
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
Archivio: Maggio 2001 ml@sikurezza.org Soggetto: Un po' di News di sicurezza Mittente: Massimo Chieruzzi Data: 23 May 2001 16:21:55 -0000
Salve ragazzi, su richiesta del moderatore vi mando un po' di news di sicurezza pubblicate negli ultimi giorni: - Chiude i battenti l'archivio degli hacker: troppo lavoro ! Attrition.org, il popolare sito che dal 1995 tiene un completo archivio/mirror di tutti i siti "bucati" dagli hacker, ha annunciato la sua intenzione di smettere questa attività. Troppo rischiosa? Eticamente scorretta? No ... troppo impegnativa ! Negli ultimi tempi infatti le segnalazioni di hack sono talmente aumentate da mandare in tilt i gestori del sito che hanno quindi preso la triste decisione. Negli ultimi tempi il sito raccoglieva più di 100 segnalazioni al mese, molte delle quali dovute al nuovo bug di IIS 5. URL Notizia: http://www.sandlab.org/commenti.php3?news_id=1214 Annuncio ufficiale di Attrition: http://www.attrition.org/news/content/01- 05-21.001.html - La sicurezza vien cambiando (IP) Una insolita società, fondata da un ex agente CIA ed un suo collega del KGB, pare aver escogitato una nuova soluzione per garantire sicurezza massima nelle trasmissioni dati su Internet. Il segreto? "Saltellare" da un IP all'altro. In pratica i computer protetti si muniscono di una particolare scheda che li collega ad un server centrale, da questo momento gli utenti potranno cambiare IP ogni qualvolta lo desiderino e decidere quali applicazioni possono accedere alla rete. L'idea è sicuramente interessante anche se la necessità di un server centrale può certo far storcere il naso a molti. Maggiori informazioni su questo articolo. URL Notizia: http://www.sandlab.org/commenti.php3?news_id=1220 Approfondimento: http://dailynews.yahoo.com/h/nm/20010521/wr/tech_security_dc_1.html - 4.000 attacchi a settimana nel mondo di Internet Un recente studio di alcuni ricercatori dell'Università della California, sostiene che in Internet ogni settimana vengono effettuati più di 4000 attacchi DOS (Denial of Service). La tecnologia utilizzata per ricavare questi dati è forse la cosa più interessante. Partendo dal presupposto che i programmi per compiere DOS inviano solitamente i pacchetti da un grande numero di indirizzi IP fasulli, è stata messa sotto controllo un'intera classe A (un'enorme quantità di IP), alla ricerca dei pacchetti di risposta del server agli attacchi. Tutte le volte che viene individuato un elevato numero di risposte da un unico server si può capire che si è verificato un attacco su quel computer. URL Notizia: http://www.sandlab.org/commenti.php3?news_id=1221 White Paper: http://www.caida.org/outreach/papers/backscatter/ Saluti e buon lavoro a tutti Massimo "Div By Zero" Chieruzzi -- Sandlab - News dal mondo che cambia (www.sandlab.org) ________________________________________________________ http://www.sikurezza.org - Italian Security Mailing List
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005