Otkriven propust u TCP implementaciji u Linuxu

poruka: 6
|
čitano: 953
|
moderatori: XXX-Man, vincimus
1
+/- sve poruke
ravni prikaz
starije poruke gore
17 godina
offline
Otkriven propust u TCP implementaciji u Linuxu

If you are using the Internet, there are the possibilities that you are open to attack. 

 

"Istraživači' sa University of California, Riverside su otkrili propust u implementaciji TCP protokola u Linux jezgri. Ovaj puta ne moraš ništa loše raditi niti downloadirati, dovoljno je da si na internetu i možeš biti podložan napadu. Naravno dobri istraživači su javili propust odgovornima i on je zakrpan u novoj verziji Linux kernela. Možda su prije toga okrenuli i koji broj kuće bijele boje ili one sa n-stranica ;) 

 

CVE-2016-5696 može poslužiti i za provalu SSH kao i Tor-a. 

 

Windowsi su sigurni jer ..

   The researchers also note that while Linux version 3.6 and above are vulnerable to this attack, Windows, OS X and FreeBSD are not believed    to be vulnerable because they have not yet fully implemented RFC 5961.

 

Uglavnom, sve je zakrpano, sve je pet, propust nije u divljini (još, valjda), a za one koji nemaju najnoviju verziju moguće je pokrpati ovako:

   1. Open /etc/sysctl.conf, append a command "/net.ipv4/tcp_challenge_ack_limit = 999999999".

   2. Use "sysctl -p" to update the configuration.

 

http://phys.org/news/2016-08-highlights-threat-internet-users.html

But how do it know
Poruka je uređivana zadnji put čet 11.8.2016 13:31 (hrvooje).
 
1 0 hvala 0
16 godina
offline
Re: Otkriven propust u TCP implementaciji u Linuxu

- dali to uopće svrstati u rupe i zakrpe? unmlimited, ograničiti nekom realnom brojkom koja je gudanaf za onemogućavanje proboja (ovisno o sreći.., jer i 9999999-999999999... je ponekad dovoljno). .. odnosno, što s manjim limitom, gubitak linije.. kao da za vožnju auta preporučimo ostanak u garaži kao sigurniji :))

C64/TurboModul-OpenSourceProject.org.cn.部分作品为网上收集整理,供开源爱好者学习使用
Poruka je uređivana zadnji put čet 11.8.2016 13:31 (ihush).
17 godina
offline
Re: Otkriven propust u TCP implementaciji u Linuxu
ihush kaže...

- dali to uopće svrstati u rupe i zakrpe? unmlimited, ograničiti nekom realnom brojkom koja je gudanaf za onemogućavanje proboja (ovisno o sreći.., jer i 9999999-999999999... je ponekad dovoljno). .. odnosno, što s manjim limitom, gubitak linije.. kao da za vožnju auta preporučimo ostanak u garaži kao sigurniji :))

 Jeiga, koliko se ja kužim, a ne kužim se, ovako je rečeno:

 

Until then, Qian recommends the following temporary patch that can be applied to both client and server hosts. It simply raises the `challenge ACK limit' to an extremely large value to make it practically impossible to exploit the side channel.

Dakle, prije bih to usporedio sa 'pukla guma na autu, stavi onaj mali rezervni točak pa teoretski možeš i s njim na autoput'.

But how do it know
Poruka je uređivana zadnji put čet 11.8.2016 13:38 (hrvooje).
16 godina
offline
Re: Otkriven propust u TCP implementaciji u Linuxu

-ma problem je iz kategorije 'loto' (sreća).. kao i fix. Alternativa? Nema, jer .. i aute moramo voziti po cesti da bi stigli od A do B, jednako i po mreži.. ovo nije zakrpa, nego je još jedan airbag kad te kresne šleper, možda preživiš. (nije čak ni stvar OSa, linuxa... što bi netko mogao koristiti u flamewarsima OSova) :)

C64/TurboModul-OpenSourceProject.org.cn.部分作品为网上收集整理,供开源爱好者学习使用
9 godina
neaktivan
offline
Otkriven propust u TCP implementaciji u Linuxu

Zakljucak je,bsd mama,a i vidi se i po disciplini comjunitija.

...ergo sum
Moj PC  
0 0 hvala 0
17 godina
odjavljen
offline
Re: Otkriven propust u TCP implementaciji u Linuxu
ihush kaže...

- dali to uopće svrstati u rupe i zakrpe? unmlimited, ograničiti nekom realnom brojkom koja je gudanaf za onemogućavanje proboja (ovisno o sreći.., jer i 9999999-999999999... je ponekad dovoljno). .. odnosno, što s manjim limitom, gubitak linije.. kao da za vožnju auta preporučimo ostanak u garaži kao sigurniji :))

Jednako kao što uz fail2ban i dalje netko može pogoditi šifru ako ima (jako puno) sreće.

Big wheel keep on turning, Proud Mary keep on burning, Trolling, trolling, trolling on the river.
1
Nova poruka
E-mail:
Lozinka:
 
vrh stranice