• [^] # TCP sequence prediction, RFC 1948

    Posté par (site web personnel) . En réponse à la dépêche Problèmes dans BIND et TCP. Évalué à 1.

    C'est le problème de la prédiction des numéros de séquence, qui doivent être le plus aléatoire possible. Sous linux, rien à craindre de ce coté là. Pour savoir si votre OS est vulnérable, faites un nmap -O your_host. C'est un problème vieux comme TCP...

    La RFC 1948 en parlait en 1996, c'est dire.

    La société Guardant (inconnue au demeurant) a voulu faire un coup de pub. Même zdnet a rectifié sa news...