Воскресенье, 27.07.2025, 13:49
| RSS
Мой сайт
Главная |
Меню сайта
Категории раздела
Программы [241]
Фильмы и видео [463]
Игры [245]
Музыка [87]
Для мобилы [89]
Новости [110]
Все для Windows XP [58]
Все для Vista [16]
Юмор [125]
Разное [159]
Аудиокниги [90]
Вебмастеру [119]
Наш опрос
Оцените мой сайт
Всего ответов: 66
Статистика
Главная » 2009 » Ноябрь » 3 » DNS: Случилось страшное...
19:34
DNS: Случилось страшное...

В протоколе DNS была обнаружена практически используемыя дыра. Не в каком-то конкретном клиенте, но в самом протоколе. Причём известна-то она была давным-давно, но все \"эксперты\" сходились на том, что \"ну в теории это - может и проблема, но на практике это использовать невозможно\". Но не так давно был изобретён способ практического использоваться \"cache poisoning\" - и это спутало все карты. Похоже, что это - очередное испытание Интернета на прочность: планируется \"largest synchronized security update in the history of the Internet\", в котором должны будут участвовать десятки вендоров (что не так страшно) и сотни и тысячи ISP (а вот это уже страшнее - многие из них очень халатно относятся к обновлению ПО на серверах).

На настоящее время информации в публичном доступе немного. Есть интервью с человеком, который обнаружил уязвимость, есть сайт на котором вы можете проверить - используется ли ваш компьютер уязвимый DNS или нет (на самом деле, конечно, будет проверен не ваш DNS, а DNS, которым пользуется ваш proxy-сервер).

Также есть некоторая информация о возможных последствиях: злоумышленник может заставить кеширующий DNS-сервер считать что любой сайт в Internet находится где угодно. Какие перспективы для злоупотреблений это открывает мне, я надеюсь, объяснять не нужно (что будет если SMTP-сервер вашего партнёра научат отсылать вашу почту не сразу к вам, а на сайт злумышленника - а оттуда уже к вам?).

Дэн Камински обещал опубликовать подробности на пресс-конференции 6го августа, но предполагается что к тому времени (на основе опубликованных патчей) она будет уже известна многим (и не все эти люди будут носить \"белые шляпы\").

Такие дела. Большая часть новостных сайтов трубят о том, что \"закрыта фундаментальная уязвимость\", но вот первое слово - тут явно по ошибке. Не \"закрыта\", а \"закрывается\" и когда она будет \"закрыта\" окончательно - одному богу ведомо.

P.S. Для тех кто в танке: речь не идёт о теоретических изысканиях в вопросе уязвимости DNS-протокола (про это говорили ещё два года назад). Речь идёт о практическом использовании данной узявимости - причём с вероятностью успеха достаточной для того, чтобы засуетелись крупные фирмы типа Cisco, Microsoft (не говоря уже о Linux-вендорах).

Оригинал статьи

Категория: Новости | Просмотров: 496 | Добавил: Viktorio | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Поиск
Календарь
«  Ноябрь 2009  »
Пн Вт Ср Чт Пт Сб Вс
      1
2345678
9101112131415
16171819202122
23242526272829
30
Архив записей
Друзья сайта
  • Официальный блог
  • Сообщество uCoz
  • FAQ по системе
  • Инструкции для uCoz
  • Copyright MyCorp © 2025

    Хостинг от uCoz