[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Giugno 2001 ml@sikurezza.org
Soggetto: Re: R: IPV6 Tunnel Broker
Mittente: garph0
Data: 25 Jun 2001 23:44:48 -0000
>> non penso che ipv6 introduca degli aspetti di sicurezza nuovi rispetto a
>> ipv4

oltre a  quanto detto da Raistlin, bisognerebbe dare anche
un'occhiata a cosa comportano i nuovi protocolli di autoconfigurazione
dell'host, ed anche il sistema di auto-discovery dei servizi: se
riesco a spacciarmi per il servizio che l'agente dell'utente sta
cercando posso poi accedere a tutte le transazioni...
non so quanto sia in realta' un rischio reale, ma tutti i protocolli
tirano fuori prima o poi qualche baco che nessuno aveva sospettato :)
senza poi tralasciare l'incognita end-user:
every year we invent better idiot proof programs, and every year they
invent better idiots :>

cia'

    garph0



________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005