Windows-kone kaatuu hetkessä

VTT
Windows-kone kaatuu hetkessä
Vaikeaksi arvioitu tcp-tietoliikenneprotokollan ongelma jäi vielä pitkälti salaisuudeksi Helsingin T2-konferenssissa, mutta demoja kyllä nähtiin.
Tuomas Linnake
20.10.2008 11:34
Kommentit 21

Ruotsalainen tietoturvayritys Outpost24 on varoittanut tcp-protokollatoteutusten haavoittuvuudesta, joka mahdollistaa eri verkkopalvelujen kaatamisen palvelunestohyökkäyksellä.

Valmistajien korjausaikataulujen vuoksi yhtiö ei paljastanut uusia yksityiskohtia ongelmasta viime viikon tietoturvakonferenssi T2:ssa, mutta demosi ongelmaa.

– Näytimme, miten Windows-koneella ajettavan palvelun saa alas alta kymmenen sekunnin. Näytimme myös, miten Windows-koneen saa täydellisesti lukkoon noin kahdessa ja puolessa minuutissa, Outpost24:n turvallisuuspäällikkö Robert Lee kertoo.

Leen mukaan yksi tämän aukon keskeisimmistä piirteistä on se, että hyökkääjä pystyisi kaatamaan isojakin internet-palveluja suhteellisen vähäisellä laskentateholla. Toistaiseksi ei ole tiedossa, että aukkoa olisi käytetty hyväksi.

Väärää tietoa liikkeellä

Cert-Fi:n mukaan sen koordinointityö haavoittuvuuden suhteen on sujunut odotetusti. Viestintäviraston tietoturvayksikkö Cert-Fi on ollut yhteydessä eri verkkolaitetyyppien, käyttöjärjestelmien ja verkkosovellusten keskeisiin valmistajiin ja toimittanut näille tarpeelliset tiedot, jotta tapauksen vaikutuksia erityyppisiin laitteisiin ja verkkosovelluksiin voidaan arvioida.

Outpost24 uskoo julkistavansa haavoittuvuuden yksityiskohdat kenties pääsiäisen tienoilla ensi vuonna, mutta päivämäärä saattaa lykkääntyä pidemmällekin.

– Ongelma on aika syvä, Lee korostaa ja toteaa, että korjaamiseen tarvitaan muutakin kuin vain valmistajakohtaiset päivitykset eri tuotteisiin. On myös luotava uutta ohjeistusta siitä, miten tcp-pinoja kirjoitetaan vastaisuudessa.

– Tämä on systeeminen ongelma, minkä vuoksi sen täysi ymmärtäminen vie niin paljon aikaa.

Lee on periaatteessa tyytyväinen valmistajien reagointiin ja kertoo muun muassa Juniperin tekevän hyvää työtä. Yksi palomuurivalmistaja, jota hän ei nimeltä mainitse, ei ole Leen mukaan vielä "tajunnut" asiaa.

On kuitenkin joukko tietoturvatutkijoita, jotka tekevät vääriä arvauksia ongelmasta, Lee sanoo. Lisäksi eräs tunnettu hakkeri, joka on verkkosivuillaan julkistanut kattavan kirjoituksen ongelmasta, on Leen mukaan ikävä kyllä väärässä. Monet ihmiset kuitenkin lukevat nämä tiedot ja luulevat sen jälkeen ymmärtävänsä asian paremmin, Lee harmittelee.

Cert-Fi tiedottaa tapauksen koordinoinnin etenemisestä syksyn ja talven aikana.

Lisää Aiheesta
UutinenJuniper kytkee Finpron maailmalla (31.10.2008 12:33)
Copyright Creative Commons Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.
mainos

Kommentit (21)

Huono 0
Onpas aika sekava uutinen... Meikäläisen pöytäkoneella olevat käyttikset (linux/windows) kaatuu sekunnissa kun ottaa virtapiuhan irti...
Ja jos vika on itse protkollan speksissä, vaikuttaisi että jotain saadaan kulutettua loppuun, niin sama on sitten joka käyttiksessä joka on IPV4 -mukainen.

Ei kai muuten kehuttaisi palomuurivalmistajaa jonka muuri ei toimi Winukalla.
IST
eräs tunnettu hakkeri, joka on verkkosivuillaan julkistanut kattavan kirjoituksen ongelmasta, on Leen mukaan ikävä kyllä väärässä.

Tietenkään ei haluta sanoa, kuka kyseessä, että mahdollisimman moni lukisi nuo väärät tiedot??
Eeverrt
Yksi palomuurivalmistaja, jota hän ei nimeltä mainitse, ei ole Leen mukaan vielä "tajunnut" asiaa.
Veikkaan Kasperskyä.
Siitä se johtuu, koska Windows on suunniteltu järjestelmän, mediajättien tarpeisiin ja uusien "terrorismin torjunta lakeja" -Silmälläpitäen. Linux ei ole mediajättien ja tekijänoikeusmafian omistamalla suljetulla lisenssillä.
Erno Keskiö
Vähän helmee kun kohta koko netti kaatuu :)

Saadaan taas elämä takaisin.
seitsemän
Vähän helmee kun kohta koko netti kaatuu :)

Saadaan taas elämä takaisin.

Ei haittaa kun iPhone pysyy pystyssä koska siinä on oma käyttis!
iFfone
otsikko on perseestä.
HURR :3
Huono 8
eikös winukan tcp-pino ollut itseasiassa Xenixin peruja, eli kopioitu SCOsta? Vai oliko se niin, että xenix myytiin scolle joka ymppäsi sen skootteriinsa? Minulla on mielikuva, että NT4sen kehitystiimi ymppäsi stackin jostakin muualta. Olisiko tämä juttuja, että sysV -varianteissa ongelma on, ja toisissa ei ole. Öh?
juke
Sivut: 1 2 3 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Nokian Windows 8 -puhelin on Nokia Phi?

Nokia

Nokian loppuvuodeksi odotetusta Windows Phone 8 -puhelimesta ovat ilmestyneet ensimmäiset merkit käyttäjäsivustoille.

Nokia TV tulee tänään

AFP

Matkapuhelinvalmistaja Nokia tuo tänään perjantaina ladattavaksi Lumia-malleihin videosovelluksen, jolla voi katsoa suomalaisten televisiokanavien netti-tv-palveluja.

Pirate Bayn käyttö onnistuu taas Elisalla

Ilmiantosivusto Pirate Bay on ottanut käyttöönsä uuden ip-osoitteen, jonka avulla sivujen käyttö onnistuu laillisesti Elisa-leirissä, kertoo verkkosivusto Digilelut.

 
Dilbert – 25.5.2012
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Sanoma News / Taloussanomat
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Sähköposti taloussanomat@sanoma.fi
Kustantaja, vastaava
päätoimittaja
Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Petri Korhonen
Myynti Verkkomediamyynti
+358 40 168 5949