"Aquello que no te mata... debería hacerte más fuerte" ;)
InfoSecMan Blog
Retando al tiempo desde la Seguridad II (o Dan vs Dan)
15 July 2008En noviembre del año pasado escribía aquí sobre lo difícil que es encontrar una aplicación que resista el paso del tiempo sin vulnerabilidades asociadas y lo robustas, fiables y SEGURAS que son las aplicaciones que Dan J. Bernstein ha escrito como servidores de correo (Qmail) y de DNS (DJBDNS) y que son utilizadas en muchos más sitios de los que nos imaginamos.
Pues bien, como todos sabréis están levantando gran revuelo las vulnerabilidades asociadas al DNS que recientemente Dan Kaminsky ha descubierto y que parecen afectar a la casi totalidad de Internet.
No voy a entrar aquí en describirlas o explicar el impacto que esto tiene, ya que está ampliamente comentado en otros medios, blogs, etc. pero sí quiero felicitar desde aquí nuevamente al “otro Dan” (J. Bernstein) porque nuevamente sale más que airoso de este posible problema: su servidor DNS, DJBDNS (que por cierto es el que siempre he montado o recomendado donde se ha necesitado uno público) es por el momento el único que se libra de dicha vulnerabilidad. IMPRESIONANTE!
Dan Kaminsky ha prometido desvelar más información en su próxima charla en Defcon el próximo 10 de Agosto a las 11:00h… mientras tanto no os perdáis la lección en compañía de Sarah…
No Comments » | Posted in Continuidad de Negocio, Curiosidades, Hacking, Mercado, Profesion, Tecnologias | del.icio.us |
Últimos "tweets" en InfoSecManBlog
- Escribiendo algunos artículos y documentos sobre Ciberseguridad Industrial. Son tiempos de formar, difundir y concienciar. 1 day ago
- Excellent article by Eric Byres (@tofinosecurity) about ISA99. Very good work: http://t.co/Y7YkZTeg 2 days ago
- Take a look to this ICS Security and Critical Infrastructure Protection awareness video from Viking EU Project: http://t.co/4BEbeCMr 2 days ago
- More updates...
Powered by Twitter Tools
Últimas entradas
- Resumen Semanal desde Twitter (2012-01-29)
- Resumen Semanal desde Twitter (2012-01-22)
- Resumen Semanal desde Twitter (2012-01-15)
- Resumen Semanal desde Twitter (2012-01-08)
- Resumen Semanal desde Twitter (2012-01-01)
- Resumen Semanal desde Twitter (2011-12-25)
- Resumen Semanal desde Twitter (2011-12-18)
- Primer Curso de Ciberseguridad en Entornos Industriales y Protección de Infraestructuras Críticas
- Resumen Semanal desde Twitter (2011-12-11)
- Resumen Semanal desde Twitter (2011-12-04)
No comments yet. Be the first.
Leave a reply