Hai molte risposte utili ma sembra che nessuno abbia affrontato questa riga nella tua domanda:
Ho appena letto delle 7 persone che detengono la chiave del database ICANN
Questo non è completamente correlato a nessun fatto.
Innanzitutto non esiste un "database ICANN". Come spiegato in altre risposte, ICANN non ha un ruolo operativo quotidiano nelle operazioni sui nomi di dominio. Quando acquisti un nome di dominio, eserciti vari servizi presso registrar e registri, ma ICANN non fa nulla lì, ha solo un ruolo "finanziario" e come regolatore, accredita aziende, ecc.
Quando parlo di chiavi, penso che stai facendo riferimento ad articoli come https://www.theguardian.com/technology/2014/feb/28/seven-people-keys-worldwide-internet-security-web e molti altri. Sono per lo più molto sensazionali, anche nel loro titolo, senza alcun motivo se non la vendita di documenti.
Stanno cercando di spiegare concetti tecnici complicati (intorno a DNSSEC, vedi sotto) ma lo fanno in così tante grossolane semplificazioni che il risultato finale è completamente insignificante.
Dal momento che non è il nocciolo della tua domanda, cerchiamo di riassumere qui il problema:
- per garantire la risoluzione DNS, è stato inventato un nuovo protocollo (un'estensione in effetti), che si chiama DNSSEC
- DNSSEC utilizza chiavi crittografiche (lo stesso tipo di quelle utilizzate per i certificati durante la navigazione di siti Web HTTPS, ecc.) Per autenticare le risposte DNS in modo che un resolver possa rilevare se esiste un attacco a un nome di dominio
- DNSSEC lavora con una catena di fiducia, esattamente come nel mondo HTTPS con le CA; questo significa che ogni livello dell'albero DNS ha un set di chiavi
- in modo che si estenda alla radice (
.
) che è la madre o il padre di tutto, a partire dai TLD
- la radice dell'albero DNS ha chiavi che devono essere cambiate due volte all'anno; questo è un problema politico, non tecnico; è un compromesso dettato dal desiderio sia di cambiare i materiali crittografici per ridurre la finestra di opportunità per gli aggressori, sia di avere "cerimonie" abbastanza frequenti da consentire alle persone di essere ben addestrate per loro, anche se / quando sarà necessario condurli in caso di emergenza
- la cerimonia che si tiene due volte all'anno per cambiare queste chiavi coinvolge molte persone e molti processi, con un sacco di auditing
- per farla breve, no, Internet non è in balia di 7 persone che potrebbero fare tutto ciò che vogliono e interrompere le cose. Ognuno da solo non ha praticamente alcun potere. Devono solo ricordare le loro password ed essere in grado di essere in una posizione specifica una o due volte l'anno per partecipare alle cerimonie, con molte altre persone che vi partecipano.
Inoltre, queste persone non sono pagate dall'ICANN, al massimo le spese di viaggio sono rimborsate.
Se vuoi una descrizione non sensazionale delle cose e tecnicamente corretta, puoi leggere questo articolo: https://www.cloudflare.com/dns/dnssec/root-signing-ceremony/
Per quanto riguarda in particolare i detentori di chiavi, sarai in grado di leggere questo:
Ci sono solo 14 Crypto Officers disponibili nel mondo (7 sono affiliati a ciascuna sede) e almeno tre di loro devono partecipare alla cerimonia.
[..]
Ognuno di questi partecipanti può eseguire solo determinate parti della cerimonia. I loro ruoli sono divisi in un modo che garantisce meno di 1: 1.000.000 di possibilità che un gruppo di cospiratori possa compromettere la chiave di firma della radice, assumendo un tasso di disonestà del 5% (sì, che è formalmente nelle specifiche) tra questi individui.
[..]
I primi quattro di questi individui sono membri dello staff dell'ICANN, mentre i tre ufficiali crittografici sono volontari di fiducia della comunità di Internet. Verisign svolge anche un ruolo importante, in quanto è il manutentore della zona radice responsabile della generazione della chiave di firma della zona radice firmata durante la cerimonia. Inoltre, l'intera procedura è controllata da due società di revisione Big Four non associate a Verisign o ICANN.
.COM
dominio per 1 dollaro e rinnovarlo$5
per un anno in più. devi solo fare le giuste ricerche su google prima di acquistare un dominio !.