Taloussanomat
Lue uutinen mobiilisivustolla
CERT-FI saanut tietoonsa

Nimipalvelimien päivitystilanne Suomessa maailman keskiarvoa parempi

Dan Kaminskylle tehty visualisointi Black Hat -tapahtuman dns-esitelmää varten.
Kuva: Clarified Networks

11.8.2008 07:36 Viestintäviraston tietoturvayksikkö CERT-FI kertoo, että se työskentelee aktiivisesti loppujen suomalaisten päivittämättömien ja avoimien nimipalvelimien korjaamiseksi.

CERT-FI:n mukaan Suomen .fi-juuren alla olevista palvelimista avoimia on noin kolmannes. Avoimista nimipalvelimista paikkamatta on niin ikään paikkaamatta vielä noin kolmannes. Yksikkö kertoo, että tilanne on Suomessa parempi kuin muuaalla maailmassa.

CERT-FI:n tietojen mukaan merkittävien suomalaisten internet-yhteyspalveluntarjoajien resolverinimipalvelimet on päivitetty ja suojattu.

Tietoturvatutkija Dan Kaminsky julkaisi DNS-hyökkäysmenetelmänsä yksityiskohdat Blackhat-konferenssissa illalla 6.8.2008. Julkistus ei CET-FI:n mukaan tuonut merkittävää lisätietoa haavoittuvuudesta, jonka yksityiskohtia vuoti julkisuuteen jo viime kuussa. Julkistuksen yhteydessä esitettiin myös haavoittuvuuden paikkaamista maailmalla valottava havainnollinen video.

CERT-FI sai videon tuottaneelta suomalaisyritykseltä vastaavanlaisen animaation suomalaisten nimipalvelimien paikkaustilanteesta. Videolla paikkaamattomat palvelimet näkyvät punaisella ja paikatut vihreällä. Keltaisilla alueilla on sekä paikattuja että paikkaamattomia palvelimia. Video perustuu tietoihin Kaminskyn nimipalvelimien testauspalvelun kävijöistä.

Jutun kirjoitti: Kalevi Nikulainen

Kalevi Nikulainen

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Hiirelle kaveriksi usb-hamsteri

26.05.2007 Usb-liitännästä saa virtaa ulos maksimissaan muutaman sadan milliampeerin virran. Tätä määrää virtaa voi käyttää mitä ihmeellisimpien tietokoneen lisälaitteiden toimintaan - tai no, isoa osaa näistä laitteista ei voi kutsua tietokoneen lisälaitteeksi, kuten nyt vaikkapa tätä juoksupyörää.


Kolme vuotta sitten

Enics sulkee Vaasassa, Jyskän kohtalo vielä avoin

27.05.2009 Elektroniikkayritys Enics sai puristettua Suomen vähennystarpeen arvioidusta 147 hengestä 101:een. Jyskän tehtaan lopetuksesta ei vielä tehty päätöstä.

.