El bit malvado es un campo ficticio del encabezado del paquete IPv4 propuesto en una RFC humorística del Día de los Inocentes de 2003, [ 1 ] escrita por Steve Bellovin . La Solicitud de Comentarios recomendaba que el último bit no utilizado, el "Bit Reservado" [ 2 ] en el encabezado del paquete IPv4 , se utilizara para indicar si un paquete se había enviado con intención maliciosa, lo que hacía que la ingeniería de seguridad informática fuera un problema sencillo : simplemente ignorar cualquier mensaje con el bit malvado activado y confiar en el resto.
Impacto
Una investigación realizada en 2015 por el ingeniero de redes Ben Cartwright-Cox reveló que varios sitios web populares (436 sitios web de los 20.000 que Alexa tenía en ese momento), como los pertenecientes a varias universidades y bancos, al proveedor de antivirus Kaspersky y al proveedor de software de escritorio remoto Teamviewer, respetan el "bit malicioso" al descartar la solicitud entrante, lo que los hace compatibles con RFC 3514. [ 3 ]
Influencia
El término "malvado" se ha convertido en sinónimo de todos los intentos de buscar soluciones técnicas sencillas para problemas sociales humanos complejos que requieren la participación voluntaria de actores maliciosos, en particular los esfuerzos por implementar la censura en Internet utilizando soluciones técnicas sencillas.
Como broma, FreeBSD implementó soporte para el bit malvado ese día, pero eliminó los cambios al día siguiente. [ 4 ] Un parche de Linux que implementaba el módulo iptables "ipt_evil" se publicó al año siguiente. [ 5 ] Además, hay un parche disponible para FreeBSD 7, [ 6 ] y se mantiene actualizado.
Existe una extensión para el protocolo XMPP , inspirada en evil bit. [ 7 ]
Este RFC también ha sido citado en el RFC 3675, por lo demás completamente serio, ".sex considerado peligroso", lo que puede haber llevado a los defensores de .xxx a preguntarse si el Grupo de Trabajo de Ingeniería de Internet (IETF) estaba comentando su solicitud de un dominio de nivel superior (TLD) ; el documento no estaba relacionado con su solicitud. [ 8 ]
Para el Día de los Inocentes de 2010, Google agregó un &evil=trueparámetro a las solicitudes a través de las API de Ajax. [ 9 ]
Wireshark admite RFC 3514 desde la versión 1.4.0 (2010) cuando la ip.security_flagpreferencia de protocolo está habilitada. [ 10 ]
Véase también
- Solución tecnológica
- No rastrear
- HTTP 451
- Fragmento de tuit, utilizado en los inicios del bloqueo silencioso .
Referencias
- ↑ S. Bellovin (1 de abril de 2003). El indicador de seguridad en el encabezado IPv4 . Grupo de trabajo de redes. doi : 10.17487/RFC3514 . RFC 3514 .Informativo. Esta es una solicitud de comentarios con motivo del Día de los Inocentes .
- ↑ Rocha, Luis (1 de abril de 2013). "The Evil Bit" . Count Upon Security . Recuperado el 9 de mayo de 2016 .
- ↑ "Puede que sea el único usuario malvado (bit) en internet" . blog.benjojo.co.uk . Consultado el 13 de septiembre de 2024 .
- ↑ Implementación , eliminación
- ↑ "ipt_evil, kernel part" . Archivado del original el 2 de febrero de 2011. Recuperado el 1 de enero de 2011 .
- ↑ "RFC3514 para FreeBSD7" . Archivado del original el 18 de febrero de 2009. Consultado el 26 de diciembre de 2013 .
- ↑ Saint-Andre, Peter; Hildebrand, Joe (1 de abril de 2003). "XEP-0076: Malicias Estrofas" .
{{cite web}}: CS1 maint: servicio de archivado obsoleto ( enlace ) - ↑ "Se consideran peligrosos los dominios de nivel superior relacionados con contenido para adultos" . Consultado el 6 de julio de 2017 .
- ↑ "Ayudándote a ayudarnos a ayudarte" . googleajaxsearchapi.blogspot.co.uk . Consultado el 19 de febrero de 2017 .
- ↑ "Implementar RFC 3514. (324b7484) · Commits · Wireshark Foundation / Wireshark · GitLab" . Wireshark . Consultado el 18 de noviembre de 2025 .
- 2003 en informática
- Chistes del Día de los Inocentes
- seguridad de redes informáticas
- Humor informático
- Censura
- Engaños de 2003