Tcp-aukko paljastuu Helsingissä

Kuva: Niko Jylhä
3.10.2008 13:08 Nopeasti kuuluisaksi ennättäneen tcp-haavoittuvuuden löytäjät lupaavat julkaista paljon lisätietoa Helsingin T2-konferenssissa myöhemmin lokakuussa. Mutta miten paljon, se on vielä auki.
Ruotsalaisen Outpost24-tietoturvayhtiön julkisuuteen tuoma tcp-protokollatoteutusten haavoittuvuusmahdollisuus on verrattavissa Dan Kaminskyn aiemmin tänä vuonna löytämään dns-haavoittuvuuteen, vaikka potentiaaliset seuraukset ovatkin erilaisia.
Helsingin T2-konferenssi on puolestaan jo saanut ja tulee saamaan tavallista enemmän näkyvyyttä maailman eri uutispalveluissa, koska siellä aukosta tullaan kertomaan enemmän.
Joka tapauksessa paljon uutta tietoa
T2:n lehdistötiedotteen mukaan "tcp-hyökkäyksen yksityiskohdat" julkaistaan 16.-17.10. pidettävässä Helsingin konferenssissa.
Outpost24:n Robert Lee toisaalta sanoi uutispalvelu IDG:n mukaan ristiriitaisesti, että ylimääräisiä yksityiskohtia ei julkaista, jos aukko on silloin vielä päivittämättä.
T2:n Tomi Tuominen kysyi asiaa uudestaan Robert Leeltä It-viikon pyynnöstä. Leen mukaan T2:ssa kerrotaan joka tapauksessa paljon enemmän asiasta kuin mitä tähän mennessä on paljastettu. Luvassa on esimerkiksi käytännön demoja.
Firma ei missään nimessä halua läväyttää tietoja julkisuuteen huolettomasti ja sensaatiomaisesti, vaan yhteistyötä valmistajien ja eri maiden certien kanssa tehdään aktiivisesti.
Leen mukaan riippuu siis valmistajien aikataulusta, miten täysi julkistus T2:ssa nähdään.
Palvelunestoa
Siinä missä dns-aukko mahdollistaa tietojen varastamisen verkon käyttäjiltä, on tcp-aukossa kysymys pelkästään palvelujen saatavuudesta, Tuominen vertaa. Se ei kuitenkaan tarkoita, että kyseessä olisi jotenkin yhdentekevä asia.
- Jos brasilialainen teinipoika voisi [esimerkiksi] dossata alas Amazonin tai vastaavan paikan, niin kyllä se siinä vaiheessa alkaa kiinnostaa ihmisiä.
Tuomisen käyttämä sana "dossata" tulee sanoista dos, eli denial of service, eli suomeksi palvelunestohyökkäys.
- [Sekä dns-aukko että tcp-aukko] ovat pahoja asioita, kohde on vain erilainen. [Tcp-ongelma] on siinä mielessä äärimmäisen paha, että tässä on kysymyksessä periaatteessa tcp/ip-protokollan ominaisuus.
Korjaaminen ei ole ihan läpihuutojuttu.
- Yhteensopivuutta vanhoihin järjestelmiin ei voi rikkoa. Käytännössä korjaaminen vaatii sitä, että kaikki yleisimmät tcp/ip-pinot päivitetään, Tomi Tuominen sanoo.
- ArkistoCERT-FI hakee ratkaisua vakavalle tcp-havoittuvuudelle 3.10.2008
- Digitodayn tuoreimmat uutiset.
- 10.2. Facebook-kaverin poisto johti kaksoismurhaan
- 10.2. Googlen lompakko hakkeroitiin helposti
- 10.2. Google pystyttää kilpailijaa Dropboxille
- 10.2. Alcatel-Lucent lopettaa työpaikkoja
- 10.2. Pirate Bay uhmaa muistitikulla estoja
- 10.2. Comptel puolittaa osingon
- 10.2. Kodak keskittyy kuvien tulostamiseen
- 10.2. Yle: Piraattiradio häiriköi Turun seudulla
- 10.2. Windows XP:lle harvinaisen vähän korjauksia
- 10.2. Itsemurhatehtaan johtajalta vohkittiin salasana
- 10.2. Googlen ensimmäinen työntekijä lähtee
- 10.2. Microsoft keskeytti yllättäen Lumia 900:n varaukset
- 10.2. FBI: Steve Jobsilla oli top-secret -luokitus
- 9.2. Uusi iPad tulee maaliskuun alussa?
