Tiens, une raison de lire : ça doit être le seul domaine lié à la presse qui soit protégé par et donc à l'abri de Green Kitten dnsviz.net/d/mediapart.fr/dnss :-)

@bortzmeyer Salut Bortz. As-tu une explication de pourquoi il faut activer DNSSEC et ce que c'est que ce Green Kitten ?? j'ai trouvé 200 exemplaires du CP paniqué de l'ICANN mais rien de concret expliquant le pourquoi de "activez DNSSEC" (parce que ce n'est pas rien tout de même...)

Suivre

@vincib Si tu veux de la technique, l'article de Krebs est ce qu'il ya de mieux krebsonsecurity.com/2019/02/a- L'article explique comment ça a sauvé (partiellement) PCH.

Mais, et c'est une faiblesse du communiqué ICANN, effectivement, DNSSEC n'aurait pas tout empêché. Si l'attaquant contrôle ton accès au BE, il peut tout faire.

@bortzmeyer Les portails captif, c'est le MAL !
"The two people who did get popped, both were traveling and were on their iPhones, and they had to traverse through captive portals during the hijack period"

@bortzmeyer ou peut-être juste sérieusement normalisé :
- appeler ça "internet" si tous les ports sont ouverts une fois le portail passé
- normaliser le mode de fonctionnement du portail (notamment sa détection)

quoi d'autre ?

@bortzmeyer Merci pour cette référence qui est actuellement, ma seule source détaillée.
Sur : icann.org/news/announcement-20, on reboucle sur les mêmes contenus.

@vincib

Inscrivez-vous pour prendre part à la conversation
Mastodon - Gougère Network

Vive les gougères ! mnt-by: @yapret @papaeng89