[lacnog] Taking over a whole TLD with targeted registrations

Robert MARTIN-LEGENE robert en pch.net
Mar Jul 11 14:10:00 BRT 2017


+1 Roque.

Estoy de acuerdo que DNSSEC no es "lindo". Es un parche. Soluciona una
problema (trae otros) grave. Igual, es lo mejor que tenemos por ahora.
Tratando de evitarlo es un poco como quedarse en el mundo de IPv4 ;-)


On 07/11/2017 01:55 PM, Roque Gagliano wrote:
> Fernando,
>
> Lo que dices significa que toda la seguridad se transfiere a los root
> TLS configurados en los browsers....la verdad que confío bien poco en
> ellos y creo que nadie sabe a está altura quienes son. Si la
> resolución de dominio no es confiable, sería un caos incluso con TLS.
>
> Roque
>

-- 
Robert MARTIN-LEGENE
Internet Infrastructure Specialist
Packet Clearing House


------------ próxima parte ------------
A non-text attachment was scrubbed...
Name: signature.asc
Type: application/pgp-signature
Size: 801 bytes
Desc: OpenPGP digital signature
URL: <https://mail.lacnic.net/pipermail/lacnog/attachments/20170711/33a1e3b7/attachment.sig>


Más información sobre la lista de distribución LACNOG