DNS 安全和提高“巴士因子”
发布于 2024-09-30,发布者为回到 2010 年,Ciaran Gultnieks 创建了 F-Droid 给 Android 带来自由软件。自那时起,F-droid 不断成长,获得了来自全球各地的众多贡献者,几百万用户,以及自己的法律实体和受人敬重的委员会。F-Droid 已经远比任何一个贡献者都更庞大了。我们刚刚采取了最后的关键几步来巩固这一点:f-droid.org 及关联域名已迁移到由委员会监督的社区控制的流程。我们感谢 CiaranG 多年来在维护域名方面所作的工作。
这还消除了配置更改的瓶颈。我们有一个维护我们关键基础设施的安全和共享配置的系统管理团队。感谢来自开放技术基金 (OTF) 的资助,系统管理团队将开始着手使官方 F-Droid 域尽可能安全。我们已经迁移了官方域名 f-droid.org 的 DNS 服务器。此更改有助缓解 “巴士因子”,这意味着我们不那么依赖单一个人来保持项目顺畅运行。
借此机会,我们还推出了附加的 DNS 安全措施。自 jabber.ru 事件发生以来,对我们而言似乎迁移到更可靠的托管供应商和提升 DNS 安全变得比以往任何时候都重要。
我们从添加证书颁发机构授权 DNS 记录开始。 CAA 记录是站点所有者指定哪些公司可以颁发站点安全证书的一种方法。这应该会有助我们检测类似针对 jabber.ru 的网络攻击。另外,我们已经开始用证书透明度日志监控我们域名的证书。希望这会有助检测到以我们的名称颁发恶意证书的企图。这些措施应该会大大提升针对我们传输加密的中间人攻击的门槛。
这些年来我们收到了许多启用 DNSSEC 的请求以改善站点安全性。这些请求非常恰当。有了新的 DNS 提供商,我们已经成功地推出了这一特性。
我们最近还完成了电子邮件服务器的迁移,这是一项姗姗来迟的任务。 F-Droids 新电子邮件提供商现在实现了 SPF、DKIM、DMARC 等所有技术细节,自从大型电子邮件提供商开始阻止来自没有这些功能的电子邮件服务器的邮件后,这些细节变得更加重要。
