Car-tech

Pinahuhusay ng Google ang seguridad para sa iyong mga pagtingin sa website

Сражения на выживание между Львом и диким буйволом Африки || Подзаголовок

Сражения на выживание между Львом и диким буйволом Африки || Подзаголовок

Talaan ng mga Nilalaman:

Anonim

Ang Google ay ganap na nagpatupad ng isang tampok na seguridad na nagsisiguro na ang isang tao ay naghahanap ng isang website ay hindi sinasadya na nakadirekta sa isang pekeng isa.

Ang kumpanya ng Internet ay nagpatakbo ng sarili nitong libreng pampublikong Domain Name System (DNS), na tinatawag na Public DNS, mula noong 2009. Ang mga DNS lookup ay kinakailangan upang isalin ang isang domain name, tulad ng www.idg.com, sa isang IP address na maaaring tawagin sa isang browser.

Ngunit ang mga DNS system ay maaaring binago ng mga hacker. Sa isang atake na tinatawag na "cache poisoning," ang isang DNS server ay na-hack at binago upang ang isang user na naghahanap ng www.idg.com ay nakadirekta sa ibang website.

[Karagdagang pagbabasa: Paano tanggalin ang malware mula sa iyong Windows PC]

Ang mga ISP at iba pang mga network operator ay dahan-dahan na nagpapatupad ng mga DNS Security Extension (DNSSEC), na gumagamit ng public key cryptography upang digitally "mag-sign" sa mga DNS record para sa mga website.

DNSSEC ay nangangailangan ng isang makatarungang halaga ng trabaho upang ipatupad. Dapat tiyakin ng mga may-ari ng domain na ang kanilang mga site ay naka-sign digital. Tungkol sa isang-ikatlo ng mga top-level na domain ay naka-sign, ngunit karamihan sa mga domain sa pangalawang antas ay hindi, ayon sa Google. Ang mga ISP at iba pang mga tagabigay ng network ay dapat na i-configure din ang kanilang mga system.

Sinusuri ng Google ngayon

Sinabi ng Google na ngayon ay tinitingnan ang mga digital na lagda sa mga mensahe na naka-format na DNSSEC, isang mahalagang hakbang sa pagtiyak ng mga tamang query sa DNS

tinanggap namin at ipinasa ang mga mensahe na naka-format na DNSSEC ngunit hindi nagsagawa ng pagpapatunay, "sinulat ni Yunhong Gu, lead ng koponan para sa Google Public DNS. "Gamit ang bagong tampok ng seguridad na ito, maaari naming mas mahusay na maprotektahan ang mga tao mula sa mga pag-atake na nakabatay sa DNS at gawing mas secure ang pangkalahatang DNS sa pamamagitan ng pagtukoy at pagtanggi sa mga hindi wastong tugon mula sa mga domain na protektado ng DNSSEC."

Mga teknikal na pahina ng Google sa DNSSEC na kung hindi ito maaaring mapatunayan isang domain, babalik ito ng tugon sa error. Ngunit kung ang isang sikat na domain ay hindi ma-validate, maaari itong ibukod ang site mula sa blacklist hanggang maayos ang problema.

Ang Public DNS ng Google ay sumasagot ng higit sa 130 bilyon na mga query mula sa higit sa 70 milyong mga IP address kada araw, sinulat ni Gu. Tanging ang 7 porsyento ng mga query na iyon ay humiling ng impormasyon sa DNSSEC, gayunpaman.

"Sa pangkalahatan, ang DNSSEC ay pa rin sa isang maagang yugto, at umaasa kami na ang aming suporta ay makakatulong sa mapabilis ang paglawak nito," Sinabi ni Gu