Hvornår har du sidst været til LAN?
25. jul. 2008 12:06Oplysningerne om et sikkerhedsproblem med DNS-protokollen, som newz.dk omtalte for tre dage siden, har nu gjort det muligt for hackere at lave en kode, der udnytter svagheden.
Ifølge Computerworld.dk bliver det dermed muligt at lave phishing-forsøg, som næsten er umulige at opdage. Hvis din internetudbyder eller arbejdsplads (med egen DNS) ikke har opdateret deres software, risikerer man at blive sendt til en webside med malware frem for den webside, man ønskede at besøge.
På webstedet Doxpara.com er det, som nævnt i en tidligere nyhed, muligt at kontrollere, om din internetudbyder eller arbejdsplads har rettet problemet.
25. jul. 2008 12:12
old news... læset det her for over en uge siden
www.ranrar.org | I reject your reality, and substitute my own
25. jul. 2008 12:12
Your name server, at xx.xxx.xxx.x, appears to be safe.
The more you educate yourself, the more you will see lies everywhere.
25. jul. 2008 13:00
old news... læset det her for over en uge siden#1
aha, hvorfor skrev du så ikke nyheden herinde ;) tror du ikke den nyhed du læste var at der er fundet et sikkerheds hul? denne her handler om at der er nogen der har udnyttet det
__________
______//On Topic\\______
hmm efter den side skulle min også være sikker :D
25. jul. 2008 13:02
old news... læset det her for over en uge siden#1
Oplysninger blev først lækket i mandags, for 4 dage siden ... har du en tidsmaskine?
Windows er kun et operativsystem hvis du er homo
25. jul. 2008 13:16
*fnis* min isp er ikke opdateret og da jeg kontaktede "teknisk support" fik jeg et "Øhm det vidste jeg ikke" svar.. Tror vist lige jeg skifter til opendns
CoDGaming.dk
25. jul. 2008 13:33
Hvordan er dette en nyhed? Vidste man ikke det kunne udnyttes efter at have læst den første nyhed er man da dummere end snot.
9 ud af 10 læger siger jeg er syg i hovedet! Den sidste stak af...
25. jul. 2008 13:36
*fnis* min isp er ikke opdateret og da jeg kontaktede "teknisk support" fik jeg et "Øhm det vidste jeg ikke" svar.. #6
Hvilken ISP er det?
Gider du lige sætte navn på bagsiden af mit Möbius pandebånd?
25. jul. 2008 14:08
Jeg tror trefor fiber har blokeret for den der til at tjekke det med.. kan godt komme ind på siden men den siger "adressen kunne ikke findes" :S
Triple DOT... Det er sådan at det er at det ska vær'...
25. jul. 2008 14:10
#8 Så vidt jeg ved, har han MidtVest Bredbånd.
#7 Dette omhandler jo ikke at der er et hul. Det omhandler at koden til at udnytte det, er frigivet.
#9 Nu ved jeg dog ikke hvilken fiber-udbyder jeg har, men jeg har lige testet min, og min kan godt (og er sikker :)
I would love to change the world, but they won't give me the source code.
25. jul. 2008 14:18
Hvis man mener at man er sej nok til at have en DNS-server, må man nødvendigvis også være sej nok til at opdatere softwaren.
Ellers må jeg minde om det gamle ordsprog "Man ligger som man har redt".
Man burde modificere DNS-softwaren en smule så pakkerne laves om.
På den måde skulle alle de opdaterede DNS'servere kunne snakke sammen - og alle de ikke-opdaterede ville være på deres eget lille segment for idioter.
Mon det kunne skabe røre på internettet? I think so ! :D
Why are you reading this? The joke is in your pants
25. jul. 2008 14:28
#10: nemlig helt korrekt:)
#7: Det er muligt, men det skader vel absolut ikke at få sat mere fokus på det, så problemet kan blive fortid?
CoDGaming.dk
25. jul. 2008 16:38
Vil det ikke være mere relevant at skrive hvilke ISP der ikke har opdateret deres software?
Blandt komentarerne ved sidste artikel kunne man læse hvilke der har og ikke har opdateret...
Test -> Chrome
25. jul. 2008 16:45
Her er dem der har opdateret deres software
(Ifølge indlægene)
Har opdateret:
- TDC
- Stofa
- CC
- Comx
Har IKKE opdateret
- Fullrate
- Bolignet århus
- CSC CG
- Midtvestbredbånd
Test -> Chrome
25. jul. 2008 20:30
Flere detaljer om sikkerhedsproblemer her: http://www.doxpara.com/
Try to become not a man of success, but try rather to become a man of value - Einstein, 1955
25. jul. 2008 20:46
#16
Hmm .. du har allerede linket til den i nyheden ... ?
Windows er kun et operativsystem hvis du er homo
25. jul. 2008 23:26
#17 Linket i nyheden var til en test. Nu har Dan Kaminsky skrevet om sikkerhedshullet på samme webside
Try to become not a man of success, but try rather to become a man of value - Einstein, 1955
28. jul. 2008 08:41
Uhha..
Skal jeg og downloade den kode kikke den efter og der efter omprogrammering min DNS
Har en ældre SuSE 10 som nok kunne trænge til lidt patch arbejde fra min side...
Nu er der sikkert nogle kloge hoved der siger hvorfor laver han det selv han kan jo bare downloade det.
- Jeg ser bug fixing på dette niveau ligesom skak, modstanderen har nu ryggen sin droning eller andet så tæt på min konge at jeg er ved at dø, nu gælder det om for mig enden om at slå denne brik ihjel eller flytte mig selv uden for "harms way" ergo et spil der gå ud over WOW eller DAOC eller andet MMORPG eller Stradegi spil.
Er der forresten nogle der ved hvor man kan finde denne kode ?
Kikkede i kilde linkene til denne nyhed men syndes ikke just jeg kunne finde noget som der ligende kildekode.
På forhånd tak.
28. jul. 2008 23:59
Jeg finder det lidt ironisk, at opendns bliver foreslået som løsning på DNS servere der er sårbare over for poisoning. Det er nu engang sådan at opendns systematisk giver falske svar for nogle hostnavne. Jeg har ikke en komplet liste over domæner, men prøv at slå www.google.com op på en af opendns DNS servere. Det er ikke Google man bliver sendt til.
29. jul. 2008 16:10
#20 Aaaad, hvor klamt - jeg har lige mistet al respekt jeg måtte have for OpenDNS.
Windows er kun et operativsystem hvis du er homo
29. jul. 2008 16:13
Er der forresten nogle der ved hvor man kan finde denne kode ?#19
Så vidt jeg kan forstå er der ingen kode endnu. Det er det så mange piver over. Men den kommer nok ud efter den 6. august hvor Kaminsky præsenterer alle detaljer om sårbarheden på Black Hat.
Windows er kun et operativsystem hvis du er homo
Det er gratis, og du binder dig ikke til noget.
Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.