Falla nei server DNS. Ne sapete nulla?
Falla nei server DNS. Ne sapete nulla?
Su internet ho trovato notizie su una grave falla nel protocollo DNS, (scusatemi se non potevo linkare, casomai cancellate http://www.p2pforum.it/forum/showthread.php?t=319639).
Mi sapete dire se le patch di cui si parla in quell'articolo sono state rilasciate per bind? e qualche informazione su questa falla? in cosa consiste?
Mi sapete dire se le patch di cui si parla in quell'articolo sono state rilasciate per bind? e qualche informazione su questa falla? in cosa consiste?
Bug nei DNS :o
Da Repubblica di oggi. Anche le varie distribuzioni linux si stanno muovendo?
Re: Bug nei DNS :o
Strano, non ho trovato altri siti che menzionano la notizia...dall'articolo poi non si capisce se è una falla relativa ad una determinata implementazione di DNS server o del protocollo. Ad ogni modo nel mondo Unix si utilizza BIND che dovrebbe contenere alcuni accorgimenti per ridurre al minimo gli attacchi, anche se, per come è strutturato, il protocollo DNS non è sicuro al 100%!
Re: Falla nei server DNS. Ne sapete nulla?
Ecco il bug di cui parla l'articolo (o almeno credo :P) https://bugs.launchpad.net/ubuntu/+sour ... bug/246702
Ho appena aggiornato il sistema e il security update è già stato rilasciato!
Ho appena aggiornato il sistema e il security update è già stato rilasciato!
- Guiodic
- Accecante Asceta

- Messaggi: 28474
- Iscrizione: martedì 24 aprile 2007, 15:28
- Località: Roma
- Contatti:
Re: Falla nei server DNS. Ne sapete nulla?
il problema non è se tu hai fatto l'aggiornamento, ma se lo fa chi gestisce i tuoi server dns....
Inoltre andrebbero aggiornati i firmware dei router che fanno da intermediario con i dns dei provider... la vedo tosta.
Inoltre andrebbero aggiornati i firmware dei router che fanno da intermediario con i dns dei provider... la vedo tosta.
Re: Falla nei server DNS. Ne sapete nulla?
Sì, infatti i distributori sono stati veloci a rilasciare gli aggiornamenti...sta poi a chi gestisce i server mantenerli aggiornati! Comunque hai ragione, l'aggiornamento dei router non sarà una cosa banale, ma, spero, che almeno le grandi organizzazioni mantengano aggiornati i router che fanno da DNS cache....
- Guiodic
- Accecante Asceta

- Messaggi: 28474
- Iscrizione: martedì 24 aprile 2007, 15:28
- Località: Roma
- Contatti:
Re: Falla nei server DNS. Ne sapete nulla?
il problema è che credo servirà aggiornare tutti i router di casa...
controllo se c'è un nuovo firmware...
controllo se c'è un nuovo firmware...
Re: Falla nei server DNS. Ne sapete nulla?
Sì, è probabile che possa colpire anche un semplice router che fa da cache DNS, perché da quello che ho capito è un attacco che viene effettuato sniffando le richieste DNS..o qualcosa del genere (sono troppo stanco per seguire esattamente la spiegazione di questa falla :P)
- Guiodic
- Accecante Asceta

- Messaggi: 28474
- Iscrizione: martedì 24 aprile 2007, 15:28
- Località: Roma
- Contatti:
Re: Falla nei server DNS. Ne sapete nulla?
se il problema è BIND, in sostanza ogni s.o. è colpito. Sia GNU/Linux sia Windows usano lo stesso codice derivato da Bsd.
Re: Falla nei server DNS. Ne sapete nulla?
Finalmente ho trovato qualche informazione in più:l'articoloda cui trae spunto suggerisce di aggiornare anche i client DNS, anche se non spiega bene perché! Quindi inizio a pensare che sia un problema più grave del previsto...forse si potrebbe mettere un avviso nel forum che suggerisca a tutti i possessori di router/switch/print server di mantenere aggiornati i firmware (cosa che andrebbe comunque fatta)!
P.S.
Nel blog di Dan Kaminsky (che ha scoperto il bug) c'è una semplice applicazione per testare lo stato dei propri DNS server, che permette di verificare se sono già stati aggiornati!
P.S.
Nel blog di Dan Kaminsky (che ha scoperto il bug) c'è una semplice applicazione per testare lo stato dei propri DNS server, che permette di verificare se sono già stati aggiornati!
- piero_tasso
- Scoppiettante Seguace

