NIC.br

Ir para o conteúdo
24 SET 2008

NIC.br anuncia a ativação dos domínios b.br






Convergência Digital - 24/09/2008 - [ gif ]
Assunto: Domínios

O Núcleo de Informação e Coordenação do Ponto BR (NIC.br) anuncia o início da operação do Domínio de Primeiro Nível (DPN) b.br para instituições financeiras. Com essa medida, os usuários de serviços bancários pela Internet passam a contar com uma nova opção, que isolará o segmento bancário do conjunto de outras aplicações comerciais.

Segundo Demi Getschko, diretor-presidente do NIC.br, essa ação visa principalmente aumentar a segurança dos usuários na rede: "Algumas da fraudes costumeiras e que preocupam os usuários ficarão impossibilitadas no b.br. Por exemplo, um site que tenha nome terminado em b.br será, certamente, um banco", afirma.

De acordo com as regras para o registro desses domínios, o nome registrado sob esse DPN será, obrigatoriamente, de uma instituição bancária. A triagem dessas instituições será realizada pelo NIC.br.

Além do caráter restrito inerente ao novo DPN, o b.br contará com a adoção obrigatória do protocolo DNSSEC, que adiciona segurança ao DNS, por meio da assinatura das respostas. Dessa forma, a possibilidade de fraude no acesso ao DNS será eliminada, desde que a cadeia de resolução utilizada pelo usuário final possua DNSSEC.

"A obrigatoriedade do DNSSEC é essencial para garantir o caminho até um endereço seguro; o b.br é esse endereço", ressalta Frederico Neves, diretor de Serviços e Tecnologia do NIC.br. O NIC.br já utiliza a tecnologia na raiz .br e na grande maioria dos DPNs, mas o uso do DNSSEC nos domínios abaixo deles é opcional.

Já no b.br, o DNSSEC será obrigatório para todos nomes. Esse tipo de proteção integral em um DPN já está ativo no jus.br, cujo comportamento é idêntico ao b.br, porém se destina e é gerenciado pelo Poder Judiciário.

No CIAB 2007, a Febraban - Federação Brasileira de Bancos - endossou a gestão dodomínio - b.br - para as instituições financeiras associadas à entidade, mas só agora, mais de um ano depois, é que o serviço, enfim, será disponbilizado. Referências ao DNSSEC e a algumas da fraudes mais recentes usando DNS podem ser encontradas em:

http://registro.br/faq/index.html#8
http://eng.registro.br/pipermail/gter/2008-July/019316.html
http://eng.registro.br/pipermail/gter/2008-July/019554.html
http://www.kb.cert.org/vuls/id/800113