ICANN - nouvelles clés pour les DNS en 2017, le prochain mini "bug de l'an 2000"-like pour des composants hard ?

C'est la paire clé publique-privée, la publique est connue de tous, la privée reste à l'ICANN, qui va être générée en octobre prochain.
C'est pour rendre le protocole DNS plus sécurisé.

DNS ?  En gros...
Imaginez que arfy.fr c'est une maison avec une adresse physique, une IP, une @ Mac.  Mais elle est compliquée à retenir et pas pratique.
http://www.arfy.fr c'est un FQDN, un nom de serveur ici.  Et quand vous tapez arfy.fr dans votre browser, il va faire faire une requête DNS au DNS de votre connexion réseau pour avoir la vraie adresse IP/Mac.  Et ce DNS, si il ne la connait pas, peut demander à son DNS "papa" qui peut demander à son DNS papa etc...
Et ensuite, dans le protocole DNS, un nouveau nom de serveur ou un changement d'adresse physique, va prendre de quelques heures à quand tout va mal plusieurs jours pour que la Terre entière soit au courant.

Je vous rassure, vous en théorie derrière votre ordi, tablette smartphone, no problemo.
Ça ne va pas poser de problèmes aux équipements réseau, ordis etc qui sont mis à jour... mais par contre il existera un petit risque pour les trucs "oubliés" dans un coin du réseau qui servent de DNS et qui marchent ... et dont personne ne s'occupe plus, ne se doute même plus qu'il existe et pourtant si... là il y a un risque que l'été 2017 se passe bizarrement pour les requêtes DNS qui vont passer par eux.

Source:

La clé de chiffrement qui protège Internet va être changée pour la première fois

vice.com-ICANN-DNS.jpg
motherboard.vice.com

Haut de page