Mie 13 Aug 2008
Nueva vulnerabilidad de los DNS
Posted by Joaquin Oliva Armisén under Asesorando , TecnologiaNo Comments
Nuevamente muchos usuarios de ADSL experimentan problemas con algunos DNS de Telefónica. El gravisimo problema que hace algunas semanas provoco innumerables problemas a millones de internautas a nivel mundial, se repite nuevamente.
Evgeniy Polyakov se ha encargado de demostrar (exploit incluido) cómo un servidor DNS corriendo BIND con la última versión perfectamente parcheada continúa siendo vulnerable al envenenamiento de la caché.
El propio Polyakov se encarga de desmentir que se trate de una vulnerabilidad exclusiva de BIND, sino que todo el sistema DNS, aún parcheado, continúa siendo vulnerable, sólo que ahora se requiere un poco más de tiempo… que quizás incluso pudiera acortarse mediante un ataque distribuido.
Para Polyakov tampoco DNSSEC supone ninguna solución definitiva, aunque sí otro alivio temporal más duradero. Sin embargo otros expertos (como Bernstein) opinan que su seguridad es sorprendentemente baja y su funcionamiento mucho más lento y pesado. Polyakov contraataca diciendo que el sistema DJBDNS, ideado por Berstein, también es vulnerable…
Fuente ADSLNET y Kriptópolis


Fue un comentario generalizado el hecho de que la sala no era ni de lejos adecuada para el seminario, así como el excesivo numero de participantes del mismo que hizo que la interactividad, el Feeling y el Feedback necesario e imprescindible en este tipo de seminarios fuera prácticamente inexistente a pesar de los encomiables esfuerzos del docente.
Sin duda alguna y debido a lo reducido de su precio son opciones a tener en cuenta para “divertirse”, pero ni de lejos para un uso intensivo, lo reducido de su H.D. tan apenas nos permite navegar “intensivamente” por Internet sin tener que descargar la cache del navegador, y su pequeña pantalla no es un buen reclamo para pasar horas ante el….

