netch80: (Default)
[personal profile] netch80
Любой протокол должен максимум через 20 лет редизайниться с нуля.
Сегодняшний пример - DNS. Ну что стоило подумать про 64- или 128-битный ID ещё во время первых атак с подменой ID?

Не хочется кассандрить, но это напоминает начало системного кризиса Internet.

Date: 2008-08-27 06:56 pm (UTC)
From: [identity profile] sha90w.livejournal.com
ты на доклад Пилософа намекаешь ? ;)

Date: 2008-08-27 06:58 pm (UTC)
From: [identity profile] dbg.livejournal.com
Ха! Можно подумать, что интернет хоть когда-то за свою историю был не в кризисе. Всё, как всегда, плохо, но мы опять выкрутимся.

Кстати, ты презентацию Камински читал? Он там очень качественно нагнал жути.

Date: 2008-08-27 07:03 pm (UTC)
From: [identity profile] ospf-ripe.livejournal.com
В аттаке, про которую рассказал Дэн Каминский ключевой момент не подбор ID (про это писали и раньше с оговоркой что атакующему вряд ли повезет), а то что отравленная запись из секции Additional перезаписывает валидную запись из кэша. Что IMHO проблема не протокола, а реализации популярных ДНС серверов.

Если бы этого не происходило, то аттака была бы малореально - записи которые интересно подменять обычно часто спрашиваются и всегда есть в кэше. Нужно было бы дождаться пока кэш протухнет и за несколько секунд пока туда запись не попадет снова его отравить.

Date: 2008-08-28 02:33 am (UTC)
From: [identity profile] furry.livejournal.com
Ну что это за security through obscurity? Протокол должен дизайниться с возможностью масштабирования систем защиты.
Кстати, telnet, например, я не знаю зачем редизайнить..Просто думать надо было сразу, а не во время первых атак..

Profile

netch80: (Default)
netch80

January 2026

S M T W T F S
    1 23
45678910
11121314151617
18192021222324
25262728293031

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jan. 4th, 2026 05:11 am
Powered by Dreamwidth Studios