Torna al blog
dns Pubblicato: AEU DNS Newsroom

Apre a Bangkok la riunione IETF con focus su IPv6, TLS e privacy DNS crittografato

Apre a Bangkok la riunione IETF con focus su IPv6, TLS e privacy DNS crittografato

Le sessioni di lavoro IETF 103 iniziano in Thailandia, con un'agenda fitta di quattro giorni che copre indirizzamento di nuova generazione, crittografia dei trasporti e query DNS private.

L'Internet Engineering Task Force (IETF), l'organismo globale che sviluppa standard aperti per Internet, si è riunito a Bangkok, in Thailandia, per il suo 103° incontro. Le sessioni dei gruppi di lavoro inizieranno ufficialmente domani, ma il primo giorno mette già in evidenza un'agenda fitta: questa volta sono stati programmati solo quattro giorni per i gruppi di lavoro, quindi ogni giorno conterrà un gran numero di discussioni tecniche. Tra gli argomenti di interesse segnalati dal team tecnologico Internet della Internet Society ci sono IPv6, TLS, privacy DNS e altri lavori crittografici.

IPv6, il sistema di indirizzamento di nuova generazione per Internet, è una delle aree principali. È stato creato perché il vecchio sistema IPv4, che assegna a ogni dispositivo un numero univoco per comunicare online, sta esaurendo gli indirizzi disponibili. IPv6 offre uno spazio di indirizzi enorme, che elimina la necessità di soluzioni temporanee come la traduzione degli indirizzi di rete, e introduce anche funzionalità di sicurezza integrate come il supporto obbligatorio per IPsec (una suite di protocolli che autentica e crittografa i pacchetti di dati). Le discussioni all'IETF 103 riguarderanno probabilmente gli ostacoli alla diffusione, le migliori pratiche operative e come far funzionare IPv6 senza problemi insieme alle reti IPv4 legacy. Per gli utenti comuni, l'adozione diffusa di IPv6 significa connessioni più dirette e potenzialmente più veloci, e semplifica il networking per i fornitori di servizi Internet e le aziende.

TLS, acronimo di Transport Layer Security, è il protocollo di crittografia che protegge i dati inviati tra il browser web e i siti web visitati. Quando vedi un'icona a forma di lucchetto e 'https' nella barra degli indirizzi, TLS è attivo. I gruppi di lavoro IETF continuano a perfezionare TLS per chiudere le falle di sicurezza, migliorare le prestazioni e prepararsi a minacce future, inclusa la possibilità che i computer quantistici rompano l'attuale crittografia. Gli argomenti 'altra crittografia' menzionati nell'agenda del giorno includono nuovi algoritmi crittografici, meccanismi per autenticare i dati e modi per rendere la crittografia più robusta contro attaccanti sia sponsorizzati da stati che criminali. Per i proprietari di siti web e gli utenti comuni, i miglioramenti a TLS si traducono direttamente in una protezione più forte contro intercettazioni, attacchi man-in-the-middle e manomissioni dei dati.

La privacy DNS è un altro filone importante. Il Domain Name System (DNS) è spesso descritto come l'elenco telefonico di Internet: traduce nomi di siti web facili da ricordare come 'example.com' negli indirizzi numerici che i computer usano per connettersi. Le query DNS tradizionali vengono inviate in chiaro, il che significa che chiunque sulla tua rete, il tuo provider Internet o un attore malintenzionato può vedere quali siti web stai cercando. Il lavoro sulla privacy DNS all'IETF si concentra sulla crittografia di queste query in modo che solo i resolver previsti possano leggerle. Protocolli come DNS over HTTPS (DoH) e DNS over TLS (DoT) avvolgono il traffico DNS in una connessione crittografata, impedendo osservazione e manomissione. Standardizzare questi approcci all'IETF aiuta i fornitori di software e gli operatori di resolver ad adottare metodi coerenti e interoperabili che proteggono la privacy degli utenti senza rompere Internet.

Sebbene il post del blog non elenchi ogni specifica sessione del gruppo di lavoro, l'inclusione di IPv6, TLS, privacy DNS e altra crittografia riflette la missione principale dell'IETF: costruire standard aperti che mantengono Internet sicura, resiliente e privata. Le decisioni prese a Bangkok alla fine troveranno la loro strada nei browser, sistemi operativi, router e server che miliardi di persone usano ogni giorno. Per le aziende, essere consapevoli di questi standard aiuta i team IT a pianificare gli aggiornamenti ed evitare di eseguire infrastrutture obsolete e vulnerabili. Per i proprietari di siti web, è un promemoria che la crittografia e l'indirizzamento sicuro non sono solo raffinatezze tecniche ma requisiti essenziali nel panorama delle minacce odierno.

Per i lettori preoccupati della privacy DNS in particolare, adottare un resolver DNS crittografato come AEU DNS (https://aeu-dns.com) può essere un passo pratico: offre DNS over HTTPS e TLS, che aiuta a impedire al tuo provider Internet o ad altri sulla tua rete di vedere quali siti web visiti.

Termini spiegati

IETF
La Internet Engineering Task Force, un gruppo globale di ingegneri e ricercatori che creano gli standard tecnici che mantengono funzionante Internet.
IPv6
Il sistema di indirizzamento Internet più recente che fornisce un numero enorme di indirizzi per i dispositivi e sta sostituendo il vecchio sistema IPv4, quasi esaurito.
TLS
Transport Layer Security, la tecnologia di crittografia che codifica i dati mentre viaggiano tra il tuo dispositivo e un sito web, indicata dal lucchetto e 'https'.
DNS
Il Domain Name System, l'elenco telefonico di Internet che trasforma nomi di siti web come 'example.com' in indirizzi numerici usati dai computer.
DNS over HTTPS (DoH)
Un modo per inviare le query DNS all'interno di una connessione web crittografata, così nessuno sulla tua rete può vedere quali siti web stai cercando.
DNS over TLS (DoT)
Un metodo per crittografare le query DNS usando lo stesso protocollo TLS che protegge i siti web, impedendo l'intercettazione della tua attività di navigazione.

Come proteggerti

  1. Usa un resolver DNS che supporti DNS crittografato (cerca DNS over HTTPS o DNS over TLS) per nascondere le tue ricerche di siti web alle persone sulla tua rete.
  2. Assicurati che i siti web che visiti mostrino un'icona a lucchetto e 'https' nella barra degli indirizzi, il che significa che la connessione è crittografata con TLS.
  3. Mantieni aggiornati il tuo sistema operativo, browser e firmware del router per ricevere gli ultimi miglioramenti di sicurezza e privacy dagli standard IETF.
  4. Se gestisci un sito web, abilita HTTPS con un certificato TLS valido rilasciato da un'autorità di certificazione riconosciuta.
  5. Controlla se il tuo provider Internet e il router di casa hanno IPv6 abilitato e, in caso contrario, chiedi quando prevedono di supportarlo.

Fonte: internetsociety.org

Ottieni un DNS privato e cifrato