LINUX.ORG.RU

Опубликован RFC 9498: The GNU Name System

 , ,


0

2

Проект GNU внёс в IETF предложение RFC 9498 — очередной замены DNS: децентрализованной, повсеместно шифрованной, обеспечивающей приватность пользователей и неподделываемость записей системы доменных имён GNS. Учитываются недостатки прежних попыток «санации» DNS: DNSSEC, dnscrypt, DoT, DoH.

Предложение было разработано силами и на средства голландского фонда NLnet, а также с привлечением энтузиастов из проекта GNUnet, в котором уже содержится реализация GNS.

>>> Анонс на сайте GNUnet

★★★★

Проверено: hobbit ()
Последнее исправление: Virtuos86 (всего исправлений: 3)

А регистратором кто будет выступать? Всё те же кто и в обычном DNS’е? Национальные регистраторы и типа того? Или наоборот, кто первый засквотил доменные имена в этом децентрализованном деенесе, тот и получает их во владение навсегда?

Camel ★★★★★
()
Ответ на: комментарий от Camel

Отсюда вытекает и интересный вопрос о том, сможет ли правительство США отбирать домены в этой новой системе также, как оно это делает в старой.

Aceler ★★★★★
()
Ответ на: комментарий от Camel

Каждая top-level зона - фингерпринт ключа, к которому можно приписать человекочитаемую TLD. Допустим, у Цоцуцки, Макскома и Црыпта может быть три конкурирующих .lor.alt с разными фингерпринтами, а который из них настоящий - каждый пользователь решает для себа.

token_polyak ★★★★
() автор топика
Последнее исправление: token_polyak (всего исправлений: 1)
Ответ на: комментарий от Aceler

Отсюда вытекает и интересный вопрос о том, сможет ли правительство США отбирать домены в этой новой системе также, как оно это делает в старой.

Нет, оно просто будет есть людей которые GNS пользуются. Очевидно же.

cumvillain
()
Последнее исправление: cumvillain (всего исправлений: 1)
Ответ на: комментарий от YogSagot

На деньги фонда людьми из фонда (но не только ими).

token_polyak ★★★★
() автор топика
Последнее исправление: token_polyak (всего исправлений: 1)

Насколько сильно это сможет осложнить жизнь РКН и прочим любителям погнобить людей?

cumvillain
()
Ответ на: комментарий от cumvillain

В плане доменных имён предполагается, что довольно сильно.

token_polyak ★★★★
() автор топика
Ответ на: комментарий от cumvillain

Если бы система давно и повсеместно работала, им бы пришлось с этим считаться. А так будут тупо запрещать, как есть сообщения о блокировках протокола dns over https

praseodim ★★★★★
()
Ответ на: комментарий от praseodim

Если бы система давно и повсеместно работала, им бы пришлось с этим считаться. А так будут тупо запрещать, как есть сообщения о блокировках протокола dns over https

Ну вот у меня те же мысли.

cumvillain
()
Ответ на: комментарий от token_polyak

Ну они пока что стараются совсем радикально не ломать интернет, не допускать, чтобы пошли массовые визги обычных пользователей. Там ведь не только любимые сайтики, но и куча разных приложений и сервисов в самых неожиданных местах от телевизоров и чуть ли не холодильников. В промышленности дохрена всего странного работает и т.п. Телеграм был исключением в свое время, причем похожим на тренировку какую-то.

praseodim ★★★★★
()
Последнее исправление: praseodim (всего исправлений: 1)
Ответ на: комментарий от cumvillain

Может по результатам и пошло массовое внедрение ТСПУ с DPI, увидели, что иначе им придется полинтернета запретить на что не были все-таки готовы.

praseodim ★★★★★
()
Ответ на: комментарий от token_polyak

каждый пользователь решает для себа

За пределами гик-сообщества не взлетит.

eternal_sorrow ★★★★★
()
Последнее исправление: eternal_sorrow (всего исправлений: 1)
Ответ на: комментарий от praseodim

Может по результатам и пошло массовое внедрение ТСПУ с DPI, увидели, что иначе им придется полинтернета запретить на что не были все-таки готовы.

