Zeroconf объявляет сети: «Эй, я здесь, и у меня есть эти услуги для вас!» По умолчанию это объявляется в локальной сети как широковещательная рассылка, так что каждый компьютер в локальной сети может видеть его.
Это может быть невероятно полезно, позволяя вам настроить домашнюю сеть без какого-либо администрирования центральных серверов, поскольку ресурсы просто появляются, когда они подключены; например, принтеры внезапно появляются в вашем списке возможных мест назначения для задания на печать.
Если вы находитесь в сети, которой не доверяете, вы, возможно, не захотите, чтобы ваш компьютер танцевал вверх и вниз по сети, говоря: «Посмотри на меня, посмотри на все, что у меня работает!» так как он объявляет поверхность атаки - вещи, которые могут иметь проблемы с безопасностью.
Если ваша система в остальном абсолютно безопасна, нет проблем с объявлением о том, что у вас есть. Но совершенно безопасная система - это фантазия. Таким образом, между удобством и секретностью нужно найти компромисс, чтобы сделать его немного сложнее.
На практике злоумышленник в любом случае может узнать, что вы используете. Но их исследование вашей системы может привести к срабатыванию системы обнаружения вторжений в сети. (Если в вашей кофейне есть IDS, то найдите летающих свиней на улице и переключитесь на другую кофейню.)
Поэтому, как злоумышленник, гораздо проще и безопаснее дождаться, пока чей-то компьютер объявит: «Привет, я здесь, и у меня есть для вас общий музыкальный ресурс, общее хранилище файлов, служба входа в систему и…».