<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Исследователи нашли фундаментальную уязвимость во всех TCP/IP стеках</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/44173.html</link>
    <description>Шведские специалисты по компьютерной безопасности Роберт Ли (Robert E. Lee) и Джек Льюис (Jack C. Louis), исследуя особенности работы TCP/IP стека, обнаружили (http://www.darkreading.com/blog.asp?blog_sectionid=403&amp;doc_id=164939) фундаментальную проблему безопасности, дающую возможность вызова отказа в обслуживании всех известных реализаций TCP/IP стека, не требуя при этом отправки гигантских объемов пакетов. Детали связанные с техникой проведения атаки будут представлены на конференции T2, которая пройдет в этом месяце в городе Хельсинки. &lt;br&gt;&lt;br&gt;&lt;br&gt;Для совершения атаки не обязательно прибегать к услугам многотысячных зомби сетей, метод Роберт Ли и Джек Льюис позволяет нарушить работоспособность любой системы, используя один компьютер, подключенный к сети по типичному каналу связи. Несмотря на то, что производители межсетевых экранов и операционных систем уже давно получили уведомление о данной уязвимости, придумать вариант исправления или обходной путь решения проблемы так и не удалось.&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: http://www.darkrea</description>

<item>
    <title>Исследователи нашли фундаментальную уязвимость во всех TCP/IP стеках (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/44173.html#143</link>
    <pubDate>Tue, 07 Oct 2008 06:59:43 GMT</pubDate>
    <description>Бред в новости насчет SYN cookies.&lt;br&gt;В оригинальном подкасте Роберт только аналогию приводил. Они тут вообще не причем. И их отключение никак не поможет защититься от атаки.&lt;br&gt;Хоть бы разобрались в проблеме, прежде чем писать.&lt;br&gt;На insecure.org отличная статья на эту тему. Opennet все больше превращается в желтую прессу.&lt;br&gt;</description>
</item>

<item>
    <title>Исследователи нашли фундаментальную уязвимость во всех TCP/I... (BoBa)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/44173.html#142</link>
    <pubDate>Tue, 07 Oct 2008 06:59:16 GMT</pubDate>
    <description>&amp;gt;... а по ID соты как бы еще и сектор известен.То есть, &lt;br&gt;&amp;gt;известен довольно небольшой пятачок - ~треть кольца толщиной в 500 метров.Это &lt;br&gt;&amp;gt;конечно не как в GPS но и не так уж плохо.Данный &lt;br&gt;&lt;br&gt;CellID как показал опыт пустое... телефон как правило видит несколько секторов (порой все) одной БС и свободно прыгает между ними...&lt;br&gt;&lt;br&gt;&amp;gt;клочок территории при нужде реально прочесать граблями.А уж если мобила несколько &lt;br&gt;&amp;gt;сот поюзает - и вовсе замечательно - пересечение таких колец, там &lt;br&gt;&amp;gt;уже и про 100 метров будет. &lt;br&gt;&lt;br&gt;если уж чесать граблями то можно и 500м прочесать и 1км ;)&lt;br&gt;&lt;br&gt;&amp;gt;Для начала, TA в принципе доступен при любом обмене данными соты с &lt;br&gt;&amp;gt;мобильником.Это довольно базовый элемент протокола, нужный из-за деления использования эфира по &lt;br&gt;&amp;gt;времени (aka TDMA).Грубо говоря, физический смысл TA - скорость распостранения электромагнитных &lt;br&gt;&lt;br&gt;это все понятно, я просто опять применительно к софту со стороны мобильника )&lt;br&gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;и в лучшем случае мы получим нечто похожее на равнобедренный треугольник со &lt;br&gt;&amp;gt;&amp;gt;сторонами в 5</description>
</item>

