Aktualności

Bezpieczeństwo serwerów DNS - jak można je poprawić?

24.09.2018

Jak się to wszystko zaczęło?

Pod koniec lat 60tych ubiegłego wieku, cztery uniwersytety znajdujące się w Stanach Zjednoczonych stworzyły rozwiązanie, będące przodkiem dzisiejszego Internetu. Rozwiązanie to, zwane ARPANET miało na celu stworzenie sieci komputerowej, działającej w oparciu o lokalizacje odległe, gdzie nie istniał punkt centralny, zaś cała sieć mogła funkcjonować nawet pomimo uszkodzenia jej części. Obok ARPANETu, powstał w późniejszym czasie usenet oraz wiele innych mniejszych sieci, które na przestrzeni czasu były ze sobą niekompatybilne. Z założenia wszystko to miało stworzyć sieć mogącą łączyć ośrodki naukowe, a także inne ważne instytucje.

W latach 70tych stworzono zunifikowany protokół zwany dziś TCP/IP, dzięki któremu możliwe było stopniowe wdrażanie w ówczesnych niekompatybilnych ze sobą sieciach jednolitego protokołu, za pomocą którego porozumiewały się poszczególne urządzenia w sieci. TCP/IP zakładał sieć fizyczną wyłącznie jako medium, a za działanie infrastruktury miały odpowiadać wyłącznie serwery. Od początku lat 80tych stopniowo likwidowano wszystkie pomniejsze sieci poprzez scalanie ich w jeden globalny Internet, który działał w oparciu o TCP/IP. Jednym z problemów, jaki rozwiązywało TCP/IP, było nazewnictwo poszczególnych urządzeń w sieci, ponieważ każde urządzenie znajdujące się w sieci posiadało swój własny adres, zwany adresem IP.

Jak spamiętać adresy IP?

Stosowanie adresów IP składających się z wartości liczbowych było jednak dość uciążliwe, głównie z uwagi na konieczność zapamiętania ciągu liczb, stąd też w 1983 roku powstał tak zwany Domain Name System (DNS), który umożliwiał stosowanie zamiennika zrozumiałego dla człowieka w postaci adresu domeny dla trudnych do zapamiętania adresów IP. Bardzo często dla logicznego wyjaśnienia jak działa DNS używa się porównania do książki telefonicznej – dla urządzeń telekomunikacyjnych wartością zrozumiałą jest numer telefonu, dla człowieka nazwisko osoby – książka telefoniczna będzie zatem swoistym odpowiednikiem serwera DNS.

 

Powstała w tamtych czasach wersja serwera DNS była jednak dość prosta i wbrew pozorom uciążliwa – korzystanie z DNS wymagało pobrania z serwera ulokowanego w Instytucie Stanforda pliku, który zawierał przypisania nazw domen do poszczególnych adresów IP. W przypadku awarii lub niedostępności tego serwera, pobranie było niemożliwe, w związku z czym cały DNS przestawał działać. Z czasem jednak system unowocześniono, powiększono liczbę serwerów DNS i obecnie praktycznie każdy operator telekomunikacyjny posiada własny serwer DNS.

Co z bezpieczeństwem?

W czasach, gdy powstawał protokół DNS, posiadał on określone zadanie mające na celu ułatwienia i przyspieszenia wymiany informacji w sieci Internet, która wówczas powstawała. Wymiana informacji i komunikacja urządzeń miała być szybka, jak i miała spełniać określone zadania. Bezpieczeństwo sieci nie było wówczas brane pod uwagę, zwłaszcza że w tamtych czasach nikt nie przewidział, że Internet osiągnie globalny sukces i że będzie konieczne wprowadzanie mocnych zasad bezpieczeństwa.

W przypadku protokołu DNS, podstawowym problemem jest brak mechanizmu umożliwiającego potwierdzenie informacji, które są dostarczane do użytkownika przez DNS. W praktyce, włamywacz mógłby przesłać fałszywe informacje do pamięci cache serwera DNS, wprowadzając jednocześnie internautów w błąd i przekierowując ich na fałszywe, podszywające się pod określone strony serwery internetowe. W praktyce niestety może to doprowadzić do wielu uciążliwych konsekwencji – podmianie mogą ulec strony banków, sklepów internetowych, umożliwiając hakerowi kradzież.

Najlepszym rozwiązaniem problemu może być wprowadzenie przez usługodawców rozwiązania DNSSEC, które pozwoli na weryfikację autentyczności i niezmienności danych dla określonej domeny. Wszystko to działa w oparciu o rozwiązania kryptograficzne, które umożliwiają zweryfikowanie tego, czy nie nastąpiły niepożądane zmiany w domenie, dzięki czemu możemy mieć gwarancję, że hakerzy nie dokonają podmiany kluczowych dla nas stron na własne. Rozwiązanie to powinno zostać wdrożone przede wszystkim przez firmy, którym zależy na bezpieczeństwie własnych stron internetowych.

 

Szanowny gościu!

Aby dalej móc dostarczać Ci coraz lepsze usługi, potrzebujemy zgody na lepsze dopasowanie treści marketingowych do Twojego zachowania. Dbamy o Twoją prywatność. Nie zwiększamy zakresu naszych uprawnień. Twoje dane są u nas bezpieczne, a zgodę możesz wycofać w każdej chwili na podstronie polityka prywatności.

