La prossima rotazione della chiave root DNS è in corso e l'adozione della nuova chiave è pericolosamente bassa
Le misurazioni APNIC mostrano che meno del 20% degli utenti dietro resolver con validazione DNSSEC hanno adottato KSK-2024, la nuova chiave di firma della root, anche se la rotazione è prevista per ottobre 2026.
Il dominio nazionale .bd del Bangladesh passa dal workshop DNSSEC alla distribuzione live
Un lettore chiede informazioni sul supporto RDAP, sui tempi di DNSSEC e sull'aggiornamento dei record whois dopo che il ccTLD .bd del Bangladesh è passato dal workshop DNSSEC alla distribuzione.
OARC 45 Ascolta Perché la Crittografia del Salto Resolver-to-Authoritative del DNS è in Stallo
Un nuovo rapporto dell'OARC 45 rivela che il DNS crittografato tra resolver ricorsivi e server autoritativi rimane in gran parte non implementato, con solo lo 0,93% dei domini che supporta un trasporto crittografato, e spiega perché entrambe le parti vedono pochi benefici economici.
Nuova bozza IRTF mappa i trust anchor e le chiavi installate dal produttore per una sicurezza dei dispositivi più intelligente
Una bozza IRTF ora alla sua 14ª iterazione offre una tassonomia per comprendere come la fiducia viene costruita nei dispositivi IoT, dalle chiavi installate in fabbrica al trust anchor globale DNSSEC.
NIST rivede la guida sul DNS sicuro, trattando il DNS come un controllo di sicurezza e resilienza
La nuova guida NIST sposta il DNS da infrastruttura di base a controllo di sicurezza attivo, coprendo DNS protettivo, validazione DNSSEC, protocolli crittografati e registrazione per gli operatori.
Centinaia di query per un singolo dominio: il lavoro nascosto dietro una risoluzione DNS a freddo
Un nuovo sguardo a ciò che accade quando un resolver DNS si avvia con la cache vuota rivela perché alcuni nomi richiedono decine o addirittura centinaia di query, e come il design del resolver bilanci velocità e resilienza.
La risoluzione DNS sta diventando troppo centralizzata? Nuove misurazioni dipingono un quadro contrastante
Una nuova analisi APNIC esamina la concentrazione nei mercati di registrazione e risoluzione dei nomi DNS, rivelando un panorama frammentato dei registrar ma una potenziale concentrazione nell'uso dei resolver ricorsivi.
Proteggere la radice del DNS: test di sei schemi di denominazione e la strada verso la protezione DNSSEC
Un recente studio di misurazione valuta sei diverse strategie di denominazione per i server radice DNS di Internet, esaminando se DNSSEC possa essere aggiunto per proteggere il processo di avvio essenziale senza rompere la compatibilità con i sistemi più vecchi.
Massiccia duplicazione di query DNS scoperta da APNIC, il 38% delle query ripetute inutilmente
Un nuovo studio di APNIC Labs mostra che oltre il 38% delle query DNS sono duplicati, con alcune regioni che superano il 60%, evidenziando una tragedia dei beni comuni nel sistema di denominazione di Internet.
Oltre la superficie: I tre livelli di resilienza DNS che mantengono i siti web online
Nuove ricerche rivelano l'infrastruttura multilivello dietro i nomi di dominio e scoprono punti deboli comuni nelle configurazioni DNS autoritative, soprattutto tra i servizi governativi.
Perché le tue query DNS vengono spesso inviate due volte: APNIC Labs rivela una duplicazione diffusa
Nuove misurazioni mostrano che la maggior parte delle query DNS viene duplicata entro pochi secondi, a causa di cache, browser e DNSSEC. Ecco cosa significa per la tua privacy e sicurezza.
Il rapporto EFF avverte: gli strumenti pubblicitari mobili spingono silenziosamente le app a condividere i tuoi spostamenti
Nuova ricerca della Electronic Frontier Foundation rivela come il software pubblicitario nelle app mobili spinga aggressivamente gli utenti a cedere i dati di localizzazione in tempo reale, spesso senza un chiaro consenso o la consapevolezza di dove finiscano.
