Kriittinen protokolla vuotaa, Codenomicon hätiin

Codenomicon julkisti tuotteen isakmp/ike-protokollatoteutusten tietoturva- ja toimintavarmuustestaukseen. Julkistus tehtiin samaan aikaan Oulun yliopiston sähkö- ja tietotekniikan osaston tietoturvallisen ohjelmoinnin tutkimusryhmän (Ouspg) testimateriaalin kanssa.
Tuomas Karvonen
15.11.2005 11:49
Kommentit 0

Eilen Viestintäviraston tietoturvayksikkö Cert-Fi varoitti isakmp-toteutuksien merkittävistä haavoittuvuuksista, jotka Ouspg oli havainnut. Aukot koskevat esimerkiksi vpn-laitteita.

Codenomicon tukee Ouspg:n työtä kriittisten protokollatoteutusten tietoturvan testaamiseksi ja haluaa edistää tietoturvatestausta omalla, laajennetulla kaupallisella tuotteellaan. Codenomicon arvioi, että sen työkalun etuna on laajempi testikattavuus ja monipuoliset toiminnot.

Ouspg käyttää Codenomiconin teknologiaa testimateriaalien valmistukseen. Ouspg:n testit varmistavat protokollatoteutusten tietoturvan perustasolla. Codenomiconin testityökalut vievät toimintavarmuustestausta seuraavalle tasolle.

Isakmp-toteutukset erittäin yleisiä

Isakmp/ike auttaa turvaamaan internet-liikennettä. Isakmp (internet security association and key management protocol) on avaintenvaihtoon ja tietoturvaparametrien neuvotteluun tarkoitettu tietoliikenneprotokolla ja tarjoaa avaintenluontimetodeista, kryptausalgoritmeista sekä autentikointimenetelmistä riippumattoman neuvottelumenetelmän.

Ike (internet key exchange) on ipsec-protokollan avaintenvaihtoon tarkoitettu isakmp:n sovellus. Ipsec-protokollaa käytetään internet-liikenteen salaamiseen.

IPsec- ja isakmp/ike-toteutukset ovat erittäin yleisiä vpn-laitteissa, käyttöjärjestelmissä ja palomuuritoteutuksissa. Isakmp/ike jätetään usein oletuksena avoimeksi kaikille yhteydenotoille, mikä Codenomiconin mukaan antaa hyökkääjille mahdollisuuden kokeilla protokollahyökkäyksiä toteutuksia vastaan mistä tahansa.

Lisää Aiheesta
UutinenNetsealia eivät vpn-aukot ahdista (22.11.2005 14:18)
mainos
Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Silmukka kiristyy Googlen ympärillä

EPA

Googlella on viikkoja aikaa esittää EU:lle sovintoesitys antitrustitutkintojen lopettamiseksi.

Henkilötiedot hopealautasella – varkaat kiittivät

VTT

Utahin osavaltiossa paljastunut henkilötietojen varkaus on malliesimerkki siitä, miten tietoja ei pidä säilyttää.

Vasta-alkaja tekee Kinectistä vanhanaikaisen

Ruutukaappaus/Leap Motion

Leap Motionin uusi liikeohjaus erottaa yksittäisten sormien liikkeet ja mahdollistaa vaikka Angry Birdsin pelaamisen syömäpuikoilla.

 
Dilbert – 22.5.2012
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Sanoma News / Taloussanomat
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Sähköposti taloussanomat@sanoma.fi
Kustantaja, vastaava
päätoimittaja
Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Petri Korhonen
Myynti Verkkomediamyynti
+358 40 168 5949