
Часть сайтов глобального интернета после 11 октября может оказаться недоступна, а пользователи могут столкнуться со снижением скорости работы. Об этом РБК рассказала глава по глобальному взаимодействию с заинтересованными сторонами в Восточной Европе и Центральной Азии Корпорации по управлению доменными именами и IP-адресами (ICANN) Александра Куликова.
По ее словам, причиной сбоя может стать первое в истории обновление настроек защиты мировой системы доменных имен, когда интернет должен будет перейти на новые ключи (Key Signing Key).
«Мы знали c самого начала, что стопроцентной готовности к смене KSK не будет, но данные, полученные к лету 2017 года, показали, что к ней было не готово большее количество интернет-провайдеров и сетевых операторов, чем ожидалось», — сказала Куликова.
По ее словам, с проблемами могут столкнуться около 750 миллионов человек – примерно четверть пользователей интернета — у которых доступ в Сеть зависел от операторов, использующих расширение DNSSEC. Куликова добавила, что все крупные игроки, скорее всего, давно произвели необходимые обновления и смогут перейти на новый KSK. Со своей стороны, директор Координационного центра доменов RU/.РФ Андрей Воробьев высказал мнение, что большинство операторов связи давно имеют все необходимые настройки в сетевом оборудовании, что позволит и владельцам сайтов, и пользователям пережить смену ключей абсолютно незаметно.
Пятилетний срок для смены ключа истек еще в середине 2015 года, однако нынешняя смена KSK будет первой в истории ICANN. Мероприятие пришлось отложить из-за низкого уровня готовности интернет-провайдеров.
Криптографические ключи появились в 2010 году по инициативе ICANN. Они применялись в расширении DNS Security (DNSSEC). Изначально в DNS-серверах не была предусмотрена проверка подлинности ответов, и этим пользовались интртенет-мошенники. Они могли перехватить запрос компьютера пользователя, который пытался установить IP-адрес своего «места назначения», и заменить его на неправильный. Таким образом, пользователь, сам того не замечая, мог подключиться к серверу злоумышленников.