Vlákno názorů k článku
České uskupení poslalo nabídku na budování evropského resolveru DNS4EU od Martin - Vidím v tom snahu EU soudů dostat co...

  • Článek je starý, nové názory již nelze přidávat.
  • 29. 4. 2022 7:32

    Martin

    Vidím v tom snahu EU soudů dostat co největší množství DNS providerů pod svoji juristikci. Německý soud nařídil Quad9 odstranit záznamy obsahující nějaké destinace s upirátněným obsahem od Sony Music. Sony Music Germany žalovala Quad9 u soudu a ten rozhodl ve prospěch Sony. Bezzubost tohoto rozhodnutí musí být zřejmá i soudnímu úředníkovi a ani u Sony určitě nikdo nečekal že by to mělo nějaký dopad na pirátské weby. Navíc, protože Quad9 má podíl na resolvu 0,14% celosvětově a 0,06% v EU (https://www.potaroo.net/ispcol/2022-02/dns4eu.html) ani to žádný měřitelný dopad mít nemůže. Quad9 byla prostě jediná DNS která díky sídle v EU spadala pod německý soud.
    DNS4EU iniciativa jen dostane co nejvíce drobných DNS pod jeden deštník a podrobnější dozor úřadů a soudů. Více byrokracie, více nesmyslných rozhodnutí, otevřená cesta k cenzuře.
    Jsem vášnivý odpůrce dezinformačních webů, ale úřední manipulace DNS není cesta jak se jim bránit. To lze pouze informovaností, a zdravým rozumem čtenáře.

  • 29. 4. 2022 8:16

    kamui

    Maštěstí stále můžete provozovat vlastní resolver (pro sebe, rodinu, známé,...), a to vám těžko někdo zakáže.

  • 29. 4. 2022 10:39

    ja.

    Áno, nikto vám nezakáže vlastný rekurzívny resolver. Ani nemusí, keďže sa bude autoritatívnych DNS dotazovať cez cleartextový protokol bez akejkoľvek autentifikácie druhej strany, a miestny ISP môže ľahko (povinne) dst-natovať všetky dotazy na schválený DNS.

    Reálny význam to bude mať, až autoritatívne DNS servery budú podporovať DoH.

  • 29. 4. 2022 8:57

    Uncaught ReferenceError:

    kde na tyhle nesmyslné konspirace chodíš? EU soudy? DNS4EU nejde proti těm drobným, ale proti těm velkým. Znáš vůbec nějakého drobného providera?

    Quad9 není jediná, v Německu už bylo postiženo odhadem několik stovek DNS resolverů nějakým žalobám, ono se to děje i u nás.

    Není daleko logičtější to oficiální vysvětlení, že v EU nesídlí žádný velký DNS resolver a jsme tedy plně závislí na jiném kontinentu? Vždyť legislativa a soudy očividně již mohou do těch současných zasahovat.

  • 29. 4. 2022 9:42

    Martin

    například proto, že pokud by nějakým řízením osudu DNS4EU zastřešilo opravdu podstatnou část DNS poskytovatelů, tedy získalo nějaký významný podíl na resolvech v rámci EU, mohlo by dojít k tomu že případná legislativní a soudní kontrola by byla efektivní - což teď rozhodně není. Mimo jiné právě díky tomu že pro nařízenou změnu do DNS by muselo proběhnout opravdu hodně jednání a soudních nařízení. A ti velcí světoví jsou úplně mimo dosah.
    Celé DNS4EU, a ani se tím Komise netají, je pro lepší prosazování GDPR, filtrování kybernetických hrozeb a blokování zakázaných stránek. Tohle vše dohromady je cenzura, ať se to marketingově prodá jakkoliv.
    Obrovsky mi na tom vadí že řešení problému s nákladem automobilu (obsah za URL) vidí v manipulaci dopravního značení (DNS). Nemůže to fungovat.
    Za sebe bych byl rád kdyby nějaká taková evropská snaha vedla ke zrychlení DNS resolvu a případně k vzniku opravdu zabezpečené DNS DoT s garantovanou privátností dotazů. Bohužel ta druhá část projektu, filtrování a blokování "závadného obsahu" to v mých očích sráží na prachsprostou manipulaci se svobodným přístupem k informacím.

