☆ Severina - Tutorial ➿feat. Ljuba Stanković
Kaminsky je redovni posao tijekom posljednjih nekoliko mjeseci radio s dobavljačima softvera i internetskim tvrtkama da popravljaju široko rasprostranjen nedostatak DNS-a (sustav naziva domena), koji koriste računala pronaći jedno drugo na Internetu. Kaminsky je prvi put otkrio problem 8. srpnja, upozoravajući korporacijske korisnike i davatelje internetskih usluga da zakrpe svoj softver što je brže moguće.
U srijedu je objavio više detalja o toj temi tijekom pretrpanih sastanaka na konferenciji Black Hat, opisujući vrtoglav niz napada koji bi mogli iskoristiti DNS. Kaminsky je također razgovarao o nekom od posla koji je učinio kako bi popravio kritične internetske usluge koje bi mogle biti pogođene ovim napadom.
[Daljnje čitanje: Najbolji NAS kutije za streaming i backup medija]
Iskorištavajući niz greške u načinu na koji DNS protokol radi, Kaminsky je shvatio način da vrlo brzo popuniti DNS poslužitelje s netočnim informacijama. Kriminalci bi mogli koristiti ovu tehniku kako bi preusmjerili žrtve na lažne web stranice, ali u Kaminskyjevu razgovoru opisao je još više mogućih vrsta napada.On je opisao kako se taj nedostatak može koristiti za kompromitiranje poruka e-pošte, sustava ažuriranja softvera ili čak i lozinke sustavi za oporavak na popularnim web stranicama.
Iako su mnogi mislili da su veze SSL (Secure Socket Layer) nepromjenjive za ovaj napad, Kaminsky je također pokazao kako čak i SSL certifikati koji su koristili za potvrdu valjanosti web stranica mogu se zaobići DNS napad. Problem je, kaže, da tvrtke koje izdaju SSL certifikate koriste internetske usluge kao što su e-mail i web za potvrdu njihovih certifikata. "Pogodite koliko je sigurnost u lice DNS napada", rekao je Kaminsky. "Ne baš."
"SSL nije panaceja koju bismo željeli da jest", rekao je.
Još jedan veliki problem je ono što kaže Kaminsky napad "zaboravio lozinku". To utječe na mnoge tvrtke koje imaju web-bazirane sustave za oporavak zaporke. Kriminalci mogu tvrditi da su zaboravili lozinku korisnika na web stranicu, a zatim upotrijebiti tehnike hakiranja DNS-a kako bi prevario web mjesto na slanje lozinke na svoje računalo.
Uz DNS prodavače, Kaminsky je rekao da je radio s tvrtkama kao što su Google, Facebook, Yahoo i eBay kako bi popravili razne probleme koji se odnose na nedostatak. "Ne želim vidjeti svoj mobitel ovog mjeseca", rekao je.
Iako su neki sudionici konferencije izjavili u srijedu kako je razgovor o Kaminskyu prevelik, direktor tvrtke OpenDNS David Ulevitch rekao je da je IOActive istraživač izvodio vrijednu uslugu za Internet zajednica. "Cijeli opseg napada još je tek u potpunosti realiziran", kazao je. "To utječe na svaku osobu na internetu."
Ipak, bilo je nekih štucanja. Dva tjedna nakon što je Kaminsky prvi put razgovarao o tom problemu, sigurnosne tvrtke Matasano Security slučajno su propustile tehničke pojedinosti bugova. Isto tako, neki visoki prometni DNS poslužitelji prestali su ispravno raditi nakon što je primijenjena početna zakrpa, a nekoliko vatrozidnih proizvoda koji su preusmjerili adresu internetskog protokola nenamjerno poništavali neke od DNS promjena koje su napravljene kako bi se riješio taj problem.
U intervjuu nakon njegova Black Hat prezentaciju, Kaminsky je rekao da će, unatoč svim gnjavama, još uvijek učiniti istu stvar. "Stotine milijuna ljudi je sigurnije", rekao je. "Stvari nisu bile savršeno, ali mnogo je bolje nego što sam imala pravo očekivati."
DNS propust omogućuje napadaču izvršavanje napada trovanja u predmemoriji, gdje se promet do legitimnog naziva domene preusmjerava na zlonamjeran nakon napada na DNS poslužitelj. Korisnik može upisati točan naziv web stranice, ali umjesto toga dobit će lažni, što može omogućiti napad krađe identiteta. Iako neki korisnici mogu primijetiti da li su usmjereni na neobičnu web stranicu, mnogi bi ljudi mogli biti prevareni.
[Više čitanje: Kako ukloniti zlonamjerni softver s vašeg Windows računala]
U našem testu napada u stvarnom svijetu , Kaspersky je potpuno blokirao 94,4 posto napada. Nažalost, 5.6 posto napada koje nije uspjelo blokirati uopće nisu bile blokirane - drugim riječima, naš testni sustav je zaražen 5.6 posto vremena. Testiranje na stvarnom svijetu pokazuje koliko dobro apartman može blokirati potpuno nove napada sa zlonamjernim softverom, jer ih se susreće u divljini, pa to nije veliki znak. Kasperskyjev apartman je mogao otkriti 98,1 posto poznatih uzorke zlonamjernog soft
[Daljnje čitanje: Kako ukloniti zlonamjerni softver s vašeg Windows računala]
Vidjeli smo mnogo načina za isključivanje i ponovno pokretanje sustava Windows 8 u prethodnim postovima, poput 10 različitih načina za skidanje, ponovno pokretanje Windows 8 ili PowerShell skripti za stvaranje Windows Shutdown, Ponovo pokreni pločice na početnom zaslonu. Sada u današnjem postu vidjet ćemo kako dodati mogućnosti Shutdown, Restart u
WinX Power User Menu