[News] Faille DNS mondiale: lorsque l'Internet a failli s'écrouler

Informatique et nouvelles technologies...

Modérateur : Modérateurs

Adrien
Site Admin
Messages : 34339
Inscription : 02/06/2004 - 18:58:53
Activité : Ingénieur
Localisation : 78

[News] Faille DNS mondiale: lorsque l'Internet a failli s'écrouler

Message par Adrien » 12/07/2008 - 14:11:03

Une faille de sécurité touchant la plupart des serveurs DNS au monde a été révélée il y a quelques jours. Découverte en début d'année, cette faille est restée secrète le temps que les principaux acteurs de l'Internet aient le temps de la corriger. Elle aurait pu remettre en question toute la confiance du monde de l'Internet, et écrouler l'économie associée. Dan Kaminsky, expert en sécurité au sein de la société IOActive, a découvert début 2008 une faille dans la gestion ...
Dernière modification par Adrien le 12/07/2008 - 20:26:41, modifié 1 fois.

Armageddon
Messages : 29
Inscription : 21/02/2007 - 10:11:32

Message par Armageddon » 12/07/2008 - 16:09:45

notons Microsoft, IBM, Cisco Systems, Sun Microsystems, Akamai, Alcatel, Siemens ou encore Apple

Outre Microsoft, il s'agit là de constructeurs de matériels, principalement...
Quid des bind, et autres logiciels de gestion de dns en opensource ?
Faut-il rappeler que bind est la référence des serveurs dns sur internet ?

Pipo
Messages : 48
Inscription : 26/10/2007 - 11:56:57

Message par Pipo » 12/07/2008 - 17:40:59

Pour un problème de cet envergure, je pense qu'ils ont tous collaborés ensemble... Et puis, IBM et Sun soutiennent le logiciel libre, donc cela métonnerait que les logiciels libres n'aient pas bénéficié du correctif ;)

Avatar de l’utilisateur
Snark
Messages : 104
Inscription : 02/05/2006 - 0:58:55
Activité : Salarié
Localisation : Entre 2 baraques à frites

Message par Snark » 12/07/2008 - 20:48:50

Armageddon a écrit :
notons Microsoft, IBM, Cisco Systems, Sun Microsystems, Akamai, Alcatel, Siemens ou encore Apple

Outre Microsoft, il s'agit là de constructeurs de matériels, principalement...
Quid des bind, et autres logiciels de gestion de dns en opensource ?
Faut-il rappeler que bind est la référence des serveurs dns sur internet ?


Des mises à jour des paquets bind étaient disponibles dans les 5h suivant l'annonce au public, pour toute les principales distribution linux. Donc, pas de soucis de ce coté là. (Les distributions de société comme RedHat l'avaient peut être même avant d'ailleurs)

Pipo
Messages : 48
Inscription : 26/10/2007 - 11:56:57

Message par Pipo » 12/07/2008 - 21:53:26

Les distributions Linux recevaient le correctif cinq heures après, mais tous les principaux serveurs DNS, qu'ils tournent sous Linux ou pas, avaient déjà appliqués les correctifs avant l'annonce ! D'autant plus que la majorité des serveurs DNS utilisent bind...

La publication des correctifs après coup, c'est seulement pour les petits serveurs DNS qui auraient été oubliés ou tout simplement pour les nouveaux serveurs à venir. Pas question qu'une faille de cette importance soit divulguée au public avant que la quasi-totalité des serveurs ne soient corrigés !

vartanjean
Messages : 1
Inscription : 06/10/2008 - 11:41:30

Message par vartanjean » 06/10/2008 - 11:50:10

Il faut arrêter de raconter n'importe quoi !!

Cette faille existe depuis 2000 et utilisé par tous les défourneurs de dns, il est très simple d'en faire de même.

Il y' plein d'autre faille comme cela caché.

Comme le faite de pouvoir envoyer des mailes avec un domain existant et ou on a pas d'inscription et jusqu'à maintenant personne ne l'a corriger cette faille là.

Aller dans votre boite mail outlouk ou thunder bird :

changer le nom de votre mail ex: [email protected]

et envoyez un message avec ce mail et il passe !!

Le monde de l'informatique n'a pas été mis en place dans le but de la sécurité mais bien de la surveillance !!!

Victor
Messages : 17695
Inscription : 05/06/2006 - 21:30:44
Activité : Retraité

Message par Victor » 06/10/2008 - 11:55:41

sans être paranoïaque, je sais très bien que sur le net tout le monde sais tout sur tout le monde... Et justement le but du jeu c'est de mettre des informations... Et pas de se croire observé... Je ne dis pas des rumeurs mais comme tout se répète... par exemple dire que le roi est nu peut être vécu comme une information importante

gzav
Messages : 513
Inscription : 24/08/2007 - 21:05:45
Localisation : Sur la route

Message par gzav » 07/10/2008 - 12:41:44

vartanjean a écrit :Il faut arrêter de raconter n'importe quoi !!
Cette faille existe depuis 2000 et utilisé par tous les défourneurs de dns, il est très simple d'en faire de même.

Hum tu es un peu a cote de la plaque, il ne s'agit pas de la meme chose.

Lorsque tu vas sur un site qui fait du fishing par exemple (qui essaie de prendre ton login - mdp sur le site de ta banque), l'adresse sera un truc du genre www.tabanque.ru.com, le surfeur averti sait qu'il est sur ru.com et pas tabanque.com.
Avec cette faille DNS ton explorateur pouvait afficher tabanque.com alors que tu es sur ru.com, je trouve cela assez terrifiant.

Concernant le truc des emails je vois pas le probleme de securite, c'est [email protected] qui recevra les emails, pas toi.

Répondre