8 Mayıs 2010 Cumartesi

DNSSEC


İlk uyarı için birkaç gün geç kaldım fakat haberin içeriği önemli paylaşmak istedim...


5 Mayıs'ta internet bağlantınızla ilgili büyük problemler yaşaya bilirsiniz..

Bütün internet kullanıcılarını etkilemesi beklenen DNSSEC sisteminin ilk aşamasına 5 Mayıs'taICAN, ABD Hükümeti ve Verisgn yönetiminde geçilecek. İnternet kullanıcıların güvenli sitelere kavuşturmayı amaçlayan bu proje kapsamında Çarşamba günü Dünya genelinde internet ulaşımında çeşitli sorunlar yaşanabilir. İşte ayrıntılar...

Domain Name System Security Extensions yani DNSSEC
; birçok internet kullanıcısının yakından ilğilendiği Domain Name System (DNS) ve Internet Protocol (IP) sistemleri tarafından sunulan bilgilerin daha güvenli hale getirilmesini amaçlayan ve bu yönde yenilenen sistem için kullanılan bir terim.

DNSSEC'i biraz daha açarsak ne demek istediğimiz çok daha net anlaşılacaktır. Bu yeni sistemle DNSSEC tüm DNS sunucularından gelen yanıtlara dijital bir imza ekleyecek ve böylece internet kullanıcıları ziyaret etmekte oldukları sitenin alan adının herhangi bir aldatmaca için kullanılmadığını ve güvenli olduğunu kolaylıkla tespit edebilecekler. 

DNSSEC'in güvenlik açısından sağladığı faydalarDNSSEC'i yeni bir IP sistemi olarak algılamamak gerekiyor. Çünkü DNSSEC'in amacı DNS'ye birden fazla yeni özellik katarak geliştirmek. Bu yeni özelliklerin amacı ne derseniz? Hemen açıklayalım; internet kullanıcıları ve wep siteleri arasındaki haberleşmeyi hedef alan "man in the middle" saldırısına karşı sıkı tedbirler almak.

Güvenli SSL sertifikası kullanılmadığı durumlarda tehlike yaratabilen bu saldırı tanımlamak gerekirse ise;
İstemci yani internet kullanıcısı ve sunucu birnevi ulaşılmak istenen wep sitesi ile haberleşirken araya giren hacker'lar iletişime sızarak, istemci ve sunucuya kendi istedikleri bilgileri gönderiyor ve iletişimin kendi istedikleri şekilde yönlendiriyorlar. İşte bu yeni IP sistemiyle bu durumun önüne geçilecek.

Peki, DNSSEC bu sızmaları nasıl mı engelleyecek? İşte bu sorunun cevabı; İstemci ve sunucu arasında dijital imza transferi ile sorunu çözmeyi hedefleyen DNSSEC bu yöntem ile araya girebilecek art niyetli kişilerin iletişimi kendi istedikleri gibi değiştirmesini engelleyecek.

İşte bu dijital imzalar sorun yaratabilir. Nasıl mı?
Güvenliği hat safaya çıkaracak bu sistemin getirisi kadar götürüsüde olabilir. Hacker'ları iletişime sızmasını engelleyen dijital imza istemci ve sunucu arasında küçük bir dosya transferiyle gerçekleşecek. Bazı durumlarda 2 KB'a kadar bir büyüklüğe ulaşabilmesi beklenen bu transfer dünya genelinde yaşancağı için internette genel anlamda bir yavaşlamaya neden olabilir..
Diğer bir sorun ise tüm büyük internet servis sağlayıcılarının (İSS) hazır bulundukları bu değişim için küçük İSS'lerin ne derece hazır olduğunun bilinmemesi. Bu bağlamda da uzmanlar bu yüzden5 Mayıs'ta bazı ciddi bağlantı sorunları yaşanabileceğini belirtiyorlar.

Yine küçük bir ayrınıtıyı bilmekte fayda var. Her bilgisayarın ayarları ve özellikleri farklı olduğu için yan yana duran iki makineden biri sağlıklı bir şekilde çalışırken, diğerinin sorun yaşayabileceği gibi anlaşılması zor bir durumunla karşı karşıya kalabilirsiniz.

Bu noktada da kullanıcılar yeterince bilgilendirilmediği için genel bir karmaşıklığın çıkması mümkün. 5 Mayıs'ta buna benzer bir sorun yaşarsanız ve bir çözüm yolu bulamassanız tavsiyemiz internet servis sağlayıcınızı arıyarak konuyla ilgili bilgi alıp ona göre hareket etmeniz.

Hiç yorum yok:

Yorum Gönder