Noticias de Seguridad Informática - Segu-Info

lunes, 20 de julio de 2009

16:52:00

ICANN y las redirecciones de DNS

En el post anterior manifestaba las barrabasadas que hace Telefónica con tal de meter como sea una publicidad suya a los usuarios, ya sea no dejándolos navegar hasta que la ven o metiéndose en el medio de una resolución dns fallida para aparecer con esa porquería hecha página que se llama ayudaenlabusqueda.com.ar.

Gracias al aviso de Alan en un comentario de ese post, me encuentro conque ICANN, hace menos de un mes, ha prohibido esta clase de redirecciones y respuestas sintéticas.
Prohibition of Redirection and Synthesized DNS Responses by TLDs

Whereas, on 10 June 2009, the Security and Stability Advisory Committee (SSAC) has forwarded an advisory which determines that the redirection and synthesizing of DNS responses by TLDs poses a clear and significant danger to the security and stability of the domain name system.

Resolved (2009.06.26.__), that new TLDs, including ASCII and IDN gTLDs and IDN ccTLDs, should not use DNS redirection and synthesized DNS responses.
Tal como lo han publicado, el motivo es el riesgo de seguridad y estabilidad que representa esta clase de respuestas de los DNS en el sistema de nombres de dominio, por lo tanto, también han resuelto que se adopten mecanismos para asegurarse que ambas formas de respuesta incorrecta de los dns estén efectivamente prohibidas.

Como siempre, el billete siempre se acomoda por encima de la seguridad, la estabilidad, la buena costumbre, la ética y otros valores bastante caros y frágiles. Por suerte, en Internet contamos con ICANN para que esto no sea siempre así, a diferencia de muchos gobiernos que parece que siempre patean para el mismo lado y que es justamente, el lado contrario al pueblo.

Fuente: Javier Salinas

0 comentarios:

Publicar un comentario

Gracias por dejar un comentario en Segu-Info
Si vas a dejar una consulta, procura tener habilitado tu perfil en Blogger o deja una forma de contacto.

Gracias por comentar!

Aquí y Ahora

 
 Widget de Google 

Acerca de Segu-Info

Segu-Info es un emprendimiento personal de Lic. Cristian Borghello CISSP - MVP que brinda información sobre Seguridad de la Información desde el año 2000. Segu-Info es la Comunidad de Seguridad de la Información más grande de habla hispana. Todos los contenidos de este sitio se encuentran bajo Licencia Creative Commons a menos que se indique lo contrario. Cristian Borghello no se hace responsable del contenido o comentarios de terceros.

  ©Template desarrollado por Dicas Blogger y Adaptado por SoloE para Segu-Info - 2009