国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

由DNS漏洞引發的Web安全思考
2008-08-15   

DNS(域名系統)是大多數互聯網服務核心,然而DNS中卻也存在漏洞。通常如果DNS出現問題的話,每個網站都可能發生故障,而且所有的電子郵件也將不知去向,總之,問題會很嚴重。你可能已經在很多媒體報道中聽聞過這件事,華爾街日報,BBC新聞,以及一些媒體界地位顯赫的人也在報道這則消息,甚至連SecurityFocus也不例外。具體來說,主要談論的是以下問題:

1 在很多平臺中都有一個漏洞

2 在很多平臺中都有完全相同的漏洞(設計上出現的漏洞總讓人很頭痛)

3 經過我們不懈的努力,終于得到了所有主要平臺的漏洞補丁,并且幾乎是在同一天。

4 這在之前并未發生過。所有的一切真正地得到了控制。

對于我們在漏洞問題上獲得的成就我感到相當自豪。我們有Windows,我們有Cisco IOS,我們有Nominum,我們還有BIND 9,而且當我們沒有BIND 8時,我們還有Yahoo--大家所知道的最大的基于BIND 8建設的網站,而Yahoo公開承諾將完全屏棄BIND 8。

CERT(Computer Emergency Response Team,是由美國聯邦政府資助專門研究計算機及網絡安全的組織,他們隨時提供最新發現的計算機及網絡安全問題,并提供一些解決方法)為我們的工作提供了很多詳細信息,并且我和Rich Mogull對于Securosis問題進行了全面的探討。對于普通讀者來說,你們可能想要獲取更多更完整的資料,不過這里所談的東西也有限,但我確實有些東西想告訴大家。

我們完成的工作真的是意義重大。

要強調的是我們!而不是我個人,因為我自己一個人是不可能完成這個巨大工程的。

首先要感謝的是Paul Vixie,一個大家所熟知的組織機構,長期以來維持著互聯網上最流行的DNS服務器。PAUL能夠將我們所需要的工程師聚集起來,共同解決這個問題。我們需要 Florian Weimer, 從歐洲遠道而來.我們需要David Dagon, Jinmei Tatuya, 以及Wouter Wijngaards. 我們還需要Microsoft, Cisco, Nominum, Neustar, 以及OpenDNS.Paul都做到了。

當然我們也少不了CERT的幫助。

我們進行了有趣的探討,雖然期間出現了很多分歧,但是慢慢地也開始達成很多共識。在對很多方法進行評估后,其中最好的方法也逐漸清晰出來,我必須承認,這讓PAUL著實有些尷尬。

DJB是正確的。在很多年前,Dan J. Bernstein就是正確的:源端口隨機化應該要在生產使用中成為每一個域名服務器必須具備的標準。

在我工作的過程中有一句這樣的話一直指導著我前行:運氣是設計的殘余物質。Dan Bernstein無疑是一個特別幸運的程序員,但是這也并非偶然。這位程序專家以一種十分自然的方式進行著他的系統工程,就像生命和呼吸一樣自然的方式,這是置身于混亂代碼中的我渴望的一種工作方式。從這點來看他是“幸運的”,他成功地讓自己免受那些幾乎從未遇到過的攻擊的襲擊。

而這才是真正優秀設計的標志,優秀的設計可以讓你免受那些你完全不知道的事物的困擾,所以我們正在部署這種優秀設計來提供各種信息。

為了讓大家能夠更好地理解這個修復補丁,我們可以這樣來理解,想象一下從匿名用戶到身份驗證用戶處產生的大量WINDOWS RPC,或者只是管理員。只要聯想一下WINDOWS XP SP2。從設計的角度來看,這像是一個大斧子,它能夠切斷所有攻擊面,而不需要說明原因。通過一個適當的修補程序,甚至連微乎其微的漏洞都能夠很容易隱藏,或者變得無關緊要。

當然,很顯然會有一些新的問題出現,一些最終將會被發現的問題。還是存在很多漏洞程序,這些漏洞程序不僅僅容易受到新的漏洞的攻擊,即使是對于那些存在多年的漏洞仍然沒有辦法。如果我們做出的所有努力能夠將那些困擾我們很久的BIND 8漏洞從互聯網中清除,如果我們能夠完全消除Joe Stewart于2002年制造的生日攻擊,如果我們能夠對于Amit Klein去年發現的Transaction ID Randomness開始作出一些努力,如果DJB多年前警告過我們的靜態斷口分配問題能夠解決,那么我們就獲得了巨大的勝利。

