[LACNIC/Seguridad] [LAC-TF] Fwd: RFC 7217 on A Method for Generating Semantically Opaque Interface Identifiers with IPv6 Stateless Address Autoconfiguration (SLAAC)

Fernando Gont fgont en si6networks.com
Mar Mayo 13 15:33:41 BRT 2014


Ivan,

On 05/12/2014 08:03 PM, Iván Arce wrote:
> La experiencia práctica de los ultimos 15+ años me ha demostrado que
> esperar a que "la gente se ponga las pilas e implemente X como se debe"
> es una quimera.
> 
> Desde el punto de vista de seguridad , la recomendación mas sensata[1]
> es siempre la de reducir la superficie de ataque y deshabilitar toda
> funcionalidad que no sea explícitamente requerida o necesaria.

Por si hace falta la aclaración, estoy de acuerdo con vos.

Lamentablemente, esa postura es "controversial" en el ambito de IETF....

De ahi a que mucho de mi trabajo requiera 2x de energia....

-- 
Fernando Gont
SI6 Networks
e-mail: fgont en si6networks.com
PGP Fingerprint: 6666 31C6 D484 63B2 8FB1 E3C4 AE25 0D55 1D4E 7492







Más información sobre la lista de distribución Seguridad