[Dicas-RFC] zzrfc (?)

Buenas, essa semana tivemos o caso do DNS:

Senhores,

Atenção, os anúncios abaixo são muito sérios. Se a sua instituição tem
um servidor prestando serviço de DNS recursivo você deve efetuar o
upgrade o mais rápido possível.

http://www.isc.org/index.pl?/sw/bind/forgery-resilience.php

http://www.microsoft.com/technet/security/Bulletin/MS08-037.mspx

As formas de mitigar este problema, agora implementadas no BIND e no
servidor da Microsoft, são discutidas em detalhes em um draft do grupo
dnsext no IETF [1].

Isso me levou a draft-ietf-dnsext-forgery-resilience-05.txt… e o que me chamou a atenção foi a seção de referências, todas para outras RFC’s.

E se existisse uma “Dicas-RFC”, possivelmente nos mesmos moldes da Dicas-L, acho que seria legal hein?

Outra idéia que pintou, sugerir para o Aurélio implementar um “zzrfc” nas funcoeszz :)

Bom, fui ao google e …

3 Comentários

  1. serialcoder disse,

    Julho 23, 2008 às 23:32

    Sobre a falha de DNS:
    * Crackers podem explorar falha em DNS em breve, alertam especialistas

  2. Isis disse,

    Agosto 4, 2008 às 13:00

    O problema nos RFCs é justamente entendê-los. P/ que se lambuza em hardware não deve ser tão difícil, mas p/ quem não está acostumado a tanto tecnicismo…

  3. serialcoder disse,

    Agosto 5, 2008 às 23:19

    As RFCs são bem técnicas mesmo, talvez dai o fato de apenas uma parcela da área de TI em geral ter familiaridade com as mesmas.
    A idéia da “Dicas-RFC” seria no sentido de facilitar isso. Imagine periodicamente receber um email de alguém dissecando o que interessa de uma RFC e compartilhando essa informação. Talvez com o tempo até servisse para ajudar a criar uma maior intimidade com as RFCs e colocá-las no nosso dia a dia :)


Comente