- A hozzászóláshoz be kell jelentkezni
- 4147 megtekintés
Hozzászólások
A pontosítás:
http://www.thetechherald.com/article.php/200831/1607/AT&T-first-reporte…
Lényegében ők egy AT&T szervert használtak DNS feloldásra, azt pedig megpiszkálták, hogy a google.com -ra egy idegen oldal jöjjön elő.
Tehát a nagyobb hír az, hogy megvan az első internetszolgáltató aki áldozatul esett a DNS poisoning támadásnak, és ezáltal az előfizetőinek nagy részét tette ki támadások sorának. Tehát, T-online, Chello, és a többiek, nálatok mi a helyzet??? Amúgy aki nem bízik a szolgáltatójában használjon OpenDNS-t
- A hozzászóláshoz be kell jelentkezni
"Lényegében ők egy AT&T szervert használtak DNS feloldásra, azt pedig megpiszkálták, hogy a google.com -ra egy idegen oldal jöjjön elő"
Ezt olvashatod fentebb a cikkben is és a linkelt cikkben is.
"AT&T first reported victim of DNS attack – HD Moore was NOT “Pwned”"
Jah, nem is azt mondta, hogy "Pwned", hanem azt, hogy "owned". :))))
"It's funny," he joked, "I got owned."
Számomra mindenesetre vicces. Elkerülhető lett volna. Biztonsági szakértő létére kellemetlen az ilyen.
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
De ha nem ő tartja karban akkor egy kicsit félrevezető a cím, mert a szolgáltató a bűnös és nem a szaki.
- A hozzászóláshoz be kell jelentkezni
A szaki, aki a hálózatát üzemelteti, legalább annyira "bűnös". Főleg egy biztonsági szakember, aki alapjaiban ismeri a problémát, exploitot ír hozzá, majd vígan használja a sebezhető DNS szolgáltatást? Nem érzed az iróniát?
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Igazad van, de közvetlenül nem biztos hogy ő felelős. Nem tudom hogy az AT&T és ő milyen kapcsolatban vannak, így lehet hogy ha akarta volna se fixálhatta volna a bugot, mert a szolgáltatónál meg nem jött el a frissítő szerda vagy csak nem foglalkoztak vele, vagy szabin van a DNS szerver karbantartója :)
Ha neki lennék egy DNS szervert állítanák fel abban a hálóban és az tuti jó.
- A hozzászóláshoz be kell jelentkezni
"Nem tudom hogy az AT&T és ő milyen kapcsolatban vannak, így lehet hogy ha akarta volna se fixálhatta volna a bugot, "
Nem a bugot kellett volna _neki_ fixálnia, hanem megbízható DNS szolgáltatásra kellett volna váltania a saját cégénél, akár csak ideiglenesen is. Egy DNS átírása egy n00b rendszergazdának sem kellene, hogy problémát okozzon. Az információk jóval ezelőtt az eset előtt elérhetők voltak az átlagembernek is.
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
biztonsagi szakerto!=rendszergazda
--
Fontos feladatot soha ne bizz olyan gepre, amit egyedul is fel tudsz emelni!
- A hozzászóláshoz be kell jelentkezni
Akkor itt az ideje, hogy alkalmazzon egyet. Ettől még éppoly szánalmas rá nézve a sztori.
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Felreerted. Arra akartam celozni, hogy egyaltalan nem biztos (sot), hogy a cegnel az o feladata az infrastruktura karbantartasa.
--
Fontos feladatot soha ne bizz olyan gepre, amit egyedul is fel tudsz emelni!
- A hozzászóláshoz be kell jelentkezni
Lehet. Azonban, ha én biztonsági szakértő lennék és ebben a témában megnyilatkoznék (mondjuk exploitot írnék), akkor minimum abban biztos szeretnék lenni, hogy a saját házam táján minden rendben van. Már csak a kellemetlen helyzeteket elkerülendő is.
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Szerencséje van hogy a googlét irányították át és nem a netbankját.
- A hozzászóláshoz be kell jelentkezni
Banknal azert egyeb trukkok is szoktak lenni....
- A hozzászóláshoz be kell jelentkezni
+1 Nagyon jó az OpenDNS, gyors meg minden, eddig csak 1x volt valami DNS feloldási probléma úgy fél órára (még jó hogy a fontos IP-k fel vannak írva :)), ráadásul ha elgépelsz valamit javítja, ha nem ismeri az oldalt amit beírtál akkor rákeres. Hasznos jószág, mindenkinek csak ajánlani tudom.
