Não é um grande problema de segurança incluir o endereço MAC dentro de um endereço IPv6 por padrão?

24

Muitas vezes você não quer ser identificado enquanto navega. Por um lado, seu histórico de navegação pode ser vendido sem o seu conhecimento e sem nenhum benefício para você.

    
por Fubarro 06.05.2011 / 21:58

2 respostas

27

Se é ou não uma "grande preocupação" é um ponto de vista, mas essa ideia já foi vista antes e resultou em ação. A própria Microsoft propôs uma RFC para cobrir apenas isso. RFC 4941 , Extensões de privacidade para autoconfiguração de endereços sem estado no IPv6 (setembro de 2007). IIRC, o padrão do Windows é usar isso, a pilha Linux IPv6 tem isso como uma opção (sua opção de distribuição já pode configurá-lo por padrão), e o OS X 10.6 também tem suporte. Essa é uma porção muito grande de dispositivos de usuário final.

    
por 06.05.2011 / 22:35
6

Sim, isso é uma preocupação, e é a razão pela qual alguns sistemas operacionais intencionalmente não usam o padrão EUI-64, preferindo usar dados aleatórios para os últimos 64 bits de seu endereço.

    
por 06.05.2011 / 22:28