![]() | |
|
Рубрики
Последние записи
СПОНСОР
ASbelt - сбываем замечательные рукава высокого давления на выгодных условиях витрины торговое оборудование . Новости от БигМир
|
04 Aug 2010
В ожидании исправления уязвимостейРазделы: dns Новости Интернет it Основатель Black Hat Джефф Мосс открыл Black Hat в этом году на конференции что он разочарован неспособностью компьютерной индустрии обезопасить и исправить многие проблемы за последние два десятилетия. В точке, что некоторые люди, вероятно, пропустил в виде смеси наград и иронии, Мосс затем дал единственным исключением, что пришло на ум: DNSSEC, который частично развернуты во всем мире. Чтобы положить этот момент в перспективе, основные проблемы, которые DNS фиксированной впервые обсуждались в начале 1990-х (там отличный грунт DNSSEC в Википедии), с remediations первый кодифицированный в 2001 году. Но Дэн Каминский и многие другие исследователи DNS требуется еще одно десятилетие, чтобы убедить основных игроков укрепить DNS. В действительности, он принял около 20 лет, чтобы исправить наиболее часто используемых протокола в мире, один, без которого любое другое приложение, сеть по-прежнему небезопасно, - но это не исправлены все пути. Для того, чтобы DNS, чтобы быть по-настоящему безопасной, DNSSEC должна быть развернута до настольных компьютеров. Windows 7 и Windows Server 2008 R2 (и многих других Linux, Unix, BSD и платформ) есть оно построено в, но не настроен или не включен. Я надеюсь, лишь очень немного крупных компаний с высоким уровнем безопасности для осуществления DNSSEC на рабочем столе в течение ближайших нескольких лет. Это состояние нашей безопасности в Интернете сегодня. Иллюстрация недостатков DNS, Крейг Хеффнер дал один из самых популярных переговоров, "Как Hack Миллионы Маршрутизаторы". Используя сочетание уже известных подвигов, Хеффнер продемонстрировал, как легко было дело кто-нибудь проникнуть в их собственный маршрутизатор и делиться успехом с удаленным хакером. В общем, рубить работы первого обмана пользователей в посещении фиктивных сайте, который затем отравляет своего DNS кэша с его или ее собственный локальный адрес IP (так называемый DNS переплетных работ). Когда пользователь нажимает на ссылку или другой браузер просто перезагрузка текущей страницы, удаленного хакера, то есть интерактивный доступ к внутренней административный интерфейс маршрутизатора. Хеффнер автоматизирован весь процесс, используя образец вредоносного веб-сайта, чтобы сделать это так просто, как любой "нажмите кнопку, и вы, принадлежат" подвиг вы когда-либо видел. Когда он закончил, зал встал и аплодировал в то же время они сделали для банкоматов хаки Барнаби Джек, которые привели к деньгам стрелять из эксплуатации банкоматов. DNS не только активно используемых технологий, который был крайне пренебречь. Qualsys Иван Ристич провели "государство SSL" сессии полным-полно интересных статистических данных. Использование собственной разработки инструментов (в настоящее время государственное и бесплатное), Qualsys сделал superaccelerated поиск по каждому сайту, SSL она могла найти в Интернете. Люди на Qualsys нашли почти 34 млн сайтов отвечать на порт 443 из 119 000 000 объектов, расположенных в системе доменных имен. Только 3 процента SSL / TLS сайтов было имя субъекта в сертификате, что соответствует названию сайта. Это означает, что почти все сертификаты будут подниматься как недействительные или бросить ошибку, когда исчерпали время на наиболее популярных браузерах. Метки: it Рубрики: dns Новости Интернет it КомментироватьСчетчики |