Skip to Content

Book Meme

"In 1666 he was barely beginning to understand", "Isaac Newton" by James Gleick.

Rules:

  • Grab the nearest book
  • Turn to page 56
  • Find the fifth sentence
  • Blog it

"Randomize all source ports"

Admitted, I haven't spent a huge amount of time doing DNS stuff, but I
believe that I know a bit about it.

In his slides about hardening the .dk infrastructure to Kaminsky-style
attacks, Ram Mohan had the following as a bullet point: "Randomize all source
ports for DNS responses".

While I don't disagree, that source port randomization for queries
makes a lot of sense, how in the world would it do anything for responses?

Firstly, it wouldn't work, since the recursive resolver expects the response
to come from the server/port it requested it from, and that means port 53.

registrant.dk

Guan har valgt at tage den helt store pakke tudekiks frem, så jeg tænkte at jeg lige ville offentliggøre den mail jeg sendte til ITST og CC'ede registrant.dk på.

Man kan ikke både blæse og have mel i munden. Hvis man kalder sin forening for "Foreningen af Danske Domæneregistranter", så kan man sgu ikke være oprettet med det ene formål at vælte dk-hostmaster. Det er simpelt hen for tyndt at signalere at man repræsenterer danske domæneregistranter, uden nødvendigvis at gøre det.

Which Danish ISPs have patched their recursive resolvers?

The proposed fixes are only postponing the attack, the real fix is somewhere
down the road, but it's still interesting to know how the Danish SPs handle
this.

So far, the following have been verified "more secure than before":

  • Cybercity
  • Fullrate
  • TDC
  • Telia (incl. Stofa)

Travel plans

All times are local

CPH     LHR     18-06-2008      07:55   BA 811  18-06-2008      09:05
LGW     MCO     18-06-2008      12:45   VS 15   18-06-2008      16:55
MCO     CVG     19-06-2008      07:40   DL 1232 19-06-2008      09:46
CVG     MCO     22-06-2008      19:45   DL 1559 22-06-2008      21:52
MCO     LGW     02-07-2008      19:25   VS 16   03-07-2008      08:30
LHR     CPH     03-07-2008      12:05   SK 1512 03-07-2008      15:05

Apple

http://assets.justsayhi.com/badges/555/859/apple_addiction.k54lfjzbq3.jpg) no-repeat; font-family: Times New Roman, sans-serif; font-size: 30px;">0%How Addicted to Apple Are You?

Interessant lille mash-up på vej

Jeg har brugt nogle timer af min lørdag på at bygge et lille mash-up af nogle forskellige offentligt tilgængelig data sammen med Peter Brodersen.

Min intention har været at provokere til lidt debat om trafikpolitik i hovedstaden.

Peter har tænkt sig lige at pudse præsentationen af resultatet lidt af inden det bliver offentliggjort, og da jeg er på vej på ferie vil jeg opfordre folk til at holde øje med peters blog

Pas på hvad du skriver og hvor du gør det

I disse dage med moderne computere kræver det ikke meget hardware at datamine sig til en del information, der kan vise sig at være pinligt for en del mennesker.

For eksempel har Peter Brodersen taget et dump af nogle data fra den danske wikipedia og givet folk mulighed for at undersøge hvilke artikler en given række IP-adresser har ændret i, og med et link til wikipedia kan man også undersøge hvilke ændringer de har lavet. Det er her pinlighederne starter.

Hvis vi er bange har de allerede vundet

På forsiden af dagens MetroExpress kunne man i dag læse følgende guldkorn:

»Terrortruslen har taget bolig i vores bevidsthed. På den måde er det lykkedes nogle ganske få uslinge at udsprede den frygt, som er terroristernes mål,« siger Bonnichsen.

Han advarer mod, at den irrationelle frygt veksles til mere overvågning og lovgivning, der kan true retssikkerheden.

Retsordfører for Dansk Folkeparti Peter Skaarup forstår godt danskernes bekymring.

Syndicate content