Kullanıcı Adı:    Şifre:      Her ziyaretimde otomatik giriş yap       GirişGiriş   

Ana Sayfa
Ana Sayfa
Bilişim Teknolojileri Son Konular
Son Konular
Kayıt Olun
Kayıt Olun
İletişim
İletişim

 Sitemizdeki Paylaşım Ortamına Katılmak İster misiniz ? ---Üye Olmak İçin Tıklayınız..---  


  Bilgisayarbilisim.NET | Bilişim Teknolojileri | Bilgisayar Öğretmenleri | Okul Formatör | Eğitici Formatör | Yıllık ve Günlük Plan | Görsel Anlatımlar | Etkinlikler | Forum
   Güncel Haberler ---> Bilişim Haberleri

             Dünya DNS Açığı, Kimi Riske Atıyor?

Yeni başlık gönder   Başlığa cevap gönder 1. sayfa (Toplam 1 sayfa)
YazarMesaj
ayhangunes
Seçkin Üye
Seçkin Üye



Kayıt: 19 May 2007
Mesajlar: 727
Konum: Aha burası

Dünya DNS Açığı, Kimi Riske Atıyor?    11 Tem 2008, 10:11Alıntıyla Cevap Gönder

DNS gibi, internetin işlemesi için hayatı bir konuda tehdit oluşursa ciddiye alınması gerekir. Pek çok telekom üreticisinin ortak sorunu olan DNS Cache açığı konusunda, gerçekten risk altında olanlar kim ve eğer sorun giderilmez ise internet çöker mi?

Uzmanlar, yeni DNS cache açığının son derece önemli olduğunu ama DNS konusunda daha önce tehditler yaşandığını ve internet isimsunucuların bu tür tehditler için her zaman hazır beklediğini açıkladılar.

VeriSign Teknik üst yöneticisi Ken Silva, internetnews.com'a "DNS'e karşı bu tür saldırıları, yıllar önce teorik olarak mümkün olabilir diye tartışıyorduk. Aslında bu raporlanan ilk cache açığı değil. 90'ların sonlarından itibaren bu tür sorunlarla karşılaştık." dedi.

DNS açığı, IOactive penetrasyon testi direktörü Dan Kaminsky'nin, cache saldırısına yol açabilecek bir tasarım hatasını raporlaması sonrası ortaya çıktı.

Saldırı yapıldığında, DNS sunucularda bir hata oluşuyor ve son kullanıcı başka bir siteye zorla yönlendiriliyor. Mesela kullanıcı Google.com yazan kullanıcıyı, Google yerine, saldırganın planladığı siteye gidiyor.

Kaminsky hatayı potansiyel olarak internetin çalışmasını engelleyebilecek bir açık olarak tanımladı.

Sektör uzmanları açığı "tehlikeli" olarak tanımlıyorlar ama korkulduğu kadar büyük bir etkisi olmayacağını düşünüyorlar.

Zaten açık tüm DNS sunucularını etkilemiyor. Versign gibi yönetici ad sunucular risk altında değil. Ama İnternet servis sağlayıcı (ISS) ve şirketlerdeki ad sunucular tehlike altında.

Silva, ".com ve .net uzantıların sunulduğu, ve ICANN ile uzun dönemli bir anlaşma yaparak işletme yapan VeriSign'ın Atlas DSN sunucusu hiçbir tehlike altında değil." dedi.

Verisign'dan Silva, "DNS hiyerarşi içeren bir sistemdir. Yani çeşitli tabakalar vardır. Mesela www.microsoft.com için hiç bir adres göstermeyiz. Cevap da vermeyiz. Biz sadecesunucuların isimlerini veririz". dedi.

GoDaddy'den Güvenlik Yöneticisi Neil Warner ise InternetNews.com'a GoDaddy'nin domain ad müşterilerinin DNS cache açığına karşı risk altında olmadıklarını söyledi.

Ama uzmanlar hala sorunun gereken kadar ciddiye alınmadığı uyarısında da bulunuyorlar.

"DNS ve BIND CookBook" isimli kitabın yazarı Cricket Liu, "Bir patlama olacağını sanmam. Konu bir süredir bildiğimiz bir grup olayın birleşimi olarak gözüküyor. Bir süredir, DNS'deki mesaj kimliğinin sadece 16 bit olduğunu, yani yeterinbce güvenli olmadığını biliyorduk." dedi.

Problem, çoğu DNS sunucunun arka arkaya isim aramalarını kabul edecek şekilde configure edilmesinden meydana geliyor. Sonuçta dünya çapındaki DNS sunucularının yarısı bu tür sorgulara müsade ediyor.

http://turk.internet.com/haber/yazigoster.php3?yaziid=21413
Yeni başlık gönder   Başlığa cevap gönder1. sayfa (Toplam 1 sayfa)

  Bilgisayarbilisim.NET | Bilişim Teknolojileri | Bilgisayar Öğretmenleri | Okul Formatör | Eğitici Formatör | Yıllık ve Günlük Plan | Görsel Anlatımlar | Etkinlikler | Forum
   Güncel Haberler ---> Bilişim Haberleri

             Dünya DNS Açığı, Kimi Riske Atıyor?


 




page generation = 0.14623 seconds, sql queries = 14

Bilgisayarbilisim.NET forumlarında yasal olmayan programların paylaşılması yasaktır. Yasal olmayan linkler ve mesajlar uyarılmaksızın silinecektir.
Yasal olmayan programlar yada linkler tarafımızdan görülmeyebilir, ismi verilen dosyaların sorumlulukları kaynaklarına aittir. Hak sahibinin talebi durumunda derhal sitemizden kaldırılacaktır.
Sitede verilen linklerin yasalara aykırı kullanımı karşısında oluşabilecek hiçbir sorundan sitemiz sorumlu değildir.

phpBB-alexa-Pc Rehberi

Bilişim Teknolojileri E_OKUL Eğitici Formatör Öğretmen iyinet webmaster forumu 2008 seo yarışması