neprihlásený Piatok, 27. februára 2026, dnes má meniny Alexander
V Bitcoin kritická chyba umožňujúca DoS, užívatelia vyzývaní na upgrade

DSL.sk, 5.9.2013


V oficiálnom štandardnom klientovi siete Bitcoin, Bitcoin-Qt, sa nachádza kritická chyba, ktorá umožňuje uskutočniť efektívny Denial-of-Service útok proti jednotlivým klientom a tým aj celej P2P sieti.

Informovali o tom vývojári klienta zároveň so zverejnením opravenej verzie 0.8.4.

Chyba umožňuje jednoducho na diaľku zhodiť Bitcoin-Qt klienta zaslaním série správ, ktoré vyúsťujú do delenia nulou v kóde implementujúcom tzv. Bloom filtre. Tieto filtre sú používané na selekciu relevantných transakcií posielaných zjednodušeným klientom.

Chyba sa nachádza vo verziách 0.8.0 až 0.8.3, vzhľadom na P2P povahu Bitcoin siete a vysoký podiel oficiálneho klienta by chybu zrejme potenciálne bolo možné využiť aj na ochromenie Bitcoin siete.

Vývojári tak užívateľov vyzývajú na upgrade. "Dôrazne žiadame všetkých užívateľov, aby uskutočnili upgrade," uvádza sa v oznámení.

V novej verzii boli opravené tiež ďalšie menej nebezpečné bezpečnostné chyby a blok s číslom 250 tisíc z 3. augusta bol pridaný do zoznamu overených blokov priamo v kóde softvéru, synchronizácia blokov po tento blok a teda aj celá synchronizácia nového klienta alebo reindexovanie databázy existujúceho klienta sa tak zrýchlia. Doteraz bol posledným overeným blok 225430 z 11. marca.

Odkaz na stiahnutie novej verzie 0.8.4 pre všetky platformy je možné nájsť na bitcoin.org.



Najnovšie články:

NASA opäť posunula termín pristátia posádky na Mesiaci
Samsung údajne na Slovensku ukončí výrobu TV
Týždeň po zemetrasení bolo počuť opäť výbuch, zrejme kvôli letu F-16
Netflix nezíska HBO, ukončil boj s Paramountom
Smartfóny v tomto roku výrazne zdražia, predá sa ich oveľa menej
Nový Samsung Galaxy má displej so zabudovanou ochranou súkromia
Košice schválili pravidlá pre balíkomaty
NASA úspešne presunula raketu SLS do hangáru, trvalo to viac ako 10 hodín
Podpora viacerých LTS verzií linuxového jadra predĺžená, už neskončí naraz
EÚ roaming sa má rozšíriť do viacerých krajín na Balkáne


Diskusia:
                               
 

Posielam DoS
Odpovedať Známka: 5.3 Hodnotiť:
 

Ja MS DOS
Odpovedať Známka: 4.3 Hodnotiť:
 

ja posielam ibuprofen 400
Odpovedať Známka: 2.9 Hodnotiť:
 

poslite im niekto vysledok delenia nulou
Odpovedať Známka: 7.5 Hodnotiť:
 

velmi volnomyslienkarsky +oo alebo -oo, podla toho ci si sa k tej nule priblizoval zprava ci zlava. ak si pocas priblizovacieho manevra k nule osciloval, za vysledky povazuj oba

suma sumarum: raz je to len -oo, inokedy +oo, inokedy oba vysledky naraz ... takze zaver si urob sam
Odpovedať Známka: -2.5 Hodnotiť:
 

ale on nechcel delit priblizovanim k nule.. on chcel delit nulou.. :)
Odpovedať Známka: 10.0 Hodnotiť:
 

tak sa mi zdá, že ten Bitcoin pláva na kanoe deravom ako ústa starej ženy - hovg
Odpovedať Známka: -3.3 Hodnotiť:
 

vcera som invesoval 4,000 euro
Odpovedať Známka: 4.5 Hodnotiť:
 

to je slovenska desatinna ciarka, alebo anglosaska radova ciarka ? lebo na oddelovanie rádov mame u nas konvenciu bud radovu bodku, abo medzeru, henti su celi opacni a ti maju rádovú bodku
Odpovedať Známka: 10.0 Hodnotiť:
 

ja pouzivam ciarku,bodku podla toho aku mam klavesnicu nastavenu a ake tlacitko je na numerickej klavesnici.
Odpovedať Hodnotiť:
 

Kludne mohol napisat aj 4000,00,-
:)
Odpovedať Známka: 0.0 Hodnotiť:
 

utahove jsou slepe vrany a dunivy hrom je velky lhar!
Odpovedať Hodnotiť:

Pridať komentár