Cosa dimostra davvero un test di perdita DNS (e come risolverla)
Scopri cosa dimostra davvero un test di perdita DNS, le cause comuni e come risolverle con un DNS crittografato e senza log come AEU DNS.
Configurare un DNS privato e crittografato su Android, Windows e router
Impara a configurare un DNS privato su Android, Windows 11 e router usando DNS crittografati come AEU DNS per la privacy.
DNS4EU vs NextDNS vs AEU DNS: quale è davvero no-logs?
Confronto DNS4EU vs NextDNS vs AEU DNS: cosa significa davvero no-logs, giurisdizione UE e DNS crittografato. Trova il resolver giusto.
Blocca pubblicità e tracker su tutta la rete con il DNS
Scopri come bloccare pubblicità e tracker su tutta la rete con il DNS in Europa, usando resolver crittografati e senza log come AEU DNS.
Il DNS senza log dell'UE a cui passare dopo la chiusura di dns0.eu
dns0.eu ha chiuso a ottobre 2025. Trova il miglior provider DNS alternativo senza log nell'UE con DNS crittografato e privacy rigorosa.
DNS crittografato per famiglie: blocca i contenuti per adulti in sicurezza
Scopri come il DNS crittografato per famiglie blocca i contenuti per adulti e impone SafeSearch su tutti i dispositivi, con privacy e senza log.
DoH vs DoT vs DoQ: DNS crittografato spiegato
DoH vs DoT vs DoQ: DNS crittografato spiegato. Scopri le differenze, i pro, i contro e quale scegliere per privacy e sicurezza.
Perché alcune parti di Internet diventano irraggiungibili, e come gli operatori di rete possono individuarle
Una nuova ricerca ridefinisce la connettività di Internet, mostrando che la raggiungibilità parziale è comune e spesso scambiata per interruzioni, con importanti lezioni per l'affidabilità del DNS e la privacy degli utenti.
Le app inaccessibili costringono gli utenti a rinunciare alla privacy finanziaria
I servizi digitali che ignorano l'accessibilità costringono le persone a rinunciare a dati finanziari sensibili solo per completare le attività quotidiane. Una progettazione scadente mina la privacy: ecco cosa fare.
La debolezza nascosta nella sicurezza dei siti web: come i certificati mancanti possono minare la fiducia
Un singolo certificato digitale mancante può far scattare avvisi del browser e bloccare l'accesso, anche su siti legittimi. Ecco perché la catena di fiducia è importante e cosa puoi fare.
Un nuovo formato dati riduce gli archivi RPKI, potenziando la ricerca sulla sicurezza del routing a lungo termine
Una nuova rappresentazione compatta dei dati promette di rendere molto più facile archiviare e analizzare l'enorme volume di dati RPKI che aiutano a mantenere il routing Internet al sicuro dai dirottamenti.
La battaglia dell'Italia con Netflix sulle regole di consegna dei contenuti potrebbe ridefinire la tua libertà di Internet
Una battaglia legale su come vengono regolamentate in Italia le reti di consegna che operano dietro le quinte del web potrebbe avere ripercussioni su velocità, accesso e apertura per gli utenti di tutto il mondo.
Niente più fallback non crittografato: come HSTS-Enforced rende la navigazione sicura lo standard
Un nuovo standard web proposto, chiamato HSTS-Enforced, mira a correggere un difetto vecchio di decenni rendendo le connessioni HTTPS crittografate l'opzione predefinita, eliminando il rischio di attacchi di declassamento silenziosi.
Il DNS potrebbe risolvere i difetti di sicurezza del routing Internet? Nuove idee dall'IETF 126
All'IETF 126, i ricercatori hanno evidenziato un metodo basato sul DNS chiamato PAVA per validare i percorsi BGP, semplificando potenzialmente la sicurezza del routing e portando DNSSEC in primo piano.
Perché una singola ricerca DNS può innescare centinaia di query nascoste
Nuove ricerche rivelano come una singola richiesta DNS possa trasformarsi in centinaia di query e cosa sta facendo l'IETF per semplificare il sistema preservando la sicurezza.
