<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
	<channel>
		<title>gdp's Comments</title>
		<language>en-us</language>
		<link>https://www.intensedebate.com/users/70791</link>
		<description>Comments by eof</description>
<item>
<title>Радио-Т : Темы для #94</title>
<link>http://radio-t.com/temi_dlja_vipuskov/temyi-dlya-94/#IDComment2977931</link>
<description>Фундаментальная уязвимость в DNS на уровне протокола.  &lt;a href=&quot;http://www.opennet.ru/opennews/art.shtml?num=16872 &quot;&gt;http://www.opennet.ru/opennews/art.shtml?num=1687...&lt;/a&gt;  Уязвимость позволяет злоумышленнику подсунуть в кеш DNS-сервера ложную информацию, в результате чего клиенты этого DNS-сервера будут попадать на хосты, определенные злоумышленником.    Например, направляете вы свой браузер на radio-t.com, а попадаете на сайт с порно. Или отправляете письмо Умпутуну, а приходит оно хакеру.    Уязвимости подвержены многие DNS-серверы, в том числе самый распространенный &amp;mdash; BIND.   UPDATE    Ранее, в этом году, уязвимость обнаружил Dan Kaminsky и держал в секрете. Совместно с основными разработчиками DNS-серверов он начал работать над устранением этой проблемы. Они решили выпустить фиксы к своим системам в один день, что и произошло сегодня.    Что хорошо, по патчам довольно сложно понять суть этой уязвимости, такова ее особенность. Это должно дать дополнительное время на распространение и установку обновлений.    Вот здесь есть более подробное описание обычным английским текстом в пдф: &lt;a href=&quot;http://securosis.com/publications/DNS-Executive-Overview.pdf &quot;&gt;http://securosis.com/publications/DNS-Executive-O...&lt;/a&gt;</description>
<pubDate>Wed, 9 Jul 2008 03:41:50 +0000</pubDate>
<guid>http://radio-t.com/temi_dlja_vipuskov/temyi-dlya-94/#IDComment2977931</guid>
</item>	</channel>
</rss>