Грядущее отключение интернета. Так будет или нет?
Последние два дня СМИ будоражит новость о том, что возможно 11 октября можно ожидать глобальные сбои в работе всего мирового интернета из-за того, что корпорация по присвоению доменных имен и IP-адресов (ICANN) собирается менять какие-то ключи. Так что же будет на самом деле?
Ориентировочно 11 октября планируется первое в истории обновление безопасности общемировой системы доменных имён, что в теории может привести к невозможности загрузить некоторые сайты на протяжении 48 часов после самого обновления.В этот день планируется провести первую в истории Интернета процедуру замены криптографических ключей, которые защищают DNS — глобальную структуру доменных имён.
Это позволит улучшить безопасность и снизить возможность видов интернет-мошенничества, когда злоумышленники создают визуальную копию того или иного сайта, чтобы получить логины и пароли, а также данные банковских карт пользователей.
Как ожидается, всё должно пройти согласно инструкциям, но на протяжении двух суток после обновления ключей возможны сбои в работе глобальной сети. В частности, возможны ошибки server failure или SERVFAIL, которые говорят о том, что в DNS ещё не обновились данные о серверах, на которых физически находятся те или иные сайты.
В ICANN утверждают, что с проблемами могут столкнуться до 750 млн пользователей. В первую очередь это касается тех, кто использует расширение системы безопасности DNSSEC. Обычно это расширение ставят у себя провайдеры (начиная с 2010 года).
Кроме того, не исключены факты снижения скорости передачи данных, «потеря» некоторой части информации поисковыми системами и нарушение синхронизации времени.
Так а зачем это всё нужно?
Криптографические ключи для системы DNS необходимы для защиты от хакеров. Суть в том, что для конечных серверов есть сертификаты подлинности, которые удостоверяют тот или иной сайт. А для серверов DNS используется своя система — уникальные ключи.
Это позволяет защитить данные от перехвата в общественных сетях, чтобы злоумышленники не перенаправили пользователей на собственный сервер вместо, скажем, сервера в соц.сети или платёжной системы. Первоначально такая замена должна была произойти в 2010 году, однако, как заявил руководитель по глобальному взаимодействию с заинтересованными сторонами в Восточной Европе и Центральной Азии ICANN Александра Куликова, этого не произошло по причине неготовности большинства операторов и провайдеров.То есть при обновлении систем безопасности на DNS могут возникать сбои в работе, задержки и так далее, поскольку система временно не сможет ретранслировать текстовые адреса в цифровые. Однако эксперты полагают, что это не станет долговременной и серьёзной проблемой. Примерно сутки-двое нужно на то, чтобы записи на DNS-серверах обновились и стали актуальными, а сами серверы вернулись в работу.
Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь.
Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.
Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.