На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет", находящихся на территории Российской Федерации)

Америка вернула управление Интернетом

Фото: Flickr.com/Tim Pearce, Los Gatos

Не успел истечь договор ICANN с торговой палатой США, в результате чего управление ключевыми вопросами функционирования Интернета в целом и доменного пространства в частности перешло в руки международного сообщества, как Штаты начали реализацию следующего плана. Как сообщает Info.nic.ru, c 1 июля 2010 года в корневой зоне системы DNS вводится полная поддержка технологии DNSSEC.

Тестирование подписанной зоны начнется уже с ближайшего декабря.

Само по себе описание DNSSEC выглядит достаточно безобидно. Это просто цифровые подписи, удостоверяющие подлинность того или иного сервера DNS и информации на нем. Сервера DNS отвечают за то, чтобы по информации о доменном имени (например, «ruformator.ru») отыскивать сайты. Всякий раз, когда любой пользователь набирает имя любимого сайта в адресной строке своего браузера, именно эти DNS помогают ему добраться до требуемого места в Сети. Александр Венедюхин (dxdt.ru), главный редактор журнала «Доменные имена», автор книги «Доменные войны», отмечает, что DNSSEC позволяет победить некоторые фундаментальные уязвимости DNS, в частности, различные варианты «отравления кеша». До DNSSEC потребитель адресной информации из DNS был вынужден «слепо доверять» любым данным, полученным в ответ на свой запрос; DNSSEC позволяет такому потребителю определять, получены ли данные из доверенного источника. Иными словами, можно теперь проверить, что по Интернету ведет не Иван Сусанин, а квалифицированный гид, который точно знает, куда идти. В той мере, в которой есть доверие к организации, выдающей дипломы гидов.

С этого (с дипломов гидов, а в данном случае — с сертификатов DNSSEC) и начинается самое интересное. Как пояснил г-н Венедюхин, держатель ключей от корневой зоны DNS получает сильный технологический рычаг. ICANN превращают в орган с представительскими функциями, при этом, уровнем ниже, вводят новый технологический механизм, позволяющий твердо и однозначно контролировать фактические изменения адресации, пояснил автор «Доменных войн». И этот механизм остается в руках США: ключами будет рулить американская компания VeriSign и все тот же американский Минторг. Впрочем, ключ, подписанный VeriSign, в принципе должен быть подтвержден ICANN, однако реальными изменениями на оперативном уровне будет заведовать не международная организация, а корпорация, действующая в юрисдикции Штатов. Таким образом, у Америки снова появляется в руках механизм, причем чисто технический, при помощи которого она может влиять на работу национальных доменов. Например, вводить эмбарго, «прикрывать» такие домены на время. Пока все боролись против монополии Штатов и завоевывали себе место в ICANN, американцы просто придумали еще одно средство реального управления сетью и оставили его у себя.

Автор: Николай Двас, обозреватель «Руформатора»

Картина дня

наверх