mboost-dp1

unknown

Tid til genstart af internettet

- Via Security Fix - , redigeret af ZOPTIKEREN

Cisco, hvis hardware der håndterer størstedelen af trafikken på internettet, har udsendt en sikkerhedsopdatering der lukker mindst 3 alvorlige sikkerhedshuller.

De fleste ISP’ere vil vente med at opdatere deres udstyr fra Cisco for at være til så lidt gene som muligt over for deres kunder. Det kan dog vise sig at være en ulempe, hvis folk med onde hensigter finder ud af hvordan hullerne udnyttes. Dette kunne i værste tilfælde føre til, at dele af internettet vil gå i sort.

Et af hullerne giver mulighed for at sende en ‘ping of death’ pakke til en ubeskyttet management port på en Cisco router. Dette ville så kunne få routeren til at lukke ned eller give ‘angriberen’ mulighed for at installere software efter eget ønske på routeren.

Tom Liston, incident handler hos Sans Internet Storm Center, fortæller, at det normalt ville være nok med sådan en udmelding fra Cisco til at de ville ændre trussel niveauet fra grøn til gul. Men denne gang vil det ikke ske før der er tegn på, at folk har fundet ud af at udnytte hullerne. Dette skyldes at Cisco har været meget tilbageholdende med informationer om hvordan man kan udnytte hullerne. Endvidere ville et angreb på alle Cisco routere ikke betyde så meget længere, som det ville bare for nogle få år siden da udstyr fra Ciscos største konkurrent Juniper Networks også bruges mange steder nu.





Gå til bund
Gravatar #1 - vulpus
25. jan. 2007 08:41
oO
"vulpus, hits the internet with 'ping of death' for infinite dmg"
"internet is dead!"
Gravatar #2 - Sikots
25. jan. 2007 09:16
"Cisco is very careful in their advisory not to give too many details on the options required" to exploit the vulnerability, he said. "But you can bet your next paycheck that the kiddies are right now playing around with [it] like mad about now. Overall, Cisco's mitigation steps aren't very practical in many environments, so this looks like it needs to be patched."

Kom igang admins!

Well på et eller andet plan, så er det jo hjernedødt at forsøge at få internettet til at go dark - hvordan hulen skal hackers så kommunikere/hacke? Lokalt - fedest :D
At få "internettet" til at crashe ville jo være det samme som at sætte sig selv i fængsel. Jeg ved godt at det ikke ville ske alligevel da, der som skrevet, bliver brugt Juniper produkter ved siden af Cisco også!

Jeg tvivler på at der sker noget seriøst med cisco produkter, rent core-router mæssigt, måske nogle mellemstore virksomheder får lidt problemer når hackers finder fejlen - men værre tror jeg heller ikke det bliver!
Gravatar #3 - Hoopstar
25. jan. 2007 09:41
#1 haha.. nice 1
Gravatar #4 - Huleboeren
25. jan. 2007 09:49
Hvad koster sån ISP router?
Tænker på at skifte min egen ud :D
Gravatar #5 - Dijkstra
25. jan. 2007 09:54
Dette ville så kunne få routeren til at lukke ned eller give 'angriberen' mulighed for at installere software efter eget ønske på routeren
Hmm, - jeg kunne da godt forestille mig at der var nogen der kunne se en ide i det!
[list]
[*]Man kunne sætte "selve nettet" til at lave ddos attack hvis der var nogen man ikke kunne lide
[*]Man kunne blackliste personer man ikke kunne lide (APG kunne måske selv lukke for AllOfMP3 og nu de var i gang et par andre sites.)
[*]En terrorgruppe kunne lave en masse rav i den. Data, TV, Tele etc. bliver ofte transmitteret via nettet i dag, - så der er nærmest ingen grænse for hvad man kunne
[/list]

Godt at se at der ikke længere er én udbyder. Håber så bare de har meget lidt kode-fællesskab.
Gravatar #6 - gartzen
25. jan. 2007 10:23
#4 Det er meget forskelligt alt efter hvor du "er" henne af i ISP'ens netværk. Men routere til over hundrede tusinde kroner er ikke usædvanlige.
Gravatar #7 - Magten
25. jan. 2007 12:00
De #%#¤&¤% til Telia gjorde det bare uden videre midt i arbejdstiden.. Gjorde det lige umuligt for 22 lokationer fra mit arbejde, at lave noget i en halv time..

