Доменоуполномоченный

Доменоуполномоченный
А я-то думал-гадал , зачем коммерческой компании собственный CERT? Есть государственные, общественные, отраслевые, колхозные CERT-ы... Но чтобы частный – такого до сих пор не встречалось.

Теперь понятно, для чего.
«Регулятор доменных зон .Ru и .РФ выбрал компанию Group-IB в качестве организации, уполномоченный в области борьбы с вирусами и троянами. Теперь по ее предписанию регистраторы смогут приостанавливать делегирование доменов, использующихся для распространения вирусов.»
А также фишинга. И ботнетов. А там, глядишь, войдут во вкус, добавят порнографию, экстремизм, нарушение авторских прав.

На всех доменорегистраторов давно оказывают давление борцы со всем перечисленным. Бороться им нелегко. Надо выявить, найти и доказать. Причём, доказывать предстоитсудупровайдеру, каковых в мире чуть не миллион. И у каждого – свои процедуры, тараканы, понятия и юрисдикция. И никто из провайдеров не связан предварительным обязательством "оказывать содействие" или понимать под "нарушением" именно то, что принято понимать среди борцов.

А регистраторов сильно меньше, чем хостеров. Искать ничего не надо, даже команды "whois" и "traceroute" знать не обязательно. Одно письмо – и "незаконный" сайт остаётся без доменного имени. По последствиям это мало отличается от лишения хостинга.

Только регистраторы нагибаются с большой неохотой. Готовность разделегировать домен по свистку – это для них существенное конкурентное disadvantage. Клиенты уйдут. Даже честные клиенты. Потому что трудно предсказать, какой контент завтра посчитают "незаконным" или неприемлемым. Да и подставить сайтовладельца несложно. Поэтому регистраторы доменов смотрят друг на друга и уступают давлению борцовпостепенно, синхронно с остальными.

Если решение о "незаконности" принимает кто-то другой, регистратору ещё легче. Все претензии и жалобы на ошибочное разделегирование – туда, к "уполномоченному".

расследование политика безопасности цензура проекты оценка рисков
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Присоединяйся к сообществу ИБ-специалистов

Обменивайся опытом, решай реальные задачи и прокачивай навыки вместе с экспертами на Standoff Defend*.

*Защищать. Реклама. АО «Позитив Текнолоджиз», ИНН 7718668887


InfoWatch

Блог компании infowatch infowatch.livejournal.com