DNSSEC 2012 スプリングフォーラム #dnssec_jp

http://dnssec.jp/?page_id=737 名称 : DNSSEC 2012 スプリングフォーラム 主催 : DNSSEC ジャパン 日時 : 2012年4月25日 (水) 14:00-17:40 (13:30開場) 会場 : 品川イーストワンタワー 21F 大会議室
5
前へ 1 ・・ 5 6
Yasuhiro Morishita @OrangeMorishita

DANEによってDV証明書がいらなくなる。(つまり逆にいえば、EV証明書以外は要らなくなる)というのが、前回のフォーラムでのクロストラスト秋山さんのお話の内容。 #dnssec_jp

2012-04-25 17:24:47
Yasuhiro Morishita @OrangeMorishita

(オレオレ証明書ではなくなる、ではないな。オレオレ証明書ではなくすことができる、ぐらいだろうか) #dnssec_jp

2012-04-25 17:26:09
Yasuhiro Morishita @OrangeMorishita

(移行(導入)しなくても別に今のやつでいいじゃん、ということかしらね) #dnssec_jp

2012-04-25 17:28:10
fine! @fine3152

現状のInternetは、レガシーなプロトコルに、Add-onでセキュリティを追加することにより、いろいろな場所に鍵を持ってしまい、カオスな状況になっている。 #dnssec_jp

2012-04-25 17:29:45
Yasuhiro Morishita @OrangeMorishita

DNSSECの守備範囲: ・DNSSECは完全ではないし万能ではない ・中間者攻撃対策を完全に防ぐことはできない ・現状の運用モデルで困難なこともある #dnssec_jp

2012-04-25 17:30:54
Yasuhiro Morishita @OrangeMorishita

リソースレコード応用への期待感: 価値付加によるDNSSEC普及のジレンマ #dnssec_jp

2012-04-25 17:31:56
fine! @fine3152

お金をもらわないとセキュアDNSの運用はコストにあわない? #dnssec_jp

2012-04-25 17:33:38
Yasuhiro Morishita @OrangeMorishita

(今解説しているDigiNotar事件で不正発行された*.gmail.comのイランな件は、たしかあきみちさんが以前Geekなぺーじで書いていたんじゃないかな) #dnssec_jp

2012-04-25 17:38:35
Yasuhiro Morishita @OrangeMorishita

あった。これ。参考: イランからGoogleへのSSL通信が傍受されていた疑い。CAから発行された偽証明書が原因 http://t.co/Z9CTiTNB #dnssec_jp

2012-04-25 17:39:31
fine! @fine3152

デジノータ社は、8月30日になってようやく侵入を公にし、その日から、多くのウェブ閲覧ソフトで同時にデジノータ社製の証明書を認識することを中止した。 #dnssec_jp

2012-04-25 17:40:24
Yasuhiro Morishita @OrangeMorishita

慶樹さんによるしめの言葉から、最後はDNSSECジャパン副会長の豊野さんへ。 #dnssec_jp

2012-04-25 17:41:24
Yasuhiro Morishita @OrangeMorishita

豊野さん: DNSSECジャパンは本日を区切りとしていったん解散。これまでの活動により得られた文書等はすべて資料として残す。コンテンツなどはDNSOPS.JPが引き継ぎ。 #dnssec_jp

2012-04-25 17:42:31
Yasuhiro Morishita @OrangeMorishita

豊野さん: 本日のスプリングフォーラムはこれをもって終了。みなさまアンケートを出してください。18:30から同じ会場でDNSSEC.JP BoFです。 #dnssec_jp

2012-04-25 17:45:04
Yasuhiro Morishita @OrangeMorishita

ということで、スプリングフォーラムはすべてしゅーりょー。 #dnssec_jp

2012-04-25 17:45:43
fine! @fine3152

DNSOPS.JP BoF が始まった。中継なしなのでフランクに?! #dnssec_jp

2012-04-25 18:06:37
fine! @fine3152

幽霊ドメイン。キャッシュDNSに攻撃をしかけ古い権威DNSサーバ使い続けるように仕向ける #dnssec_jp

2012-04-25 18:15:00
fine! @fine3152

幽霊ドメインは浸透問題をすり抜ける問題 #dnssec_jp

2012-04-25 18:17:05
Yuki Iida @semind

なんと! RT @mikiT_T: #dnssec_jp なんと unbound 1.4.17 でラウンドロビン機能を実装!

2012-04-25 19:21:31
(🍥) @hdais

何かと思ったら今日はDNSSECフォーラムだったのか(←こういう会合にはほとんど出ない引きこもり) ご紹介いただきありがとうございます>発表者の方 自分のコードがいろんなところで動くのはそれだけで嬉しいですね #dnssec_jp

2012-04-25 22:38:30
Masaki SHIMAOKA @4ma_

はい、その表現が正しいと思います。 RT @OrangeMorishita: (オレオレ証明書ではなくなる、ではないな。オレオレ証明書ではなくすことができる、ぐらいだろうか) #dnssec_jp

2012-04-26 10:41:01
Satoshi Shida @sshida

オランダDigiNotar事件で発覚したGmailが盗聴されていた件は、証明書の偽造以外にも、IPネットワークの経路制御とDNSでホスト名の偽装もあわせて必要だったため、被害防止のためにDNSSECが果たす役割はあった。#dnssec_jp

2012-04-26 14:53:08
前へ 1 ・・ 5 6