Abuse Melding

Je hebt een klacht over de onderstaande posting:

14-09-2019, 12:07 door Anoniem

Door Anoniem: Door Anoniem: Ik lees net in RFC 8484 dat er geen padding is in het huidige protocol. Dit betekent dat aan de lengte van een DoH verzoek, kan worden gezien hoeveel tekens het domein is wat opgezocht wordt. In het hoofdstukje "security considerations" noemen ze het niet toepassen van padding wel degelijk als zwakte, en ze verwijzen naar compression en padding in de RFC 7540 (HTTP/2) en naar de experimentele RFC 8467 (Padding Policies for Extension Mechanisms for DNS). Het is dus niet zo dat ze het over het hoofd hebben gezien. Ik lees erin dat ze broddelwerk geleverd hebben en dat achteraf ook maar in de RFC toegegeven hebben. Lang leve de eerlijkheid maar dat is geen substituut voor goed werken of nuttig onderdeel van een oplossing zijn. Er zijn ook redenen om het geen onderdeel van RFC 8484 te maken, lijkt me. Het is wel zo efficiënt om niet opnieuw het wiel uit te vinden maar te verwijzen naar andere RFC's waarin die aspecten van het probleem al worden aangepakt. Alleen werkt het niet als ...

Beschrijf je klacht (Optioneel):

captcha