Čekal bych, že společnosti, kterou neustále šmírují tisíce kamer, které nevadí mizerně zabezpečené RFID čipy s biometrickými údaji v pasech ani snahy soukromých splečností cenzurovat internet bude nějaký DNSSEC víceméně ukradený.
No nic, asi si nic lepšího nezasloužíme, zabezpečíme DNS a budeme se cítit o kousek bezpečněji.
DNSSEC není o šifrování, ale o podpisech. Smyslem DNSSECu je poskytnout klientovi informaci o tom, že data, která získal z DNS nikdo nemodifikoval. Smyslem DNSSECu není ochrana soukromí.
DNSSEC je o podpisech, v tom máte samozřejmě pravdu, na ochranu soukromí ale vliv mít může.
Určitě si pamatujete například dobu, kdy na certifikát podepsaný "nedůvěryhodnou" CA v prohlížeči upozorňovala decentní ikona. Dnes kdyz se chci podívat na svůj web podepsaný svým certifikátem, musím kliknout snad desetkrát než se přes různá upozornění na ten web dostanu.
Hádám časem někoho napadne další "skvělá inovace", že se bez deseti upozornění nepodíváte ani na web domény co nemá podepsanou zónu.
A to všechno v době kdy nás někdo - vláda, Vodafone, ... pod různými důvody neustále o soukromí obírá.
Nemyslím si, že se v krátké době dostaneme do stavu, kdy bude více domén podepsaných než nepodepsaných, takže toho bych se zrovna nebál. A pokud budete mít na resolveru zapnutý dnssec, tak na špatně podepsanou doménu se nepodíváte vůbec - jeví se jako neexistující.
Nicméně chápu, co se snažíte říct. Bohužel ten trend ve společnosti je už takový, že i velké společnosti (napadá mě taková jedna, co každoročně pořádá C***o expo ;)) předhání v tom, jak navrhnout lepší a lepší zařízení na šmírování.
A člověka to pomalu a pomalu udolává a udolává... už ani nevím, kolik RFID kartiček mám v peněžence... doufám, že jich bude nakonec tolik, že nic přečíst nepůjde, protože se kartičky pobijou navzájem :)))).