Home User CP Browse Members Calendar Register Today!  
Get New posts Faq / Help?
   
Justoverclock.com - Link Sponsorizzati


Not A Member Yet? Register today and become part of the community.

Vai Indietro   JustOverclock.com > Hardware zone > Networking/Reti

Rispondi
 
Strumenti Discussione Modalità Visualizzazione
Vecchio 07-29-2008, 12:00   #1
Achab
La Nebbia
Hardware di Achab
 
L'avatar di  Achab
 
Iscritto da: Apr 2008

Cpu: Intel Core 2 Duo Processor T7300




Punti Feedback: (0)
Feedback Positivi: (0%)

Messaggi: 19
Reputazione: 0 Achab sulla via della distinzione
Predefinito Cospirazioni reali: la falla nel DNS turata segretamente

Sei mesi fa, un ricercatore, Dan Kaminski della società di sicurezza informatica IOActive, ha scoperto un difetto nel funzionamento del DNS o Domain Name System: il sistema distribuito che, in estrema sintesi, smista il traffico di Internet e che quando digitate un nome di un sito lo traduce in una coordinata numerica (l'indirizzo IP) che indica dove si trova su Internet quel sito e permette quindi di raggiungerlo.

Il difetto permetteva di alterare il funzionamento del DNS in modo da fornire agli utenti delle "traduzioni" sbagliate e quindi far credere agli utenti di star visitando un sito fidato, per esempio la propria banca, mentre in realtà stavano visitando il sito-trappola, visivamente identico, di un aggressore.

La falla era potenzialmente devastante: minava alla base la fiducia nei sistemi di Internet e, come dice Kaminski, permetterebbe di prendere il controllo di Internet in dieci secondi. E' stato quindi compiuto in gran segreto uno sforzo coordinato fra i più grandi nomi del mercato informatico per turarla prima che diventasse di dominio pubblico e ne approfittassero i vandali e i criminali della Rete.

Non si tratta di un errore di programmazione di uno specifico programma, ma di una vulnerabilità insita nelle specifiche di funzionamento del DNS: tutti i programmi di gestione del DNS hanno (o avevano) questa stessa falla proprio perché seguono le specifiche tecniche. Tutti i sistemi operativi e tutti i provider erano vulnerabili: l'elenco stilato dal CERT per descrivere il problema è sterminato e contiene i nomi più in vista del settore: 3com, Alcatel-Lucent, Apple, AT&T, Belkin, Cisco, D-Link, Debian, FreeBSD, Fujitsu, Gentoo, Hewlett-Packard, IBM, Internet Systems Consortium, Mandriva, Microsoft, Novell, OpenBSD, Red Hat, Slackware, Sun Microsystems, SUSE, Ubuntu, ZyXEL, giusto per citarne qualcuno.

La vulnerabilità, oltretutto, era gravissima: permetteva a un aggressore di sostituirsi perfettamente a un sito fidato, assumendone in tutto e per tutto l'identità, beffando antivirus, antispyware, firewall e ogni altra misura di sicurezza tradizionale. Roba da mettere in ginocchio il mercato del commercio elettronico e paralizzare le aziende che dipendono sempre più dai servizi di Internet.

Il 31 marzo scorso, sedici esperti di sicurezza da tutto il mondo si sono radunati in gran segreto presso il campus di Microsoft, a Redmond, per decidere la strategia da adottare per evitare un vero e proprio disastro informatico: tenere segreta la natura della falla e coordinarsi (anche fra concorrenti) per distribuire simultaneamente la patch che correggeva il problema.

Praticamente tutti i sistemi operativi, e quindi tutti gli utenti e tutti i provider di accesso a Internet, devono applicare una o più patch al proprio software di gestione del DNS o passare a una versione aggiornata.

La segretezza non è durata a lungo, nonostante il numero ristrettissimo di persone a conoscenza del problema (complottisti, prendete nota): una delle società di sicurezza coinvolte, la Matasano Security, ha pubblicato per errore lo spiegone, che trovate in copia qui, il 21 luglio, tredici giorni dopo l'annuncio pubblico dell'esistenza della falla, dato senza dettagli e con preghiera di non discuterne pubblicamente. L'ha ritirato subito, con tante scuse, ma ormai il danno è fatto (complottisti, prendete nota anche di questo).

Ai primi di luglio, praticamente tutti i principali produttori di software (tranne Apple per OS X Server) hanno distribuito un aggiornamento dei propri prodotti che risolve la falla, per cui se avete l'aggiornamento automatico del vostro Windows, Mac o Linux, avete già fatto il vostro dovere per blindarvi. Il problema sta principalmente nelle aziende e nei provider di accesso a Internet, che per ragioni tecniche talvolta hanno esitato a installare un aggiornamento così radicale, ma chiunque abbia o gestisca un domain name server deve mettersi a posto. Presso Doxpara trovate un test (basta cliccare su Check My DNS) per sapere se il vostro provider è già a posto. Se non lo è, potete ricorrere a OpenDNS.

Nel frattempo sono già spuntate le prime forme di attacco basate su questa falla, per cui non c'è tempo da perdere. I più curiosi possono godersi Evilgrade, il video dimostrativo pubblicato da Infobyte che usa questa falla per spacciare falsi aggiornamenti dei programmi più diffusi.

