Falha no protocolo DNS ainda não tem solução definitiva
| Tweet |
|
“Empresas como Microsoft, Internet Software Consortium, que cuida do servidor Berkeley Internet Name Domain (BIND) e Cisco, em reunião na sede da Microsoft junto com Kaminsky, anunciaram a publicação de correções individuais, porem as alterações implementadas pelos fornecedores de hardware e software consistem em tornar mais aleatórias as portas usadas nas buscas de DNS. Não se trata, contudo, de uma solução definitiva.”
Enviado por Charles Valeze (charlesΘnetadviser·com·br) – referência (blog.netadviser.com.br).
| Tweet |
|
• Link direto para este post: http://br-l.org/!2345
• Siga no Twitter: @brlinuxblog e @augustocc
• Mais posts do mesmo tema: Administração










“… as alterações implementadas pelos fornecedores de hardware e software consistem em tornar mais aleatórias as portas usadas nas buscas de DNS. Não se trata, contudo, de uma solução definitiva.”
Gambiarra forévis!
Eu li algo a respeito, e até onde eu entendi se for implementado DNSSEC fica sem problemas…
Alguém sabe dizer se eu entendi certo? Se é isso mesmo a solução?
O projeto MaraDNS é conhecido por segurança e estabilidade e mais uma vez foi prova disso. Essa falha não afeta quem usa o MaraDNS.
Maiores informações :
http://maradns.blogspot.com/2008/07/maradns-is-immune-to-new-cache.html
http://www.maradns.org