VeriSign сомневается в безопасности программы New gTLD

VeriSign сомневается в безопасности программы New gTLD
Недавно VeriSign опубликовала подробное исследование проблем стабильности и безопасности программы массового внедрения новых доменов верхнего уровня. В его заключении VeriSign настоятельно рекомендует ICANN отложить внедрение новых gTLD до тех пор, пока все проблемы не будут решены.

Главная мысль исследования - ICANN спешит запустить новые доменные зоны, но при этом уделяет недостаточно внимания вопросам безопасности и стабильности. Ниже приведем основные аргументы VeriSign.

Браузеры и интернет-сертификаты не готовы к внедрению новых доменных зон.

На данный момент многие браузеры и интернет-сертификаты не адаптированы к массовому введению новых доменных зон и, следовательно, не смогут полноценно работать с ними. Как минимум, пользователи будут испытывать проблемы с доступом к новым доменам, в худшем случае - могут стать жертвами хакерских атак. Ведь сертификаты, отвечающие за безопасность также не настроены для работы с множеством новых доменов верхнего уровня.

Серверы корневой доменной зоны не готовы.

Во-первых, механизм автоматической регистрации новых доменных зон и их добавления в корневую зону еще не доработан. Во-вторых, компании, обслуживающие 13 серверов корневой доменной зоны, на данный момент не распределяют между собой системную нагрузку на серверы. Поэтому массовое внедрение новых gTLD может привести к системным сбоям.

Cистема защиты брендов не доработана

База данных товарных знаков была запущена с задержкой, при этом механизмы ее работы были изменены незадолго до запуска. Следовательно, надежность Trademark Clearinghouse можно поставить под сомнение.

Программное обеспечение не распознает новые gTLD

Большинство программ не будет распознавать новые доменные зоны, что приведет не только к проблемам с доступом к ним, но и создаст еще одну уязвимость для кибератак.

Также VeriSign отметила возможные затруднения с доступом к базе данных зарегистрированных доменов в новых gTLD и сервису Whois, недостаточную проверку безопасности домена перед его делегированием и некоторые другие проблемы.



Но президент ICANN Фади Шехаде сказал, что не намерен отказываться от своих планов по развертыванию программы New gTLD. "Исследование VeriSign меня удивило, - сказал он, - и удивило прежде всего тем, что я не увидел в нем ничего нового". По его словам, компания активно работает на всеми реальными проблемами, связанными с запуском новых gTLD, но в исследовании VeriSign он видит только необоснованные сомнения, которые высказывались еще несколько лет назад.

01/04/2013


Поделиться

Полезные статьи