Технология DNSCrypt обеспечит шифрование DNS-запросов

Технология DNSCrypt обеспечит шифрование DNS-запросов

Компания OpenDNS, предоставляющая в распоряжение обитателей глобальной сети общедоступные DNS-серверы, представила на суд общественности новую технологию под названием DNSCrypt. Одноименное программное обеспечение сделает взаимодействие между клиентом и сервером предельно безопасным, поможет предотвратить атаки типа Man-in-the-Middle, а также гарантирует анонимность пользовательских запросов к интернет-сайтам.



Серверы доменных имен являются «краеугольными камнями» Интернета, именно здесь осуществляется преобразование доменных имен в IP-адреса. При вводе URL в адресную строку браузера компьютер отправляет запрос на DNS-сервер, который в свою очередь сообщает компьютеру IP-адрес нужного сайта. К сожалению, передаваемые по сети запросы до недавнего времени не могли похвастаться защищенностью. Новый продукт изменит ситуацию к лучшему.

Более того, по мнению разработчиков, DNSCrypt может оказаться наиболее значимой разработкой, обеспечивающей безопасность интернет-коммуникаций, с момента появления технологии SSL. Главной функцией DNSCrypt является шифрование DNS-запросов с помощью технологий SSL. Учитывая тот факт, что большинство сеансов взаимодействия с DNS-сервером предполагают передачу данных в виде открытого текста, предлагаемую меру предосторожности нельзя назвать излишней.

На данный момент оценить функциональность предлагаемого решения могут только пользователи систем на базе платформы Mac OS. О выпуске версий DNSCrypt для Linux и Windows разработчики сообщат дополнительно.

Баг в ESXi-версии Nitrogen не позволяет расшифровать файлы даже с выкупом

Мудрый совет никогда не платить вымогателям особенно значим для жертв Nitrogen: в коде версии шифровальщика для VMware ESXi обнаружена ошибка, из-за которой вернуть файлам первозданный вид не смогут даже сами авторы атаки.

Уплата требуемого выкупа в данном случае бесполезна, жертву могут спасти только предусмотрительно сделанные резервные копии.

Приступая к шифрованию данных на сервере, Nitrogen создает для каждого файла пару ключей Curve25519, сначала приватный, а затем публичный — по идее, на основе приватного, чтобы в результате обмена получить общий секрет и использовать его как ключ ChaCha8 для шифрования данных с последующим сохранением.

Как оказалось, из-за допущенной программной ошибки при загрузке публичного ключа происходит перезапись четырех начальных байтов, и узнать, каков парный ему приватный ключ, больше невозможно.

 

Шифровальщик Nitrogen, по словам исследователей, создан на основе слитых в Сеть исходников печально известного Conti. Первые случаи вымогательства с его помощью были зафиксированы в сентябре 2024 года.

RSS: Новости на портале Anti-Malware.ru