<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
<HTML><HEAD>
<META HTTP-EQUIV="Content-Type" CONTENT="text/html; charset=iso-8859-1">


<META content="MSHTML 6.00.2900.3199" name=GENERATOR></HEAD>
<BODY>
<DIV><SPAN class=848075516-24102007><FONT face=Arial color=#0000ff size=2>I 
suspect rather that DHS needs to first acquire the expertise to deal with these 
issues, and participate as</FONT></SPAN></DIV>
<DIV><SPAN class=848075516-24102007><FONT face=Arial color=#0000ff 
size=2>helpers rather than as directors. </FONT></SPAN></DIV>
<DIV><SPAN class=848075516-24102007><FONT face=Arial color=#0000ff 
size=2></FONT></SPAN>&nbsp;</DIV>
<DIV><SPAN class=848075516-24102007><FONT face=Arial color=#0000ff size=2>Nanog 
has dealt with interruptions to the Internet in the past, with success enough 
that most people are unaware that</FONT></SPAN></DIV>
<DIV><SPAN class=848075516-24102007><FONT face=Arial color=#0000ff size=2>major 
problems ever occurred. There is no reason to expect anyone in government could 
do as well, and blocking</FONT></SPAN></DIV>
<DIV><SPAN class=848075516-24102007><FONT face=Arial color=#0000ff 
size=2>discussion (the general effect of banning it in "public places" - ever 
work on a spook job?) would have made the</FONT></SPAN></DIV>
<DIV><SPAN class=848075516-24102007><FONT face=Arial color=#0000ff 
size=2>recovery in the last outage I heard about impossible. 
</FONT></SPAN></DIV>
<DIV><SPAN class=848075516-24102007><FONT face=Arial color=#0000ff 
size=2></FONT></SPAN>&nbsp;</DIV>
<DIV><SPAN class=848075516-24102007><FONT face=Arial color=#0000ff 
size=2>Unfortunately, wisdom and knowledge do not automatically come with 
authority. DHS has authority, at least within the</FONT></SPAN></DIV>
<DIV><SPAN class=848075516-24102007><FONT face=Arial color=#0000ff size=2>US, 
but has not the record of accomplishment that Nanog has. Let them come forward 
with improved routing codes that</FONT></SPAN></DIV>
<DIV><SPAN class=848075516-24102007><FONT face=Arial color=#0000ff size=2>are 
not subject to attacks, or with protocols that can be seen to be better than are 
current, get them discussed, and</FONT></SPAN></DIV>
<DIV><SPAN class=848075516-24102007><FONT face=Arial color=#0000ff size=2>act to 
facilitate (often = "pay for") changing over to such, and this would provide the 
kind of reputation that would get</FONT></SPAN></DIV>
<DIV><SPAN class=848075516-24102007><FONT face=Arial color=#0000ff size=2>them 
followed and improve safety without writing mandates that could make things 
worse. They should of course be open</FONT></SPAN></DIV>
<DIV><SPAN class=848075516-24102007><FONT face=Arial color=#0000ff size=2>to 
competing designs also, since others may come up with better designs. 
Participating in this way would show</FONT></SPAN></DIV>
<DIV><SPAN class=848075516-24102007><FONT face=Arial color=#0000ff 
size=2>wisdom.</FONT></SPAN></DIV>
<DIV><SPAN class=848075516-24102007><FONT face=Arial color=#0000ff 
size=2></FONT></SPAN>&nbsp;</DIV>
<DIV><SPAN class=848075516-24102007><FONT face=Arial color=#0000ff size=2>Glenn 
Everhart</FONT></SPAN></DIV>
<DIV><SPAN class=848075516-24102007><FONT face=Arial color=#0000ff 
size=2>(speaking for myself)</FONT></SPAN></DIV>
<DIV><SPAN class=848075516-24102007></SPAN>&nbsp;</DIV>
<DIV class=OutlookMessageHeader dir=ltr align=left><FONT face=Tahoma 
size=2>-----Original Message-----<BR><B>From:</B> 
full-disclosure-bounces@lists.grok.org.uk 
[mailto:full-disclosure-bounces@lists.grok.org.uk]<B>On Behalf Of </B>worried 
security<BR><B>Sent:</B> Wednesday, October 24, 2007 12:32 PM<BR><B>To:</B> 
full-disclosure@lists.grok.org.uk<BR><B>Subject:</B> Re: [Full-disclosure] DHS 
need to get on top of this right now<BR><BR></FONT></DIV>
<DIV>I'm sorry everyone&nbsp;I was just trying to highlight a valid point, i 
didn't expect a flame war to errupt.</DIV>
<DIV>&nbsp;</DIV>
<DIV>The DHS need to ban ISP's from talking about infrastructure security in 
public places. it should be classified information don't you all think?</DIV>
<DIV>&nbsp;</DIV>
<DIV>Just because Nanog has been offending for years by talking about similar 
subjects doesn't mean its ok and action should be taken now to prevent the 
continuation of critical infrastructure security recovery be talked about in 
public. </DIV>
<DIV>&nbsp;</DIV>
<DIV>For anyone who does care about what i'm talking about, I <FONT 
size=2>apologize about the trolls in my thread who told me I worked in Mc 
Donalds and KFC.</FONT></DIV>
<DIV><FONT size=2></FONT>&nbsp;</DIV>
<DIV><FONT size=2>I know not everyone hates me so perhaps we can have mature 
discussions about the DHS and Nanog instead of bashing each other saying I work 
in Mc Donalds, KFC etc.</FONT></DIV>
<DIV>&nbsp;</DIV>
<DIV>n3td3v</DIV></BODY></HTML>

<P><hr size=1></P>
<P>
This transmission may contain information that is privileged, confidential, legally privileged, and/or exempt from disclosure under applicable law.  If you are not the intended recipient, you are hereby notified that any disclosure, copying, distribution, or use of the information contained herein (including any reliance thereon) is STRICTLY PROHIBITED.  Although this transmission and any attachments are believed to be free of any virus or other defect that might affect any computer system into which it is received and opened, it is the responsibility of the recipient to ensure that it is virus free and no responsibility is accepted by JPMorgan Chase & Co., its subsidiaries and affiliates, as applicable, for any loss or damage arising in any way from its use.  If you received this transmission in error, please immediately contact the sender and destroy the material in its entirety, whether in electronic or hard copy format. Thank you.
</P>