Car-tech

Google parantaa verkkosivustojen tietoturvaa

Miksi yritysblogi parantaa Google näkyvyyttä? | LK Media

Miksi yritysblogi parantaa Google näkyvyyttä? | LK Media

Sisällysluettelo:

Anonim

Google on täysin toteuttanut tietoturvaominaisuuden, joka takaa sen, että henkilö, joka etsii verkkosivustoa, ei ole vahingossa suunnattu väärälle.

Internet-yhtiöllä on oma ilmainen julkinen verkkotunnusjärjestelmä DNS-hakupalvelua, jota kutsutaan nimellä Public DNS, vuodesta 2009. DNS-hakuja tarvitaan kääntämään verkkotunnus, kuten www.idg.com, IP-osoitteeksi, jota voidaan kutsua selaimeksi.

hakkereita. Hyökkäys, joka on nimeltään "kätkön myrkytys", hakkeroidaan DNS-palvelin ja sitä muutetaan niin, että käyttäjä, joka etsii www.idg.com-sivustoa, ohjataan eri verkkosivustoon.

[Lue lisää: Haittaohjelmien poistaminen Windows-tietokoneelta]

Internet-palveluntarjoajat ja muut verkko-operaattorit ovat hitaasti toteuttaneet DNS-tietoturvan laajennuksia (DNSSEC), jotka käyttävät julkisen avaimen salausta digitaalisesti "allekirjoittamaan" DNS-tietueita verkkosivustoille.

DNSSEC vaatii melko paljon työtä. Verkkotunnuksen omistajien on varmistettava, että sivustot ovat digitaalisesti allekirjoitettuja. Noin kolmasosa ylätason verkkotunnuksista on allekirjoitettu, mutta useimmat toisen tason verkkotunnukset eivät ole Googlen mukaan.

Google tarkistaa nyt

Googlen mukaan se tarkistaa DNSSEC-muotoisten viestien digitaaliset allekirjoitukset, mikä on tärkeä askel oikeiden DNS-kyselyiden varmistamisessa.

"Aikaisemmin, olemme hyväksyneet ja välittäneet DNSSEC-muotoisia viestejä, mutta emme suorittaneet validointia ", kirjoitti Yunhong Gu, tiimin johtoryhmä Googlen julkiselle DNS: lle. "Tämän uuden tietoturvaominaisuuden avulla voimme suojella ihmisiä entistä paremmin DNS-pohjaisilta hyökkäyksiltä ja tehdä DNS: stä turvallisempi kokonaisuutena tunnistamalla ja hylkäämällä DNSSEC-suojattujen verkkotunnusten virheelliset vastaukset."

Googlen DNSSEC-tekniset sivut kertovat, että jos se ei voi vahvistaa verkkotunnus, se palauttaa virhevasteen. Mutta jos hyvin suosittu toimialue ei pysty vahvistamaan, se voi sulkea sivuston mustalta listalta, kunnes ongelma on korjattu.

Googlen julkinen DNS vastaa yli 130 miljardiin kyselyyn yli 70 miljoonasta IP-osoitteesta päivässä, Gu kirjoitti. Vain 7 prosenttia näistä kyselyistä pyytää DNSSEC-tietoja, mutta

"Kaiken kaikkiaan DNSSEC on vielä varhaisessa vaiheessa, ja toivomme, että tuen avulla nopeutetaan sen käyttöönottoa", Gu kirjoitti.