Implicaţii privind securitatea ale utilizării protocolului Bonjour pentru dezvolattori şi administratori

Bonjour este un protocol de configuraţie zero creat de Apple pentru simplificarea configurării dispozitivelor într-o reţea locală. Dezvoltatorii şi administratorii de sistem care utilizează protocolul Bonjour trebuie să cunoască următoarele implicaţii privind securitatea.

Protocolul Bonjour utilizează protocolul Multicast DNS (mDNS) pentru a asigura posibilitatea de efectuare de operaţii similare DNS pe legătura locală în absenţa oricărui server Unicast DNS convenţional. Protocolul Bonjour necesită puţină sau nicio administrare sau configurare pentru instalare. Acest protocol funcţionează în absenţa infrastructurii şi în timpul defecţiunilor infrastructurale. Această structură funcţională presupune cooperarea participanţilor. În mediile ostile trebuie utilizate alte mecanisme pentru a se asigura cooperarea participanţilor sau detectarea mesajelor Multicast DNS care nu sunt de încredere.

În medii wireless trebuie utilizată criptarea WPA2-PSK sau o criptare mai bună pentru a se asigura faptul că în reţea sunt active numai părţi de încredere. În medii de reţea deschise (de exemplu, hotspoturi Wi-Fi) administratorii trebuie să implementeze limitări adecvate.

Aceste limitări pot include:

  • servicii de publicitate care utilizează protocolul Wide-Area Bonjour configurat manual sau automat utilizându-se unul dintre produsele gateway Bonjour Hybrid Proxy emergente; sau
  • utilizarea altor produse gateway Bonjour disponibile de la furnizorii de puncte de acces Wi-Fi.

Informaţiile despre produsele care nu sunt fabricate de Apple sau despre site-urile web independente care nu sunt controlate sau testate de Apple sunt furnizate fără recomandare sau aprobare. Apple nu îşi asumă nicio responsabilitate în ceea ce priveşte selectarea, funcţionarea sau utilizarea site-urilor web sau produselor de la terţi. Apple nu face niciun fel de declaraţii privind acurateţea sau fiabilitatea site-urilor web terţe. La utilizarea Internetului, riscurile sunt inerente. Contactează distribuitorul pentru informaţii suplimentare. Alte nume de companii şi produse pot fi mărci comerciale ale proprietarilor respectivi.

Data publicării: