Τι είναι η Secure Domain Foundation; Μεγάλες τεχνολογικές εταιρείες του διαδικτύου συνεργάστηκαν για να σχηματίσουν ένα μη κερδοσκοπικό οργανισμό που έχει σχεδιαστεί για να παρέχει στους διαχειριστές υποδομών του internet δωρεάν εργαλεία και πληροφορίες για την καταπολέμηση του εγκλήματος στον κυβερνοχώρο.
Το Facebook, το γραφείο πληροφοριών ασφαλείας Crowdstrike, η Verisign, η ESET Anti-Virus, η Verizon και το Anti-Phishing Working Group, μεταξύ άλλων, υποστηρίζουν το νέο ΜΚΟ Secure Domain Foundation (SDF).
Οι απατεώνες, συχνά έχουν χρησιμοποιήσει μεγάλα domain names για τον έλεγχο των botnets, τη διανομή malware, θέτοντας σε κίνδυνο ανυποψίαστους επισκέπτες. Τα δωρεάν εργαλεία και το API του Secure Domain Foundation θα δώσει “αξιολογήσεις πιστοληπτικής ικανότητας” στους πελάτες που θέλουν να ενισχύσουν και να επικυρώσουν τη φήμη της ασφάλειας τους και των δεδομένων επικοινωνίας τους.
Η αγοραπωλησία domains, η δημιουργία νέου λογαριασμού, η καταχώριση domain, και οι ενημερώσεις εγγραφών μπορούν να ελέγχουν από την νεοσύστατη Secure Domain Foundation για αξιοπιστία μέσα από μια μεγάλη βάση δεδομένων και να επιβεβαιωθεί ότι δεν υπάρχουν πιθανά προβλήματα.
Η βάση δεδομένων των κακόβουλων domains αναπτύσσεται εδώ και δύο χρόνια. Οι υπηρεσίες πώλησης διαδικτυακών ονομάτων καλούνται να ενσωματώσουν την υπηρεσία επικύρωσης δεδομένων επικοινωνίας στις υπάρχουσες διαδικασίες καταχώρισης domain.
Η Secure Domain Foundation ιδρύθηκε από τον ερευνητή ασφάλειας Chris Davis, ο οποίος συμμετείχε στην επιτυχή επιχείρηση Mariposa botnet takedown πριν από τέσσερα χρόνια και ο Norm Ritchie, ένας ειδικός από του domain industry και ένα από τα επτά διαχειριστές του secure root zone.
Το ICANN ζήτησε πρόσφατα ότι οι όλες οι υπηρεσίες πώλησης domains θα πρέπει να επικυρώνουν τις ταχυδρομικές διευθύνσεις, τους αριθμούς τηλεφώνων και τις διευθύνσεις ηλεκτρονικού ταχυδρομείου που παρέχονται ως στοιχεία επικοινωνίας κατά τη διαδικασία καταχώρισης ενός νέου domain,” δήλωσε ο Norm Ritchie, πρόεδρος του SDF.
“Πολλά νέα μητρώα gTLD έχουν δεσμευτεί για να αναλάβουν ένα πιο ενεργό ρόλο στην καταπολέμηση της κατάχρησης domains. Η SDF προσφέρει μια εντελώς δωρεάν υπηρεσία η οποία επικυρώνει, όχι μόνο τα στοιχεία της επικοινωνίας που παρέχονται, αλλά επιτρέπει επίσης στην εταιρεία που κατοχυρώνει το domain να γνωρίζει αν τα δεδομένα αυτά έχουν χρησιμοποιεί στο παρελθόν για κάποιο έγκλημα στον κυβερνοχώρο.”
Η SDF σχεδιάζει να παρέχει δωρεάν εργαλεία, την τεχνολογία, την έρευνα, και τη νοημοσύνη για την ασφάλεια στο όνομα τομέα στους καταχωρητές domains, στους διαχειριστές ccTLD, καθώς και στους διαχειριστές των gTLD. Η οργάνωση ελπίζει να επεκτείνει τις υπηρεσίες της στην φιλοξενία ιστοσελίδων, φορείς DNS, ομάδων CERT, να συνεργαστεί με τις Αρχές, και άλλους φορείς υποδομής του Διαδικτύου στους επόμενους μήνες.