Názory k článku
Ondřej Filip: zavedením DNSSEC chceme celý trh povzbudit
A co host soubor.
celé vláknoKontrolovala by se IP adresa z host souboru proti vrácené z DNS a prohlížeč by varoval v případě disproporce.
Zavést by to šlo rychle. Skutečnou IP adresu by bylo možné získal na klientské lince např. banky.
Prosil bych vyvést z omylu že by to TECHNICKY šlo, nebo že by to skutečně šlo.
Re: A co host soubor.
celé vláknoJsou napriklad systemy, ktere Vam odpovidaji ruzne, podle toho, ze ktere IP adresy se ptate :-)
Re: A co host soubor.
celé vláknoDoporucuji precist neco o DNS a hlavne zacatcich internetu.
Re: A co host soubor.
celé vláknoVždyť podvrhnutí host souboru je už dneska jeden z nejnebezpečnějších nástrojů, který se používá třeba při phishingu.
RE: Ondřej Filip: zavedením DNSSEC chceme celý trh povzbudit
celé vláknoToto zrovna považuju za detail, jelikož v normálních médiích není nic jiného než dezinformace. O to ale nejde.
Ptám se: co to bude správce domény stát? V článku bych čekal odkaz na nějaké how-to.
RE: Ondřej Filip: zavedením DNSSEC chceme celý trh povzbudit
celé vláknoRE: Ondřej Filip: zavedením DNSSEC chceme celý trh povzbudit
celé vláknoRE: Ondřej Filip: zavedením DNSSEC chceme celý trh povzbudit
celé vláknoRE: Ondřej Filip: zavedením DNSSEC chceme celý trh povzbudit
celé vláknoKazdopadne k Vasemu dotazu, pro technicke informace je asi nejlepsi zacit na https://www.nic.cz/dnssec
Cenik je jiste bude lisit podle jednotlivych registratoru, musite se informovat u nich. Navic, jina bude cena podepsani a spravy zony na DNS serverech registratora a jina bude cena za poslani verejneho klice do registru.
RE: Ondřej Filip: zavedením DNSSEC chceme celý trh povzbudit
celé vláknoCo kdyz nekdo podvrhne burzovni zpravodajstvi a podobne?No, podvrzene burzovni zpravodajstvi v Lidovkach, to je skutecne katastrofa nepredstavitelneho rozsahu. V takovem pripade by byl totalni krach na vsech svetovych burzach na spadnuti. :=))))
RE: Ondřej Filip: zavedením DNSSEC chceme celý trh povzbudit
celé vláknoRE: Ondřej Filip: zavedením DNSSEC chceme celý trh povzbudit
celé vláknoRE: Ondřej Filip: zavedením DNSSEC chceme celý trh povzbudit
celé vláknoRE: Ondřej Filip: zavedením DNSSEC chceme celý trh povzbudit
celé vláknoRE: Ondřej Filip: zavedením DNSSEC chceme celý trh povzbudit
celé vláknoKolik lidí si zkontroluje, že je opravdu na zabezpečených stránkách? 100% to určitě nebude.
RE: Ondřej Filip: zavedením DNSSEC chceme celý trh povzbudit
celé vláknoRE: Ondřej Filip: zavedením DNSSEC chceme celý trh povzbudit
celé vláknoKaždopádně se shodujeme, další vrstva zabezpečení je jen a jen vhodná.
RE: Ondřej Filip: zavedením DNSSEC chceme celý trh povzbudit
celé vláknoRE: Ondřej Filip: zavedením DNSSEC chceme celý trh povzbudit
celé vláknoRE: Ondřej Filip: zavedením DNSSEC chceme celý trh povzbudit
celé vláknoOvsem pripadny uspesny utok pomoci falesneho webu banky by mel kazdy soud/organ statni kontroly povazovat predevsim za diru v zabezpeceni baky a dat ji to take poradne sezrat. Protoze prihlasovani k uctum pomoci jmena a hesla muze pouzivat jedine idiot.
RE: Ondřej Filip: zavedením DNSSEC chceme celý trh povzbudit
celé vláknoPrave ze idiot prihlasovani pomoci jmena a hesla pouzivat nemuze. Pri tomto zpusobu totiz musite myslet a nevkladat tyto udaje kamkoliv.
otázka
celé vláknoRe: otázka
celé vláknoRe: otázka
celé vláknoPokud vite jak DNS funguje, tak jiste vite, ze to neni pravda.
"nemuzou existovat v systemu CZ.NICu dve stejne"
To pravdepodobne pravda je, ale kdo tvrdi, ze vam nepodam podepsanou domenu v alternativnim domenovem strome ? Vy budete kontrolovat hash podpisu nebo se spokojite s tim, ze vam nejaky nastroj rekne "domena je podepsana" ?
Re: otázka
celé vláknoCo si predstavujete pod pojmem "podam podepsanou
domenu v alternativnim domenovem strome"? Co? Kam?
Re: otázka
celé vláknoSupr věc
celé vláknoNepadla zasadni otazka
celé vláknoRe: Nepadla zasadni otazka
celé vláknodekuji za tu otazku. Presnou odpoved neznam, ale pokusim se trochu naznacit. Je evidentni, ze administrativa USA meni svuj dosavadni postoj. Nedavno bylo narizeno, aby domena .gov a vsechny poddomeny (!) byly podepsany do konce roku 2009. Blize to komentoval kolega Sury na blogu CZ.NICu.
Dalsi indicii je program pristiho zasedani organizace ICANN. Ackoliv se ocekavalo, ze toto zasedani bude hlavne o zavedeni dotIDN, vyznamne vybory a maji na programu DNSSEC a prirozene se mimo jine budou probirat vysledky spusteni v Ceske Republice.
Pokusim se odpovedet velmi odlehcene: "Davam podpisu rootu rok, maximalne dva!"