Перейти к основному контенту
Технологии и медиа ,  
0 

ICANN рассказала об итогах замены ключей в мировом интернете

После 11 октября, когда прошла первая в истории замена ключей шифрования, часть интернет-провайдеров все еще проводит обновления, признала ICANN. На работу интернета это не повлияло, хотя корпорация может знать не о всех проблемах
Фото: Tim Hales / AP
Фото: Tim Hales / AP

Корпорация по управлению доменными именами и IP-адресами (ICANN) впервые рассказала о деталях смены ключей шифрования для расширения, защищающего интернет-адреса от хакерских атак. Замена ключей проводилась первый раз в истории 11 октября. Незадолго до этой даты ICANN предупредила — в работе мировой Сети могут возникнуть проблемы, если не все интернет-провайдеры проведут обновления.

Замена прошла без каких-либо серьезных сбоев, сообщила глава по глобальному взаимодействию с заинтересованными сторонами в Восточной Европе и Центральной Азии ICANN Александра Куликова, выступая на третьем Восточноевропейском DNS-форуме во вторник, 4 декабря. «Все состоялось довольно благополучно с учетом ранее ожидаемых сбоев, и нам не очень понятно почему», — призналась она.

Чего боялись в ICANN и почему интернет не распался на части, разбирался РБК.

Что произошло 11 октября

11 октября состоялась смена криптографических ключей, которые служат защитой для системы доменных имен интернета (DNS). Такие ключи появились в 2010 году по инициативе ICANN. Они применяются в расширении DNS Security (DNSSEC) и необходимы для проверки подлинности ответов, что исключает возможность перехвата запроса, отправленного компьютером пользователей, злоумышленниками. Новый ключ должны были установить себе те, кто управляет распознавателями с функцией проверки подлинности, например интернет-провайдеры, администраторы сетей, разработчики программного обеспечения для распознавателей DNS, системные интеграторы и т.п.

ICANN взяла на себя обязательство, что будет менять криптографические ключи при необходимости или по истечении пяти лет работы. Однако первую в истории смену ключей несколько раз откладывали из-за низкой готовности интернет-провайдеров. В августе 2018 года ICANN предупредила, что небольшой процент интернет-пользователей испытает сложности при разрешении доменных имен (то есть при преобразовании имени ресурса в числовой IP-адрес, например rbc.ru — в 80.68.253.13), которые компьютеры используют для соединения друг с другом. Из-за таких сложностей часть пользователей не сможет открыть указанный ими в адресной строке браузера сайт.

Как прошел переход?

Как сообщила Александра Куликова, количество сообщений о сбоях в работе провайдеров было небольшим (менее десяти), они были получены через неформальные каналы (Twitter, e-mail рассылки и форумы). «Судя по всему, они были устранены без особых проблем. Напрямую к ICANN обращений не поступало», — отметила Куликова. В ICANN также «отследили две публикации в СМИ», в которых говорилось о сбоях в работе провайдеров из Ирландии (Eir) и США (Consolidated Communication), однако неясно, связаны ли эти сбои именно с заменой ключей.

Благополучность перехода в ICANN объяснить пока не могут. «Это может говорить о недостаточности данных для их интерпретации. Мы продолжаем анализ события вместе с техническим сообществом», — отметила Куликова. По ее словам, количество запросов на новые ключи возросло в момент их смены, но даже сейчас остается относительно высоким. «Вопрос состоит в том, почему количество запросов не падает. Есть подозрение, что существует какое-то количество серверов, которым не удается сверить ключи и соединиться, и они автоматически заново отправляют запросы. Это один из нерешенных вопросов сейчас», — пояснила Куликова.

Почему интернет не сломался

Как ранее поясняла РБК Куликова, потенциально с проблемами могут столкнуться те пользователи, у которых доступ в интернет так или иначе зависит от операторов, использующих расширение DNSSEC. В 2017 году таких насчитывалось около 750 млн человек — это примерно четверть всех пользователей интернета. В то же время Куликова говорила, что все крупные игроки заранее произвели необходимые обновления и их клиенты не должны были заметить переход.

По словам старшего вице-президента и технического директора ICANN Дэвида Конрада, также выступавшего на DNS-форуме, если устройство пользователя обратилось к серверу, который не произвел замену ключа, оно может переключиться на другой сервер, который не использует расширение безопасности DNSSEC и потому не нуждается в подтверждении ключа.

