Descargas Directas ->Mapa del Sitio | Portal | Xecuter 3 Mod Chip | Best Search Engine | Free Article Download | Send Money Online | Xbox Mod Chip
Retroceder   Descargas Directas > Comunidad Guanakoo > NOTICIAS GUANAKOO
Registrarse Álbumes Faq Foreros Calendario Blogs
NOTICIAS GUANAKOO Las cosas que los Guanakoos tenemos que saber. Las de ahora y las de antes.
Moderadores: Staff Guanakoo

Respuesta
 
Herramientas Desplegado
Antiguo 07-15-2008, 04:38 PM   #1 (permalink)
M!x
Moderador
 
Avatar de M!x
 
Fecha de Ingreso: Dec 2007
Ubicación: C:\Argentina\Santa Fe\Rosario
Edad: 20
Mensajes: 549
Gracias: 68
Fue agradecido 279 Vez en 183 Posts
Poder: 786 M!x tiene una reputación más allá de la reputaciónM!x tiene una reputación más allá de la reputaciónM!x tiene una reputación más allá de la reputaciónM!x tiene una reputación más allá de la reputaciónM!x tiene una reputación más allá de la reputaciónM!x tiene una reputación más allá de la reputaciónM!x tiene una reputación más allá de la reputaciónM!x tiene una reputación más allá de la reputaciónM!x tiene una reputación más allá de la reputaciónM!x tiene una reputación más allá de la reputaciónM!x tiene una reputación más allá de la reputación
Contactar con M!x a través de MSN
Medallero
Orden GuanaKoo: La Gran Cruz Guanakoo es otorgada a quienes pasan a Formar parte del  Consejo GuanaKoo. Esta es la maxima distinción posible para un Guanakoo. - Issue Razon: Por formar parte del Equipo Guanakoo. Bienvenido! Medalla a los aportes: Medalla otorgada en reconocimiento a los aportes brindados a la comunidad ya sea en forma de descargas directas o en forma de temas de interes. - Issue Razon: Por tus excelentes aportes a la comunidad Guanakoo!!! Medalla al Merito GuanaKoo: Es una Condecoracion otorgada a aquellos Guanakoos, que por sus aportes, y por sus servicios prestados a la comunidad, sean dignos de recibirla. - Issue Razon: Gracias por compartir y ayudar a que nuestra comunidad siga creciendo! Felicitaciones! 
Distinciones: 3
Masiva actualización coordinada de servidores DNS

Grave vulnerabilidad en la implementación del protocolo que "sustenta" Internet.

Toda vulnerabilidad es importante y tiene un potencial impacto en la red. Sin embargo, cuando hablamos de la resolución de nombres y de problemas en los servidores DNS, la gravedad se multiplica porque se supone que los servidores DNS sustentan la red. La navegación, el correo y cualquier traducción dominio-IP se realiza en los servidores DNS. Casi todo dispositivo conectado a Internet necesita resolver nombres. Un fallo en este protocolo hace que toda la infraestructura de la red se tambalee. Quien domine la resolución de nombres, domina Internet.

Presuntamente un fallo de este tipo es lo que parece que se ha descubierto.

Las bases del problema descubierto no son nuevas, y no se trata de un fallo en la implementación de un fabricante en concreto. Más bien, se trata de una nueva forma de engañar a los servidores DNS para que den respuestas falsas, gracias a un fallo inherente del protocolo. No se han dado detalles técnicos sobre el problema. El descubridor Dan Kaminsky ha llevado en secreto su investigación durante meses, esperando a que todos los grandes fabricantes implicados se pusiesen de acuerdo para programar una solución y publicar los parches correspondientes. El 8 de julio ha sido el día elegido.

El protocolo DNS y los programas que lo implementan se han visto lacrados desde siempre con múltiples problemas de seguridad.

Por varios métodos distintos:

* Atacando al servidor a través de un desbordamiento de búfer, inyectar código o accediendo al servidor para modificar las zonas. Aunque esto es ya menos común, durante los años 90, BIND el programa casi estándar de facto en servidores DNS, sufrió de muchas vulnerabilidades de este tipo.