- 9.2. Siri opiskelee kiinaa ja venäjää
- 9.2. Peliskene poimi presidentin palkinnon
- 9.2. Google: Näytä surfailusi, saat rahaa
- 9.2. Skimmaajat teettivät erikoislaitteita Suomen oloihin
- 9.2. Samsungilta ei julkistuksia Barcelonassa
- 9.2. Ciscon tulos parani reippaasti
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 8.2. Nokia-pomo: Puhelimet ovat Designed in Finland
- 10.2. FBI: Steve Jobsilla oli top-secret -luokitus
- 8.2. Nokian Salon tehdasta on ajettu alas pitkään
- 10.2. Microsoft keskeytti yllättäen Lumia 900:n varaukset
- 8.2. Kaksi minuuttia Iron Skyta – Elokuva "täynnä vastoinkäymisiä"
- 9.2. Sadan tonnin sakot kuluttajien harhauttamisesta
- 8.2. Nokia julkistaa huippupuhelimen Barcelonassa
- 8.2. Applen televisio voi saada liikeohjauksen
- 8.2. Yllätys: Nokia on ylivoimainen web-johtaja
- 9.2. Yllättävä ongelma: iPhone 4S ei toimi kiinalaisten sim-kortilla
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- 8.2. Nokia-pomo: Puhelimet ovat Designed in Finland
- 9.2. Yllättävä ongelma: iPhone 4S ei toimi kiinalaisten sim-kortilla
- 10.2. FBI: Steve Jobsilla oli top-secret -luokitus
- 8.2. Nokian Salon tehdasta on ajettu alas pitkään
- 8.2. Applen televisio voi saada liikeohjauksen
- 10.2. Microsoft keskeytti yllättäen Lumia 900:n varaukset
- 9.2. Microsoft tarjoaa Lumia 800 -kimppua ystävänpäivänä
- 8.2. Nokia julkistaa huippupuhelimen Barcelonassa
- 8.2. Yllätys: Nokia on ylivoimainen web-johtaja
- 9.2. Uusi iPad tulee maaliskuun alussa?
- Kommentoiduimmat
Uutispäivä
Vuorokauden kaikki uutiset yhdellä sivulla.
Palautetta?
Lähetä risut, ruusut ja uutisvinkit toimitukselle.
Uusimmat uutiset
- Googlen lompakko hakkeroitiin helposti 16:26
- Pirate Bay uhmaa muistitikulla estoja 14:02
- Itsemurhatehtaan johtajalta vohkittiin salasana 10:03
- FBI: Steve Jobsilla oli top-secret -luokitus 07:00
- Skimmaajat teettivät erikoislaitteita Suomen oloihin 14:16
- Brittilehti sekaantui sähköpostien vakoiluun 15:46
- Suomalaiset taitavat tietoturvan hopean arvoisesti 21:47
- Tietoturvayhtiöltä yritettiin kiristää lunnasrahoja 13:15
- Lisää
Digiyesterday
Kolme vuotta sitten
Kodintekniikan myynti väheni 4 prosenttia viime vuonna
11.02.2009 Kotekin juuri julkaiseman tilaston mukaan viime vuoden myynti oli hieman yli 2,06 miljardia euroa. Kappalemääräinen myynti oli vuoden 2007 tasolla, mutta keskihintojen laskun myötä myynnin arvossa oli laskua 4 prosenttia.
Taloussanomat
- Koulutettu, ole iloinen huonosta palkastasi 06:01
- SK: Nokia ulkoisti lokakuussa – Accenture jakaa jo eropaketteja 20:59
- Suoraan Wall Streetiltä: "Olen nyt alfauros" 20:24
- Kreikan sopu järkkyi jo: Puoluepomo aikoo äänestää ei 16:22
- Raatoja tulee ravintola-alalla: "Dokaaminen meni muodista" 15:01
- Tämä sana joutui pannaan – Ollila haluaa sen takaisin 15:39
- Erimielisyyksiä osingoista – OP-Pohjola antoi potkut pankkiirilleen 10:07
- USA:ssa luottamus notkahti vielä pelättyäkin enemmän 17:32
- Merkel: Kreikka tarvitsee lisää apua 13:01
- Kreikan poliisi haluaa pidättää EU-virkailijat 17:12
- » Taloussanomat.fi
-
177 e
Lenovo ThinkCentre M81 TW (Core I5-2400, 2 GB, 320 GB, Windows 7 Professional), keskusyksikkö
-
65 e
HP Z600 (Xeon E5620, 8 GB, 1 TB, Win 7 Professional), keskusyksikkö
-
56 e
Lenovo ThinkStation S20 (Xeon W3550, 4 GB, 500 GB, Win 7 Professional), keskusyksikkö
-
55 e
HP Z600 (Xeon E5645, 6 GB, 1 TB, Win 7 Professional), keskusyksikkö
-
37 e
HP Z400 (Xeon W3565, 6 GB, 1 TB, Win 7 Professional), keskusyksikkö













Kommentit (1)
Onko kyseessä siis protokollan design -virhe, joka vaikuttaa rfc:hen asti (=vakava) vai ohjelmointivirhe, joka on vain kopioitunut ohjelmoijalta toiselle, kun omaa ei viitsitä koodata. Vanhat virheet on mukavampi toistaa.
Ei ihme että Linus T on kyllästynyt tietoturvasirkukseen, jolla ei ole mitään annettavaa tietoturvalle itselleen.