Faible taux d'adoption de DNSSEC : faille de sécurité et manque de sensibilisation des utilisateurs
Malgré son objectif d'améliorer la sécurité du système de noms de domaine, le taux d'implémentation de DNSSEC reste préoccupant, à 34 %. Cet article analyse les raisons de ce constat : le manque de visibilité pour l'utilisateur est le problème principal. Contrairement à l'icône de cadenas de HTTPS, DNSSEC n'informe pas directement les utilisateurs de la sécurité de leur connexion, ce qui rend difficile la perception de sa valeur. De plus, la longue chaîne de dépendances de DNSSEC, qui nécessite une implémentation de la zone racine aux nœuds feuille, augmente la difficulté de mise en œuvre. L'article explore également des technologies comme DoH/DoT et leur complémentarité avec DNSSEC, appelant à des efforts continus pour améliorer la sécurité du DNS.