Hvordan DNSSEC hjælper med at sikre Internettet, og hvordan SOPA næsten gjorde det ulovligt

Sep 10, 2025
Privatliv og sikkerhed
UCACHED INDHOLD

Domain Name System Security Extensions (DNSSEC) er en sikkerhedsteknologi, der hjælper med at lappe et af Internets svage punkter. Vi er heldige, at SOPA ikke bestod, fordi SOPA ville have gjort DNSSEC ulovligt.

DNSSEC tilføjer kritisk sikkerhed til et sted, hvor Internettet ikke har nogen. Domænenavnssystemet (DNS) fungerer godt, men der er ingen verifikation på noget tidspunkt i processen, hvilket efterlader huller åbne for angribere.

Den aktuelle situation

Vi har forklaret, hvordan DNS fungerer i fortiden. I en nøddeskal, når du opretter forbindelse til et domænenavn som “google.com” eller “howtogeek.com”, kontakter din computer sin DNS-server og ser den tilknyttede IP-adresse op for det domænenavn. Din computer opretter derefter forbindelse til denne IP-adresse.

Det er vigtigt, at der ikke er nogen verifikationsproces involveret i et DNS-opslag. Din computer beder sin DNS-server om den adresse, der er knyttet til et websted, DNS-serveren reagerer med en IP-adresse, og din computer siger ”okay!” og opretter heldigvis forbindelse til dette websted. Din computer stopper ikke for at kontrollere, om det er et gyldigt svar.

Det er muligt for angribere at omdirigere disse DNS-anmodninger eller oprette ondsindede DNS-servere designet til at returnere dårlige svar. For eksempel, hvis du har forbindelse til et offentligt Wi-Fi-netværk, og du prøver at oprette forbindelse til howtogeek.com, kan en ondsindet DNS-server på det offentlige Wi-Fi-netværk muligvis returnere en anden IP-adresse helt. IP-adressen kan føre dig til en phishing internet side. Din webbrowser har ingen reel måde at kontrollere, om en IP-adresse faktisk er knyttet til howtogeek.com; det skal bare stole på svaret, det modtager fra DNS-serveren.

HTTPS-kryptering giver dog en vis verifikation. Lad os f.eks. Sige, at du prøver at oprette forbindelse til din banks websted og du ser HTTPS og låsikonet i din adresselinje . Du ved, at en certificeringsmyndighed har verificeret, at webstedet tilhører din bank.

Hvis du åbnede din banks websted fra et kompromitteret adgangspunkt, og DNS-serveren returnerede adressen på et bedragerisk phishing-websted, ville phishing-webstedet ikke være i stand til at vise den HTTPS-kryptering. Phishing-webstedet vælger dog muligvis at bruge almindelig HTTP i stedet for HTTPS, idet han satser på, at de fleste brugere ikke bemærker forskellen og alligevel indtaster deres online-bankoplysninger.

Din bank har ingen måde at sige "Dette er de legitime IP-adresser til vores websted."

Hvordan DNSSEC vil hjælpe

En DNS-opslag sker faktisk i flere faser. For eksempel, når din computer beder om www.howtogeek.com, udfører din computer denne opslag i flere faser:

  • Det spørger først "rodzonekataloget", hvor den kan finde .med .
  • Det spørger derefter .com-biblioteket, hvor det kan finde howtogeek.com .
  • Derefter spørger howtogeek.com, hvor den kan finde www.howtogeek.com .

DNSSEC indebærer "at underskrive roden." Når din computer spørger rodzonen, hvor den kan finde .com, vil den være i stand til at kontrollere rodzonens signaturnøgle og bekræfte, at det er den legitime rodzone med ægte information. Rodzonen giver derefter oplysninger om signaturnøglen eller .com og dens placering, så din computer kan kontakte. Com-biblioteket og sikre, at det er legitimt. .Com-biblioteket giver signaturnøglen og information til howtogeek.com, så den kan kontakte howtogeek.com og kontrollere, at du er forbundet til den virkelige howtogeek.com, som bekræftet af zoner over det.

Når DNSSEC er rullet ud, vil din computer være i stand til at bekræfte, at DNS-svar er legitime og sande, mens den i øjeblikket ikke har nogen måde at vide, hvilke der er falske, og hvilke der er reelle.

Læs mere om hvordan kryptering fungerer her.

Hvad SOPA ville have gjort

Så hvordan spillede Stop Online Piracy Act, bedre kendt som SOPA, ind i alt dette? Hvis du fulgte SOPA, indså du, at det blev skrevet af folk, der ikke forstod Internettet, så det ville "bryde Internettet" på forskellige måder. Dette er en af ​​dem.

