Може ли IETF да ни защити от АНС?

"Знаехте ли, че вчера, 23.08.2013г. е рожденния ден на WWW? Навършиха се 22 години от официалния "Ден на "интернавта" - деня, в който сър Тим Бърнърс-Лий отвори Мрежата за нови потребители и постави началото на световната комуникационна революция", започва материала си Марк Стокли от Naked Security, с който ни съобщава за срещата на върха на IETF,провела се наскоро в Берлин. Среща, вероятно не толкова значима колкото решението на "бащата на Интернет" да отвори Мрежата за любопитни посетители, но която може да има почти толкова критично значение за нас и информацията, която споделяме в киберпространството.Любопитно съвпадение, според Стокли е това, че именно в 21-вата си годишнина, когато се счита, че човек вече е съзрял и може да носи пълна отговорност за действията си, Световната мрежа се сблъсква с такова сериозно предизвикателство като глобалното следене, което осъществява Белия дом над световните комуникации - откритие, което въвежда по един груб начин младата WWW в света на "големите".И кой друг, ако не IETF - неговия "надзорник" - би могъл да помогне на този "младеж" да преживее шока от погазването на независимостта му.IETF е група от уважавани инженери, които създават препоръки и стандарти за различните начини на функциониране на Мрежата. Един от тези стандарти е и протокола за трансфер на хипертекст или познат ни още като HTTP, който определя как уеб браузърите си комуникират с уеб-сървърите.На провелата се наскоро среща на организацията в Берлин са присъствали рекорден брой участници - 1462-ма човека от 62 страни. Освен многото въпроси, които са били разгледани на срещата, като концепцията за Internet of Things и възможните проблеми и ползи от нея, а също така въпроси на мрежовото свързване от дома, наред с множеството инициативи и други теми е засегната и идеята за HTTP 2.0 - първото важно преустройство на основния протокол на WWW след 1999г. Макар и плановете за новия стандарт да разглеждат основно улесняване на обработката на информацията и взаимодействието с приложенията, както разбира се и други сериозни подобрения, както става ясно от запис от дискусиите в Берлин, е бил засегнат и въпроса за защита на комуникацията в Интернет, посредством криптиране."Настъпи коренна промяна в начина, по който хората възприемат света, откакто Едуард Сноудън разкри мащабите на шпионските програми на САЩ", заявява Майк Белше, софтуерен инженер към IETF и Google в интервю за Financial Times (също и тук). "Наличието на криптирана защита на уеб комуникациите днес е въпрос на живот и смърт".Всъщност част от комуникацията днес бива криптирана посредством HTTPS, но той се използва основно на страници, в които се борави с конфиденциална информация, но виждаме и промяна в статуквото, като мерките предприети от Twitter и Google.За IETF, отговорът на търсенията е прост: въвеждане на криптозащита навсякъде (PDF).По думите на Стокли, има широка подкрепа за това сред членовете на IETF. Това би променило фундаментално отношенията между браузърите и уебсайтовете. За в бъдеще може би всички сайтове ще предлагат криптиране и от вас ще зависи, дали искате да го ползвате или не. Има разбира се и някои въпроси, които засега нямат отговор. Първо, това, че докато се движи информацията до сайта остава защитена не означава, то веднъж пристигнала там, трета страна може да прави каквото иска с нея. И IETF не може да направи нищо по въпроса, ако собственикът на ресурса реши да повери тази информация на АНС.Другият проблем е, че едва ли ще видим осъществен проекта на практика скоро, тъй като такава сериозна промяна ще изисква значително време и ресурси за имплементирането й.
Коментари
Все още няма коментари
Статистика
Прегледи 127
Коментари 0
Рейтинг
Добавена на24 Авг 2013
ИзточникKaldata

Тагове
IETF