Лента новостей
Живу «не свою» жизнь: как найти место для самого себя 12 янв, 19:27, РБК и Газпромбанк Как обмануть систему распознавания лиц 12 янв, 18:59, РБК и Ростелеком Как перейти на российское программное обеспечение и оборудование 12 янв, 18:30, РБК и Tegrus Дизайн интерьеров: «изнанка» отрасли без прикрас глазами предпринимателей 12 янв, 18:05, РБК и Ahead Государство как сервис. Объясняем на примере «Госуслуг» 12 янв, 17:38, РБК и Ростелеком Как защитили Камчатку от киберугроз в условиях кадрового ИТ-голода 12 янв, 17:16, РБК и РТК-Солар Прокрастинацию зафиксировали на МРТ: где она находится 12 янв, 16:47, РБК и Edutoria Как бороться со страхами при смене профессии 12 янв, 16:22, РБК и Школа 21 Как получить полную информацию о своем бизнесе от смарт-терминала 12 янв, 15:52, РБК и СберБизнес Электронные сервисы: что популярно у школьников, родителей и учителей 12 янв, 15:26, Специальный проект Как изменилась модная индустрия в 2022 году 12 янв, 14:59, VOSHAHE22W Как бизнесу возить грузы в городе: 5 фактов, которые вас удивят 12 янв, 14:11, РБК и Газ Бизнес способен на большее: как делать отчет для налоговой одной кнопкой 12 янв, 13:27, РБК и СберБизнес Импортозамещение в IT: что предлагают российские интеграторы 12 янв, 12:59, TEGRUS22W Почему не нужен телевизор для просмотра передач и компьютер — для игр 12 янв, 12:32, РБК и Ростелеком Экс-посол США рассказал о «дипломатическом театре» перед 24 февраля 12 янв, 12:15, Политика Роспотребнадзор исключил ограничения после выявления «кракена» 12 янв, 12:12, Общество Microsoft позволит сотрудникам брать бесконечный отпуск 12 янв, 12:11, Бизнес Глубинные потребности шести сфер бизнеса: от торговли до услуг 12 янв, 12:06, РБК и СберБизнес Неизвестные инвесторы скупают запасы золота. Что происходит 12 янв, 12:04, PRO Салливан заявил о предпочтении протокола манерам дипломатами в России 12 янв, 12:03, Политика МИД включил британских чиновников и силовиков в российский «стоп-лист» 12 янв, 11:59, Политика Компактный автомобиль для семейного бизнеса. Обзор 12 янв, 11:41, РБК и Газ Последний осужденный по делу о крушении самолета главы Total вышел по УДО 12 янв, 11:37, Общество Экс-посол США заявил о недоверии к слухам о здоровье Путина 12 янв, 11:31, Политика Овечкин продлил безголевую серию в НХЛ до трех матчей 12 янв, 11:29, Спорт Методика «пять-два» и диеты: как Бенедикт Камбербэтч готовится к ролям 12 янв, 11:28, PRO Власти Югры объяснили фразу губернатора «там все в доле» 12 янв, 11:23, Политика
Газета
Замена ключей не поколебала мировую паутину
Газета № 214 (2938) (0512) Технологии и медиа,
0

Замена ключей не поколебала мировую паутину

ICANN рассказала, как прошла замена кодов шифрования
После 11 октября, когда прошла первая в истории замена ключей шифрования, часть интернет-провайдеров все еще проводит обновления, признала ICANN. На работу интернета это не повлияло, хотя корпорация может знать не о всех проблемах
Фото: Tim Hales / AP
Фото: Tim Hales / AP

Корпорация по управлению доменными именами и IP-адресами (ICANN) впервые рассказала о деталях смены ключей шифрования для расширения, защищающего интернет-адреса от хакерских атак. Замена ключей проводилась первый раз в истории 11 октября. Незадолго до этой даты ICANN предупредила — в работе мировой Сети могут возникнуть проблемы, если не все интернет-провайдеры проведут обновления.

Замена прошла без каких-либо серьезных сбоев, сообщила глава по глобальному взаимодействию с заинтересованными сторонами в Восточной Европе и Центральной Азии ICANN Александра Куликова, выступая на третьем Восточноевропейском DNS-форуме во вторник, 4 декабря. «Все состоялось довольно благополучно с учетом ранее ожидаемых сбоев, и нам не очень понятно почему», — призналась она.

