<!DOCTYPE html PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN">
<html>
<head>
  <meta content="text/html;charset=ISO-8859-1" http-equiv="Content-Type">
</head>
<body bgcolor="#ffffff" text="#000000">
S&atilde;o Paulo, 04 de junho de 2007<br>
<br>
<b>NIC.br implementa o protocolo de seguran&ccedil;a DNSSEC</b><br>
<br>
<i>Nova extens&atilde;o do protocolo DNS chega ao mercado 20 anos ap&oacute;s a
cria&ccedil;&atilde;o de seu antecessor</i><br>
<br>
O N&uacute;cleo de Informa&ccedil;&atilde;o e Coordena&ccedil;&atilde;o do Ponto br - NIC.br (<a class="moz-txt-link-abbreviated" href="http://www.nic.br">www.nic.br</a>),
entidade civil sem fins lucrativos criada para implementar as decis&otilde;es
e projetos do Comit&ecirc; Gestor da Internet no Brasil, o CGI.br
(<a class="moz-txt-link-abbreviated" href="http://www.cgi.br">www.cgi.br</a>), anuncia a disponibilidade da nova extens&atilde;o do protocolo
DNS (Domain Name System), o DNSSEC (Domain Name System Security
Extensions). A nova vers&atilde;o do protocolo de seguran&ccedil;a chega ao mercado,
mas n&atilde;o substituir&aacute; a anterior, usada h&aacute; mais de 20 anos.<br>
<br>
O DNSSEC permite ao usu&aacute;rio validar uma resposta de DNS, ao checar sua
integridade, mesmo nos casos em que a resposta indique a n&atilde;o exist&ecirc;ncia
de um nome ou tipo. O novo protocolo foi criado com estas
caracter&iacute;sticas para melhorar a seguran&ccedil;a na resolu&ccedil;&atilde;o de nomes e,
consequentemente, a confian&ccedil;a no sistema de nomes de dom&iacute;nio. O sistema
utiliza criptografia de chaves p&uacute;blicas somente para a valida&ccedil;&atilde;o de
assinaturas.<br>
<br>
A nova vers&atilde;o do protocolo visa verificar a autenticidade de registros,
garantir a seguran&ccedil;a no uso do DNS por outros protocolos de seguran&ccedil;a,
como o SPF (Sender Policy Framework) e o DKIM (DomainKeys Identified
Mail) al&eacute;m de ser uma plataforma para a distribui&ccedil;&atilde;o de chaves tamb&eacute;m
em outros protocolos. Ela &eacute; uma evolu&ccedil;&atilde;o da anterior, que poder&aacute;
continuar sendo utilizada, portanto.<br>
<br>
O DNSSEC inicialmente poder&aacute; ser utilizado nos dom&iacute;nios &#8220;.br&#8221;,
&#8220;gov.br&#8221;, &#8220;blog.br&#8221;, &#8220;eng.br&#8221; e &#8220;eti.br&#8221; e estar&aacute; dispon&iacute;vel nas
interfaces web, com a adi&ccedil;&atilde;o de campos para a coleta do registro DS
(Delegation Signer), e EPP (Extensible Provisioning Protocol). &#8220;O
processo de ado&ccedil;&atilde;o do novo protocolo de seguran&ccedil;a ser&aacute; gradativo,
devido &agrave; n&atilde;o disponibilidade inicial para todas as nossas extens&otilde;es&#8221;,
explica Frederico Neves, diretor de Servi&ccedil;os e Tecnologia do
Registro.br e respons&aacute;vel pelo projeto. Segundo Neves, nas pr&oacute;ximas
etapas ser&atilde;o feitas as assinaturas de todas as zonas pequenas, com
exce&ccedil;&atilde;o do dom&iacute;nio &#8220;.com.br&#8221;, que s&oacute; ser&aacute; assinado no &uacute;ltimo trimestre
deste ano. &#8220;A primeira fase do processo ser&aacute; completada no fim de
setembro de 2007, com a assinatura do dom&iacute;nio org.br&#8221;, conclui Neves. <br>
<br>
<b>Sobre o N&uacute;cleo de Informa&ccedil;&atilde;o e Coordena&ccedil;&atilde;o (NIC.br)</b><br>
O N&uacute;cleo de Informa&ccedil;&atilde;o e Coordena&ccedil;&atilde;o do Ponto BR - NIC.br (<a class="moz-txt-link-abbreviated" href="http://www.nic.br">www.nic.br</a>)
&eacute; uma entidade civil, sem fins lucrativos, criada para implementar as
decis&otilde;es e projetos do Comit&ecirc; Gestor da Internet no Brasil - CGI.br
(<a class="moz-txt-link-abbreviated" href="http://www.cgi.br">www.cgi.br</a>), que &eacute; o respons&aacute;vel por coordenar e integrar as
iniciativas de servi&ccedil;os da Internet no Pa&iacute;s. O NIC.br &eacute; o bra&ccedil;o
executivo do CGI.br e responde pelo registro de nomes de dom&iacute;nio
(Registro.br &#8211; <a class="moz-txt-link-abbreviated" href="http://www.registro.br">www.registro.br</a>), pelo Centro de Estudos, Resposta e
Tratamento de Incidentes de Seguran&ccedil;a no Brasil (CERT.br &#8211;
<a class="moz-txt-link-abbreviated" href="http://www.cert.br">www.cert.br</a>), pela implanta&ccedil;&atilde;o e opera&ccedil;&atilde;o dos Pontos de Troca de
Tr&aacute;fego (PTT.br &#8211; <a class="moz-txt-link-abbreviated" href="http://www.ptt.br">www.ptt.br</a>) e pelo Centro de Estudos sobre as
Tecnologias da Informa&ccedil;&atilde;o e da Comunica&ccedil;&atilde;o&nbsp; (CETIC.br &#8211; <a class="moz-txt-link-abbreviated" href="http://www.cetic.br">www.cetic.br</a>),
cujo objetivo &eacute; produzir e divulgar informa&ccedil;&otilde;es sobre a disponibilidade
e o uso da Internet no pa&iacute;s.<br>
<br>
</body>
</html>