新問題之所以如此嚴重是有原因的,但是我認為理性的人應該會同意這樣的說法,那就是,即使只是舊的漏洞,都將成為互聯網安全的巨大威脅。所以,我想請問開放研究社區,假設我什么都沒有發現,假設這只是一個噱頭,只是想引起人們對JOE和AMIT以及DJB等問題的重視,以及給網絡掃描器一個透明的清晰的環境,讓人們知道可信的好的服務器是怎樣的。

Joe 和Amit 特別是 DJB做了一些讓我們難以置信的事情 ,我從中看到了最可怕的一面,但是他們的漏洞最終還是被修復了,并且至今還沒有出現問題。

對于那些不會作出這樣假設的人,我有一個請求,一個不尋常的請求,可能也是不合理的請求,但是我還是要問。

我要你們探索DNS,我希望你們能嘗試建立類似的漏洞,來找出可能出現的問題。也許我漏掉了一些東西,希望你們能把我漏掉的部分補充上來,那么我們就能盡快地解決它。真的希望你們能和我一起努力把所有問題都解決掉。同樣,我一直都想能夠讓我的家人安全地使用互聯網,我不奢望永遠的安全,我只要哪怕三十天。我已經盡自己全力去獲取有效補丁,不管是哪種平臺。但是代碼總是不能自身安裝。當我不在場的時候,希望你們能幫助我一起將所有這些舊的或新的漏洞從互聯網中清除,以保障公共論壇和IRC頻道的正常秩序。我們很好奇,我們想知道問題是如何產生的。但是當公眾需要哪怕一次修復這些漏洞的機會,從一個十分自私的角度來說,我還是有點希望我的thunder不會被完全清除。


熱詞搜索:

