To odstrizeni uz ale maji Rusaci vyzkouseny dlouho.
Samotny dopis do ICANNu (posledni odstavec) si dost protireci, chteji na jedne strane zamezit pristupu k dezinformacim z ruskych ccTLD tak, aby lide vyhledavali informace jinde (to jeste jde pochopit)... a na strane druhe sebrat adresy - ktere ale neprestanou po Rusku fungovat jen proto, ze je RIPE administrativne zablokuje. Ale primarne prestanou fungovat vsude okolo.
Dopadne to tak, ze v Rusku zustane jen pristup k vladou generovanym dezinformacim v infrastrukture, ktera pouziva globalne nekoordinovany IP prostor - ale fungovat kvuli tomu po technicke strance neprestane... a neni nic tezkeho si v ramci tohoto "ostruvku" rozpohybovat vlastni root DNS servery na IP adresach oficialnich rootu a na nich ty ruske ccTLD zachovat funkcni. A DNSSEC? bud vypnou validaci zcela (ostatne kdekdo ji dodnes ani nema zaplou) a nebo si vygeneruji vlastni alternativni klice.
TL;DR... tohle neni uplne stastnej a promyslenej napad.
Duveryhodnych CA v prohlizecich jsou mraky. Nezjistoval jsem do detailu existenci nejake explicitne ruske, ale par uz na prvni pohled podle nazvu cinskych CA tam najdete. Neni to tak jednoduche, jak se zda :-)
A navic lidi vam ochotne odklikaj i neplatnej certifikat ... :D
1. 3. 2022, 09:47 editováno autorem komentáře