IPB

Здравствуйте, гость. Добро пожаловать на Форум событийной видеографии. ( Вход | Регистрация )

 
Ответить в данную темуНачать новую тему
Интернет может закончиться 5-го мая, сенсация!
Вадим Трегубов
сообщение 15.4.2010, 0:40
Сообщение #1


Заслуженный участник
Иконка группы
*****
Сообщений: 1563
Спасибо сказали: 294 раза

Интернет может закончиться 5-го мая

5 мая этого года служба имен Интернета DNS переходит на новый, более защищенный протокол под названием DNSSEC. Последствия этого перехода могут быть самыми непредсказуемыми для пользователей, которые выходят в Интернет через неправильно сконфигурированные брандмауэры или пользуются услугами недостаточно расторопных провайдеров.

Протокол DNSSEC отличается от обычных DNS-запросов наличием цифровой подписи. Считается, что подписывание запросов и серверов DNS поможет сделать современный Интернет более безопасным. Во всяком случае, новый протокол полностью исключает атаки на службу DNS с использованием таких уязвимостей, как та, что нашел и описал Дэн Камински в июле 2008 года.

Сейчас новый протокол осторожно внедряется на корневых серверах имен DNS. В мае этого года на новый протокол с цифровыми подписями должны перейти все 13 корневых серверов. С 5 мая все брандмауэры и провайдеры, не поддерживающие полностью протокол DNSSEC, больше не смогут даже отправить электронную почту, не говоря уже о комфортном просмотре веб-сайтов. Причина возможных сбоев заключается в принципиальных отличиях протокола DNSSEC. Дело в том, стандартный протокол DNS использует транспортный уровень UDP (отправка без ожидания подтверждения) и пакеты размером менее 512 байт. Именно поэтому многие модели сетевого оборудования содержат в заводских настройках запрет на прием UDP-пакетов размером более 512 байт. Подписанные пакеты DNSSEC, которые будут передаваться с корневых DNS-серверов, имеют размер гораздо больше 512 байт, так что немалая доля сетевого оборудования может просто перестать работать с новым протоколом.

Конечно, некоторые модели сетевых устройств могут перейти на транспортный протокол TCP для обмена информацией с DNS-серверами, но это резко повысит нагрузку на каналы передачи данных. Дополнительные ресурсы будут затрачиваться на установление и поддержание соединений. Еще одна проблема связана с тем, что некоторые провайдеры, а также органы Интернет-цензуры в Китае подменяют содержимое ответов от DNS-серверов.

Возможным решением проблемы может стать технология EDNS0 (Extension Mechanisms for DNS – механизмы расширения для службы имен), но этот стандарт, 10 лет назад принятый организацией IETF, так и не получил повсеместного распространения. Кит Митчелл (Keith Mitchell), глава инженерного подразделения в компании Internet Systems Consortium, обслуживающей корневые DNS-серверы, считает, что EDNS0 является главным и единственным инструментом для борьбы с возможными проблемами при переходе на протокол DNSSEC на предприятиях и в сетях независимых Интернет-провайдеров.

Проверить совместимость используемой вами службы DNS с протоколом DNSSEC можно с помощью инструкций на сайте DNS-OARC или путем запуска Java-приложения ReplySizeTest с сайта RIPE. Домашним пользователям беспокоиться не стоит – все равно без участия провайдера сделать будет ничего нельзя.
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
Реклама
сообщение 15.4.2010, 0:40
Сообщение #





Перейти в начало страницы
Вставить ник
Цитировать сообщение
Mihail SG
сообщение 15.4.2010, 19:39
Сообщение #2


Заслуженный участник
Иконка группы
*****
Сообщений: 1104
Спасибо сказали: 152 раза

Фигня это, а не сенсация. ))) Доступ будет по новому протоколу так же, как по старому.
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
Тotal ART
сообщение 16.4.2010, 1:07
Сообщение #3


Заслуженный участник
Иконка группы
*****
Сообщений: 1039
Спасибо сказали: 149 раз

5 мая этого года служба имен Интернета DNS переходит на новый, более защищенный протокол под названием DNSSEC.

