Buenas, essa semana tivemos o caso do DNS:
Senhores, Atenção, os anúncios abaixo são muito sérios. Se a sua instituição tem um servidor prestando serviço de DNS recursivo você deve efetuar o upgrade o mais rápido possível. http://www.isc.org/index.pl?/sw/bind/forgery-resilience.php http://www.microsoft.com/technet/security/Bulletin/MS08-037.mspx As formas de mitigar este problema, agora implementadas no BIND e no servidor da Microsoft, são discutidas em detalhes em um draft do grupo dnsext no IETF [1].
Isso me levou a draft-ietf-dnsext-forgery-resilience-05.txt… e o que me chamou a atenção foi a seção de referências, todas para outras RFC’s.
E se existisse uma “Dicas-RFC”, possivelmente nos mesmos moldes da Dicas-L, acho que seria legal hein?
Outra idéia que pintou, sugerir para o Aurélio implementar um “zzrfc” nas funcoeszz
Bom, fui ao google e …
serialcoder disse,
Julho 23, 2008 às 23:32
Sobre a falha de DNS:
* Crackers podem explorar falha em DNS em breve, alertam especialistas
Isis disse,
Agosto 4, 2008 às 13:00
O problema nos RFCs é justamente entendê-los. P/ que se lambuza em hardware não deve ser tão difícil, mas p/ quem não está acostumado a tanto tecnicismo…
serialcoder disse,
Agosto 5, 2008 às 23:19
As RFCs são bem técnicas mesmo, talvez dai o fato de apenas uma parcela da área de TI em geral ter familiaridade com as mesmas.
A idéia da “Dicas-RFC” seria no sentido de facilitar isso. Imagine periodicamente receber um email de alguém dissecando o que interessa de uma RFC e compartilhando essa informação. Talvez com o tempo até servisse para ajudar a criar uma maior intimidade com as RFCs e colocá-las no nosso dia a dia