上一篇:如何評估和使用Web應用程序安全測試工具?(1)
下一篇:卡巴斯基實驗室發布2008年第二季度“垃圾郵件演變”報告

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
激情六月婷婷久久| 国产色产综合色产在线视频| 成a人片国产精品| 国产黑丝在线一区二区三区| 另类小说欧美激情| 黄页视频在线91| 成人激情免费网站| 91视频国产资源| 欧美影院精品一区| 精品久久一区二区三区| 久久奇米777| 一区二区激情小说| 亚洲h在线观看| 国产成人亚洲综合a∨婷婷| 亚洲乱码日产精品bd| 亚洲视频你懂的| 亚洲国产精品久久人人爱蜜臀| 无码av中文一区二区三区桃花岛| 免费成人在线视频观看| 一本久久综合亚洲鲁鲁五月天 | 日韩一区二区三区视频在线观看| 日韩一区二区免费在线观看| 日韩一区欧美一区| 国产最新精品免费| 欧美肥妇bbw| 亚洲乱码一区二区三区在线观看| 日韩成人伦理电影在线观看| 一本一道波多野结衣一区二区| 欧美日韩国产高清一区二区三区| 中文天堂在线一区| 日本欧美韩国一区三区| 一本久道久久综合中文字幕| 久久日一线二线三线suv| 秋霞电影网一区二区| 91片黄在线观看| 亚洲综合色视频| 在线免费观看视频一区| 亚洲黄色录像片| 欧美视频在线一区二区三区| 亚洲专区一二三| 蜜臀av一区二区在线免费观看| 91视频一区二区三区| 亚洲精品免费一二三区| 欧美视频完全免费看| 日韩在线播放一区二区| 精品免费日韩av| 国产91精品一区二区麻豆网站| 精品久久一区二区三区| 国产91高潮流白浆在线麻豆| 国产欧美日本一区视频| 色诱亚洲精品久久久久久| 五月婷婷激情综合网| 久久久www成人免费无遮挡大片 | 亚瑟在线精品视频| 欧美性欧美巨大黑白大战| 天天色综合天天| 国产欧美一区二区精品性| 91丝袜美女网| 国产中文一区二区三区| 亚洲成人手机在线| 亚洲欧洲美洲综合色网| 欧美精选一区二区| 韩国成人精品a∨在线观看| 亚洲自拍欧美精品| 国产精品久久国产精麻豆99网站 | 国产成+人+日韩+欧美+亚洲| 麻豆精品久久精品色综合| 色综合久久精品| 国产一区 二区| 美女视频网站久久| 久热成人在线视频| 丝袜美腿高跟呻吟高潮一区| 亚洲天堂免费看| 国产精品污网站| 国产精品美日韩| 成人免费一区二区三区在线观看 | 欧美老女人第四色| 4hu四虎永久在线影院成人| 在线国产电影不卡| 欧美日韩综合在线| 欧美日韩国产电影| 久久综合久久99| 亚洲天堂福利av| 石原莉奈一区二区三区在线观看 | 亚洲精品欧美激情| 亚洲线精品一区二区三区| 亚洲狼人国产精品| 乱一区二区av| www.欧美精品一二区| 在线观看日韩毛片| 久久影视一区二区| 一区二区三区丝袜| 国产一区二区视频在线| 91久久免费观看| 国产精品99久久久久久久vr| 麻豆一区二区三| 色综合天天性综合| 69堂亚洲精品首页| 亚洲三级在线观看| 精品一区二区三区久久| 欧美三级中文字幕在线观看| 久久亚洲综合色| 免费成人深夜小野草| 91猫先生在线| 中文字幕一区二区日韩精品绯色| 三级一区在线视频先锋| 色美美综合视频| 国产欧美日韩精品a在线观看| 五月婷婷激情综合| 欧美日韩免费观看一区二区三区| 中文字幕一区在线| 99精品久久只有精品| 亚洲天堂av一区| 色婷婷综合久久久| 成人免费在线视频| 91行情网站电视在线观看高清版| 国产亚洲人成网站| 一本一道久久a久久精品综合蜜臀| 国产精品久久久久婷婷二区次| 国产老肥熟一区二区三区| 久久久三级国产网站| 成人亚洲精品久久久久软件| 亚洲婷婷综合色高清在线| 欧美最新大片在线看| 六月婷婷色综合| 国产偷v国产偷v亚洲高清| 成人精品视频.| 欧美精品一区男女天堂| 另类成人小视频在线| 国产喷白浆一区二区三区| a级精品国产片在线观看| 亚洲成人免费在线| 日本一区二区久久| 欧美精品777| 99久久99久久精品免费观看 | 高清在线成人网| 亚洲精品菠萝久久久久久久| 制服丝袜亚洲色图| 国产一区二区三区黄视频 | 亚洲乱码一区二区三区在线观看| 欧美日韩久久久一区| 97精品视频在线观看自产线路二| 日韩成人精品在线| 亚洲一区二区三区在线| 久久综合色天天久久综合图片| 欧美日韩一区二区欧美激情| 国产成人午夜电影网| 久久se精品一区精品二区| 亚洲一区二区三区影院| 中文字幕日韩精品一区| 久久精品人人做人人爽97| 国产**成人网毛片九色| 亚洲国产精品一区二区www在线| 久久久精品欧美丰满| 国产视频一区在线播放| 国产亚洲精品资源在线26u| 久久精品综合网| 亚洲天堂2014| 亚洲一区二区三区爽爽爽爽爽| 亚洲综合丝袜美腿| 亚洲永久精品大片| 麻豆成人91精品二区三区| 国产一区二区三区在线观看精品 | 国产精品―色哟哟| 亚洲精品欧美综合四区| 亚洲va欧美va天堂v国产综合| 视频一区中文字幕| 成人小视频在线| 欧美日韩成人激情| 久久精品欧美日韩精品| 亚洲国产aⅴ天堂久久| 精品一区二区三区免费| 91视频免费观看| 久久精品在线免费观看| 依依成人精品视频| 狠狠久久亚洲欧美| 717成人午夜免费福利电影| 中文字幕乱码日本亚洲一区二区 | 日韩一区二区在线播放| 亚洲国产精品二十页| 美女视频免费一区| 欧美午夜免费电影| 国产精品不卡视频| 久久激情综合网| 日韩欧美亚洲国产精品字幕久久久| 久久久噜噜噜久噜久久综合| 亚洲天堂福利av| av电影在线观看不卡| 国产免费久久精品| 国产黄色成人av| 国产日韩精品一区二区三区| 黑人巨大精品欧美黑白配亚洲| 欧美日本在线观看| 日韩和欧美一区二区| 欧美日韩国产高清一区| 轻轻草成人在线| 国产精品三级av| 日本高清不卡在线观看| 亚洲综合在线视频| 欧美一区二区三区在线观看视频|