har utvecklats som nästa generations, säkrare implementering av DNS, men det är ännu inte en del av det vanliga.

Google är medveten om säkerhetsbristerna med DNS men och har vidtagit åtgärder för att skydda mot dem. "Innan nya protokoll som DNSSEC blir allmänt antagna måste resolverna vidta ytterligare åtgärder för att hålla sina cacher säkra. Google Public DNS gör det svårare för angripare att spoofa giltiga svar genom att randomisera fallet med frågetecken och inkludera ytterligare data i sina DNS-meddelanden. "

DNS-cacheförgiftning kan vara ett mycket effektivt utnyttjande om det lyckas, och Google Public DNS kommer att ge ett mycket frestande mål. De steg som Google har tagit är en bra interimistiska åtgärd medan vi väntar på den utbredda antagandet av DNSSEC.

Dessa åtgärder behandlar inte de stora bristerna om privatlivet, men det är en helt annan kamp som Google måste kämpa förmodligen som länge som det är i branschen att indexera världen och ge riktade annonser.

Tony Bradley tweets som @PCSecurityNews, och kan kontaktas på hans Facebook-sida.