- A hozzászóláshoz be kell jelentkezni
Engem csak az idegesit, hogy ha paranccsorban akarok valamit elerni (ssh, ftp, stb.), akkor ha elgepelek valamit, atiranyit sajat magara, en meg nezek mint a hulye, hogy mi a franc van, miert nem megy az ssh, vagy valami hasonlo. Mar tobbszor idegesitett ezzel fel.
Mas szolgaltatonal egyszeruen nem talalj a cimet, es tudom hogy valamit elrontottam.
- A hozzászóláshoz be kell jelentkezni
http://www.origo.hu/techbazis/internet/20080725-magyar-elofizetoket-is-…
"A T-Online-tól kapott tájékoztatás szerint a vállalat olyan beállításokkal használja DNS-szoftverét, amely önmagában alkalmas arra, hogy a névszerverek többségét érintõ jelenlegi fenyegetettséget megelõzze."
Ugyanitt van szó a UPC-ről (javítottak) és a Datanetről (ők is). Máshol említik a T-Mobile-t, mint olyat, ami nem megy át a teszten.
- A hozzászóláshoz be kell jelentkezni
A rigó nem tré-offline tulajdona?
- A hozzászóláshoz be kell jelentkezni
Nem. "Az [origo] kiadója az [origo] Zrt. © Minden jog fenntartva"
- A hozzászóláshoz be kell jelentkezni
Most en nem erzem az ironiat, vagy rossz az origom? (Nalam T-Online Magyarország Zrt. a kiado.)
- A hozzászóláshoz be kell jelentkezni
A főoldalon [origo] Zrt van, de attól az még T-csoport...
"...handing C++ to the average programmer seems roughly comparable to handing a loaded .45 to a chimpanzee."
-- Ted Ts'o
- A hozzászóláshoz be kell jelentkezni
Tavaly októberig (vagy meddig) így volt. Azóta az origo külön Rt lett, a T-Online (ami szintén külön Rt volt) meg bekerült a Magyar Telekom NyRt-be.
De ha ennél pontosabban érdekel, nézd meg a cégiratokat. :)
- A hozzászóláshoz be kell jelentkezni
Most neztem, ahogy tr3w is irta, a fooldalon "Az [origo] kiadója az [origo] Zrt. © Minden jog fenntartva" szoveg van, mig a linkelt oldalon "Az [origo] kiadója a T-Online Magyarország Zrt. © Minden jog fenntartva". Ez kavart meg.
- A hozzászóláshoz be kell jelentkezni
Mi ez a nagy opendns reklam?
- A hozzászóláshoz be kell jelentkezni
Én sem értem, de már olyan sokan nyomják, hogy kezdenek összeesküvés-elméletek összeállni a fejemben.
Azért káros ez ISP oldalról, mert nincs a kezében. Ha a "buta" userek tömegesen átállnak erre, majd fejreáll ott valami, telítődnek a szervereik, vagy beszűkül valami nemzetközi cső, a userek nem az OpenDNS-nél fognak reklamálni, hanem az ISP-nél...
- A hozzászóláshoz be kell jelentkezni
Az opendns elosztott, szóval egyelőre nem áll fenn a veszélye a telítődésnek. Legalábbis ők ezt állítják. Én pl. csak azért álltam át, mert megnéztem, hogy a szolgáltatóm mennyire törődik az ilyesmivel, és nem igazán. Eközben az OpenDNS-nél van jó random port meg random QID. Akkor meg miért ne?
- A hozzászóláshoz be kell jelentkezni
Wow, ez király, ezzel még látványosabban lehet demózni a szar szervereket, köszi (bár nekem elsőre timeout volt, reloaddal sikerült)! :)
Attól, hogy valami elosztott, még túlterhelődhet. Sőt, általában mindegyik szolgáltatónak van legalább két rekurzív NS-e, azaz azok is elosztottak.
- A hozzászóláshoz be kell jelentkezni
Ezzel inkább az a támadás a durva, hogy mondjuk az update.microsoft.com-ot megtámadva egy olyan fake szerverhez irányítják a Vista Windows update szolgáltatását, ahol mondjuk trójait helyeznek el, amit ugyebár a Vista kapásból rendszergazdai jogokkal, teljes hozzáféréssel telepít a háttérben. De ugyanez a veszély fent áll a többi online updater-t használó rendszernél is, ha csak nem közvetlen IP címet hív meg.
