netch: (Default)
[personal profile] netch
http://www.securitylab.ru/contest/264659.php

что всё так мрачно - не предполагал.

Ну не так все и печально

Date: 2006-04-01 07:32 pm (UTC)
From: [identity profile] pereiks.livejournal.com
Такое ощущение что автор статьи всеми руками и ногами против IPv6 - пока я читал, я не заметил не одной места, где он хуже чем IPv4. Может конечно невнимательно читал. :) Не стоит забывать что в первую очередь IPv6 был создан для расширения адресного пространства а не для исправления багов IPv4!

Re: Ну не так все и печально

Date: 2006-04-04 09:48 am (UTC)
From: [identity profile] ysae.livejournal.com
а какая объективная причина может его подтолкнуть "быть за"?

Date: 2006-04-02 08:23 am (UTC)
From: [identity profile] cosinus.livejournal.com
да.
самое печальное, что в принципе, работа над концепцией уже давно закончена...
IPv6 офигительная штука, если во всем мире Сеть - некое образование без случайных людей, все добрые и хорошие и царит PnP.

И кто бы что ни говорил, IPv6 задумывался как протокол, с одной стороны расширяющий адресное пространство до необходимого количества (префиксы по географическому положению, 128 адресов на квадратный метр площади etc.), с другой, как протокол, в котором учтены и исправлены все недочеты IPv4 (broadcast (заменили на multicast и anycast), секьюрити (встроенные поля для IP Sec), нейтивная поддержка PnP, отказ от протоколов ARP и RARP (мак адрес "зашит" в 128-битныый IPv6 адрес). Другое дело, что весьма спорный вопрос,
принесут ли эти, потенциально полезные фиксы пользу... IPv6 ИМХО, совершенно не учитывает кривости кода программ и ОС, злоумышленников "man in the middle", и беспечности администраторов.

Я уж не говорю о том, что для того, чтобы переделать проприетарные промышленные файрволы (firebox, checkpoint, netenforcer etc.) нужна коммерчесская востребованность кликабельной поддержки IPv6, а потребность возникнет только когда участятся взломы и катастрофы при использовании IPv6.

Боюсь, что все поймут о том, что приоритеты в разработке фич IPv6 были выбраны неверное, только тогда, когда наступит смутное время :)

Автор обсуждаемой статьи

Date: 2006-04-05 10:00 am (UTC)
From: (Anonymous)
Автор не за и не против. Автор столкнулся с IPv6 во время pen-test и оценил его приятные возможности, проделав половину работы с использованием этого протокола. Приятные возможности со стороны пен-тестера. Т.е. взломщика.
Что касается "не хуже".
1. ICMP Redirect - практически всегда выключен в IPv4 - включен в IPv6 (и я не знаю как его отключить).
2. DHCP - встроен! С тем же уровнем безопасности что и в ipv4.
3. _НЕТ_ средств защиты. Нет, есть конечно, НО ИХ мало. Тот же snortv6 - садомазохисткая пока ещё вешь.
и прочее и прочее и прочее.
ИМХО - протокол требует серьезного редизайна с учетом 2006го года на дворе.
Конечно, он будет использоваться - куда деваться, но это будет БАРДАК!

Profile

netch: (Default)
netch

December 2023

S M T W T F S
     12
3456789
10111213141516
171819 20212223
24252627282930
31      

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Dec. 29th, 2025 12:13 pm
Powered by Dreamwidth Studios