IETF、将来のあらゆるプロトコルの「耐 NSA」化を計画中~研究者たちは、プライベートデータの詮索者たちとの血戦を誓う(The Register) | ScanNetSecurity
2024.05.07(火)

IETF、将来のあらゆるプロトコルの「耐 NSA」化を計画中~研究者たちは、プライベートデータの詮索者たちとの血戦を誓う(The Register)

世界の警察による「メタデータの収集は無害だ」という暢気な声明とは異なり、RFC は、インターネットユーザーに対する脅威のリストの中に、「メタデータの収集」を明確に含めている。

国際 TheRegister
「新しいプロトコルはモニタリングに抵抗できるものでなければならない」という基本的な建築理念を掲げた IETF が、ユーザーのトラフィックをスパイや詮索、攻撃から保護するための長い長い道のりの「小さな次の一歩」を踏み出した。

それは決して楽な仕事とならないだろう:実質的に言えば、インターネットのプロトコルスタックのあらゆるレイヤーの起源は、現在より無害だった時代にある。

新たに発表された文書 RFC 7258は、11 月に開かれた Vancouver IETF 本会議で導き出された、「全面的なモニタリングは、インターネットユーザーに対する攻撃である」という結論を正式に文書化したものだ(そして実際、この RFC には Pervasive Monitoring is an Attack という表題がついている)。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

    モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

  3. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  4. 「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

    「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

  5. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  6. 護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

    護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

  7. メディキットホームページに不正アクセス、閲覧障害に

    メディキットホームページに不正アクセス、閲覧障害に

  8. 「ジャンクガン」下流サイバー犯罪者が見るランサムウェアギャングの夢

    「ジャンクガン」下流サイバー犯罪者が見るランサムウェアギャングの夢

  9. 日本は悪意ある内部犯行による漏えいが 12 ヶ国中最小、プルーフポイント「Data Loss Landscape 2024(情報漏えいの全容)」日本語版

    日本は悪意ある内部犯行による漏えいが 12 ヶ国中最小、プルーフポイント「Data Loss Landscape 2024(情報漏えいの全容)」日本語版

  10. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

ランキングをもっと見る