Разве это не большая проблема безопасности, чтобы включить MAC-адрес внутри IPv6-адреса по умолчанию?

Много раз вы не хотите быть идентифицированным во время серфинга. Во-первых, ваша история посещений может быть продана без вашего ведома и без вашей выгоды.

2 ответа

Является ли это "серьезной проблемой" или нет, это точка зрения, но эта идея уже была высказана и привела к действию. Microsoft сама предложила RFC, чтобы охватить только это. RFC 4941, расширения конфиденциальности для автоматической настройки адреса без учета состояния в IPv6 (сентябрь 2007 г.). IIRC, Windows по умолчанию использует это, стек Linux IPv6 имеет это в качестве опции (ваш дистрибутив может уже установить его по умолчанию), и OS X 10.6 также имеет поддержку. Это очень большая часть устройств конечных пользователей прямо здесь.

Да, это вызывает беспокойство, и именно поэтому некоторые операционные системы намеренно не используют стандарт EUI-64, предпочитая использовать случайные данные для последних 64 бит своего адреса.

Другие вопросы по тегам