Fonti: The Register, Doxpara.com, Cgisecurity, The Inquirer, Wired, BBC.
Status: Offline
 
Rispondi Citando
Justoverclock.com - Link Sponsorizzati

Vecchio 07-29-2008, 13:35   #2
Marko
Amministratore
Hardware di Marko
 
L'avatar di  Marko
 
Iscritto da: Sep 2007
Locazione: Bari

Cpu: Intel Core 2 Duo E8400@4005Mhz

Mobo: Asus P5E x38 (bios maximus)

Ram: OCZ Reaper Ddr2 1066mhz


Punti Feedback: (1)
Feedback Positivi: (100%)

Messaggi: 4,314
Reputazione: 10 Marko guida di justoverclock.comMarko guida di justoverclock.comMarko guida di justoverclock.comMarko guida di justoverclock.comMarko guida di justoverclock.comMarko guida di justoverclock.comMarko guida di justoverclock.comMarko guida di justoverclock.comMarko guida di justoverclock.comMarko guida di justoverclock.comMarko guida di justoverclock.com
Invia un messaggio via MSN a Marko
Predefinito

cacchio, l'ho letto con passione questo articolo......

il video di infobyte...allucinante.....come lasciare ad un detenuto le chiavi della cella
__________________
Thermaltake Armor Jr Black| Alimentatore Lc Power Arkangel 850W Modulare | Intel Core 2 Duo "Wolfdale" e8400@ 4005mhz 1.19v| Watercooling by Ybris A.C.S | Asus P5E x38 | 2x1GB OCZ Reaper DDR2 1066 | POW Geforce 8800GTX 768 MB GDDR3 | Maxtor 320GB SATA2 16mb cache + 500Gb Maxtor (esterno) 16mb cache usb 2.0 | Creative Audigy 2 ZS | Samsung 226bw 22" Widescreen Lcd | Windows Vista Ultimate 64bit + Xp per bench
Status: Online
 
Rispondi Citando
Vecchio 07-29-2008, 13:40   #3
Achab
La Nebbia
Hardware di Achab
 
L'avatar di  Achab
 
Iscritto da: Apr 2008

Cpu: Intel Core 2 Duo Processor T7300




Punti Feedback: (0)
Feedback Positivi: (0%)

Messaggi: 19
Reputazione: 0 Achab sulla via della distinzione
Predefinito

più o meno il senso è quello,
chissà quanto c'hanno marciato prima di risolvere il problema.......
Status: Offline
 
Rispondi Citando
Vecchio 07-29-2008, 14:14   #4
Marko
Amministratore
Hardware di Marko
 
L'avatar di  Marko
 
Iscritto da: Sep 2007
Locazione: Bari

Cpu: Intel Core 2 Duo E8400@4005Mhz

Mobo: Asus P5E x38 (bios maximus)

Ram: OCZ Reaper Ddr2 1066mhz


Punti Feedback: (1)
Feedback Positivi: (100%)

Messaggi: 4,314
Reputazione: 10 Marko guida di justoverclock.comMarko guida di justoverclock.comMarko guida di justoverclock.comMarko guida di justoverclock.comMarko guida di justoverclock.comMarko guida di justoverclock.comMarko guida di justoverclock.comMarko guida di justoverclock.comMarko guida di justoverclock.comMarko guida di justoverclock.comMarko guida di justoverclock.com
Invia un messaggio via MSN a Marko
Predefinito

mah infatti non vedo perchè no....fatto stà che poi chi ci va di mezzo tanto semo noi
__________________
Thermaltake Armor Jr Black| Alimentatore Lc Power Arkangel 850W Modulare | Intel Core 2 Duo "Wolfdale" e8400@ 4005mhz 1.19v| Watercooling by Ybris A.C.S | Asus P5E x38 | 2x1GB OCZ Reaper DDR2 1066 | POW Geforce 8800GTX 768 MB GDDR3 | Maxtor 320GB SATA2 16mb cache + 500Gb Maxtor (esterno) 16mb cache usb 2.0 | Creative Audigy 2 ZS | Samsung 226bw 22" Widescreen Lcd | Windows Vista Ultimate 64bit + Xp per bench
Status: Online
 
Rispondi Citando
Vecchio 07-29-2008, 16:12   #5
snook
Lo Zio
Hardware di snook
 
L'avatar di  snook
 
Iscritto da: Apr 2008
Locazione: Nel Case,sotto l' hard-disk..si stà più freschi

Cpu: Intel E8400

Mobo: Asus P5E (Bios Maximus Formula)

Ram: OCZ Reaper 1066 (1146 mhz)


Punti Feedback: (0)
Feedback Positivi: (0%)

Messaggi: 326
Reputazione: 1 snook sulla via della distinzione
Predefinito

Avevo letto su una nota rivista di hacking di questa cosa.Quoto marko..alla fine ci andiamo sempre noi di mezzo
Status: Offline
 
Rispondi Citando
Rispondi

Tags
cospirazioni, dns, falla, nel, reali, segretamente, turata


Utenti attualmente attivi che stanno leggendo questa discussione: 1 (0 utenti e 1 visitatori)
 
Strumenti Discussione
Modalità Visualizzazione

Regole di scrittura
Tu non puoi aprire nuove discussioni
Tu non puoi replicare ai post
Tu non puoi inserire allegati
Tu non puoi modificare i tuoi post

BB code is Attivo
Smilies è Attivo
[IMG] il codice è Attivo
Il codice HTML è Disattivato
Vai al Forum


Sezioni del Sito Justoverclock.com sponsored

Tutti gli Orari sono GMT +2. Attualmente sono le 00:53.

Skin Design By vBSkinworks Modified by Justoverclock Team



Powered by vBulletin Versione 3.7.1
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.