<item>
    <title>Исследователи нашли фундаментальную уязвимость во всех TCP/I... (User294)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/44173.html#141</link>
    <pubDate>Tue, 07 Oct 2008 06:10:28 GMT</pubDate>
    <description>&amp;gt;ТА дает точность ~500м,&lt;br&gt;&lt;br&gt;... а по ID соты как бы еще и сектор известен.То есть, известен довольно небольшой пятачок - ~треть кольца толщиной в 500 метров.Это конечно не как в GPS но и не так уж плохо.Данный клочок территории при нужде реально прочесать граблями.А уж если мобила несколько сот поюзает - и вовсе замечательно - пересечение таких колец, там уже и про 100 метров будет.&lt;br&gt;&lt;br&gt;&amp;gt;TA доступно только во время разговора (хотя есть большая уверенность что и во&lt;br&gt;&amp;gt;время GPRS сессии), ТА доступно для БС в которой зарегистрирован мобильник&lt;br&gt;&amp;gt;(правда ничто не мешает оператору принудить сменить БС) &lt;br&gt;&lt;br&gt;Для начала, TA в принципе доступен при любом обмене данными соты с мобильником.Это довольно базовый элемент протокола, нужный из-за деления использования эфира по времени (aka TDMA).Грубо говоря, физический смысл TA - скорость распостранения электромагнитных волн (скорость света) не бесконечна.TA - это поправка на расстояние. Без использования TA пакеты просто не будут попадать в свои таймслоты из-за задержки вызван</description>
</item>

<item>
    <title>Исследователи нашли фундаментальную уязвимость во всех TCP/I... (Dyr)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/44173.html#140</link>
    <pubDate>Tue, 07 Oct 2008 05:55:57 GMT</pubDate>
    <description>&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;но вот в Вашем случае получается, что остальная часть агрегата - &lt;br&gt;&amp;gt;процессоры просто простаивали... &lt;br&gt;&lt;br&gt;Ну и что? =)&lt;br&gt;Лучше иметь переизбыток мощности, чем её недостаток. &lt;br&gt;К тому же 1,5 свободных ядра из 4 возможных не такой уж большой запас.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Исследователи нашли фундаментальную уязвимость во всех TCP/I... (chesnok)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/44173.html#139</link>
    <pubDate>Mon, 06 Oct 2008 21:29:07 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;0     0 S  0.0  0.0 &lt;br&gt;&amp;gt; 0:01.78 migration/3 &lt;br&gt;&amp;gt;   10 root      15  &lt;br&gt;&amp;gt;-5     0     0 &lt;br&gt;&amp;gt;    0 S  0.0  0.0 29h56:10 &lt;br&gt;&amp;gt;ksoftirqd/3 &lt;br&gt;&amp;gt;   11 root      15  &lt;br&gt;&amp;gt;-5     0     0 &lt;br&gt;&amp;gt;    0 S  0.0  0.0  &lt;br&gt;&amp;gt;1:41.15 events/0 &lt;br&gt;&lt;br&gt;да действительно, производительность пересылки неплохая&lt;br&gt;мне удалось в качестве эксперемнта проверить скорость загрузки файла с ftp-сервера, через тестовый PC-роутер - обычная машина с Linux на xeon 2.8GHz, встроенные 2xintel 82541GI(машина без NAT,IP forwarding так же озадаченна и загруженна нормально), но при скорости потока 360-400Мб/сек, на irq было до 25&#037;, что собственно и есть нормально, к сожелению ftp-сервер не мог отдать быстрее, но вот в Вашем случае получается, что остальная часть агрегата - процессоры просто простаивали...&lt;br&gt;</description>
</item>

<item>
    <title>Исследователи нашли фундаментальную уязвимость во всех TCP/I... (Dyr)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/44173.html#138</link>
    <pubDate>Mon, 06 Oct 2008 10:33:22 GMT</pubDate>
    <description>Кстати, поставил irqbalance (что-то мы про него забыли &#037;-) при установке ), картинка htop изменилась на такую (всё та же средняя нагрузка):&lt;br&gt;&lt;br&gt;&lt;br&gt;  1  &#091;                                              0.0&#037;&#093;     Tasks: 75 total, 1 running&lt;br&gt;  2  &#091;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;            65.8&#037;&#093;     Load average: 0.00 0.03 0.07&lt;br&gt;  3  &#091;                                              0.0&#037;&#093;     Uptime: 38 days, 14:03:30&lt;br&gt;  4  &#091;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;         69.7&#037;&#093;&lt;br&gt;  Mem&#091;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;&amp;#124;</description>
</item>

