Главная страница


ru.nethack

 
 - RU.NETHACK -------------------------------------------------------------------
 From : Dmitry Leonov                        2:5020/400     21 Apr 2004  04:05:55
 To : All
 Subject : Russian Security Newsline 21.04.2004
 -------------------------------------------------------------------------------- 
 
 Приветствую!
   
 Russian Security Newsline 21.04.2004
 
 Проблемы в большинстве существующих реализаций TCP
 dl // 21.04.04 03:45 
 Позволяют легко осуществить ранее считавшиеся малореальными атаки на отказ
 с использованием флага RST.
  
 Как известно, при передаче информации по протоколу TCP первым делом
 происходит  установка сессии 
 [ http://bugtraq.ru/library/books/attack/chapter04/05.html ]
 , формируется некий стартовый номер последовательности (ISN, initial
 sequence number), который в дальнейшем, последовательно увеличиваясь,
 присутствует в поле Sequence number каждого передаваемого пакета.
 Угадывание правильного номера последовательности и использование его в
 поддельных пакетах - голубая мечта атакующего, омрачаемая необходимостью
 выбора одного из 2 в 32-й степени вариантов.
  
 TCP является протоколом с гарантией доставки, следовательно, для каждого
 пакета должно быть получено подтверждение его приема. Hа самом деле все не
 совсем так - в TCP используется так называемый механизм скользящего окна,
 позволяющий более эффективно использовать канал, не дожидаясь
 подтверждения каждого отправленного пакета. Под окном понимается как раз
 максимальное количество пакетов, которые могут быть отправлены без
 подтверждения.
  
 В ответ на несколько полученных пакетов с последовательными номерами
 получатель возвращает отправителю пакет с установленным флагом ACK, занося
 в поле Acknowledgement number порядковый номер следующего ожидаемого
 пакета. Комбинация флагов RST и ACK предназначена для обрыва существующего
 соединения. Обрабатываться пакет с RST должен немедленно, не дожидаясь
 прихода других пакетов, для проверки его подлинности, согласно RFC 793,
 могут использоваться как Sequence, так и Acknowledgement number.
  
 Проблема заключается в том, что при получении такого пакета большинство
 существующих реализаций TCP проверяют его подлинность только по значению
 Sequence number, причем значение это проверяется на попадание в диапазон,
 заданный величиной окна, что резко увеличивает вероятность его угадывания.
 Таким образом, чем больше размер окна, и чем дольше существует
 установленная сессия, тем больше шансов у злоумышленника осуществить атаку
 на отказ, отправляя пакеты с флагом RST и поддельным обратным адресом.
  
 Похоже, что самым подходящим кандидатом на роль жертвы для подобных
 RST-атак являются маршрутизаторы, использующие протокол BGP (практически
 самый популярный протокол междоменной маршрутизации), в котором для
 рассылки обновлений таблиц маршрутизации используются постоянные
 TCP-соединения. Для уменьшения вероятности подобных атак рекомендуется
 включить режим использования MD5-подписей, а при отсутствии такой
 возможности - хотя бы снизить размер используемого окна. 
 Источник: http://www.osvdb.org/displayvuln.php?osvdb_id=4030 
 -----------------------------
 Visual С++ на халяву
 dl // 20.04.04 04:47 
 Помнится, в свое время Borland стала раздавать всем желающим свой
 компилятор С++ - правда, работающий только из командной строки. Похоже, по
 ее стопам пошла и Microsoft - теперь любой желающий может скачать пакет
 размером в 32 мегабайта, включающий в себя полноценный оптимизирующий
 компилятор, стандартную runtime-библиотеку (статическую) и рантайм для
 запуска managed-приложений. Техническая поддержка, разумеется, не
 обещается, равно как и ограничения на распространение скомпилированного
 кода.
  
 Hа серьезную разработку с такими средствами, конечно, не замахнуться, но в
 учебных целях, а заодно для написания относительно небольших программ -
 вполне сгодится. 
 Источник: http://msdn.microsoft.com/visualc/vctoolkit2003/ 
 -----------------------------
 Также в выпуске:
 
 Hиндзя из Торонто уничтожат цензуру в Сети
 (http://bugtraq.ru/rsn/archive/2004/04/21.html) // 20.04.04 04:40
 Кондор+ 2.2
 (http://bugtraq.ru/rsn/archive/2004/04/19.html) // 17.04.04 21:13
 DNet: статистика снова в строю
 (http://bugtraq.ru/rsn/archive/2004/04/18.html) // 17.04.04 19:09
 Другие обновления на сайте:
 
  Конкурс 
 [ http://bugtraq.ru/library/contest/ ]
   // 19.04.04 17:50
 Алексей Леонов. Играя в безопасность, или что общего между футболом и защитой
 информации.
 
  BugTraq - обозрение #168 
 [ http://bugtraq.ru/review/archive/2004/17-04-04.html ]
   // 17.04.04 19:11
 - DNet: статистика снова в строю;- 28 шпионов на среднем компьютере...;- Патент 
 на FAT будет пересмотрен?;- LindowsOS -> Linspire;- Обвал патчей от MS;
  Третья пятерка из рейтинга статей: 
 [ http://www.bugtraq.ru/library/rating/ ]
  Бут-вирус под Windows'98: старые звери в новом лесу [8.85] 
 [ http://www.bugtraq.ru/library/internals/boot.html ]
  01.06.02 18:55
  Узнай своего врага::Они получают права root [8.76] 
 [ http://bugtraq.ru/library/security/enemy3.html ]
  28.01.02 14:57
  Субъективная оценка российских удалЛнных почтовых сервисов. Тестирование на
 ошибки в Веб-интерфейсе. [8.62] 
 [ http://bugtraq.ru/library/www/testmail.html ]
  25.11.01 22:25
  История, которой не было, или "Хакнутые ВЫБОРЫ'99" [8.62] 
 [ http://bugtraq.ru/library/fiction/hvibor99.html ]
  20.12.99 00:54
  Хакеры - герои или злодеи компьютерных просторов? [8.29] 
 [ http://www.bugtraq.ru/library/underground/hackers.html ]
  07.10.02 20:19
 Ведущий рассылки: 
 Дмитрий Леонов, http://www.bugtraq.ru 
 
 --- ifmail v.2.15dev5.3
  * Origin: Demos online service (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Russian Security Newsline 21.04.2004   Dmitry Leonov   21 Apr 2004 04:05:55 
 Russian Security Newsline 21.04.2004   Slider   21 Apr 2004 20:11:32 
 Re: Russian Security Newsline 21.04.2004   3APA3A   22 Apr 2004 12:22:36 
 Re: Russian Security Newsline 21.04.2004   3APA3A   22 Apr 2004 14:02:52 
Архивное /ru.nethack/2029478a7d1a7.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional