Krótko o DNSSEC

15 lipca 2010 roku organizacja IANA podpisała strefę root. 15 września 2010 roku NASK wraz z Partnerami rozpoczął testy protokołu DNSSEC. W ten sposób rozpoczął się nowy rozdział w historii protokołu DNS i jego bezpieczeństwa na świecie jak i w naszym krajowym rejestrze ccTLD.

DNSSEC to rozszerzenie protokołu DNS o technologie kryptograficzne, wykorzystujące mechanizm kluczy asymetrycznych (tj. klucz publiczny i klucz prywatny). Wprowadzenie tego mechanizmu zwiększa poziom bezpieczeństwa protokołu DNS. Dzięki wykorzystaniu materiału kryptograficznego i podpisów cyfrowych możliwe jest uwierzytelnianie danych otrzymanych w procesie rozwiązywania nazw domen internetowych na adresy IP. Ataki typu cache-poisoning czy inne modyfikujące dane zawarte w pakietach DNS mimo, że ciągle możliwe, staną się bezskuteczne. Użytkownik, czy jego system operacyjny będzie w stanie stwierdzić czy informacja, która do niego dotarła jest poprawna czy fałszywa, a co za tym idzie czy strona internetowa, którą odwiedza to np. strona banku czy podszywająca się pod nią strona fałszywa (phishing).

Phishing to metoda podszywania się pod oryginalną witrynę internetową za pomocą identycznej lub łudząco podobnej, spreparowanej przez przestępców strony internetowej celem wyłudzenia poufnych informacji. Najczęściej są to hasła do kont bankowych. Ataki tego typu wykorzystują błędy w przeglądarkach internetowych lub korzystają z możliwości zmiany danych przesyłanych w pakietach DNS. W rezultacie niczego niepodejrzewający użytkownik wchodzi na taką stronę, loguje się na swoje konto poprawnym loginem i hasłem, które zostają przechwycone i wykorzystane do przestępstwa. W tym wypadku kradzieży pieniędzy.

(więcej…)

Luka w BIND 9

W najpopularniejszym serwerze nazw BIND w wersji 9 znaleziono lukę, która pozwala potencjalnemu napastnikowi zdalnie przerwać pracę usługi a nawet przeprowadzić atak Denial of Service (DoS).

Problem dotyczy mechanizmu dynamicznych aktualizacji, w sieci pojawiły się już gotowe exploity, zalecana jest jak najszybsza aktualizaja w.w. oprogramowania.

(więcej…)

Nowa wersja serwera DNS BIND

Internet Systems Consortium, Inc. (ISC) wydał kolejną wersję bardzo popularnego serwera DNS – BIND. Wersja 9.4.0 zawiera kilka poprawek związanych z bezpieczeństwem deamona BIND.

Mikroblog

namelabpl#Kraków ma najlepszą w Polsce stronę mobilną http://t.co/uupJwZyA #domeny #mobile
12 hours ago
inamepl#Kraków ma najlepszą w Polsce stronę mobilną http://t.co/zRMtXPUT #domeny #mobile
13 hours ago
qdnsSWITCH offering an online check for DNS-Changer malware http://t.co/tepTTFKE #dns #malware
13 hours ago
qdnsRT @CENTRnews: CZ.NIC publishes open-source application for managing threats related to the DNS system; Malicious Domain Manager http://t.co/UU3Es58D
13 hours ago
namelabplPolski support WordPress zawieszony? http://t.co/nZK0gnY4 #WP #wordpress #blog #cms
16 hours ago