Сегодня за час до полуночи по новосибирскому времени Интернет «споткнется» по всему миру.

Процедура, которая может лишить некоторых пользователей доступа в сеть, называется «обновление ключа для подписания ключей (KSK)». Она подразумевает смену криптографических ключей, защищающих доменные имена интернета (DNS). Процедура, которую проводит Международная корпорация по управлению доменными именами (ICANN) начнется вечером 11 октября по Гринвичу и во время нее по всему миру пользователи могут столкнуться со сбоями в работе интернета.

Подобная операция проводится впервые в истории глобальной Сети: ICANN внедрила криптографические ключи в 2010 году и с тех пор они восемь лет не менялись. Процедура их обновления, как заверяет совет ICANN, не станет «концом интернета», но только в том случае, если провайдеры будут заранее готовы к «большому переключению». Если же они не успели или просто не захотели обновить свои системы, несмотря на предупреждение, им придется целых двое суток держать оборону от рассерженных пользователей. Именно столько будет длиться обновление DNS.

Уже сейчас эксперты называют возможные побочные эффекты в работе всемирной Сети. Например, многие веб-сайты перестанут открываться, браузер может отказать загружать медиаконтент, а электронная почта прекратит принимать новые сообщения или начнет некорректно отображать уже полученные письма.

Процедуру обновления KSK, по словам экспертов, нужно проводить регулярно, как и смену паролей на обычном компьютере, и ICANN готова была готова провести «переключение» уже в 2017 году. Но потом отложила процедуру на следующий год именно по причине неготовности многих провайдеров. Многие не готовы и сейчас, но откладывать обновление дальше, по их мнению, нельзя. В опубликованном ICANN пресс-релизе главный технический директор Дэвид Конрад говорит, что сейчас в глобальной Сети работают тысячи операторов с включенным  DNSSEC (криптография протокола DNS с открытым ключом). И их услугами пользуются около четверти всех мировых интернет-пользователей. То есть шансы на то, что «великий сбой» затронет и вас тоже, составляет один к четырем.

Но даже если именно ваш провайдер попадает в эту четверть, это, по словам Дэвида Конрада, не критично. В самом худшем случае, чтобы справиться с проблемой, провайдеру достаточно отключить DNSSEC, установить новый ключ и снова включить DNSSEC, тогда у пользователей снова появится доступ к Сети.

Евгений Стрелецкий

Фото: pixabay.com, автор- Free-Photos

tkrasnova

Recent Posts