- A hozzászóláshoz be kell jelentkezni
azért annyira talán a win se vacak, hogy ne használna vmi. hitelesítést a repóin.
(de lehet, csak én vagyok naív)
- A hozzászóláshoz be kell jelentkezni
Ti tényleg leragadtatok a Windows 98-nál? Digitálisan aláírják a csomagokat és a rosszakat egyszerűen nem teszi fel (ahogy hrgy is leírta). Az apt-get és kis barátai macskajánosok a Windows updta-hez képest. Gondoljatok bele, hány milliárdos cég élete függ ettől, a Microsoft nem unta meg az életét.
---
;-(
- A hozzászóláshoz be kell jelentkezni
Te se láttál még apt-get-et... Ez a hátránya hogy a Microsoft nyer az óvodai tendereken.
- A hozzászóláshoz be kell jelentkezni
LOL :D
- A hozzászóláshoz be kell jelentkezni
a winupdate forrás ip-jét oda állitod ahova akarod, nem kell ehhez dns sebezhetőség. (igy működik pl a wsus is, felülbirálod, hogy a helyi szerverről szedje a frissitéseket és ne a központi winupdate szerverről)
Eddig még senkinek nem sikerült rávegyen egy klienst, hogy winupdate-ről (vagy az átirányitott helyről) felrakjon egy nem ms aláirt megbütykölt patch filet.
- A hozzászóláshoz be kell jelentkezni
De akkor talál kiabűlna az xp/vista, hogy nem jó/nincs digitális aláírás a csomagban, nem?
Bár az r=1 és az r=2 user úgysem olvassa el, katting a "telepytés" gombra.
- A hozzászóláshoz be kell jelentkezni
Pont hogy nem, hanem eldobja a file-t. A update letolteset es telepiteset egy felautomata (vagy tan egeszen az, beallitasfuggo) rendszer vegzi, amin nincs ott a ms digitalis pecsetje, azt eldobja.
--
()=() Ki oda vagyik,
('Y') hol szall a galamb
C . C elszalasztja a
()_() kincset itt alant.
- A hozzászóláshoz be kell jelentkezni
Ez majdnem olyan vicces, mint amikor Mitnick biztonsagi cegenek a szervereit nyomtak fel.
---
pontscho / fresh!mindworkz
- A hozzászóláshoz be kell jelentkezni
Sot, pont ugyanannyira vicces, ugyanis ott sem az o sajat szerveruk volt az aldozat, hanem egy 3rd party webhosting cege, amin egyebkent Mitnick-ek oldala is futott.
--
Fontos feladatot soha ne bizz olyan gepre, amit egyedul is fel tudsz emelni!
- A hozzászóláshoz be kell jelentkezni
Indeed. :)
---
pontscho / fresh!mindworkz
- A hozzászóláshoz be kell jelentkezni
Hat ezt is megertuk. Ezek szerint az AT&T OS X servereket hasznal DNS-re. :)
----
Big Brother is watching you, Little Brother is too. When Big Brother goes to sleep, Little Brother goes through his stuff.
honlap készítés
- A hozzászóláshoz be kell jelentkezni
Hja, az iPhone szerződés egyik, nyilvánosságra hozott pontja szerint az Apple még szervereket is beállít az AT&T-nek. :)
- A hozzászóláshoz be kell jelentkezni
Lehet, hogy a visszavitt szifonokbol epitett clustert tettek be DNS feloldasra, hogy ne csak a hatlapja torjon, hanem a software is.
----
Big Brother is watching you, Little Brother is too. When Big Brother goes to sleep, Little Brother goes through his stuff.
honlap készítés
- A hozzászóláshoz be kell jelentkezni
ott a pont :D
- A hozzászóláshoz be kell jelentkezni
Hopsz, kimaradt egy _nem_. Tessék odaképzelni a nyilvánosságra és a hozott szó közé.
- A hozzászóláshoz be kell jelentkezni
Igy is ertjuk am az ironiat...
--
()=() Ki oda vagyik,
('Y') hol szall a galamb
C . C elszalasztja a
()_() kincset itt alant.
- A hozzászóláshoz be kell jelentkezni