Visite também: UnderLinux ·  VivaOLinux ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais] ·  Currículo ·  Efetividade

O que é LinuxDownload LinuxApostila LinuxEnviar notícia


Vulnerabilidade no protocolo DNS afeta múltiplas implementações

“Foi descoberta recentemente uma falha no projeto do protocolo DNS que permite o ataque conhecido como DNS_cache_poisoning, fazendo com que o servidor DNS receba dados de servidores não autoritativos, possibilitando redirecionamento do tráfego da internet entre outras coisas.”

Enviado por Marlon Petry (marlonpetryΘgmail·com) – referência (petryx.blogrs.com.br).

Leia também: Dan Kaminsky Discovers Fundamental Issue In DNS: Massive Multivendor Patch Released.

• Publicado por Augusto Campos em 9/07/2008 às 12:20 am
• Link direto para este post: http://br-l.org/!2306
• Siga no Twitter: @brlinuxblog e @augustocc
• Mais posts do mesmo tema: Administração

Comentários dos leitores para “Vulnerabilidade no protocolo DNS afeta múltiplas implementações”

Os comentários são responsabilidade de seus autores, e não são analisados ou aprovados pelo BR-Linux. Em algumas notícias os comentários são exibidos de forma paginada, com links abaixo do formulário de inserção de novo comentário. Leia os Termos de uso do BR-Linux.

  1. Pior do que o DNS, só o SMTP consegue ser. E não são protocolos inseguros por falta de planejamento ou incompetência tecnológica. Nasceram em uma realidade diferente e simplesmente hoje é impossível alterar suas especificações para adaptá-los às necessidades atuais de segurança, dada a complexidade da estrutura já estabelecida.

    Uma radicalização no comportamento desses protocolos, como por exemplo, a obrigatoriedade do SPF no caso do SMTP, certamente causaria um colapso na comunicação por e-mail. E considerando o papel que a Internet exerce na economia atual, mesmo simples mudanças nesses protocolos são recebidas com olhos de desconfiança.

    Enquanto isso o DNS vai ganhando novos remendos, e assim como partes da “antiga” Internet, seus avanços não dependem mais da tecnologia.

  2. cardoso (usuário não registrado) em 9/07/2008 às 2:26 am

    O SMTP é um protocolo-polyanna, ama e confia todos que o cercam. Originalmente todo servidor fazia relay para qualquer um, era uma coisa linda, todo mundo enviando email em nome de todo mundo.

    Deu no que deu.

  3. Sandro (usuário não registrado) em 9/07/2008 às 9:59 am

    Gostaria de saber mais sobre DNS e SMTP, como POP, que material de estudo vocês me indicariam??

O prazo para comentar neste post já expirou - visite a capa do site para posts mais recentes.