    29. 4. 2022, 09:47 editováno autorem komentáře

  • 29. 4. 2022 10:08

    kamui

    Tak na druhou stranu, my jsme si zvykli že internet je anarchistický prostor, kde kdokoli může dělat (téměř) cokoli. A asi si na to budeme muset odvyknout. Konec konců, když chcete vydávat papírové noviny nebo provozovat televizní stanici, také musíte mít licenci a budete pod dohledem (z tohohle titulu se divím, že jsem ještě neslyšel o tom, že by byly nápady na to, aby se například velcí youtubeři/stre­ameři/influen­ceři obecně museli povinně zaregistrovat a pro svoji činnost mít koncesi).

  • 29. 4. 2022 11:40

    Hawo Hawowski

    Papierové noviny ani (internetová/ká­blová) TV stanica licenciu nepotrebujú. Licencia je potrebná len na vysielanie, lebo elektromagnetické spektrum je obmedzený zdroj, ktorý je spravovaný štátom.

  • 29. 4. 2022 11:52

    Vladimír Čunát

    Zajištění že veřejný resolver respektuje soukromí svých uživatelů (včetně GDPR) není cenzura, ať to marketingově prodáváte jakkoliv.

  • 29. 4. 2022 12:40

    Martin

    Trochu vytržené z kontextu, byla to jen malá část věty, ale budiž, GDPR není cenzura, samozřejmě.

  • 29. 4. 2022 12:03

    Uncaught ReferenceError:

    akorát, že DNS4EU je primárně určeno pro úřady a státní složky, aby byla stabilní infrastruktura pro jejich fungování, je pak na každém co použije, může dokonce použít více resolverů zároveň.

    DNSSEC má takovou zajímavou vlastnost, lze změnit údaje, lze je pouze zatajit a poslat neplatnou odpověď, další DNS resolver může poslat řádnou odpověď a použiješ jí. DNSSEC dnes už začíná pomalu dominovat, v českém prostředí dominuje.

    Vždyť dneska nějak filtrují snad všechny veřejné DNS resolvery, dokonce někteří to nabízí jako výhodu, to ti nevadí? Co tě vede k tomu, že jsi z jedné požadované vlastnosti vyvodit, že to nebude svobodný resolver, že bude masivně cenzurovat a filtrovat a tím i argumentuješ? Máš k takovému budoucímu vývoji nějaké podklady nebo to je jen tvoje aproximace?

  • 29. 4. 2022 12:32

    Martin

    DNSSEC neřeší privátnost dotazu, jenom platnost záznamu, s GDPR tam nevidím souvislost.
    Použití pro státní správu je možná chvályhodné, jako prostředek standardizace nastavení a zlepšení stability v rámci státní správy, ale pro koncového uživatele irelevantní. Koncový uživatel použije to co mu servisák / ISP nastaví, a o DNS (význam, funkce, nastavení) nemá páru.
    Filtrování a zpracování dat na veřejných DNS mi vadí celkem dost, proto používám vlastní resolver. Ovšem tuto možnost každý nemá, že? Možnost veřejného DNS, zaštiťovaného EU, se mi líbí hodně, ideálně s podporou DoT/DoH/QUIC, jen bez té filtrace.
    Masivně cenzurovat, to je asi trochu přitažené za vlasy, k rusko/čínskému modelu se asi nedohrabeme. Spíš tak jako sem-tam, aby to nebylo moc vidět, to si představit umím. Podstatné pro mne je že tam vzniká mechanismus který vůbec něco takového umožňuje a to mi vadí. Je totiž jen malý krok ke zneužití "pro větší dobro" a případná detekce takové manipulace je pro koncového uživatele obtížná, ne-li nemožná.
    Stále si stojím za tím, že jediným filtrem na informace musí být zdravý rozum.

  • 29. 4. 2022 12:58

    Uncaught ReferenceError:

    A co s tím má GDPR celkově společného? Já to nařízení četl a i ho používám, povídej, které body se týkají DNS.

    Ano, tak proč sem motáš koncové uživatele?

    Fakticky tu možnost mít vlastní DNS resolver má každý, můžeš si ho provozovat na stanici nebo na routeru, omezení je pouze nutná lehká technická zdatnost.

    Dnes se ukazuje, že filtrování nebezpečných hrozeb na úrovni DNS bývá to nejrychlejší a nejúčinnější řešení, ve firmách to běžně implementujeme, protože to lze zajistit velice rychle a je po tom poptávku. Nejde vůbec o fitrování informací, ale utnutí kanálu, kterým probíhá útok.

