dnssec nijak nezlepsuje bezpecnostni situaci. Hezke pro propagaci a zviditelneni, ale jinak k nicemu.
Kdyz vezmete kolik zaznamu prestane byt funkcnich protoze jste to zapli, ale druha strana nema dns ci cert v poradku ... nez jste to zapli, nemeli jste tuseni
Stejny nesmysl jako plosne nasazeni a vynucovani https
Bezny uzivatel vetsinou dojede na malware, ktery mu podvrhne certifikat ca do lokalniho storu, a pak desifruje veskerou komunikaci via proxy
Coz delaji a delali i vyrobci ntb, security zarizeni, atp, natoz pak autori malware
Podvrhnout uzivateli svuj dns server je take relativne snadne.
Ta zelena fajfka naopak jen zvysuje pocit falesneho bezpeci.
V realu za nejvetsimi uniky dat jsou provozovatele webu, staci si procist podminky pouzivani vetsiny sluzeb.