DNS Security
Чтобы усилить работу в Интернете и ускорить работу пользователей, Google входит в бизнес DNS. У DNS есть проблемы конфиденциальности и безопасности, хотя Google должен принимать во внимание при предоставлении этой услуги.
Конфиденциальность - это проблема практически всего, что касается Google. Сама природа многих основных предложений Google основана на каталогизации и индексировании всех возможных подробностей обо всем. Чтобы обеспечить наилучшие результаты поиска, он должен создать наиболее полный индекс сайта. Чтобы предоставить наиболее подробные карты, он должен тщательно каталогизировать каждую улицу в мире. Иногда цель предоставления информации выходит за пределы конфиденциальности.
Приоритет конфиденциальности в Google Public DNS, однако, больше о статусе Большого Брата, который Google выполняет, выступая в качестве DNS-резольвера для всего мира. С недавними покупками, такими как AdMob и Teracent, Google активно расширяет свой рекламный объем. Возможность отслеживать и собирать подробные веб-данные из DNS-трафика может стать золотым рудником для Google.
Дэвид Улевич, основатель OpenDNS, бросает вызов альтруизму альтруизма Google в своем блоге: «Google утверждает, что эта услуга лучше, потому что у нее нет рекламу или перенаправление, но вы должны помнить, что они также являются крупнейшей компанией по рекламе и перенаправлению в Интернете. Думать, что DNS-служба Google для пользы Интернета будет наивной ».
Проблемы конфиденциальности в стороне, DNS также приходит с некоторыми неотъемлемыми проблемами безопасности. Блог Google Code признал последствия DNS для безопасности в сообщении, объявляющем публичный DNS Google. «DNS уязвим для подмены атак, которые могут отравить кеш сервера имен и могут перенаправлять всех его пользователей на вредоносный веб-сайт».
Было обнаружено несколько проблем с DNS и атак, которые в последние годы используют слабости в DNS, Он был разработан в утопическую эпоху до того, как были проблемы с Интернетом или Веб-безопасностью. DNSSEC был разработан как более безопасная реализация DNS нового поколения, но он еще не является частью основного направления.
Google знает о недостатках безопасности в DNS, хотя и предпринял шаги для защиты от них. «До тех пор, пока новые протоколы, такие как DNSSEC, не будут широко приняты, разработчикам необходимо принять дополнительные меры для обеспечения безопасности своих кешей. Google Public DNS затрудняет для злоумышленников подделку правильных ответов путем рандомизации случая имен запросов и включения дополнительных данных в свои DNS-сообщения.
Отравление кэширования DNS может быть очень эффективным, если он будет успешным, и Google Public DNS обеспечит очень заманчивую цель. Шаги, предпринятые Google, являются хорошим промежуточным действием, пока мы ждем широкого распространения DNSSEC.
Эти меры не затрагивают проблемы конфиденциальности Big Brother, но это совершенно другое сражение, с которым Google придется бороться, вероятно, как в то время как в бизнесе индексирования мира и предоставления целевой рекламы.
Тон Брэдли твиттирует как @PCSecurityNews,, и с ним можно связаться на его странице Facebook.
Как добавить постоянные подписки на свои фотографии, часть 2: сделать их видимыми (и сделать их в XP)

Srinivasan Kasturi выполнил мои инструкции в том, как добавлять постоянные заголовки к вашим фотографиям, и был разочарован тем, что его титры не отображались на самих снимках.
8 Что нужно сделать после покупки нокиа х, чтобы сделать его лучше

Вот список из 8 вещей, которые вы должны сделать после покупки Nokia X, чтобы сделать его лучше.
Как сделать резервную копию 2fa кодов и почему вы должны это сделать

Вы используете 2FA в социальных сетях и на банковских сайтах? Что если вы потеряете доступ к этим кодам или потеряете свой телефон? Узнайте, как сделать резервную копию кодов 2FA и почему вы должны это сделать.