OpenDNS heeft een nieuwe tool gelanceerd die het DNS-verkeer versleutelt, en zo beschermt tegen afluisteren en man-in-the-middle-aanvallen. DNSCrypt moet voor DNS doen wat SSL voor HTTP doet. Het Domain Name System (DNS) is het systeem en netwerkprotocol dat op het internet gebruikt wordt om namen van computers naar numerieke IP-adressen te vertalen en omgekeerd. Het wordt voor alles gebruikt, van e-mails versturen tot chatgesprekken.
OpenDNS biedt al lange tijd een eigen DNS-dienst aan. "Het onderliggende DNS-protocol was wat ons betreft niet veilig genoeg", zo laat het op de eigen website weten. Daarbij verwijst OpenDNS ook naar het lek dat door Dan Kaminsky werd ontdekt en waar bijna alle DNS implementaties mee te maken hadden.
Veiligheid
Het probleem met DNS is de beveiliging van de verbinding tussen de provider en de gebruiker. Er zijn tal van voorbeelden waarbij dit laatste stuk van de verbinding het doelwit van man-in-the-middle-aanvallen en afluisteren was. DNSCrypt, dan open source is, moet dit probleem verhelpen. "DNSCrypt heeft de potentie om de grootste impact op internetveiligheid te hebben sinds SSL." Op dit moment is DNSCrypt alleen nog in combinatie met OpenDNS te gebruiken.
OpenDNS benadrukt dat DNSCrypt geen vervanging van DNSSEC is, maar meer een aanvulling. DNSSEC biedt authenticatie en een "vertrouwensketen" zodat de gebruiker weet dat de verstrekte DNS-gegevens kloppen. Het biedt echter geen versleuteling van DNS records, en daar komt DNSCrypt bij kijken.
Deze posting is gelocked. Reageren is niet meer mogelijk.