По словам директора Координационного центра доменов.RU/.РФ Андрея Воробьева, «возможно, были какие-то перебои, например, могла не с первого раза запуститься страница, но пользователи списывали их на что-то другое — на потерю сигнала, например». Современные системы разветвленные — это особенность архитектуры, они многократно дублируют сами себя, и одна часть может подстраховать другую, пояснил Воробьев. «О внутренней жизни сети может знать только сам оператор», — отметил он.

Как пояснил РБК руководитель проектов DNS Центра взаимодействия компьютерных сетей «МСК-IX» Павел Храмцов, скорее всего, провайдеры отключили проверку через DNSSEC, поэтому клиенты просто не заметили никаких проблем. «Конечный клиент все равно всегда получает ответ от оператора и попадает на нужную ему страницу, соответственно, никто не жалуется. Если бы проверкой достоверности полученных из системы DNS данных занимался сам конечный клиент, то тогда он бы сам мог столкнуться с проблемой», — сказал Храмцов. Зачастую архитектура сетей операторов устроена очень сложно, поэтому любые изменения настроек требуют длительной работы инженеров и тестирования — это сложная задача, пояснил Воро​бьев.

СберПро Медиа Интересное

Меры государственной поддержки бизнеса: подборка за I квартал 2024 года

СберПро Медиа Финансы

Как новое поколение недропользователей меняет золотодобычу: кейс «Золото Дельмачик»

СберПро Медиа Интересное

Кто такой CSM? И зачем бизнесу менеджер по успеху

СберПро Медиа Туризм

Отдохнуть и полечиться. Какие туристические проекты запускались
в 2023 году в России

СберПро Медиа Интересное

На диджитал-рельсы: как правильно организовать цифровизацию в компании

СберПро Медиа Недвижимость

Барометр отрасли: рынок строительного подряда

СберПро Медиа ТМТ

В каждом смартфоне. 9 трендов в разработке мобильных приложений

СберПро Медиа Лесопромышленный комплекс

Барометр отрасли: лесопромышленный комплекс

СберПро Медиа Интересное

Как российские компании переходят на отечественные АБС-пластики

СберПро Медиа Интересное

Нейросетевой мозг
для кобота. Ключевые тренды российской робототехники

Авторы
Теги
Магазин исследований Аналитика по теме "Интернет"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.

  

Лента новостей
Курс евро на 17 апреля
EUR ЦБ: 99,93 (+0,14)
Инвестиции, 16 апр, 16:41
Курс доллара на 17 апреля
USD ЦБ: 94,07 (+0,49)
Инвестиции, 16 апр, 16:41
Эрдоган подтвердил договоренность о визите Путина в Турцию Политика, 00:59
На митинге против закона об иноагентах в Тбилиси задержали 11 человек Политика, 00:32
Экс-полицейского обвинили в получении рекордной взятки в 5 млрд руб. Общество, 00:27
«Барселона» после удалений игрока и тренера уступила ПСЖ и вылетела из ЛЧ Спорт, 00:09
Чем примечательны парламентские выборы в Хорватии Политика, 00:00
Бизнес попросил смягчить требования к транспорту и одежде курьеров Москвы Технологии и медиа, 00:00
Биржа предложила освободить торги газом от уплаты дополнительного НДПИ Бизнес, 00:00
Г. Нахапетян: создание устойчивого бизнеса
Смотрите этот и еще 40+ курсов в опции Уроки Легенд
Подробнее
Франция отозвала посла из Азербайджана для консультаций Политика, 00:00
В России заблокировали сайты Amazon Web Services и GoDaddy Технологии и медиа, 16 апр, 23:48
В ООН заявили об отсутствии возможности найти виновных в атаках на ЗАЭС Политика, 16 апр, 23:40
США отказались брать на себя «боевую роль» в конфликте России и Украины Политика, 16 апр, 23:12
В Пентагоне допустили захват Тайваня Китаем в случае поражения Украины Политика, 16 апр, 23:07
The Jerusalem Post узнала, что ЦАХАЛ определилась с ответом на удар Ирана Политика, 16 апр, 22:34
Бракоразводный процесс между Лерчек и ее мужем приостановили до лета Общество, 16 апр, 22:27