neprihlásený Pondelok, 3. júna 2024, dnes má meniny Karolína
IPv6 zraniteľné, bude sa zrejme meniť

DSL.sk, 11.5.2007


Nový internetový protokol verzie 6, ktorý sa len v súčasnosti začína vo väčšom meradle nasadzovať, bude pravdepodobne mierne zmenený, keď tento týždeň prišli organizácii Internet Engineering Task Force zodpovedajúcej za jeho štandardizáciu dva relevantné technické návrhy na jeho zmenu.

Zmena by sa mala týkať možnosti určiť routre, ktorými sa IP pakety prenášajú. Jeden z návrhov požaduje, aby zmenou štandardu IPv6 bola táto funkcia označovaná ako Type 0 Routing Header (RH0) štandardne neaktivovaná a jej podpora tak nebola vyžadovaná, druhý požaduje úplné vylúčenie tejto funkcie zo štandardu IPv6.

Ako informuje Securityfocus.com návrhy prišli potom, ako na IT-bezpečnostnej konferencii CanSecWest v druhej polovici apríla bolo preukázané, že RH0 môže byť využitá až k približne 88-násobnému zosileniu efektu denial-of-service útokov na routery.

Takýto faktor môže byť rozhodujúcim pre úspech DoS útokov, návrhy preto požadujú také zmeny, aby funkcia nebola bežne podporovaná.

Možnosť určiť routre, cez ktoré majú byť IP pakety posielané, je prítomná aj v súčasnom IPv4 protokole pod názvom source routing. Určiť je možné deväť adries, podľa odhadov umožňuje zvýšiť efekt DoS útoku približne 10-násobne.

DoS útok sa pomocou možnosti určiť adresy dá znásobiť striedavým uvedením dvoch adries atakovaných routrov, čím sa u IPv4 odoslaním jedného paketu dá dosiahnuť spracovanie piatich paketoch na dvoch atakovaných routroch. U IPv6 sa efektívnosť zvyšuje pre možnosť použitia väčšieho počtu adries.


      Zdieľaj na Twitteri



Najnovšie články:

Nové ARM procesory Qualcommu budú dostupné aj v desktopoch
Sci-fi seriál 3 Body Problem bude mať ešte dve ďalšie série
Ďalší sľubovaný oblet Mesiaca spoločnosťou SpaceX zrušený
AMD predstavila nové Ryzeny 9000 pre desktopy, s veľkým nárastom výkonu
Vesmírny Boeing znovu neodštartoval, pre problémy počítača štartujúceho raketu


inzercia



Diskusia:
                               
 

Vsetko ma svoje chyby, esteze na to prisli skor ako by bolo neskoro.
Odpovedať Hodnotiť:
 

Som rad, ze na to prisli relativne skoro, akurat po pokuse to zaviest (ked to podporuje Vista, tak sa IPv6 mohlo rychlo rozsirit).
Odpovedať Známka: 3.3 Hodnotiť:
 

Jedna z mala dobrych veci co podporuje MS. IPv6 je celkom dobra vecicka.
Odpovedať Známka: 3.3 Hodnotiť:
 

hmmm, takze vecicka
Odpovedať Hodnotiť:
 

awwwyea
Odpovedať Hodnotiť:

Pridať komentár