Trang web

Google cố gắng bảo mật DNS công cộng

Настройка прокси на адроид с помощью программы ProxyDroid

Настройка прокси на адроид с помощью программы ProxyDroid
Anonim

Trong nỗ lực nâng cao trải nghiệm Web và tăng tốc cho người dùng, Google đang tham gia vào hoạt động kinh doanh DNS. Mặc dù vậy, DNS có ý nghĩa bảo mật và quyền riêng tư mà Google phải cân nhắc khi cung cấp dịch vụ này.

Tôi sẽ để đồng nghiệp PC của tôi trên thế giới David Coursey giải thích DNS: "DNS là giao thức Internet hoạt động như cả thư mục điện thoại và tổng đài Nó cung cấp bản dịch của một URL, chẳng hạn như //www.pcworld.com/, vào địa chỉ IP của máy chủ lưu trữ trang web. "

Bảo mật là mối quan tâm với hầu như mọi thứ mà Google chạm vào. Bản chất của nhiều dịch vụ cốt lõi của Google dựa trên danh mục và lập chỉ mục mọi chi tiết có thể có về mọi thứ. Để cung cấp kết quả tìm kiếm tốt nhất, nó phải tạo ra chỉ mục trang web toàn diện nhất. Để cung cấp các bản đồ chi tiết nhất, nó phải cẩn thận liệt kê mọi đường phố trên thế giới. Đôi khi, mục tiêu cung cấp thông tin vượt qua ranh giới riêng tư.

Mối quan tâm về quyền riêng tư đối với DNS công cộng của Google là nhiều hơn về trạng thái Big Brother mà Google đạt được bằng cách hoạt động như trình phân giải DNS cho thế giới. Với các giao dịch mua gần đây như AdMob và Teracent, Google đang mở rộng quảng cáo của mình một cách tích cực. Khả năng giám sát và thu thập dữ liệu Web chi tiết từ lưu lượng DNS có thể là một mỏ vàng cho Google.

David Ulevitch, người sáng lập OpenDNS, thách thức lòng vị tha của Google trong bài đăng trên blog của mình: "Google tuyên bố rằng dịch vụ này tốt hơn vì nó không có Nhưng bạn phải nhớ rằng họ cũng là công ty quảng cáo và chuyển hướng lớn nhất trên Internet. Để nghĩ rằng dịch vụ DNS của Google là vì lợi ích của Internet sẽ là ngây thơ. "

Vấn đề bảo mật, DNS cũng xuất hiện với một số mối quan tâm bảo mật vốn có. Blog của Google Code đã thừa nhận các tác động bảo mật của DNS trong bài đăng công bố Google Public DNS. "DNS dễ bị tấn công giả mạo có thể gây độc cho bộ nhớ cache của máy chủ tên và có thể định tuyến tất cả người dùng đến một trang web độc hại."

Đã có một số vấn đề được phát hiện với DNS và các cuộc tấn công khai thác điểm yếu trong DNS trong những năm gần đây.. Nó được thiết kế trong một kỷ nguyên Utopian trước khi Internet hoặc bảo mật Web là vấn đề. DNSSEC đã được phát triển như là một thế hệ tiếp theo, an toàn hơn cho việc triển khai DNS, nhưng nó chưa phải là một phần của dòng chính.

Google nhận thức được các lỗ hổng bảo mật với DNS và đã thực hiện các bước để bảo vệ chúng. Google Public DNS làm cho nó khó khăn hơn cho kẻ tấn công để giả mạo phản ứng hợp lệ bằng cách ngẫu nhiên các trường hợp tên truy vấn và bao gồm cả dữ liệu bổ sung trong các thông điệp DNS của nó. "

Khả năng nhiễm độc bộ nhớ cache DNS có thể là một khai thác rất hiệu quả nếu thành công và Google Public DNS sẽ cung cấp một mục tiêu rất hấp dẫn. Các bước mà Google đã thực hiện là một hành động tạm thời tốt trong khi chúng tôi chờ đợi sự chấp nhận rộng rãi của DNSSEC.

Các biện pháp này không giải quyết được mối quan tâm riêng tư của Big Brother, nhưng đó là một trận chiến hoàn toàn khác mà Google sẽ phải chiến đấu miễn là nó đang trong kinh doanh lập chỉ mục thế giới và cung cấp quảng cáo được nhắm mục tiêu.

Tony Bradley tweet như @PCSecurityNews, và có thể liên lạc với trang Facebook của mình.