- Messaggi: 250
- Iscrizione: sabato 17 maggio 2008, 19:36
- Desktop: Unity 3d
- Distribuzione: Ubuntu 11.10 64bit
- Contatti:
Re: Falla nei server DNS. Ne sapete nulla?
sperando che rilascino l'aggiornamento, io ho qualche dubbio...Spinus ha scritto: forse si potrebbe mettere un avviso nel forum che suggerisca a tutti i possessori di router/switch/print server di mantenere aggiornati i firmware (cosa che andrebbe comunque fatta)!
e sperando che anche i provider facciano in frettaSpinus ha scritto: P.S.
Nel blog di Dan Kaminsky (che ha scoperto il bug) c'è una semplice applicazione per testare lo stato dei propri DNS server, che permette di verificare se sono già stati aggiornati!
42
Re: Falla nei server DNS. Ne sapete nulla?
Io uso gli OpenDNS, ma lo script sul blog di Dan Kaminsky mi dice che non sono sicuro...
::)
::)
--Live in a world of your own, but always welcome visitors (Wanda il pesce)
- tonyc
- Prode Principiante
- Messaggi: 226
- Iscrizione: giovedì 16 novembre 2006, 21:32
- Località: Vicenza
Re: Falla nei server DNS. Ne sapete nulla?
anche io ho fatto il test sul blog di Dan Kaminsky con il risultato che "non sono sicuro"
cosa dobbiamo fare ?
dobbiamo preoccuparci?....
quali pericoli andiamo incontro?...
ciao
cosa dobbiamo fare ?
dobbiamo preoccuparci?....
quali pericoli andiamo incontro?...
ciao
-
Mastergatto
- Prode Principiante
- Messaggi: 89
- Iscrizione: sabato 2 dicembre 2006, 20:25
Re: Falla nei server DNS. Ne sapete nulla?
A me invece dice che i miei DNS sono sicuri (uso OpenDNS).
Re: Falla nei server DNS. Ne sapete nulla?
Anche a me.Mastergatto ha scritto: A me invece dice che i miei DNS sono sicuri (uso OpenDNS).
Il PC con gli Open mi da "sicuro", quello con i DNS Telecom no...
- simo_magic
- Rampante Reduce

- Messaggi: 9496
- Iscrizione: lunedì 18 dicembre 2006, 21:37
- Località: Piemonte
Re: Falla nei server DNS. Ne sapete nulla?
se il problema fosse bind saremmo tutti nella cacca fino al colloGuiodic ha scritto: se il problema è BIND, in sostanza ogni s.o. è colpito. Sia GNU/Linux sia Windows usano lo stesso codice derivato da Bsd.
i root dns usano proprio bind come demone
fortuna che le patch arrivano prestissimo in questi casi
- Guiodic
- Accecante Asceta

- Messaggi: 28474
- Iscrizione: martedì 24 aprile 2007, 15:28
- Località: Roma
- Contatti:
Re: Falla nei server DNS. Ne sapete nulla?
Il problema è proprio BIND, leggendo il blog del tipo... difatti l'aggiornamento di Ubuntu ha riguardato proprio BIND.simo_magic ha scritto: se il problema fosse bind saremmo tutti nella cacca fino al collo
i root dns usano proprio bind come demone
fortuna che le patch arrivano prestissimo in questi casi![]()
http://cve.mitre.org/cgi-bin/cvename.cg ... -2008-1447bind9 (1:9.4.2-10ubuntu0.1) hardy-security; urgency=low
* SECURITY UPDATE: Randomize UDP query source ports to improve forgery resilience.
* References
CVE-2008-1447
-- LaMont Jones Sun, 06 Jul 2008 19:36:16 -0600
http://www.ubuntu.com/usn/usn-622-1
- simo_magic
- Rampante Reduce

- Messaggi: 9496
- Iscrizione: lunedì 18 dicembre 2006, 21:37
- Località: Piemonte
Re: Falla nei server DNS. Ne sapete nulla?
mi mancava un pezzo di frase 
...se il problema fosse bind senza patch...
...se il problema fosse bind senza patch...
- tonyc
- Prode Principiante
- Messaggi: 226
- Iscrizione: giovedì 16 novembre 2006, 21:32
- Località: Vicenza
Re: Falla nei server DNS. Ne sapete nulla?
ho cambiato i dns telecom con OpenDns:
208.67.222.222
208.67.220.220
e il test sul blog di Dan Kaminsky mi dice : sembra essere sicuro
ciao
208.67.222.222
208.67.220.220
e il test sul blog di Dan Kaminsky mi dice : sembra essere sicuro
ciao
Chi c’è in linea
Visualizzano questa sezione: 0 utenti iscritti e 4 ospiti

