URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 43469
[ Назад ]

Исходное сообщение
"OpenNews: Размышления Брюса Шнайера о безопасности TCP/IP"

Отправлено opennews , 22-Авг-08 19:51 
"A Security Assessment of the Internet Protocol (http://www.schneier.com/blog/archives/2008/08/a_security_ass...)" - размышления Брюса Шнайера, известного эксперта в области компьютерной безопасности, о безопасности TCP/IP.

URL: http://www.schneier.com/blog/archives/2008/08/a_security_ass...
Новость: https://www.opennet.ru/opennews/art.shtml?num=17500


Содержание

Сообщения в этом обсуждении
"Размышления Брюса Шнайера о безопасности TCP/IP"
Отправлено Petro , 22-Авг-08 19:51 
переведите кто-нить статейку-то..

"Размышления Брюса Шнайера о безопасности TCP/IP"
Отправлено User294 , 22-Авг-08 21:01 
Основная мысль - что если писать реализацию TCP/IP так как написано в RFC - он будет страдать проблемами безопасности которые были исправлены в разных долго живущих реализациях (например, протокольные стеки OS).

Дело в том что эти исправления парирующие атаки на протокол не задокументированы в каком-либо едином документе и потому если реализовывать TCP/IP с нуля - написать его сразу надежным и безопасным будет из-за такой ситуации проблематично.То есть потенциально любая новая реализация TCP/IP может содержать в себе древние дыры, починеные в долго существующих реализациях протокола много лет назад.


"Размышления Брюса Шнайера о безопасности TCP/IP"
Отправлено Аноним , 22-Авг-08 22:14 
основная мысль Брюса -- бессилие организовать процесс перестандартизации вот и усе...

"Почитайте саму статью (она не Шнайера)"
Отправлено Аноним , 22-Авг-08 23:20 
Мне интересно, кто писал заголовок.. Это не Шнайера размышления. Он нашёл статью и советует её прочитать. Статья хорошая. Авторы постарались собрать хотя бы часть того, что уже известно о реализации TCP/IP для работы во враждебной среде.