Не, DPI они пытались внедрять последние лет пять, оно просто было не готово.

cumvillain
()

Вот в пределах GNU оно и будет работать.

Бегло пробежался по спецификации, и не нашел самого главного - зачем это нужно.

Более того, оно обратно несовместимо, а значит а) либо все что было выпущено до старта этой туфты - превратится в тыкву; б) либо придется таскать за собой параллельно DNS и тогда преимущества GNS'а обнуляются.

GNU-шники как обычно живут в своем манямирке и думают что можно экстраполировать свой локалхост на всю планету.

windows10 ★★★★★
()

За использование моего ника на ЛОРе я буду требовать роялти! :)

gns ★★★★★
()
Ответ на: комментарий от Camel

Ну надо RFC читать. И старого моего приятеля Олега Ховайко спросить, который Mr. EMERCOIN. Он прикрутил к своему блокчейну DNS.

gns ★★★★★
()
Ответ на: комментарий от Aceler

чувак, это не релевантно.

ей всё равно кирдык (скоро). Мне Фрактал нашептал.

mrjaggers
()
Ответ на: комментарий от gns

потому что у некоторых англо-саксы головного мОзга.

mrjaggers
()
Ответ на: комментарий от token_polyak

Балдеж, встроенная возможность спуфинга. Спецслужбы и мошенники всех видов сделали стойку

cobold ★★★★★
()
Ответ на: комментарий от cumvillain

Анонимная передача объектов, сообщений и денег - главная ключевая опора преступности. Все системы наркоторговли, коррупционные схемы, работорговля, торговля органами, оборот оружия и контрабанда - всё целиком построено на анонимности

Конечно всегда можно превратить ворованное или откат - в небольшой слиток золота. Просто анонимный интернет очень сильно помогает преступности. А так то, оффлайновая анонимность она была всегда и способов вывода денег через то же золото - таких способов море

Так что тотальный контроль интернета и отслеживание точка-точка - это неизбежное будущее

Никто тут не против обезличенных гос номеров на автомобилях? Привязки симок к паспорту? И то систему эту можно обмануть, оформить машину и симку на бомжа. Но я уверен никто не хотел бы жить в мире где у автомобилей нет никаких номеров и 1000 одинаковых белых хавалов ничем не отличаются

И еще один глупый пример - огнестрельное оружие почему то запрещают много где, но молотки в любом строймаге в свободной продаже и топоры тоже. Как считаете - почему?

I-Love-Microsoft ★★★★★
()
Последнее исправление: I-Love-Microsoft (всего исправлений: 1)
Ответ на: комментарий от I-Love-Microsoft

Все системы наркоторговли, коррупционные схемы, работорговля, торговля органами, оборот оружия и контрабанда - всё целиком построено на

полицейских, которые в доле. И идиотской системе наказаний, когда курьера сажают на 8 лет, а чуваков, которые фен тоннами делают – нет. Потому что посадить куру это лишняя палка, а посадить производителей фена – лишить себя этих палок.

cumvillain
()
Последнее исправление: cumvillain (всего исправлений: 3)
Ответ на: комментарий от I-Love-Microsoft

И еще один глупый пример - огнестрельное оружие почему то запрещают много где, но молотки в любом строймаге в свободной продаже и топоры тоже. Как считаете - почему?

Потому что огнестрельное оружие гораздо эффективнее топора?

cumvillain
()

Ну, раз такая тема, то какое из «прежних» (DNSSEC, dnscrypt, DoT, DoH) решений посоветуете развернуть на локалхосте? Есть ли смысл поставить днс-сервер на прикроватный сервер?
dnscrypt несколько лет назад ставил на локалхост, норм.

sehellion ★★★★★
()
Ответ на: комментарий от sehellion

DNSSEC ты не развернёшь на локалхосте, но если будешь владеть доменом, позаботься чтобы dnssec был на твоём домене включен.

dnscrypt, DoT, DoH

Эти вещи во первых не исключают друг друга, во вторых не являются панацеей. Ты просто переносишь точку доверия со своего интернет-провайдера (или VPN-провайдера) на провайдера этих сервисов.

eternal_sorrow ★★★★★
()
Ответ на: комментарий от WatchCat

А кто из обычных пользователей будет разбираться с DNSSEC, A-записями и авторитативными серверами? Все эти сложности надо запихать в клиента и выставить наружу интерфейс «если вы видите эмоджи смешной выдры, значит сайт безопасный».

cumvillain
()
Последнее исправление: cumvillain (всего исправлений: 1)
Ответ на: комментарий от cumvillain

А кто будет тогда решать, что сайт безопасный? Ну вот, что вот этот фингерпринт принадлежит Васе, а не Пете?