Это тема провайдеров, а не пользователей. Провайдеры не захотят терять клиентуру и всё сделают, чтобы проблем с доступом у народа не было.
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
Glory
сообщение 16.4.2010, 8:34
Сообщение #4


Продвинутый участник
Иконка группы
****
Сообщений: 876
Спасибо сказали: 82 раза

Ебстественно... кто ж сам себя "по миру" пустит.. ))
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
Strej Film
сообщение 29.4.2010, 0:11
Сообщение #5


Продвинутый участник
Иконка группы
****
Сообщений: 881
Спасибо сказали: 96 раз

Раньше про конец света писали, а теперь про конец интернета. )))
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
Maratus
сообщение 29.4.2010, 23:06
Сообщение #6


Заслуженный участник
Иконка группы
*****
Сообщений: 1017
Спасибо сказали: 182 раза

Серёг, для многих жизнь и интернет - это одно и тоже. ))) А конец интернета будет, как конец света.
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
varyag
сообщение 1.5.2010, 0:22
Сообщение #7


Продвинутый участник
Иконка группы
****
Сообщений: 934
Спасибо сказали: 172 раза

Для многих........ А для нас? wink.gif
Если отключают инет, то как воздух перекрывают. Привычка уже сильная к интернету.
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
Prosto Max
сообщение 5.5.2010, 23:13
Сообщение #8


Продвинутый участник
Иконка группы
****
Сообщений: 823
Спасибо сказали: 70 раз

Все живые? smile.gif Сегодня наступил конец интернета. )))
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
alex0371
сообщение 25.3.2011, 13:40
Сообщение #9


Участник
Иконка группы
**
Сообщений: 31
Спасибо сказали: 4 раза

Цитата(Вадим Трегубов @ 15.4.2010, 0:40) *
Интернет может закончиться 5-го мая

5 мая этого года служба имен Интернета DNS переходит на новый, более защищенный протокол под названием DNSSEC. Последствия этого перехода могут быть самыми непредсказуемыми для пользователей, которые выходят в Интернет через неправильно сконфигурированные брандмауэры или пользуются услугами недостаточно расторопных провайдеров.

Протокол DNSSEC отличается от обычных DNS-запросов наличием цифровой подписи. Считается, что подписывание запросов и серверов DNS поможет сделать современный Интернет более безопасным. Во всяком случае, новый протокол полностью исключает атаки на службу DNS с использованием таких уязвимостей, как та, что нашел и описал Дэн Камински в июле 2008 года.

Сейчас новый протокол осторожно внедряется на корневых серверах имен DNS. В мае этого года на новый протокол с цифровыми подписями должны перейти все 13 корневых серверов. С 5 мая все брандмауэры и провайдеры, не поддерживающие полностью протокол DNSSEC, больше не смогут даже отправить электронную почту, не говоря уже о комфортном просмотре веб-сайтов. Причина возможных сбоев заключается в принципиальных отличиях протокола DNSSEC. Дело в том, стандартный протокол DNS использует транспортный уровень UDP (отправка без ожидания подтверждения) и пакеты размером менее 512 байт. Именно поэтому многие модели сетевого оборудования содержат в заводских настройках запрет на прием UDP-пакетов размером более 512 байт. Подписанные пакеты DNSSEC, которые будут передаваться с корневых DNS-серверов, имеют размер гораздо больше 512 байт, так что немалая доля сетевого оборудования может просто перестать работать с новым протоколом.

Конечно, некоторые модели сетевых устройств могут перейти на транспортный протокол TCP для обмена информацией с DNS-серверами, но это резко повысит нагрузку на каналы передачи данных. Дополнительные ресурсы будут затрачиваться на установление и поддержание соединений. Еще одна проблема связана с тем, что некоторые провайдеры, а также органы Интернет-цензуры в Китае подменяют содержимое ответов от DNS-серверов.

Возможным решением проблемы может стать технология EDNS0 (Extension Mechanisms for DNS – механизмы расширения для службы имен), но этот стандарт, 10 лет назад принятый организацией IETF, так и не получил повсеместного распространения. Кит Митчелл (Keith Mitchell), глава инженерного подразделения в компании Internet Systems Consortium, обслуживающей корневые DNS-серверы, считает, что EDNS0 является главным и единственным инструментом для борьбы с возможными проблемами при переходе на протокол DNSSEC на предприятиях и в сетях независимых Интернет-провайдеров.