Jordens dårligste service..!
Gravatar #8 - giraff
25. jan. 2007 12:09
#6
uhh så synes jeg lige at min router blev en billig en fra bilka!! selvom den ikke er og jeg er glad for den :D
Er der nogen der har et billede af sådan en ISP router? vil godt se en... og måske nogle spec.??
Gravatar #9 - Magten
25. jan. 2007 12:28
Gravatar #10 - giraff
25. jan. 2007 12:35
#9
ja de er sgu nogle store svin... :P
Gravatar #11 - frygtl0s
25. jan. 2007 13:19
Jeg håber de gør det næste gang jeg skal på arbejde...
Gravatar #12 - Magten
25. jan. 2007 13:29
#11 - Du arbejder ikke i en IT afdeling kan jeg så regne ud? :P
Gravatar #13 - frygtl0s
25. jan. 2007 15:22
#12 jeg arbejder i kundeservice, så hvis internettet ikke virker er der ikke så meget at gøre når kunderne ringer ind, jeg mener nemlig at det er ip telefoni, jeg tror heller ikke de programmer vi bruger virker ordentlig..
Gravatar #14 - El_Coyote
25. jan. 2007 18:16
#13
du skal ikke tro, du skal vide. men det lyder rigtig nok :P
Gravatar #15 - nyx
25. jan. 2007 18:33
#5 "Godt at se at der ikke længere er én udbyder. Håber så bare de har meget lidt kode-fællesskab."

Hehehe.. Det kan jeg så fortælle dig at de har. Der er kun enkelte centraler hvor andre end TDC har udstyr stående, ellers lejer langt de fleste sig ind hos TDC. Du kan snildt regne med at hvis du kan få fat i din nærmeste undercentral, så har du fat i en Cisco router/linecard hurtigt og nemt (måske 1-3 hop ude). Ciscoerne er på vej ud til fordel for Juniper udstyr, som det også er nævnt i artiklen, men der står stadig en del, og det vil der blive ved med. Cisco er noget af det bedste på markedet selvom det er lidt dyrt. Det er som en duracell-kanin, "It just keeps going and going and......".
Gravatar #16 - luuuuu
25. jan. 2007 22:20
#4

den største jeg har pillet ved var en basse til 1.5 millioner, med 6 lag i hvor hvert lag kan trækkes ud af selve routeren, og i hvert lag sad der 2 print plader, der var dobbeltsidede print (dvs dimser på hver side af printet, og alle printbanerne sidder inde i midten af printet).

altså en computer set indefra er ingenting i forhold til den massive planlægning og sammensætning af hardware i cisco's routere. det er helt uhyggeligt, og man kan fanme godt forstå hvorfor der bruges cisco udstyr.

også bare mængden af dedikerede chips til de forskellige opgaver i routeren, hvor en computer har en X GHz processor har den router måske 20-30 små processorer til hver opgave, og det er også derfor den har et så enormt throughput osv... det er helt galt.

http://www.cisco.com/image/jpeg/en/us/guest/produc...
(det er den store af de to til højre)

http://www.cisco.com/en/US/products/hw/routers/ps3...
den der.

altså, det er helt utroligt så vild den maskine er, og forestil dig så lige de to store! :D


#15

Ciscoerne er på vej ud til fordel for Juniper udstyr, som det også er nævnt i artiklen, men der står stadig en del, og det vil der blive ved med. Cisco er noget af det bedste på markedet selvom det er lidt dyrt.

jeg tvivler også på at juniper har en så gennemgået, gennemtænkt og gennemført networking uddannelse som cisco's certificeringer. det kan godt være de "kun" omhandler cisco udstyr, men stadig... hav en ccna+ccnp og du har en rimlig god chance for at finde et job... _rimlig_ god. hvis man så lægger et par af de andre oveni, fx en ccdp eller hvis man går helt amok med en eller flere ccie, så er man sikret. :D
Gravatar #17 - Disky
25. jan. 2007 22:27
#16
der var dobbeltsidede print (dvs dimser på hver side af printet, og alle printbanerne sidder inde i midten af printet).

Nej Dobbeltsidet print vil sige der er printbaner på begge sider af printer.

Hvis der er flere printbanelag kaldes det multilayer print.

Om der er komponenter på den ene eller begge sider, har ikke noget med dobbeltsidet at gøre :)
Gravatar #18 - arne_v
26. jan. 2007 01:15
#16

Jeg mener at det er det man kalder "carrier grade".
Gravatar #19 - ejnart
26. jan. 2007 07:30
Jeg slukker da for internetet hver aften inden jeg går i seng, http://www.turnofftheinternet.com/#
Gravatar #20 - DarcZide
26. jan. 2007 09:10
Lige pludselig er min hjemmeside blevet aktuel :)
darczide
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login