Le Wed, 11 Nov 2009 20:50:53 +0000,
Thomas Mangin <thomas.man...@exa-networks.co.uk> a écrit :

> > Paul Vixie : http://queue.acm.org/detail.cfm?id=1647302 ... 
> 
> Paul rale car son bebe - DNSSEC, qui est un super outil pour les
> criminel voulant effectuer des "DNS amplification attack" n'a pas le
> vent en poupe. 

Tjs un peu d'égo de la part de Paul mais la mise en relation des
faiblesses de la RFC 1034 et les pbs profonds que les divers abus
d'icelle peuvent provoquer lui permette de faire comprendre que jouer
avec les standards posent plus de pbs que de solution. 

> De mon cote, j'espère que les registrars regarderons un peu du cote
> de DNScurve - une autre façon - complémentaire - de sécuriser les
> requêtes DNS car DNSSEC c'est vraiment bas dans ma liste de BUGs a
> ajouter a mon réseau. Mais DJB n'est pas connu pour son tact et BIND
> pour être une société ouverte aux idées des autres (donc je ne
> retiens pas ma respiration !)

Peu importe, ces gens là jouent selon le modèle traditionnel en publiant
tout, si j'ai des heures à perdre, je peux implémenter l'un ou l'autre
ou le mien et si mon ISP ne discrimine pas mes paquets, je peux même
tester à plus grande échelle. Et si çà marche, je peux devenir le
nouveau maître de la résolution de nom sécurisé et neutre,
AHahahHAHAHAhahah (çà va je connais la sortie ... ;-)). C'est pas beau
Internet ? 
C'est sur que je deviendrais pas riche comme çà, mieux vaut faire
un business plan sur du service en ligne bien branlé qui s'accorde avec
une économie d'abondance :-) 

Mais j'ai cette liberté de choix et j'aime çà et j'aimerais encore
plus que tous les enfants illégitimes et/ou inconnus que j'ai en
profite ;-).

> C'est bientot le week-end ....

Chanceux ;-)

a +.

-- 
Jérôme Benoit aka fraggle
La Météo du Net - http://grenouille.com
OpenPGP Key ID : 9FE9161D
Key fingerprint : 9CA4 0249 AF57 A35B 34B3 AC15 FAA0 CB50 9FE9 161D

Attachment: pgpzipyyH6XH4.pgp
Description: PGP signature

Répondre à