Apple - patch dla DNS nie rozwiązuje problemu

Udostępniona kilka dni temu przez Apple poprawka, która miała zabezpieczać użytkowników Mac OS X przed atakiem wykorzystującym lukę w systemie DNS, nie jest w pełni skuteczna i nie rozwiązuje problemu - alarmuje Andrew Storms, znany specjalista ds. bezpieczeństwa.
Chodzi o uaktualnienie udostępnione przez Apple 1 sierpnia - miało ono zabezpieczać Mac OS X/Mac OS X Server przed atakiem, wykorzystującym wykrytą przez Dana Kaminsky'ego lukę w systemie DNS. Błąd ten pozwala m.in. na zwabianie internautów na niebezpieczne strony - przy czym "ofiara" przez cały czas będzie sądziła, że znajduje się na zaufanej witrynie. Szerzej na temat tego problemu pisaliśmy w tekście "Patch dla Internetu - DNS załatany".

Pierwsze oficjalne informacje o luce pojawiły się na początku lipca - wtedy też producenci oprogramowania (m.in. serwerów DNS, ale także systemów operacyjnych) zaczęli udostępniać uaktualnienia, zabezpieczające internautów przed takimi atakami (załatanie samej luki w DNS będzie o wiele bardziej czasochłonnym i skomplikowanym procesem). Warto odnotować, że wszyscy liczący się producenci oprogramowania - w tym również Apple - zostali poinformowani o problemie wcześniej, tak, aby mogli na początek lipca przygotować poprawki. Firma Jobsa najwyraźniej potrzebowała więcej czasu na stworzenie i przetestowanie uaktualnienia - swoją łątkę dla DNS Apple udostępnił dopiero 1 sierpnia.

Problem w tym, że - jak się właśnie okazało - patch ten nie do końca rozwiązuje problem. "Poprawka Apple'a nie wprowadza zasady wymuszania losowego przypisania parametru "query ID" u klienta - a to jest najskuteczniejszy sposób na zablokowanie ataku. Dla Apple'a najważniejsze powinno być zabezpieczenie systemu operacyjnego, ponieważ rekursywne serwery OS X nie są zbyt popularne. Problem w tym, że system nie został zabezpieczony - Mac OS X wciąż jest podatny na atak typu DNS spoofing" - tłumaczy Andrew Storms, szef działu bezpieczeństwa firmy nCircle.

Spostrzeżenia Stormsa potwierdza Swa Frantzen, badacz z Sans Institute - "Apple rozwiązał większość problemów z serwerem, ale nie zrobił wszystkiego, co powinien, z systemem operacyjnym z którego korzystają zwykli użytkownicy. Biblioteki klienta DNS w Mac OS X wciąż wymagają załatania" - mówi Frantzen.
Ocena:
Twoja ocena:

Komentarze (4)

grafmarr

06-08-2008 10:53

Panowie: Piki i viśtek? najwyraźniej nie rozumieją treści tego newsa, ale jak zwykle zabierają "głos".

dadaista

06-08-2008 09:31

Jak na razie ja leję z was dwóch :-) Tworzycie spaniały duet. Normalnie Flip i Flap! :-)

viśtek®

05-08-2008 23:49

Jobs! na Boga skończ tą żenadę! Zamknij interes i oszczędź tych swoich wyznawców.. już i tak cały świat się z tych biedaków leje..

Piki

05-08-2008 22:26

Od kiedy Apple to liczący sie producent oprogramowania? To firemka, której produkty obrosły juz legendą. Sitowie.

Polecane

PC World z prezentem!

Tak, zamawiam 12 wydań PC World po 14,09 zł każde (zamiast 19,90 zł) od numeru 6/2012.
Dodatkowo program Panda Antyvirus Pro 2012,
chroniący aż 3 komputery, dostanę za darmo.

PC World 6/2012
Nowy numer PC World 6/2011
Razem: 169


  • Z darmową wysyłką
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »