Et en quoi est-ce que TLS va protéger la vie privée ? Il y aura la requête DNS, les adresses IP utilisées et même (cf. mon article, qui notait ce point du RFC) le fait que cette machine s'était déjà connectée... Bref, TLS ne protège que le contenu, ce qui est déjà pas mal mais n'est pas le sujet du RFC, qui se focalise sur les méta-données, bien plus dures à protéger.
DNSSEC garantit l'authenticité des requêtes, mais ne fait rien pour la confidentialité.
[^] # Re: protocoles
Posté par Stéphane Bortzmeyer (site web personnel, Mastodon) . En réponse au journal Prise en compte de la vie privée dans les protocoles réseaux. Évalué à 6.
Et en quoi est-ce que TLS va protéger la vie privée ? Il y aura la requête DNS, les adresses IP utilisées et même (cf. mon article, qui notait ce point du RFC) le fait que cette machine s'était déjà connectée... Bref, TLS ne protège que le contenu, ce qui est déjà pas mal mais n'est pas le sujet du RFC, qui se focalise sur les méta-données, bien plus dures à protéger.
DNSSEC garantit l'authenticité des requêtes, mais ne fait rien pour la confidentialité.
Quant à IPv6, non, il a pile la même sécurité qu'IPv4 http://www.bortzmeyer.org/ipv6-securite.html