Product SiteDocumentation Site

4.2. Networking

DNSSEC
bind e unbound (server DNS ricorsivi) ora abilitano la validazione DNSSEC nella configuraione predefinita. DNSSEC Lookaside Verification (DLV) è inoltre abilitato con il registro DLV dlv.sc.org. Questo comportamento può essere modificato in /etc/sysconfig/dnssec cambiando le impostazioni DNSSEC e DLV.
Con DNSSEC abilitato, quando un dominio fornisce dati DNSSEC (come .gov, .se, la zona ENUM e altre TLD), questi dati verranno convalidati in modo crittografico sul server DNS ricorsivo. Se la convalida fallisce a causa di tentativi di infezione della cache, ad esempio tramite un Kaminsky Attack, allora l'utente finale non riceverà questi dati contraffatti. Il deploy di DNSSEC sta guadagnando rapidamente velocità, ed è un passo cruciale e logico per rendere internet più sicuro per l'utente finale. Viene usato DLV per aggiungere i domini firmati DNSSEC in TLD che non sono firmati di per se stessi, come .com e .org.
TigerVNC
TigerVNC viene usato come progetto VNC predefinito. I nomi dei pacchetti sono stati cambiati in tigervnc, tigervnc-server e tigervnc-server-module. I nomi dei binari sono identici alle versioni precedenti. Il modulo libvnc.so è stato spostato nel sottopacchetto tigervnc-server-module. Non dovrebbero esserci altre differenze.