Husk, at DNSSEC tillader domænenavnejere at underskrive deres DNS-poster. Så for eksempel kan thepiratebay.se bruge DNSSEC til at specificere de IP-adresser, det er tilknyttet. Når din computer udfører et DNS-opslag - hvad enten det er til google.com eller thepiratebay.se - giver DNSSEC computeren mulighed for at bestemme, at den modtager det korrekte svar som valideret af domænenavnets ejere. DNSSEC er bare en protokol; det forsøger ikke at skelne mellem "gode" og "dårlige" websteder.

SOPA ville have krævet, at internetudbydere omdirigerede DNS-opslag til "dårlige" websteder. For eksempel, hvis en internetudbyders abonnenter forsøgte at få adgang til thepiratebay.se, ville ISP's DNS-servere returnere adressen på et andet websted, som ville informere dem om, at Pirate Bay var blevet blokeret.

Med DNSSEC kunne en sådan omdirigering ikke skelnes fra et mand-i-midten-angreb, hvilket DNSSEC var designet til at forhindre. Internetudbydere, der implementerer DNSSEC, skal svare med den faktiske adresse på Pirate Bay og vil således være i strid med SOPA. For at imødekomme SOPA bliver DNSSEC nødt til at skære et stort hul i det, et der giver internetudbydere og regeringer mulighed for at omdirigere DNS-anmodninger om domænenavn uden tilladelse fra domænenavnets ejere. Dette ville være vanskeligt (hvis ikke umuligt) at gøre på en sikker måde, sandsynligvis åbne nye sikkerhedshuller for angribere.


Heldigvis er SOPA død, og forhåbentlig kommer den ikke tilbage. DNSSEC er i øjeblikket i brug, hvilket giver en længe forsinket løsning på dette problem.

Billedkredit: Khairil Yusof , Jemimus på Flickr , David Holmes på Flickr

.indgangsindhold .indgangsfod

Privatliv og sikkerhed - Mest populære artikler

Sådan omdannes en gammel Android-telefon til et sikkerhedskamera

Privatliv og sikkerhed Mar 11, 2025

Hvis du har en gammel telefon liggende, kan du nemt bruge den ved at gøre den til et mobilt sikkerhedskamera. Ved hjælp af en app fra Edward Snowden er det super simpelt. Sådan g..


Seks ting at overveje, før du installerer en Smart Lock

Privatliv og sikkerhed Dec 21, 2024

Smarte låse kan tilbyde meget bekvemmelighed, når du forlader og kommer ind i dit hjem, men der er et par ting, du skal være opmærksom på, før du installerer en på din egen d..


Sådan deler du SkyBell HD Access med andre brugere

Privatliv og sikkerhed Jun 30, 2025

UCACHED INDHOLD Hvis du vil have andre i din husstand til at se, hvem der er ved døren, og hvornår dørklokken blev ringet, kan du dele adgang via SkyBell HD-appen på din telef..


SmartThings vs Wink vs. Insteon: Hvilket Smarthome Hub skal du købe?

Privatliv og sikkerhed Jun 20, 2025

UCACHED INDHOLD Tre af de største navne i smarthome hub-verdenen er SmartThings , Blinke og Insteon , som alle tilbyder et forbrugerv..


Skal jeg lade apps sende "Brugsstatistik" og "Fejlrapporter"?

Privatliv og sikkerhed Mar 10, 2025

Mange programmer ønsker at sende brugsstatistikker, fejllogfiler, nedbrudsrapporter og anden diagnostik til deres servere. Nogle mennesker deaktiverer disse muligheder, men skal du..


Alle de funktioner, der kræver en Microsoft-konto i Windows 10

Privatliv og sikkerhed Dec 19, 2024

UCACHED INDHOLD Windows 10 er ligesom Windows 8 før det integreret med Microsofts onlinetjenester. Microsoft foretrækker, at du logger ind på Windows med din Microsoft-konto, s..


Hvad er Power Nap i macOS?

Privatliv og sikkerhed Oct 27, 2025

Power naps er ikke bare noget, der sker efter en tung frokost eller en lang morgen, der arbejder i haven. Mac'er bruger også en funktion kaldet Power Nap, der holder dit system og ..


Kan folk virkelig finde mig ved hjælp af fotos, jeg lægger online?

Privatliv og sikkerhed Oct 18, 2025

Mens GPS-mærkede fotos er nyttige til altid at vide, hvor du har taget et billede, har placeringsdata indlejret i fotos foruroligende privatlivs- og sikkerhedsmæssige konsekvenser..


Kategorier