LINUX.ORG.RU
ФорумTalks

Дырень сразу и в винде и в маке


0

2

http://habrahabr.ru/blogs/infosecurity/116889/

Для Ъ в двух словах. Настройки IPv6, которые есть в Windows Vista, Server 2008, 7 и в Mac OS X позволяют хитрым людям принудительно перенаправить траффик с этих машин на свои устройства. Linux и BSD в настройках по умолчанию в популярных дистрах, этому не подвержены.

★★★★★

Последнее исправление: praseodim (всего исправлений: 1)

Оттуда же из комментов:

Не знаю, как они меряли, но у меня в Linux по умолчанию включен accept router advertisement.

В Ubuntu Natty у меня включено, настройки не менял, и вообще не знал про это.

И вообще:

Описанный метод требует гипотетической ситуации, когда атакующий имеет физический доступ к сети для установки «черного» маршрутизатора.

Паникёры такие паникёры.

Deleted
()

Так вроде боян же, такое было и в ip4

vasya_pupkin ★★★★★
()

Прекрасное из комментов:

"...просто так запустить DHCP сервак не получится — его сначала должен авторизовать Active Directory Administrator"

Моя рыдать :)

Deleted
()
Ответ на: комментарий от Deleted

В этом вся элитность хабры: полторы самоучки с умным видом обсуждают технологию по статьям из википедии :)

Deleted
()

камент про гостайну убил и разорвал труп

lester_dev ★★★★★
()

всю жизнь считал, что это фича =)

stevejobs ★★★★☆
()
Ответ на: комментарий от Deleted

Нет, почему же. Вендовые хомячки в основном действительно не знают матчасть, а знают, какие кнопарики надо тыкать. А в winserver действительно dhcp-сервер надо «авторизовывать» в zad, правда, зачем - непонятно

Deleted
()
Ответ на: комментарий от Deleted

Разговор был про физический доступ к сети, а не конкретно эту уязвимость, ага.

iSage ★★★★
()
Ответ на: комментарий от Deleted

а просто поднять в локалочке свой дхцп и ад на одном уровне с жертвой? Жертва сначала словит фэйковый айпи ада, потом пройдет на фэйковый ад, а потом ее комп принадлежит нам ;)

stevejobs ★★★★☆
()
Ответ на: комментарий от stevejobs

> а потом ее комп принадлежит нам

А потом - и её (жертвы) моск :)

Deleted
()

Спасибо, поржал над комментами

Black_Shadow ★★★★★
()
Ответ на: комментарий от Deleted

>Прекрасное из комментов:

"...просто так запустить DHCP сервак не получится — его сначала должен авторизовать Active Directory Administrator"

facepalm

drBatty ★★
()
Ответ на: комментарий от Deleted

Не поправляй, как раз в точку и попал :)

AlexVR ★★★★★
()

>Дырень сразу и в винде и в маке

Аналогичные атаки возможно произвести и против компьютеров с Mac OS X, хотя практического подтверждения пока нет.


пейсатели такие пейсатели ;)

EvgGad_303 ★★★★★
()
Ответ на: комментарий от AX

В Haiku уже есть IPv6? Честно, не знаю, любопытно.

spoilt ★★★
()

У обоих старый стек из BSD?

Led ★★★☆☆
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.