LINUX.ORG.RU

Dan Bernstein платит деньги

 ,


0

0

Djbdns сломан! Его автор, доктор Dan Bernstein обещал выплату гонорара в 1000 долларов тому, кто найдет уязвимость в его программе. Её таки нашли. DNS-сервер Djbdns имеет уязвимость в кеше, которую можно использовать, послав один специально сформированный пакет.

>>> Подробности



Проверено: JB ()

Таки решето? =)

Интересно, насколько специально искалась уязвимость?

GAMer ★★★★★
()
Ответ на: комментарий от f00fc7c8

Да, первонахом не успел ;) а по теме - какой-то провокационный заголовок... А для Ъ - чем этот серв так примечателен? Своей стабильностью или "невзламываемностью"?

vspider ★★
()
Ответ на: комментарий от vspider

http://ru.wikipedia.org/wiki/Djbdns

djbdns представляет собой простой и безопасный набор программ для обслуживания и разрешения (resolving) DNS зон. D. J. Bernstein создал его после обнаружения многочисленных ошибок в коде BIND. Он пообещал премию[2] в $1000 тому, кто найдёт ошибку в коде djbdns. Премия до настоящего времени не востребована.

name_no ★★
()

Хе. На сей раз диджею не удалось отмазаться по своей классической схеме "это не бага, это фича"? 8))

kemm
()

За понты надо платить..а то ишь! ухмыляется...

farisey
()
Ответ на: комментарий от name_no

>Премия до настоящего времени не востребована.

fixed

AliSFeN
()

Долгое время автор второго по популярности (сразу после BIND) DNS-сервера djbnds Дэвид Бернштейн считал его столь надежным что обещал тысячу долларов каждому, нашедшему в нем уязвимость. Похоже, пришла пора исполнить обещание, поскольку на прошлой неделе была обнародована информация о сразу двух уязвимостях.

Первая из них фактически является комбинацией из трех уязвимостей, совместное использование которых дает возможность реализовать атаку класса cache poisoning: неумение блокировать одновременные одинаковые запросы, отсуствие кэширования SOA-запросов, особенности обработки очереди сообщений, в которой по умолчанию хранится до 200 запросов, причем при переполнении очереди старые запросы игнорируются. Все вместе они делают возможным применение модифицированной техники, продемонстрированной Дэном Камински, в сочетании с известной уже семь лет атакой "дней рождения" (основанной на том факте, что в группе из 23 и более человек вероятность совпадения дня рождения хотя бы у двоих из них превышает 50%, а в группе из 57 человек достигает уже 99%).

Вторая атака проявляется в достаточно редких случаях совместного использование с dsbdns вспомогательных пакетов axfrdns и tinydns и связана с так называемым сжатием имен (откидыванием части длинного имени с заменой его ссылкой на другое место пакета, где фигурирует оно же).

взято с багтрака

AliSFeN
()
Ответ на: комментарий от lystor

Как раз наоборот, ждать пришлось долго. Сендмэйловцы давно бы стали нищими при таком раскладе.

Lumi ★★★★★
()

Патч есть и это хорошо. Интересно, во сколько Бернштейн оценит следующую дыру?

Deleted
()
Ответ на: комментарий от Lumi

> Сендмэйловцы давно бы стали нищими при таком раскладе.
То есть биндовцы. :)
Что-то кумэйл мысль перебил...

Lumi ★★★★★
()
Ответ на: комментарий от AliSFeN

Интересно, почему же он был так уверен в своём коде? Низкая квалификация, самоуверенность или слишком тонкая атака? Не хочу хвалиться, но видя алгоритм, без труда можно найти "тонкие" места или ограничения, способные "уронить" код. Как же он их проглядел?

matumba ★★★★★
()

Франкенштейн таки уязвим )))

mio ★★
()
Ответ на: комментарий от matumba

> Не хочу хвалиться, но видя алгоритм, без труда можно найти "тонкие" места или ограничения, способные "уронить" код.

Последняя официальная версия djbdns 1.05 датирована 12 февраля 2001 года, у вас было 8 лет на то, что бы «видя алгоритм, без труда найти "тонкие" места или ограничения, способные "уронить" код» и заработать небольшую премию.

Deleted
()

>Djbdns сломан!
Не смешите.

srgaz
()
Ответ на: комментарий от Deleted

>Последняя официальная версия djbdns 1.05 датирована 12 февраля 2001 года

Нечто похожее было и с "Неуловимым Джо" ;-) Была бы премия тысяч 20, давно бы нашли.

sabonez ★☆☆☆
()
Ответ на: комментарий от matumba

> Не хочу хвалиться, но видя алгоритм, без труда можно найти "тонкие" места или ограничения, способные "уронить" код. Как же он их проглядел?

И именно поэтому причине в OpenSource программах нет security-багов!

Korwin ★★★
()
Ответ на: комментарий от sabonez

Деньги, конечно, не большие по нынешним меркам, да и читать код доктора сомнительное удовольствие, однако хотя бы из спортивного интереса пробовали многие.

Deleted
()
Ответ на: комментарий от matumba

> Не хочу хвалиться, но видя алгоритм, без труда можно найти "тонкие" места или ограничения, способные "уронить" код. Как же он их проглядел?

Есть подозрение, что Ваша уверенность основана исключительно на недостатке опыта написания сетевых сервисов. Вы, для начала, попробуйте сами написать нечто аналогичное djbdns. Атака на него значительно более сложная, чем типичное переполнение буфера, и возможна только в специальных условиях.

Casus ★★★★★
()
Ответ на: комментарий от kulti

> А еще "ненормальные", раздающие деньги "на халяву", существуют?

Диджей Би ещё много чего написал, так что дерзай.

Lumi ★★★★★
()

в Qmail ничего не нашли? ツ
а то у меня живет тут один зомби Дэна Бернштейна

Sylvia ★★★★★
()
Ответ на: комментарий от kulti

>>А еще "ненормальные", раздающие деньги "на халяву", существуют?

Кнут платит за опечатки в своих книжках (думаю русский перевод не считается) и кажется за баги в техе тоже что-то причитается.

deadman ★★
()
Ответ на: комментарий от Sylvia

>> так что там с qmail ?

там вроде нашли пару багов, но они специфичны для x64, поэтому не считается =). Qmail сам по себе никому не упёрся, а те, кто его используют накладывают жирную пачку патчей сверху, так что, опять, найденные там уязвимости считаться не будут.

deadman ★★
()
Ответ на: комментарий от deadman

ясно, спасибо
тем более что таких некромантов , кто его использует остается все меньше
хотя spamdyke например развивающийся проект

Sylvia ★★★★★
()
Ответ на: комментарий от deadman

>Кнут платит за опечатки в своих книжках (думаю русский перевод не считается) и кажется за баги в техе тоже что-то причитается.
Еще бы считался =) А то бы уже давно перевод у IBM заказали. А насчет теха это интересно, надо погуглить.

kulti ★★
()
Ответ на: комментарий от kulti

покажите мне хоть одну прогу у которой за 8 лет найдена одна(две три) ремут дыра, обычно больше, в том же ssh было найдено больше

yeg
()

> Её таки нашли

Мелочь, а приятно. А Винеме в своё время зажал :)

AlexM ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.