最近話題の DNS Cache Poisoning の話で、 たまたま DNS Randomness Test のページどこだっけと探してたら新手法の話が。
Kaminskyによれば10秒程度での毒入れが可能。 さらに、port randomize の patch済みでも、10時間程度で毒入れできたとの報告もあり、パッチだけで安心してはいけない。
現状使われている DNS の仕組み上しょうがない部分もあるのでしょうが、
やっぱり考えていかないといけないよなぁ。
そろそろ DNSSEC が日の目を見たりするのかなぁ。








最近のコメント
21週 3日前
22週 1日前
33週 6日前
35週 3分前
49週 15時間前
51週 4日前
1年 17週前
1年 19週前