1.2, Аноним (2), 21:37, 14/10/2018 [ответить] [﹢﹢﹢] [ · · · ]
| +5 +/– |
вы будете ржать, но где-то в 20:19 по москве он у них навернулся ;-)
В смысле не вебсайт, а именно dns. Видимо, nic.cz неудачно проапгрейдился.
| |
1.3, Аноним (3), 08:40, 15/10/2018 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
" и по большей части неблокирующая реализация"
А что может быть блокирующего в DNS сервере?
| |
1.6, DmA (??), 15:13, 15/10/2018 [ответить] [﹢﹢﹢] [ · · · ]
| –3 +/– |
Мне кажется про DNSSEC в новостях можно не писать, русских безопасность не очень волнует, им всё равно на тот ли сайт зашли они, в том ли банке сняли деньги. Менталитет такой - беспечность называется.
Можно сказать, что dnssec не используют в России...
| |
|
2.9, пох (?), 20:50, 15/10/2018 [^] [^^] [^^^] [ответить]
| +/– |
> Мне кажется про DNSSEC в новостях можно не писать
ну что вы, что вы, белок-истеричек у нас тут много.
> русских безопасность не очень волнует
безопасТность - в смысле видимость бурной деятельности - не волнует не только гуссхих.
когда и если вы мне продемонстрируете страшный и ужасный эксплойт, заставящий меня всерьез отдать деньги чужому банку (и он будет как-то связан с dns, а не с прекрасными новыми веяниями в веб, типа невидимых фреймов тинькова) - тогда может и начнет.
А пока меня гораздо больше волнует вот это:
> That's not a supported configuration.
> The local_unbound service was never intended to be started without
> a network connection.
тадам - стартанувшая при лежащей сети штатно установленная freebsd 12 ничего проресолвить не может - валидация ключей включена, валидных сигнатур нет, вшитые в бинарник unbound - тухлые.
[особенности получения изначального root.key при этом таковы, что вся секьюрить множится на ноль - в этот момент можно прислать что угодно, ибо проверить еще нечем]
| |
|
|
4.11, пох (?), 17:09, 16/10/2018 [^] [^^] [^^^] [ответить]
| +/– |
к релизу обещали другую версию unbound, там в исходнике файл с (пока)непротухшими сигнатурами и, кажется, встроенная автообновлялка (а та что не работает - это местная самодеятельность из local_unbound - цитата - это его майнтейнер такую пургу несет)
В 11.2 не знаю какая версия и включены ли проверки в ней. (и лень смотреть, я еще на ней с bind9 [собранным без openssl] поживу годик, а вот дальше будет выбор либо уродец 10й, либо unbound искаропки, выбор очевиден, и хорошо бы оно к тому времени искаропки работало, а не наоборот, доломали).
| |
|
|
|
|