* Envenenamiento de la caché de los servidores. Un atacante puede montar su propio servidor DNS y "mentir" a un servidor DNS legítimo que le pregunta por registros que no tiene (los servidores DNS se preguntan constantemente entre sí para actualizar sus datos y redireccionar correctamente todos los dominios a las mismas direcciones). Esta transferencia contiene datos falsos que resuelven incorrectamente las preguntas de los clientes. El servidor legítimo almacena esa información falsa un tiempo en su caché (para ganar tiempo en la próxima resolución) y así las víctimas pueden ser enviadas a otro sitio.

* Falsificación del ID. Este método consiste en hacerse pasar por la respuesta legítima de un servidor DNS. El cliente que ha hecho una pregunta recibe directamente una respuesta falsa de un atacante.

Estos dos últimos métodos han sido muy populares también en los últimos años, con numerosas técnicas que permitían llevar a cabo el ataque. Bien por fuerza bruta (bombardeando con peticiones) bien por fallos de implementación del protocolo. Pero no termina de solucionarse porque en realidad, el protocolo DNS no utiliza generalmente métodos de autenticación. Para que un servidor DNS responda una consulta, no es necesario autenticarse de ninguna forma. La manera de distinguir entre consultas entre sí, está basada únicamente en tres datos: puerto UDP de origen, IP y DNS ID.

Históricamente se han realizado muchos experimentos que permiten o bien adivinar o deducir tanto el puerto origen UDP desde el que se ha realizado una consulta como el identificador de transacción y así poder falsificar respuestas y que el cliente vaya a una dirección IP falsa.
Este último descubrimiento, al parecer, tiene que ver una vez más con la posibilidad de conocer el número de identificador DNS y poder así envenenar la caché de los servidores. Este campo dispone sólo de 16 bits de "espacio" en la cabecera de un paquete e identifica de forma única una petición. Las posibilidades son de unas 32.000. Con el tiempo, se han ido añadiendo mejoras para evitar la fuerza bruta y hacer más compleja la posibilidad de conocer este identificador, pero el método "de base" usado sigue siendo el problema.

No se han dado detalles técnicos sobre el fallo descubierto, aunque sí se sabe que los parches añaden entropía al cálculo de este identificador para que resulte mucho más complejo predecirlo de alguna forma. Así que puede que no sea un fallo totalmente nuevo (la debilidad de confiar en un número tan pequeño de posibilidades se conoce desde hace años) sino quizás alguna forma novedosa de aprovecharlo que lo hace más sencillo y por tanto, peligroso.

Hasta ahora, Cisco, Microsoft, BIND y otras muchas distribuciones Linux han publicado sus respectivas actualizaciones, en un esfuerzo sincronizado y secretismo coordinado no vistos hasta la fecha. Dan Kaminsky (que al parecer se topó con el problema de forma casual) pretende dar los detalles en la conferencia Black Hat de agosto.

En cualquier caso, y aunque el fallo sea importante, también es cierto que hace años, cuando los ataques de este tipo eran más sencillos y factibles que hoy en día, nunca se ha observado que hayan sido llevados a la práctica de forma masiva o generalizada por atacantes.

Se recomienda a todos los administradores que parcheen sus sistemas cuanto antes.
M!x no está en línea   Responder Con Cita
Estos 2 GuanaKoos Han Agradecido a M!x Por Este Excelente Post:
Antiguo 07-15-2008, 09:24 PM   #2 (permalink)
Administrador
 
