Product SiteDocumentation Site

4.2. Nätverk

DNSSEC
Paketen bind och unbound (rekursiva DNS-servrar) aktiverar nu DNSSEC-validering i sina standardkonfigurationer. DNSSEC Lookaside Verification (DLV) är också aktiverat med DLV-registret dlv.sc.org. Detta beteende kan ändras i /etc/sysconfig/dnssec genomm att ändra inställningarna DNSSEC och DLV.
Med DNSSEC aktiverat, när en domän tillhandahåller DNSSEC-data (såsom .gov, .se, zonen ENUM och andra TLD:er), då kommer det datat att valideras kryptografiskt på den rekursiva DNS-servern. Om valideringen misslyckas på grund av försök till cache-förgiftning, till exempel via en Kaminskyattack, kommer slutanvändaren inte att få dessa förfalskade data. Driftsättningen av DNSSEC tar snabbt fart, och det är ett avgörande och logiskt steg för att göra Internet mer säkert för slutanavändare. DLV används för att lägga till DNSSEC-signerade domäner till TLD:er som inte själva är signerade ännu, såsom .com och .org.
TigerVNC
TigerVNC används som standard-VNC-projekt. Paketnamnen är ändrade till tigervnc, tigervnc-server och tigervnc-server-module. Binärnamnen är desamma som i tidigare versioner. Modulen libvnc.so har flyttats till underpaketet tigervnc-server-module. Annars skall det inte vara någon skillnad.