Чего боялись в ICANN и почему интернет не распался на части, разбирался РБК.

Что произошло 11 октября

11 октября состоялась смена криптографических ключей, которые служат защитой для системы доменных имен интернета (DNS). Такие ключи появились в 2010 году по инициативе ICANN. Они применяются в расширении DNS Security (DNSSEC) и необходимы для проверки подлинности ответов, что исключает возможность перехвата запроса, отправленного компьютером пользователей, злоумышленниками. Новый ключ должны были установить себе те, кто управляет распознавателями с функцией проверки подлинности, например интернет-провайдеры, администраторы сетей, разработчики программного обеспечения для распознавателей DNS, системные интеграторы и т.п.

ICANN взяла на себя обязательство, что будет менять криптографические ключи при необходимости или по истечении пяти лет работы. Однако первую в истории смену ключей несколько раз откладывали из-за низкой готовности интернет-провайдеров. В августе 2018 года ICANN предупредила, что небольшой процент интернет-пользователей испытает сложности при разрешении доменных имен (то есть при преобразовании имени ресурса в числовой IP-адрес, например rbc.ru — в 80.68.253.13), которые компьютеры используют для соединения друг с другом. Из-за таких сложностей часть пользователей не сможет открыть указанный ими в адресной строке браузера сайт.

Как прошел переход?

Как сообщила Александра Куликова, количество сообщений о сбоях в работе провайдеров было небольшим (менее десяти), они были получены через неформальные каналы (Twitter, e-mail рассылки и форумы). «Судя по всему, они были устранены без особых проблем. Напрямую к ICANN обращений не поступало», — отметила Куликова. В ICANN также «отследили две публикации в СМИ», в которых говорилось о сбоях в работе провайдеров из Ирландии (Eir) и США (Consolidated Communication), однако неясно, связаны ли эти сбои именно с заменой ключей.

Благополучность перехода в ICANN объяснить пока не могут. «Это может говорить о недостаточности данных для их интерпретации. Мы продолжаем анализ события вместе с техническим сообществом», — отметила Куликова. По ее словам, количество запросов на новые ключи возросло в момент их смены, но даже сейчас остается относительно высоким. «Вопрос состоит в том, почему количество запросов не падает. Есть подозрение, что существует какое-то количество серверов, которым не удается сверить ключи и соединиться, и они автоматически заново отправляют запросы. Это один из нерешенных вопросов сейчас», — пояснила Куликова.

Почему интернет не сломался

Как ранее поясняла РБК Куликова, потенциально с проблемами могут столкнуться те пользователи, у которых доступ в интернет так или иначе зависит от операторов, использующих расширение DNSSEC. В 2017 году таких насчитывалось около 750 млн человек — это примерно четверть всех пользователей интернета. В то же время Куликова говорила, что все крупные игроки заранее произвели необходимые обновления и их клиенты не должны были заметить переход.

По словам старшего вице-президента и технического директора ICANN Дэвида Конрада, также выступавшего на DNS-форуме, если устройство пользователя обратилось к серверу, который не произвел замену ключа, оно может переключиться на другой сервер, который не использует расширение безопасности DNSSEC и потому не нуждается в подтверждении ключа.

По словам директора Координационного центра доменов.RU/.РФ Андрея Воробьева, «возможно, были какие-то перебои, например, могла не с первого раза запуститься страница, но пользователи списывали их на что-то другое — на потерю сигнала, например». Современные системы разветвленные — это особенность архитектуры, они многократно дублируют сами себя, и одна часть может подстраховать другую, пояснил Воробьев. «О внутренней жизни сети может знать только сам оператор», — отметил он.

Как пояснил РБК руководитель проектов DNS Центра взаимодействия компьютерных сетей «МСК-IX» Павел Храмцов, скорее всего, провайдеры отключили проверку через DNSSEC, поэтому клиенты просто не заметили никаких проблем. «Конечный клиент все равно всегда получает ответ от оператора и попадает на нужную ему страницу, соответственно, никто не жалуется. Если бы проверкой достоверности полученных из системы DNS данных занимался сам конечный клиент, то тогда он бы сам мог столкнуться с проблемой», — сказал Храмцов. Зачастую архитектура сетей операторов устроена очень сложно, поэтому любые изменения настроек требуют длительной работы инженеров и тестирования — это сложная задача, пояснил Воро​бьев.