Artikel top billede

Det danske internet bliver sløvere med dotDK

Sikkerheden bliver prioriteret over hastigheden hos dotDK. Den irske forretningspartner Afilias vil nemlig stramme sikkerhedsventilerne over for udefrakommende angreb.

Bejleren til .dk-domænet, dotDK, vil skærpe sikkerheden på det danske internet i takt med, at alarmklokkerne i stigende grad bimler om vira, orme og senest Kaminsky-bug'en i DNS-protokollen, hvor hackere potentielt kan omdirigere internettrafik og overtage computere hos intetanende internetbrugere.

DotDK's amerikanske samarbejdspartner Afilias fortæller nemlig, at det har udviklet metoder til, at det danske internet bliver robust over for mange af de udefrakommende trusler.

Prisen for disse sikkerhedsforanstaltninger er, at brugerne vil opleve nettet som værende et halvt til et par sekunder langsommere - alt afhængigt af den enkelte brugers netforbindelse.

"Man kan spørge sig selv, om man ønsker et hurtigere eller et mere sikkert internet. Jeg vil helt sikkert foretrække sikkerheden," lyder det fra Afilias' tekniske direktør, Ram Mohan, der gæster København i forbindelse med, at domæne-stiden mellem dotDK og DK-Hostmaster spidser til.

Kører uden om cachen

Afilias' system er rullet ud i 15 lande samt på flere internationale domæner som .org og .info.

Grunden til, at nettet bliver sløvere er, at firmaet blandt andet fjerner cachen fra teleselskabernes forespørgsler til DNS-servere.

Det betyder, at når en bruger ønsker at surfe ind på en populær hjemmeside, så kan han ikke udnytte, at tele-udbyderen allerede har hjemmesiden liggende klar med det samme.

Smækker med sikkerheds-døren

Derimod bliver site-forespørgslen dirigeret helt ud til Afilias' system, der sikrer, at brugeren får den reelt adspurgte hjemmeside og ikke en kopi, som gridske hackere eller andre internet-terrorister har opfundet til lejligheden - blandt andet ved udnyttelsen af Kaminsky-hullet.

Derfor vil selskabet blandt andet også implementere DNSSEC (DNS Security Extensions) for at minimere risikoen for, at de falske adresser havner på danske pc'er.

"Vi har testet, hvor hurtigt hjemmesiderne kommer igennem vores mange sikkerhedslag, og det viser sig ved kontrollerede forsøg at være 500 millisekunder langsommere end uden sikkerhedssystemerne," forklarer Ram Mohan.

Han pointerer dog, at en forsinkelse på et halvt sekund vil være en klar gevinst frem for at åbne døren for blandt dandet Kaminsky-bug'en, som han betegner som et af de mest seriøse sikkerhedsproblemer på internettet lige nu.

Sætter lås på døren

For at illustrere sikkerheden på nettet fortsætter Ram Mohan analogien med en dør.

"Før i tiden kunne alle bare skubbe døren op. Det kræver ikke så meget, så selv børn kan finde ud af det. Nu er der sat håndtag på for at øge sikkerheden. Men angriberne bliver klogere og klogere på nettet, så de i lighed med voksne kan finde ud af at åbne døren med håndtaget," lyder hans forklaring.

Han understreger derfor, at Afilias vil sætte lås på døren ved hjælp af sikkerhedscertifikater hos teleudbyderne. De sikkerhedscertifikater skal matche certifikater på Afilias' servere, før teleudbyderne overhovedet får lov til at forespørge om webadresser på kundernes vegne.

Indtil videre er de sikkerhedscertifikater aldrig blevet hacket, og for at gøre dem endnu mere robuste bliver de automatisk skiftet ud med jævne mellemrum.

Hvis dotDK vinder domæne-striden vil Danmark blive det femte land i verden, der får indført de stramme sikkerhedsventiler til nettet.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
EG Danmark A/S
Udvikling, salg, implementering og support af software og it-løsninger til ERP, CRM, BA, BI, e-handel og portaler. Infrastrukturløsninger og hardware. Fokus på brancheløsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Det næste GDPR-kapitel: Det skal du have fokus på i 2025

Hvad er compliance verdenens fokuspunkter for næste år? Hvilke nye tiltag skal du gøre ift. jeres GDPR-arbejde? Hvordan forholder GDPR sig til AI?

18. marts 2025 | Læs mere


IT og OT: Balancering af sikkerhed og effektivitet

Lær, hvordan du effektivt kan integrere din virksomheds Operational Technology (OT) med moderne IT-systemer. Vi fokuserer på sikkerhed og hvordan du beskytter dine mest kritiske processer mod cybertrusler. Få indsigt, værktøjer og inspiration fra eksperter og kolleger i branchen, og vær med til at forme fremtidens produktionsmiljøer.

19. marts 2025 | Læs mere


Enterprise Architecture Day 2025 - København: Compliance, cloud og AI-governance

Hvad er det, der gør it-arkitektens rolle så vigtig? Og hvad er det for udfordringer inden for områder som cloud, sikkerhed og compliance, som fylder hos nogle af landets bedste it-arkitekter lige nu? Det kan du her høre mere om og blive inspireret af på denne konference, hvor du også får lejlighed til at drøfte dette med ligesindede.

25. marts 2025 | Læs mere