Názor k článku Doména .CZ spouští jako první automatickou správu DNSSEC klíčů od Ondřej Caletka - Jakákoli akce má v sobě nějaké útočné vektory....

  • Článek je starý, nové názory již nelze přidávat.
  • 21. 6. 2017 23:24

    Ondřej Caletka
    Zlatý podporovatel

    Jakákoli akce má v sobě nějaké útočné vektory. Vždy je třeba zvážit rizika a míru jejich pravděpodobnosti. Už dnes například může útočník přiřadit k doméně keyset třeba hacknutím registrátora, nebo technikou Man-in-the-Browser, nebo dalšími podobnými metodami, kterými se dnes třeba kradou peníze z webových bankovnictví.
    Zavádění keysetu na základě nepodepsaného DNS je samozřejmě problém, ovšem konkrétní realizace se sedmidenním soustavným dotazováním představuje podle mého názoru dostatečnou úroveň bezpečnosti, kterou bych řadil na rovnost právě útokům na registrátora. A rozhodně je to způsob výrazně bezpečnější, než třeba DV validace certifikátů.