přejít na obsah přejít na navigaci

Linux E X P R E S, Zranitelnosti v NTP mohou způsobit značné škody

Zranitelnosti v NTP mohou způsobit značné škody

Hrozba

Podle čerstvě publikované analýzy je v protokolu NTP, jeho implementaci ntpd a v obvyklé praxi použití řada zranitelností, které mohou vést ke značným škodám.


Vědci na univerzitě v Bostonu analyzovali protokol NTP, jeho implementaci ntpd a obvyklou praxi použití. Nalezli řadu nebezpečných zranitelností, které mohou man-in-the-middle manipulací se systémovým časem vést jak k nefunkčnosti služeb, tak i k oslabení bezpečnosti šifrované komunikace.

Výsledkem analýzy byla čtyři doporučení, jak posílit bezpečnost NTP. Na zjištění již reagovaly bezpečnostní týmy Network Time Foundation, NTPsec, Red Hat a Cisco; patche pro své implementace připravily velmi rychle. Práce vědců by mohla též motivovat komunitu k seznámení se s kryptografickou autentizací NTP, která se zatím používá jen zřídka.

Nahoru

Přidat téma diskuse

Nejsou podporovány žádné značky, komentáře jsou jen čistě textové. Více o diskuzích a pravidlech najdete v nápovědě.
Diskuzi můžete sledovat pomocí RSS kanálu rss



 
 

Top články z OpenOffice.cz

Lukáš Jelínek

Lukáš Jelínek

Dlouholetý člen autorského týmu LinuxEXPRESu a OpenOffice.cz. Vystudoval FEL ČVUT v oboru Výpočetní technika. Žije v Kutné Hoře, podniká v oblasti IT a zároveň pracuje v týmu projektu Turris. Ve volném čase rád fotografuje, natáčí a stříhá video, občas se věnuje powerkitingu a na prahu čtyřicítky začal hrát tenis.


  • Distribuce: Debian, Kubuntu, Linux Mint
  • Grafické prostředí: KDE

| proč linux | blog