Linux.org.ua

Новини => Новини => Гілку створено: Володимир Лісівка від 2008-07-09 16:07:57

Тема: Фундаментальна вразливість в протоколі DNS
Автор: Володимир Лісівка від 2008-07-09 16:07:57
В протоколі DNS знайдена помилка, яка дозволяє проводити успішні атаки DNS Spoofing (підміна адреси машини отриманої від сервера DNS).

Cтаття (рос.): http://www.opennet.in.ua/opennews/art.shtml?num=16872
Тема: Re: Фундаментальна вразливість в протоколі DNS
Автор: Praporshic від 2008-07-09 16:54:25
/me дістав "парабеллум", перевірив, та підніс до скроні.
Тема: Re: Фундаментальна вразливість в протоколі DNS
Автор: Михайло Даниленко від 2008-07-09 17:13:15
Гм?
То вони й досі юзають фіксований порт для запитів?
Я десь рік назад читав про подібну штуку на основі атаки веселкою (чи парадоксу дня народження? :/), чи щось таке...
Тема: Re: Фундаментальна вразливість в протоколі DNS
Автор: raven від 2008-07-09 17:35:51
Ай як весело.

/me дістав "парабеллум", перевірив, та підніс до скроні.
hint: парабеллумом в російську рулетку не грають.
Тема: Re: Фундаментальна вразливість в протоколі DNS
Автор: Володимир Лісівка від 2008-07-09 17:48:59
Ця проблема була давно відома, просто нарешті знайшли ефективний метод як нею скористатися.
Тема: Re: Фундаментальна вразливість в протоколі DNS
Автор: Praporshic від 2008-07-09 18:04:50
hint: парабеллумом в російську рулетку не грають.
Мені це відомо. Тому й Luger ParaBellum - з нього важче схибити.
Тема: Re: Фундаментальна вразливість в протоколі DNS
Автор: gvy від 2008-07-10 00:34:39
/me дістав "парабеллум", перевірив, та підніс до скроні.
Піднеси до updates та *ввічливо* запропонуй встановитися :)
Тема: Re: Фундаментальна вразливість в протоколі DNS
Автор: Praporshic від 2008-07-10 01:04:37
/me дістав "парабеллум", перевірив, та підніс до скроні.
Піднеси до updates та *ввічливо* запропонуй встановитися :)
Кхм. Краще парабеллум. Сподіваюсь що керівництво не читає таких новин і я зможу спокійно зробити оновлення на вихідних. Але це як пощастить.