- A hozzászóláshoz be kell jelentkezni
- 3878 megtekintés
Hozzászólások
ehe.
" Experts previously said such attacks could take between four years and 142 years to succeed because they require guessing a rotating number from roughly 4 billion possible combinations. Watson said he can guess the proper number with as few as four attempts, which can be accomplished within seconds."
- A hozzászóláshoz be kell jelentkezni
nem az openbsd-dbe van a problema ember. az openbsd-dig el se jut a csomag, ha az _osszes_ BGP router lehal a neten :-)
mar ha igaz a para, amirol beszelnek...
- A hozzászóláshoz be kell jelentkezni
trey drága, a cikkedben is benne van, hogy nem csak a routerekben van a probléma... nemde?
- A hozzászóláshoz be kell jelentkezni
Benne. De attol meg, megallhat az Internet, hogy Theo biztonsagban erzi magat :-) Ebbol a szempontbol nem igazan helytallo a kijelentese, hogy oket nem erinti a problema.
>For what they discuss, OpenBSD handles this extremely well.
Az OpenBSD lehet, hogy jol lekezeli a problemat, de ha nem lesz csomag ami eljusson az OBSD szerverekig, akkor nincs mit jol lekezelni. Igy oket is erinti, mint ahogy erinti a az osszes olyan embert, aki TCP-t hasznal. Sot kozvetve azokat is, akik nem hasznaljak, mert ha megbenul az internet akkor sokminden meg fog allni (bankok, repuloterek, stb.). Tehat a problema lenyege, hogy alacsonyabb szinten van mint az operacios rendszerek.
De igazad van, megnyugtato, hogy az OBSD lekezeli a problemat.
:-)
- A hozzászóláshoz be kell jelentkezni
"a szamitogepeket offline allapotba hozhatjak"
ROTFL!
- A hozzászóláshoz be kell jelentkezni
Theo mi másról nyilatkozna mint az OpenBSD-ről... Arról hiába nyilatkozik, hogy a Cisco routerek érintettek a hibában, attól még nem fogja tudni senki, hogy az OpenBSD-vel mi a helyzet.
- A hozzászóláshoz be kell jelentkezni
Jojo, ertem en mit akarsz mondani. Csak azt nem allhattam meg szo nelkul, ami miatt Theo-t annyian szeretik :-)
Minket nem erint, bla, bla, kernehiba? dehogy csak reliability fix, stb. :-)
Tegnap este pont ezen nevettunk (spander fele obsd plakat). Mindenki elismeri, hogy az OpenBSD biztonsagos, meg minden, nem is ezzel van a gond. Csak az arcbol kene neha visszabb venni :-)
- A hozzászóláshoz be kell jelentkezni
Azert gondolj bele, hogy Amerikaban, ahol egesz komoly uzleti folyamatok (supply chain management, kulonbozo EbXML es EDI alapu kommunikacio, stb) folyik az egyes uzleti szereplok kozott az Interneten keresztul mekkora karokat okozhat ha akar egyetlen napra leall mindenfajta kommunikacio az Interneten emiatt a hiba miatt... Persze ez a cegek belso halozatait nem erinti, de az AS-ek kozotti forgalmat effektive le tudja blokkolni. Abbol pedig nagyon nagy gaz lehet...
- A hozzászóláshoz be kell jelentkezni
Theot lehet szeretni, nem szeretni... Alapvetően szerintem az igazi vezetőknek ki kell mondaniuk azt amit gondolnak és úgy kell cselekedni ahogy az a projectnek/cégnek/akárminek a legjobb. Theonak ami a szívén az a száján, még ha ezzel meg is bánt egyes embereket, vagy éppen elesik egy jókora támogatástól.
Persze én is jókat röhögtem amikor kinn volt topicban, hogy:
MS-DOS: twenty years without a remote hole in the default install! ;-)
- A hozzászóláshoz be kell jelentkezni
Ha vegigolvasod a thread-et, akkor lathatod, hogy miert mondta ezt.
netchan
- A hozzászóláshoz be kell jelentkezni
ha belinkeled elolvasom.