<item>
    <title>Исследователи нашли фундаментальную уязвимость во всех TCP/I... (Dyr)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/44173.html#137</link>
    <pubDate>Mon, 06 Oct 2008 10:25:33 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;За информацию спасибо, не нужно все вопрринимать агресивно, вас же никто не &lt;br&gt;&amp;gt;обидел или оскорбил. &lt;br&gt;&lt;br&gt;Где ж я агрессивно воспринял? На пустое &quot;не верю&quot; я ответил вполне конкретными цифрами, мы с вами так и вообще вроде вполне нормально общаемся.&lt;br&gt;&lt;br&gt;&amp;gt;этот &quot;тюнинг&quot; (к стати я не понимаю почему этим словом называют), по &lt;br&gt;&amp;gt;факту оптимизирует только TCP, но не убирает прерывания сетевых интерфейсов с &lt;br&gt;&amp;gt;CPU &lt;br&gt;&lt;br&gt;Не убирает, да. &lt;br&gt;Но вот в чём дело - сокращение передачи обработки прерываний с процессора путём увеличения очереди пакетов неизбежно ведёт к увеличению временнЫх задержек на интерфейсе, пусть и путём уменьшения загрузки на CPU. Смысла в этом я не вижу - сетевуха гигабит с текущей загрузкой проца нормально пропускает.&lt;br&gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;единственное, что немного может улучшить так это увелечение входящей очереди интерфейса, увеличение таблицы arp, &lt;br&gt;&lt;br&gt;Неактуально - до этого шлюза маршрутизируется (и шейпится) на Cisco 6504, так что у него всего две arp-записи.&lt;br&gt;&lt;br&gt;&amp;gt;я не совсем понимаю зачем опт</description>
</item>

<item>
    <title>Гигабит на Линуксе (Dyr)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/44173.html#136</link>
    <pubDate>Mon, 06 Oct 2008 10:12:03 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Кстати, а как в Линуксе PPS посмотреть-то? Что-то даже google не помог &lt;br&gt;&amp;gt;&amp;gt;&#037;-О &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;любой программой, например iptraf &lt;br&gt;&lt;br&gt;О как. Я привык к FreeBSD&apos;шной стандартной netstat и иже с ней, которые накапливают статистику за время работы. Неужто в линуксе похожего нет?&lt;br&gt;&lt;br&gt;&amp;gt;я так понимаю это работает &quot;быстро&quot; от того, что в системе несколько &lt;br&gt;&amp;gt;CPU?&lt;br&gt;&lt;br&gt;&quot;Быстро&quot; можно и без кавычек ставить. =)&lt;br&gt;По нашим ощущениям нет, не от этого. Я загрузку выше приводил, там хорошо видно, что загружено всего одно ядро.&lt;br&gt;&lt;br&gt;&amp;gt; кстати уровень задержки средний при средней загрузки какой ? &lt;br&gt;&lt;br&gt;Предвижу очередной взрыв недоверия =), но тем не менее при средней загрузке максимум 2 мс.&lt;br&gt;При максимальной загрузке 30-50 мс, но это уже физика, никуда не денешься - ну не лезет больше 1Гбита, никак =)&lt;br&gt;Сегодня jumbo frame включил, посмотрим, поможет ли.&lt;br&gt;Ниже вывод iptraf (который, к слову, сам конкретно грузит сеть) конкретно сейчас, в момент средней нагрузки:&lt;br&gt;                                                                                   </description>
</item>

<item>
    <title>Исследователи нашли фундаментальную уязвимость во всех TCP/I... (chesnok)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/44173.html#135</link>
    <pubDate>Mon, 06 Oct 2008 08:06:44 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;kernel.panic=5 &lt;br&gt;&amp;gt;net.ipv4.tcp_tw_reuse=1 &lt;br&gt;&amp;gt;net.ipv4.tcp_tw_recycle=1 &lt;br&gt;&amp;gt;net.ipv4.ip_local_port_range=3000 65535 &lt;br&gt;&amp;gt;net.ipv4.neigh.default.gc_thresh1 = 512 &lt;br&gt;&amp;gt;net.ipv4.neigh.default.gc_thresh2 = 1024 &lt;br&gt;&amp;gt;net.ipv4.neigh.default.gc_thresh3 = 2048 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Кстати, а как в Линуксе PPS посмотреть-то? Что-то даже google не помог &lt;br&gt;&amp;gt;&#037;-О &lt;br&gt;&lt;br&gt;За информацию спасибо, не нужно все вопрринимать агресивно, вас же никто не обидел или оскорбил.&lt;br&gt;этот &quot;тюнинг&quot; (к стати я не понимаю почему этим словом называют), по факту оптимизирует только TCP, но не убирает прерывания сетевых интерфейсов с CPU&lt;br&gt;&lt;br&gt;единственное, что немного может улучшить так это увелечение входящей очереди интерфейса, увеличение таблицы arp, я не совсем понимаю зачем оптимизировать tcp на по сути L3 устройстве, если до заголовка транспортного ровня он вовсе не доходит.&lt;br&gt;</description>
</item>

</channel>
</rss>