25 maja 2018 roku zacznie obowiązywać Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (określane jako "RODO", "ORODO", "GDPR" lub "Ogólne Rozporządzenie o Ochronie Danych"). W związku z tym chcielibyśmy poinformować Cię o przetwarzaniu Twoich danych oraz zasadach, na jakich będzie się to odbywało po dniu 25 maja 2018 roku. Poniżej znajdziesz podstawowe informacje na ten temat.

Kto będzie administratorem Twoich danych?

Administratorami Twoich danych będziemy my: Telnap Telecom Sp.z o.o. z siedzibą w Warszawie (dalej będziemy używać skrótu "Telnap Telecom") oraz również nasi zaufani partnerzy, z którymi stale współpracujemy (dalej będziemy używać skrótu "Zaufani Partnerzy"). Najczęściej ta współpraca ma na celu wykonywanie różnych badań mających na celu polepszanie usług internetowych i dostosowywanie ich do potrzeb użytkowników. Szczegółowe informacje dotyczące administratorów znajdują się w polityce prywatności.

O jakich danych mówimy?

Chodzi o dane osobowe, które są zbierane w ramach korzystania przez Ciebie z naszych usług, w tym zapisywanych w plikach cookies, które są instalowane na naszych stronach przez nas oraz naszych Zaufanych Partnerów. Listę zaufanych partnerów znajdziesz w polityce prywatności.

Dlaczego chcemy przetwarzać Twoje dane?

Przetwarzamy te dane w celach opisanych w polityce prywatności, między innymi aby:

  • dopasować treści stron, w tym tematykę ukazujących się tam materiałów do Twoich zainteresowań,
  • zapewnić Ci większe bezpieczeństwo usług, w tym aby wykryć ewentualne boty, oszustwa czy nadużycia,
  • dokonywać pomiarów, które pozwalają nam udoskonalać nasze usługi i sprawić, że będą maksymalnie odpowiadać Twoim potrzebom,
  • pokazywać Ci reklamy dopasowane do Twoich potrzeb i zainteresowań.

Komu możemy przekazać dane?

Zgodnie z obowiązującym prawem Twoje dane możemy przekazywać podmiotom przetwarzającym je na nasze zlecenie, np. agencjom marketingowym, podwykonawcom naszych usług oraz podmiotom uprawnionym do uzyskania danych na podstawie obowiązującego prawa np. sądom lub organom ścigania – oczywiście tylko gdy wystąpią z żądaniem w oparciu o stosowną podstawę prawną. Pragniemy też wspomnieć, że na większości stron internetowych dane o ruchu użytkowników zbierane są przez naszych Zaufanych parterów.

Jakie masz prawa w stosunku do Twoich danych?

Masz między innymi prawo do żądania dostępu do danych, sprostowania, usunięcia lub ograniczenia ich przetwarzania. Możesz także wycofać zgodę na przetwarzanie danych osobowych, zgłosić sprzeciw oraz skorzystać z innych praw wymienionych szczegółowo w polityce prywatności. Tam też znajdziesz informacje jak zakomunikować nam Twoją wolę skorzystania z tych praw.

Jakie są podstawy prawne przetwarzania Twoich danych?

Każde przetwarzanie Twoich danych musi być oparte na właściwej, zgodnej z obowiązującymi przepisami, podstawie prawnej. Podstawą prawną przetwarzania Twoich danych w celu świadczenia usług, w tym dopasowywania ich do Twoich zainteresowań, analizowania ich i udoskonalania oraz zapewniania ich bezpieczeństwa jest niezbędność do wykonania umów o ich świadczenie (tymi umowami są zazwyczaj regulaminy lub podobne dokumenty dostępne w usługach, z których korzystasz). Taką podstawą prawną dla pomiarów statystycznych i marketingu własnego administratorów jest tzw. uzasadniony interes administratora. Przetwarzanie Twoich danych w celach marketingowych podmiotów trzecich będzie odbywać się na podstawie Twojej dobrowolnej zgody.

Dlatego też proszę naciśnij przycisk "ZGADZAM SIĘ" lub klikając na symbol "X" w górnym rogu tej planszy, jeżeli zgadzasz się na przetwarzanie Twoich danych osobowych zbieranych w ramach korzystania przez Ciebie z Usług Telnap Telecom, w tym ze stron internetowych, serwisów i innych funkcjonalności, udostępnianych zarówno w wersji "desktop", jak i "mobile", w tym także zbieranych w tzw. plikach cookies przez nas i naszych *Zaufanych Partnerów, w celach marketingowych (w tym na ich analizowanie i profilowanie w celach marketingowych) przez *WPM SA, *Wirtualną Polskę oraz *Zaufanych Partnerów. Wyrażenie zgody jest dobrowolne i możesz ją w dowolnym momencie wycofać zmieniając ustawienia w polityce prywatności (są tam również opisane wszystkie wszystkie definicje oznaczone symbolem "*").

ZGADZAM SIĘ  POLITYKA PRYWATNOŚCI