默认将 MAC 地址包含在 IPv6 地址中,这不是一个巨大的安全问题吗?

默认将 MAC 地址包含在 IPv6 地址中,这不是一个巨大的安全问题吗?

很多时候,您不希望在浏览时被识别。首先,您的浏览历史记录可能会在您不知情的情况下被出售,而且对您没有任何好处。

答案1

这是否是一个“主要问题”是一个观点问题,但这个想法以前曾被提出过,并导致了行动。微软自己提出了一个 RFC 来涵盖这一点。RFC4941IPv6 中无状态地址自动配置的隐私扩展(2007 年 9 月)。如果我没记错的话,Windows 默认使用这个,Linux IPv6 堆栈有这个选项(您选择的发行版可能已经默认设置了它),OS X 10.6 也支持。这占了很大一部分最终用户设备。

答案2

是的,这是一个令人担忧的问题,也是一些操作系统故意不使用 EUI-64 标准的原因,而倾向于使用随机数据作为其地址的最后 64 位。

相关内容