ГлавнаяНовостиГазетаRSS

Информационно-аналитический портал «PR.kg»
20 апреля 2024, 14:57

← вчерасегодня ↓

интернет газета интим знакомств
Еще из раздела ↓
12 июля, 10:03
Гибкий IPhone уже близко
01 апреля, 11:45
Google «закрыл» YouTube на десять лет
15 января, 11:15
«Лаборатория Касперского» раскрыла международную шпионскую сеть
14 января, 12:29
Интернет-активист Аарон Шварц покончил с собой
16 ноября, 14:38
Facebook запустила приложение по поиску работы

Предотвращен всемирный интернет-взлом

Несколько крупных IT-корпораций, в том числе Microsoft, Sun и Cisco скоординированно выпустили патч, исправляющий серьезную уязвимость в DNS, системе, ответственной за соответствие интернет-адресов доменным именам, пишет ZDNet. Воспользовавшись ошибкой, злоумышленники могли бы перенаправить трафик практически с любого веб-адреса на свои сервера.

Ошибку в DNS обнаружил специалист по безопасности Дэн Камински (Dan Kaminsky) из компании IOActive около полугода назад. Он решил передать эту информацию напрямую соответствующим компаниям, в ходе обсуждения попросив синхронно выпустить патч.

Пока Камински отказывается сообщать подробности об уязвимости, однако из вопросов и ответов на конференции стал понятен общий механизм взлома, пишет CNet. В мире существует 13 основных DNS-серверов и множество серверов, обновляющих свои базы данных в соответствии с главными. Каждому запросу о том, какому IP-адресу соответствует данный домен, присваивается случайный идентификационный номер от 0 до 65 тысяч.

Злоумышленник, по словам Камински, может угадать этот номер и подделать ответ сервера. В таком случае пользователь попадет, например, на поддельный сервер банка или интернет-магазина.

После исправления идентификационный номер станет почти невозможно угадать — их распределение будет более близким к случайному, а вместе 16 бит на номер будет выделяться 32.

Проверить свой DNS-сервер на наличие уязвимости, получившей название DNS Cache Poisoning, можно по адресу doxpara.com. Ожидается, что подавляющее большинство персональных компьютеров будет автоматически защищено от DNS Cache Poisoning в течение тридцати дней.

ПОСЛЕДНИЕ НОВОСТИ
10 января, 09:32 // Кыргызстан
Прогноз погоды по Кыргызстану на январь 2014 года
10 января, 09:30 // Кыргызстан
Определены новые тарифы на растаможку автомобилей и микроавтобусов
10 января, 09:29 // Кыргызстан
В Кыргызстане снизились цены на бензин
09 января, 09:57 // Кыргызстан
Кыргызстан будет покупать газ у Узбекистана по 290 долларов за 1 тысячу кубов
08 января, 13:10 // Кыргызстан
Экс-директор Русского театра драмы Борис Воробьев приговорен к 7 годам лишения свободы
(1 комментарий)
eXTReMe Tracker
© Информационно-аналитический портал «PR.kg», 2024 г.
Редакция не несет ответственности за достоверность информации, опубликованной в рекламных объявлениях.
При полном или частичном использовании материалов сайта в сети Интернет и СМИ ссылка на сайт «www.pr.kg» обязательна.
По вопросам размещения рекламы и рекламного сотрудничество обращаться:
Телефоны редакции: (312) 34-34-11, 34-34-27
Администратор сайта: (312) 39-20-02
Факс: (312) 34-34-75
Электронная почта: or@pr.kg