Проверить совместимость используемой вами службы DNS с протоколом DNSSEC можно с помощью инструкций на сайте DNS-OARC или путем запуска Java-приложения ReplySizeTest с сайта RIPE. Домашним пользователям беспокоиться не стоит – все равно без участия провайдера сделать будет ничего нельзя.



Блеф
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
Dreamgater
сообщение 25.3.2011, 14:34
Сообщение #10


Активный участник
Иконка группы
***
Сообщений: 250
Спасибо сказали: 35 раз

Проблема крайне серьезная!
Мир только оклемался от "проблемы 2000" теперь появилась новая, но беда никогда не приходит одна, для русских пользователей с этого года будет отменен переход на зимнее время, в то время как компьютеры всегда автоматически переходят на него сами, только представите какие экономические потери и какая неразбериха получится если время будет переведено автоматом и будет неправильным!
Именно поэтому придется покупать новое железзо, ставить брендмауеры в которых решены такие проблемы!

Думаю на такие вещи много людей "с компьютером на вы" поведется.
Все это маркетинг, лишний способ заработать на чем то деньги. Жаль что в сфере видеографии таких лазеек не существует! (Пока не придуманы)
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
Николай Коломиец
сообщение 25.3.2011, 19:45
Сообщение #11


Заслуженный участник
Иконка группы
*****
Сообщений: 1142
Спасибо сказали: 136 раз

Ребята, новость, которую вы обсуждаете, была написана 15.4.2010. Всё уже прошло и новость оказалась "уткой". smile.gif
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
Zack_On
сообщение 25.3.2011, 19:47
Сообщение #12


Продвинутый участник
Иконка группы
****
Сообщений: 896
Спасибо сказали: 146 раз

Dreamgater,
А что это за проблема с переводом времени в компьютерах? Разве они не получают какой-то сигнал на перевод часов из какого-то центра времени?
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
varyag
сообщение 26.3.2011, 2:05
Сообщение #13


Продвинутый участник
Иконка группы
****
Сообщений: 934
Спасибо сказали: 172 раза

Служба часов находится в компьютере и работает по системному календарю. При установке операционки спрашивают, переводить часы на летнее время или нет, если пользователь сказал "Да", то потом перевод делается системой автоматически.
Перейти в начало страницы
Вставить ник
+Цитировать сообщение

Ответить в данную темуНачать новую тему

1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 

Информация


Поддержка форума
Если форум помог тебе - помоги форуму...

Номера кошельков в WebMoney:
R379509344041 (рубли России)
U416231501500 (гривны Украины)
Z485724872955 (доллары США)
E341024857486 (евро Евросоюза)

Номер счёта в Яндекс.Деньги:
41001108225732

Подробная информация здесь


Лучшее видео недели
Название: ARKHYZ
Жанр: художественный репортаж
Формат: клип
Автор: Алексей Каралидзе
Смотреть здесь

Интересное видео недели
Название: The Art Of Revolution Exhibition, Norwich, UK
Жанр: художественный репортаж
Формат: клип
Автор: ART VIDEO
Смотреть здесь

Название: Aziz & Nodira
Жанр: художественный репортаж
Формат: клип
Автор: Serj Studio
Смотреть здесь

Название: Wedding day / Mariana & Roman
Жанр: художественный репортаж
Формат: клип
Автор: FinFrame Studio
Смотреть здесь

Поддержка форума
Если форум помог тебе - помоги форуму...

Номера кошельков в WebMoney:
R379509344041 (рубли России)
U416231501500 (гривны Украины)
Z485724872955 (доллары США)
E341024857486 (евро Евросоюза)

Номер счёта в Яндекс.Деньги:
41001108225732

Подробная информация здесь

Реклама

Администрация
Administrator (весь форум)
Alexei_Sever (Х-FILES)
Hepster (Final Cut)
Pie (Постобработка, Титры, After Effects)
ProVideo (Компания Panasonic)
Sam01 (Звук)
zlat (Монтаж, Adobe Premiere, Pinnacle/Avid Studio, Canopus Edius, Sony Vegas)
ArtemSergeev (Компания OLYMPUS)



Реклама




География посетителей
Free counters!

Партнеры





RSS Текстовая версия Сейчас: 23.7.2025, 20:38