• DNSCrypt: Criptografando Todo o Tráfego de DNS

    OpenDNS anunciou uma versão prévia de uma nova ferramenta open source, para melhorar a segurança na Internet: o DNSCrypt, criptografa todo o tráfego DNS entre o sistema de um usuário e um servidor de DNS. A ferramenta está disponível apenas para Mac, com uma versão prometida do Windows, e só funciona com o serviço de DNS do próprio OpenDNS. Normalmente, a informação DNS é trocada entre o cliente e o servidor como texto simples, que o torna vulnerável à espionagem, modificação e ataques man-in-the-middle. Criptografando a troca, o OpenDNS espera para tornar a "última milha" de pedidos de DNS mais segura.

    DNS Security Extensions (DNSSEC) torna o processo mais seguro, adicionando autenticação para comunicações. David Ulevitch, o CEO da OpenDNS, diz que DNSCrypt foi projetado par resolver essa deficiência, observando que se trata de uma implementação do forwarder DNSCurve.


    Saiba Mais:

    [1] DNSCurve http://dnscurve.org/out-implement.html