RussianNew York Homepage
Русские концерты на Американской сцене
  News   Events   Dating   Classifieds   Forum   Chat   YP   TV/Video    Photos 
 News Central
В мире
  Политика
  Разное
Бизнес
  Деньги
Общество
  Мода
  Религия
  Светская жизнь
  Шоу Бизнес
  Пикантные новости
  Животные
  Криминал
Спорт
Искусство
  Кино
  Музыка
Авто
Hi-Tech
  Интернет
  Hardware
  SoftNews
Здоровье
Путешествия
Вокруг света
USA
Россия
  
Ресурсы
  Самые последние
  Самые читаемые
Архив
 Другие ресурсы
Все Ресурсы

Рассылки
Газеты
Журналы
ТВ - Online
Радио

Юмор
  Анекдоты
  Игры
  Этикетки
  
Открытки
  Поздравь друга
  
Программа TV
Кино
  Новости кино
  Кинообзоры
  
Музыка
  Радио в internet
  Russian Top
  
Спорт
Web Обзоры Exler.ru
  
Читальный зал
ЭКСпромт - статьи для чайников
Компьютерные игры
Finance News
Автообзоры
Russian America Journal Digest
 Смотрите также
Yellow Pages
Объявления
Чат
Форум
  последнее

Читальный зал
  Стихи
  Проза
  Кулинария

Едем в Америку!
  Иммиграция
  Визы
  Советы

Знакомства
Фотоальбомы
Top Rating
  America TOP
  
Последние новости со всего мира.
 
NEWS CENTRAL >> Hi-Tech

Hi-Tech

Дыры в ОС семейства BSD
5:06PM Tuesday, Mar 25, 2003
Компьюлента. 25 марта 2003 года, 17:06

Специалисты по компьютерной безопасности предупреждают о нескольких новых дырах, замеченных в операционных системах семейства BSD. Используя эти дыры, злоумышленник может организовать DoS-атаку на сервер или воспользоваться криптографическим ключом сервера в собственных целях.

Первая из дыр содержится в модуле кодирования-декодирования данных в соответствии со стандартом XDR (eXternal Data Representation), предложенным компанией Sun Microsystems. Этот стандарт широко используется в различных протоколах, а его поддержка включена в библиотеки многих версий BSD. Уязвимое место содержится во всех версиях ОС FreeBSD младше 4.6-RELEASE-p11, 4.7-RELEASE-p8, 4.8-RELEASE и 5.0-RELEASE-p5. В библиотеках, реализующих поддержку XDR, имеется ошибка, которая при обработке больших объектов может приводить захвату большой области памяти и нарушению правил ее сегментирования. Это позволяет хакеру направлять к функции, использующей XDR, неправильно скомпонованные сообщения, осуществляя, таким образом, DoS-атаку.

Еще одна уязвимость содержится в реализации стандарта OpenSSL и сводится к возможности захвата криптографических ключей RSA методом тайминг-атаки (timing attack). Ликвидировать данную уязвимость можно, задействовав функцию RSA blinding. Эта дыра имеется во всех версиях FreeBSD младше 4.6-RELEASE-p12, 4.7-RELEASE-p9 или 5.0-RELEASE-p6. То же можно сказать и еще об одной дыре, открытой чешскими криптографами.

Эта уязвимость в реализации протоколов SSL и TSL позволяет хакеру воспользоваться RSA-ключом сервера. Для этого взломщику нужно отправить на сервер несколько миллионов SSL-запросов. Проанализировав ответы сервера на различные запросы, хакер сможет один раз применить ключ сервера к любому зашифрованному тексту. Сам ключ при этом не раскрывается. Избавиться от дыры можно, отключив службы, использующие систему PKCS #1 v1.5 при работе с протоколами SSL или TSL.

По материалам "Компьюленты"
« « Вернуться       Далее » »
Другие новости по теме
  • Двуногие роботы уже почти не спотыкаются
  • Microsoft хочет избавить пользователей от сисадминов
  • Компьютерная программа определяет, может ли песня стать хитом
  • Выпущена вторая тестовая версия Microsoft Office 2003
  • Беспроводная революция от Intel
  • Samsung создал ушной микрофон
  • Компьютер предскажет свое будущее
  • GPS могут отключить из-за войны в Ираке

    Далее » »   Digest | Архив »    
Смотрите также: Hi-Tech, Интернет, Hardware, SoftNews
 
Читайте также:

Японцы научились скрывать реальные и показывать виртуальные предметы

Новая надежда борцов со спамом

Elpida приобрела лицензию на технологию Rambus Yellowstone

Рынок мониторов в России: доля Rolsen существенно выросла

Ионно-литиевые батареи станут мощнее и долговечнее

Война в Ираке: электронные свидетельства очевидцев


Встраиваемые цифровые фотоаппараты Agilent для КПК и мобильников

Новый сингл Мадонны официально распространяется через интернет

Microsoft научит британских студентов писать безопасные программы

Выросли контрактные цены на диски CD-R

Nanya начнет выпуск памяти по 0,11-микронной технологии в конце года

Gateway ищет новые пути выхода из кризиса

Компанию Corel могут продать инвестиционному фонду Vector Capital

Начало серийного производства DVD-рекордеров на Тайване откладывается

Microsoft Office 2003 может оказаться несовместим с антивирусами

Micron представила 512-мегабитные микросхемы памяти типа DDR400

Новый DVD-проигрыватель Xoro HSD 304

IBM построит несколько новых суперкомпьютеров

Изучение вибраций при помощи голографии

Война в Ираке привела к взрывному росту хакерской активности

Sonicblue, выпускающая цифровые видеомагнитофоны и MP3-плееры, обанкротилась



Рассылки:
  Новости-почтой
  TV-Программа
  Гороскопы
  Job Offers
  Концерты
  Coupons
  Discounts
  Иммиграция
  Business News
  Анекдоты
Многое другое...

News Central Home | News Central Resources | Portal News Resources | Help | Login
Russian America Top Holostyak.com Рейтинг@Mail.ru © 2024 RussianAMERICA Holding
All Rights Reserved • Contact