Любой протокол должен максимум через 20 лет редизайниться с нуля.
Сегодняшний пример - DNS. Ну что стоило подумать про 64- или 128-битный ID ещё во время первых атак с подменой ID?
Не хочется кассандрить, но это напоминает начало системного кризиса Internet.
Сегодняшний пример - DNS. Ну что стоило подумать про 64- или 128-битный ID ещё во время первых атак с подменой ID?
Не хочется кассандрить, но это напоминает начало системного кризиса Internet.
no subject
Date: 2008-08-27 06:56 pm (UTC)(no subject)
From:no subject
Date: 2008-08-27 06:58 pm (UTC)Кстати, ты презентацию Камински читал? Он там очень качественно нагнал жути.
no subject
Date: 2008-08-27 07:03 pm (UTC)Если бы этого не происходило, то аттака была бы малореально - записи которые интересно подменять обычно часто спрашиваются и всегда есть в кэше. Нужно было бы дождаться пока кэш протухнет и за несколько секунд пока туда запись не попадет снова его отравить.
(no subject)
From:no subject
Date: 2008-08-28 02:33 am (UTC)Кстати, telnet, например, я не знаю зачем редизайнить..Просто думать надо было сразу, а не во время первых атак..
(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From: