<p><br>
On May 6, 2011 8:04 AM, &quot;Steven J. Vaughan-Nichols&quot; &lt;<a href="mailto:sjvn@vna1.com">sjvn@vna1.com</a>&gt; wrote:<br>
&gt;<br>
&gt; On Fri, 2011-05-06 at 07:57 +0200, Tore Anderson wrote:<br>
&gt; &gt; 1) Today, portable computing devices like laptops and smartphones are<br>
&gt; &gt; extremely common - far more common than stationary PCs. People drag<br>
&gt; &gt; these around and connect them willy-nilly to all sorts of untrusted<br>
&gt; &gt; networks found in airports, on airplanes, in hotels, at conferences,<br>
&gt; &gt; at<br>
&gt; &gt; cafés, or simply whatever unsecured wireless network in range that can<br>
&gt; &gt; be leeched from. The sky isn&#39;t falling.<br>
&gt;<br>
&gt; Hasn&#39;t it? Just because we&#39;ve gotten used to have private information<br>
&gt; stolen--e.g. the Epsilon and Sony security failures--doesn&#39;t mean that<br>
&gt; these incidents haven&#39;t been  serious. So far, no one&#39;s lost a lot of<br>
&gt; money in any of these fiascoes, but it&#39;s only a matter of time.<br>
&gt;<br>
&gt; Come the day it does happen and people finally start screaming about the<br>
&gt; current lousy state of network and server security, the last thing we<br>
&gt; want is for people to associate such a disaster with IPv6 networking.<br>
&gt;</p>
<p>I will bet you $1 usd that those hacked companies had network based stateful firewalls in the path threw which they were attacked ...</p>
<p>Here is a hint. Sony hackers got PCI protected data.  </p>
<p>While stateful fw may be part of a comprehensive security policy, their value has decreased over the years as the attack vectors shifted.  </p>
<p>IMHO, one of the easiest place to attack a network is overloading session on a network firewall.  In most architectures, the fw is a single point of failure.</p>
<p>Cb</p>
<p>PS. Please avoid creating fud for ipv6 by coupling it with legacy ipv4 failings <br></p>
<p>&gt; Steven<br>
&gt; --<br>
&gt; Steven J. Vaughan-Nichols<br>
&gt; Editor-in-Chief, Practical Technology: <a href="http://www.practical-tech.com">http://www.practical-tech.com</a><br>
&gt; QOTD: &quot;It is never too late to be what you might have been.&quot;--George<br>
&gt; Eliot<br>
&gt;<br>
</p>