Navrhované rozšíření DNS protokolu sníží anonymitu internetu

Několik významných poskytovatelů DNS služeb a internetového obsahu (včetně gigantického Google) připravilo návrh možného rozšíření DNS protokolu o novou část - IP adresu uživatele - konkrétně prvních 24 bitů z této adresy.

DNS je relativně jednoduchá služba, která překládá zapamatovatelné webové adresy (například www.zive.cz) do podoby numerických IP adres - ty jsou dále používány k následné komunikaci mezi vámi a serverem.

Primárním cílem návrhu by měla být optimalizace využívání obsahových serverů vzhledem ke geografické poloze uživatele. Myšlenka vychází z logického poznatku - odezva geograficky bližších serverů je často rychlejší. Pokud totiž DNS server vrátí rozdílné IP adresy serverů webové služby uživatelům v různých koutech světa, může poskytovatel obsahu efektivně rozdělit zatížení mezi různá datová centra a zároveň zvýšit dostupnost stránek (rychlost, latence).

Výše uvedený princip se již samozřejmě u vysoce navštěvovaných webů dlouhou dobu využívá, ale nemusí být tak efektivní, jak by si provozovatelé těchto služeb představovali. Klíčovou roli totiž hraje právě skutečnost určení správné polohy návštěvníka. V současné době se k tomuto používá IP adresa poskytovatele vašich DNS služeb - typicky vašeho internetového providera. To ale nemusí být vždy podmínkou a váš systém může využívat vzdálených velkých DNS serverů či geograficky naprosto jinde umístěného DNS serveru.

Rozšířením záznamu o prvních 24 bitů uživatelovy IP adresy by se tak zajistilo přesnější výsledek při současném zachování anonymity (neuvádí se plná IP adresa, ale pouze její část). Toto tvrzení je však i možným kamenem úrazu a "ochránci" elektronického světa bijí na poplach. Potenciálně by totiž této možnosti mohlo být i zneužito k lepšímu sledování činosti uživatelů.

Zdroj: Google

Diskuze (15) Další článek: Programátor z Brna představí svůj vyhledávač. Prý je lepší než Google

Témata článku: , , , , , , , , , , , , , , , ,