- A hozzászóláshoz be kell jelentkezni
Sajnos ez az interface mixeli a kulonbozo levlistakat, de a tobbi meg nem frissult:
http://marc.theaimsgroup.com/?t=108248327400001&r=1&w=2
( ez a level [marc.theaimsgroup.com] tipikus TdR, tetszeni fog ;-)
Ez a problema, illetve egy ilyen jellegu hibanak a lehetosege tenyleg elojott mar 2001-2001 korul, gondolom akkor csinaltak azt a nehany modositast, amirol szo van, es ehhez jottek hozza a mostani javitasok.
Az mar a problema leirasabol is jol latszik, hogy erre nincs olyan jellegu megoldas, mint pl egy egyszeru programozoi hibara, amit itt lehet tenni (tisztan a tcpvel) az a kockazatok csokkentese.
netchan
- A hozzászóláshoz be kell jelentkezni
Nem olvastam el a CERT jelentést, sőt a cikket is csak átfutottam, de nem értem, hogy ha a BGP sessionhöz nem tudsz hozzáférni, mert egy alacsonyabb szinten (csomagszűrő, routeren pld access lista) korlátozod, hogy kit engedjen be, akkor hol itt a probléma?
Jó, ott, ahol hozzá lehet férni, de egyébként?
- A hozzászóláshoz be kell jelentkezni
>de nem értem, hogy ha a BGP sessionhöz nem tudsz hozzáférni, mert egy alacsonyabb szinten (csomagszűrő, routeren pld access lista) korlátozod, hogy kit engedjen be, akkor hol itt a probléma?
Mire gondolsz? OpenBSD-vel korlatozod? :-)
- A hozzászóláshoz be kell jelentkezni
No, elolvastam. Nem csalodtam :-)
BTW. ebbol a levelbol nem derul ki nekem, hogy vedett lenne az OpenBSD en "reszleges ellenintezkedesrol" olvastam, meg 48.000x nehezebb kihasznalhatosagrol. BTW akkor annak egy masik levelnek kell lennie :-)
- A hozzászóláshoz be kell jelentkezni
Persze, errol szol az utolso mondat a hozzaszolasomban. Erre a problemara nincs klassziks ertelemben vett megoldas, csak azt azon a szorzon (ami most 48k az obsd eseteben) lehet javitani.
- A hozzászóláshoz be kell jelentkezni
Mivel nem TCP sessionrol, csak egyes csomagokrol van szo, ezert a forras spoofolhato.
- A hozzászóláshoz be kell jelentkezni
Teljes mertekben egyetertek....
Zsiraf
- A hozzászóláshoz be kell jelentkezni
> A Microsoft szerint a hiba nem olyan súlyos a Windows
>felhasználókra nézve, ezért nem tesznek azonnali lépéseket a
>kijavítására.
hat mar hogy lenne sulyos, van eleg sechole... plusz-minusz egy nem sokat zavar.
nameg a tcp stackhez se sok kozuk van ;-)
--
dp
- A hozzászóláshoz be kell jelentkezni
Heh, 8 évvel ezelőtt poénkodtam azzal, hogy ismerős rendszergazdákat rémisztgettem ilyen szöveggel: "felfedeztem a TCP implementációban egy olyan hibát amelyet kihasználva bármilyen rendszerbe belehet jutni". Nem gondoltam, hogy 1x tényleg lesz hasonló eset.
- A hozzászóláshoz be kell jelentkezni
Épp ideje megírnod a patchet :)
- A hozzászóláshoz be kell jelentkezni
;-)))
- A hozzászóláshoz be kell jelentkezni
Szerintem annyira azért nem súlyos az eset...
"the chances of successfully injecting data into a connection are 1 in ((2^^32/RCV.WND * 2)) * (2^^32/SND.WND * 2)))."
- A hozzászóláshoz be kell jelentkezni
Date: Tue, 20 Apr 2004 12:57:12 -0600
From: Theo de Raadt
[snip]
In the OpenBSD case, this is something not to worry about. For what
they discuss, OpenBSD handles this extremely well.
We'll explain more in a week or so.
- A hozzászóláshoz be kell jelentkezni