Avatar de sanata
 
Fecha de Ingreso: Jun 2006
Ubicación: Paysandú, La Heroica - Uruguay
Edad: 36
Mensajes: 2.591
Gracias: 646
Fue agradecido 872 Vez en 482 Posts
Poder: 7260 sanata tiene una reputación más allá de la reputaciónsanata tiene una reputación más allá de la reputaciónsanata tiene una reputación más allá de la reputaciónsanata tiene una reputación más allá de la reputaciónsanata tiene una reputación más allá de la reputaciónsanata tiene una reputación más allá de la reputaciónsanata tiene una reputación más allá de la reputaciónsanata tiene una reputación más allá de la reputaciónsanata tiene una reputación más allá de la reputaciónsanata tiene una reputación más allá de la reputaciónsanata tiene una reputación más allá de la reputación
Contactar con sanata a través de MSN Contactar con sanata a través de Yahoo
Medallero
Gran Posteador GuanaKoo: Medalla otorgada por el Gran Consejo GuanaKoo a aquellos integrantes de la comunidad que hayan pasado los 1000 posts - Issue Razon: Por llegar a los 1000 Posts. Felicitaciones! Gran Colaborador: Medalla otorgada a los GuanaKoos que han hecho aportes economicos, para que la comunidad siga adelante. Muchas gracias! - Issue Razon:  Orden GuanaKoo: La Gran Cruz Guanakoo es otorgada a quienes pasan a Formar parte del  Consejo GuanaKoo. Esta es la maxima distinción posible para un Guanakoo. - Issue Razon: Bienvenido al Gran Consejo GuanaKoo! Orden Constancia: Esta Orden se entrega a los Guanakoos que hayan cumplido un año de permanencia y actividad en la Comunidad. - Issue Razon: Gracias por hacer que Guanakoo, sea el hogar de miles... 
Feliz aniversario G Orden Compañero Guanakoo: Medalla otorgada en reconocimiento al ser humano dentro de Guanakoo. Distinción al compañerismo, a la amistad, y al estar siempre dispuesto para otro Guanakoo. - Issue Razon: Reconocimiento al excelente ser humano y al compañerismo, al estar siempre dispuesto para otro Guanakoo. Medalla al Merito GuanaKoo: Es una Condecoracion otorgada a aquellos Guanakoos, que por sus aportes, y por sus servicios prestados a la comunidad, sean dignos de recibirla. - Issue Razon: Y bué una medalla mas!
Por el mas grande aporte que hiciste...
GUANAKOO, el vicio de miles...
Felicitaciones Post mas leído: Distinción otorgada al Post mas leído. - Issue Razon: Por tu post premiado con el 1er. Puesto en los Premios GuanaKoo 2007 a los posts mas visitados. Post mas leído: Distinción otorgada al Post mas leído. - Issue Razon: Por tu post premiado con el 1er. Puesto en los Premios GuanaKoo 2007 a los posts mas visitados. Post mas leído: Distinción otorgada al Post mas leído. - Issue Razon: Por tu post premiado con el 1er. Puesto en los Premios GuanaKoo 2007 a los posts mas visitados. Post mas leído: Distinción otorgada al Post mas leído. - Issue Razon: Por tu post premiado con el 1er. Puesto en los Premios GuanaKoo 2007 a los posts mas visitados. 
Distinciones: 38
Respuesta: Masiva actualización coordinada de servidores DNS

Casualmente y casi como una paradoja, el día anterior a que fueran reiniciados los servidores de DNS (8 de julio) Guanakoo fue defaceado y el día siguiente a este masivo reinicio (9 de julio) fue hackeada nuestra base de datos, en el peor ataque que sufrimos en los 2 años que llevamos en la red.

Lo que me preocupa, como decía en el otro post que escribí sobre el tema, es el silencio y las mentiras de los ISP para con sus clientes. Por ejemplo, si llamabas (o llamás a Anteldata) entre el 8 de julio y el día de hoy, porque muchos sitios eran (y son) inaccesibles, la respuesta a secas es: "son problemas generales que estamos solucionando" y ninguna advertencia, sobre el riesgo de realizar transacciones comerciales en estas condiciones.
__________________
[Solo Usuarios de Descargas Directas Guanakoo ven los links. Click aqui para registrarse...]


Reivindico el espejismo
de intentar ser uno mismo,
ese viaje hacia la nada
que consiste en la certeza
de encontrar en tu mirada
la belleza…

Circe

sanata no está en línea   Responder Con Cita
Respuesta


Recursos Gratis

Añadir a Favoritos
Hosting Gratuito
Feeds Descargas Directas GuanaKoo
Gana Dinero con tus Enlaces

Dominios Gratis

Ingresa la URL de tu Hosting Gratuito o tu sitio actual

DESCARGAS DIRECTAS - FOROS GUANAKOO

Image Hosting at Photobucket   


Desarrollado por: vBulletin® Versión 3.7.3
Derechos de Autor ©2000 - 2009, Jelsoft Enterprises Ltd.


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106