|
|
|
|
|
| |
|
|
mercoledì, 09 luglio 2008, Dino Fratelli
|
Sicurezza e reti
Stampa
Commenta
Glossario
| Condividi
|
Corretto il bug del protocollo DNS: Internet è salva!
“Potremmo definirla la falla delle falle, così grave da mettere in serio pericolo tutti gli utenti Internet!” |
|
|
|
| • Breaking News: Safari, ora con piu' estensioni |
Internet nasce sopra alcuni protocolli di comunicazione come il TCP/IP che prevede anche un servizio DNS, o Domain Name System, il quale viene utilizzato per risolvere i nomi degli host in indirizzi IP e viceversa. In pratica il servizio permette di conoscere quale indirizzo IP è collegato al nome di qualunque sito web. A www.dinoxpc.com, ad esempio, è associato l´indirizzo 195.32.69.32. Il servizio DNS sottende anche un protocollo che ne regola il funzionamento e definisce le direttive per i programmi ed i server.
L´importanza di questo protocollo fa capire immediatamente quanto possa essere pericoloso un bug al suo interno. E questo è proprio quanto è successo. Sei mesi fa circa è stata scoperta una falla nel servizio DNS della quale non si è parlato fino a che non sono state apportate le necessarie correzioni.
Il bug, se fosse sfruttato, offrirebbe su un piatto d´argento la possibilità di facili attacchi phishing a qualunque malintenzionato. In questo modo tutte le informazioni sensibili degli utenti della rete correrebbero un serio rischio. Per il problema esiste ora una patch che deve essere installata su tutti i server DNS, nessuno escluso, in quanto esso risiede nel protocollo stesso e non in una versione specifica.
Attualmente non si conoscono ulteriori informazioni, in quanto si preferisce aspettare che siano effettuati gli aggiornamenti del caso. Comunque sia fra 30 giorni saranno resi pubblici i dettagli.
|
|
(2 in totale) |
 |
|
 |
|
Inviato domenica, 13 luglio 2008 alle 14:40:48 da The HeadBreaker
|
|
|
mi domando...è uscita solo ora questa cosa?
nessuno ha mai sfruttato questo bug? |
|
 |
|
 |
|
|
|
 |
|
 |
|
Inviato lunedì, 28 luglio 2008 alle 12:48:57 da dinox
|
|
|
Si finora non era stato scoperto e dopo la sua scoperta non è stato detto nulla affinché si potesse trovare una soluzione. La situazione attuale è questa: http://www.dinoxpc.com/News/news.asp?ID ... +i+sistemi |
|
 |
|
 |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|