Разве это не большая проблема безопасности, чтобы включить MAC-адрес внутри IPv6-адреса по умолчанию?
Много раз вы не хотите быть идентифицированным во время серфинга. Во-первых, ваша история посещений может быть продана без вашего ведома и без вашей выгоды.
2 ответа
Является ли это "серьезной проблемой" или нет, это точка зрения, но эта идея уже была высказана и привела к действию. Microsoft сама предложила RFC, чтобы охватить только это. RFC 4941, расширения конфиденциальности для автоматической настройки адреса без учета состояния в IPv6 (сентябрь 2007 г.). IIRC, Windows по умолчанию использует это, стек Linux IPv6 имеет это в качестве опции (ваш дистрибутив может уже установить его по умолчанию), и OS X 10.6 также имеет поддержку. Это очень большая часть устройств конечных пользователей прямо здесь.
Да, это вызывает беспокойство, и именно поэтому некоторые операционные системы намеренно не используют стандарт EUI-64, предпочитая использовать случайные данные для последних 64 бит своего адреса.