Jump to content

Очередная уязвимость всего и вся :)


Recommended Posts

Posted

Более информативная ссылка: http://www.uniras.gov.uk/vuls/2004/236929/index.htm

Ранние версии появлялись на сайте автора http://www.terrorist.net/ ещё в ноябре.

 

Существенный вред может быть причинён только через прерывание BGP-сессий жертвы.Требует знания ip-адресов жертвы и того, с кем жертва говорит. Должно происходить во время сессии BGP. За это время надо перебрать довольно много вариантов (уже не 2^32, но всё равно много).

Лечится касторкой.

 

Про DNS и SSL - туфта написана. DNS на UDP и так во все стороны уязвим. От прерывания SSL сессии вреда немного. Т.е. уязвимость в TCP раскриптовать канал всё равно не позволит. Если уж заложено, что среде передачи доверять нельзя...

 

Короче, вопрос в докрутке машин, хостящих BGP.

 

Думаю, большинство администраторов справится.

Posted

Оригинальной бумаги не нашёл, поэтому навскидку:

 

Собственно, дефолтовое окно где-то в районе 64K обычно. 2^16.

Итого около 2^16 вариантов перебора, если известен номер порта отправителя (tcp src port). Но в случае RFC 1323, TCP Extensions for High Performance, значение синуса может достигать 4х, а окно 1G. Т.е. особенно перебирать нечего в таком случае.

Но, думаю, вторая ситуация российских провайдеров мало касается.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.