    Chápu tvoji obavu z toho, aby se to neupoužilo k dalšímu omezování viz léky nebo hazard, které by se měly řešit na jiné úrovni než DNS.

  • 29. 4. 2022 13:32

    Martin

    poslední reakce, nechci delat flamewar. GDPR je součástí záměru za DNS4U, já jsem to zmínil a koukám že nám to odpochodovalo někam mimo. O DNSSEC jste mluvil vy a dopadlo to stejně :-)
    Nemám nic zásadního proti GDPR, ani proti DNSSEC.
    Koncáky do toho "pletu", protože cenzura je primárně prostředek na manipulaci veřejného mínění, na tom se asi shodneme. Koncový uživatel (občan) by neměl být omezován v přístupu k informacím. Extrémních příkladů dopadů cenzury je dost, poslední je 70% podpora invaze na Ukrajinu v Rusku. A ne, nemyslím si že bychom jako EU v příštím roce vyhlásili válku Maltě nebo Tunisku, tak mne prosím nechytejte za slovo.
    Já i Vy asi takovou manipulaci s DNS snadno odhalíme a obejdeme. Pro většinu občanů je to nereálné a tedy nemají volbu, neboť "lehká technická zdatnost" v žádném případě není lehká, to se může zdát leda Vám který jste z oboru.
    Komerční využití filtrů, vyžádaných a ideálně zaplacených, je naprosto v pořádku, volba proběhla. Navíc si myslím že právě takový, na míru psaný filtr je správná cesta a dobrá komerční příležitost. Propojení takových služeb, aby se mitigace útoku přelila co nejblíže ke zdroji je dobrá věc, ale ten impuls musí příjít zespoda. Implicitní filtrování na úrovni EU na základě politické vůle rozhodně v pořádku není.
    Apropos, neexistence silné DNS služby na Evropském kontinentě vidím jako důsledek neschopnosti EU poskytnout prostředí pro podnikání takových subjektů. Pokud je primárním argumentem pro DNS4EU právě toto, možná by bylo lepší vytvořit podmínky pro to aby tady takové firmy byly a platily daně, než aby to zacálovali daňoví poplatníci, ne?

    29. 4. 2022, 13:34 editováno autorem komentáře

  • 29. 4. 2022 13:34

    Filip Jirsák
    Stříbrný podporovatel

    V čem přesně vám vadí to, že provozovatel nefiltrujícího otevřeného resolveru, který používáte vy, provozuje i otevřený resolver, který filtruje třeba ten nejhorší obsah, ke kterému by se neměly dostat ději, a mohou ho použít třeba rodiče dětí?

    Spíš tak jako sem-tam, aby to nebylo moc vidět, to si představit umím.
    Cenzura ovšem spočívá v tom, že se k dané informaci není možné běžnými způsoby dostat. Když mají lidé možnost používat běžný internet, nemůžete nic cenzurovat tím, že zablokujete sem tam něco.

    Podstatné pro mne je že tam vzniká mechanismus který vůbec něco takového umožňuje a to mi vadí.
    Nic takového ovšem nevzniká, to už dávno existuje.

    Stále si stojím za tím, že jediným filtrem na informace musí být zdravý rozum.
    To je ovšem zcela mimo realitu. Zdravý rozum pro filtrování informací ani zdaleka nestačí. Potřebujete pravdivé informace – a ve spoustě případů potřebujete mít ten rozum mnohem lepší, než je jenom „zdravý rozum“. Ostatně kdyby byla pravda to, co píšete, nepotřebovali bychom geniální vědce jako byl Einstein nebo Newton, ani týmy vědců, protože by na to každý přišel zdravým rozumem. Jenže tak to není, na teorii relativity přišel až Einstein, a málokdo ji dnes dokáže ověřit zdravým rozumem – většina lidí se musí spokojit s důvěrou, že když to tvrdí učitelé, vědci, média, takže ta teorie je pravdivá (alespoň vzhledem k současnému stavu poznání).

  • 29. 4. 2022 13:43

    Lol Phirae

    provozovatel nefiltrujícího otevřeného resolveru

    Jasně. Tak když vstřícně předposraně filtruju jako správce TLD zóny, tak už nemusím filtrovat dál.

  • 29. 4. 2022 13:45

    Martin

    * komentář smazán, nestojí to za reakci *

    29. 4. 2022, 13:46 editováno autorem komentáře