WatchCat ★★★★★
()
Ответ на: комментарий от WatchCat

А кто будет тогда решать, что сайт безопасный? Ну вот, что вот этот фингерпринт принадлежит Васе, а не Пете?

Если для определения что сайт безопасный требуется активное участие пользователя, значит протокол можно выкидывать в окно сразу.

cumvillain
()
Ответ на: комментарий от token_polyak

а который из них настоящий - каждый пользователь решает для себя.

«Вскоре система стала бурно развиваться. На роль „единственно верного“ домена для правительства США, например, претендовали пять фингерпринтов, а одних только „Тех самых двачей“ уже насчитывалось не менее трёх десятков».

Smacker ★★★★
()
Ответ на: комментарий от Werenter

Всмысле? У меня всё работает.

VPN-разные тоже работают в основном. Сейчас. Но были сообщения именно о попытках блокировать dns over https. Не везде.

praseodim ★★★★★
()
Ответ на: комментарий от cumvillain

Вот многие в этой теме упоминают про обычных пользователей, а вы уверены, что обычные пользователи вообще останутся, сейчас их на каждом шагу стараются обмануть, если они не станут продвинутыми…

JustVic
()
Последнее исправление: JustVic (всего исправлений: 1)
Ответ на: комментарий от JustVic

Вот многие в этой теме упоминают про обычных пользователей, а вы уверены, что обычные пользователи вообще останутся, сейчас их на каждом шагу стараются обмануть, если они не станут продвинутыми…

Я обычный пользователь. То что я знаю как работает DNS, TLS и прочая срань не означает что я хочу применять эти знания каждый раз заходя на сайт оплаты банка.

cumvillain
()
Ответ на: комментарий от I-Love-Microsoft

Анонимная передача объектов, сообщений и денег - главная ключевая опора преступности. Все системы наркоторговли, коррупционные схемы, работорговля, торговля органами, оборот оружия и контрабанда - всё целиком построено на анонимности

Так что тотальный контроль интернета и отслеживание точка-точка - это неизбежное будущее

Семимильными шагами в цифровой концлагерь, там преступности не будет. Будет тотальный беспредел со стороны верхушки общества. А поскольку наверх больше всех лезут всякие уродцы - просто больные на всю голову, подонки и сатанисты - то беспредел этот будет носить отнюдь не безобидный характер. Вот такое общество строится на наших с тобой глазах.

Manhunt ★★★★★
()
Последнее исправление: Manhunt (всего исправлений: 1)
Ответ на: комментарий от JustVic

если они не станут продвинутыми

Без «если». Они не станут. Физически у них нет такой возможности: у половины населения iq не выше 100, а у 95% от оставшейся половины забот полон рот и без этого вашего ойти.

Manhunt ★★★★★
()

Вот видите, ребята из GNU работают, делают полезные вещи, на печи не лежат. Вспомните об этом, когда захотите написать, что они ничего не делают, занимаются ерундой и проч.

seiken ★★★★★
()
Ответ на: комментарий от seiken

Вот видите, ребята из GNU работают, делают полезные вещи, на печи не лежат. Вспомните об этом, когда захотите написать, что они ничего не делают, занимаются ерундой и проч.

А что они полезного сделали? Очередной PoC, который никому не нужен?

cumvillain
()
Ответ на: комментарий от Manhunt

Не беспредел, а новая нормальность. Понимать надо.

alex1101
()
Ответ на: комментарий от I-Love-Microsoft

И еще один глупый пример - огнестрельное оружие почему то запрещают много где, но молотки в любом строймаге в свободной продаже и топоры тоже. Как считаете - почему?

Очень тупой пример. В Британии и их запретили. Там продажа ножей по паспорту.

hateyoufeel ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.