Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia Tuesday TopDrive KupDnes Navrcholu Bomba NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

Názor ke zprávičce DNS útok podle Kaminského

tukan
tukan (neregistrovaný)
10. 8. 2008 21:15

kaminsky

celé vlákno
Tak nevim jestli mu podekovat nebo dat pesti, spis to druhe. Ta chyba je znama roky, desitky let, on neobjevil NIC noveho, jen to vytahl na svetlo verejnosti. Ted musi vsichni zaplatovat, protoze par kretenu na to nakoduje a publikuje hotove nastroje a script kiddies a spameri rozpoutaji peklo. Dobra prace?

I ja sam jsem si obcas zapoisonoval, ale pro dobrou vec. Ted se to utahne na high profile serverech, ktere budou o neco bezpecnejsi, ale ostatni - vetsina - co z toho nema rozum se na to vykasle. Jenze ted nebudou potencialni obeti par zkusenych hackeru (v pravem vyznamu toho slova), ale realnou obeti milionu zlodeju a idiotu.

Narozdil od chyby napr. v SSH je DNS opomijena komponenta a hlavne nova "oprava" nestoji za nic. U prikladu s SSH se vetsina zalepi nez se to dostane poradne ven a zbytek se casem prida, ale tady? Trochu to zaskodnikum na nekterych mistech ztizil, ale zaroven k tomu pritahl nebezpecne davy. Jelikoz je to chyba by-design a nejlepsi v co muzeme doufat je pochybny workaround, povazuji to cele za velmi nezodpovedne jednani jednoho idiota, ktery si proste jen chtel pripichnout jmenovku na svetovou nastenku tzv. "expertu". Vic na tom z jeho strany opravdu neni, a to je muj hlavni problem s timhle ubozakem.