Visar inlägg med etikett DNS-spoofing. Visa alla inlägg
Visar inlägg med etikett DNS-spoofing. Visa alla inlägg

DNS-förgiftning känns väldigt retro

2015-01-27

DNS-förgiftning har mycket av retro i sig. Det hade sina tunga dagar - när ibland alternativen till och lösningen för känsliga konstruktioner krävde så mycket mer att få till än idag - innan 2000. Är det nu inte egna defekter som orsakar detta (såväl som en del antagligen tekniskt besläktade incidenter förra året såväl som 2013) kan jag tänka mig att de har en försvarlig mängd timmar framför sig att reda ut säkerhetsarkitekturen. Min erfarenhet av DoS (om vi väljer att spekulera att det kan vara just det) är också den tämligen retro (Hans Husman: Introduction to denial of service skriven ca 1997 - 1998 om jag minns rätt) så mer moderna koncept avstår jag nog bättre att spekulera om.



Ett uttalande i den senare kändes lite udda. Det argumenterades att regimen knappast skulle utnyttja censur-konstruktionen för något olämpligt drabbande världen i övrigt därför att man knappast kan neka till det. Samtidigt är nu kanske just det vad som skett. Om än svårt att veta säkert. Oavsett vilket bör nog perspektivet vara mer från pågående verklighet.


Icke relaterat???



Men så klart själva nyhetsbredden normalt gör att man kan passa samman diverse tillsynes relevant utan att det verkar orimligt. Tills något konkret indikerats ska man nog ta det som troligast att diverse runt Facebook kan vara orelaterat.

Ledning Kina: Eco-uppblåst eller DoS-kompenserande?

2013-09-10

Givet är när vi nu kan läsa:



Frågan om Kinas ledning är uppblåst och om så orsakat av något nyligen - risk-area är primärt Shanghai-börsen kanske uppblåst och blåsande upp också dom indikerande kommande ras - eller om de överkompenserar mer än vanligt.


Vi vet ju att om de känner sig osäkra eller nedslagna i självförtroende regelmässigt mobbar Japan för att därefter lugna ner sig mer stabila i humöret.


Jag tror på lite både och men inte att Shanghai egentligen är mer upp-ner-uppblåst-nerblåst än vanligt varande tycker jag ganska volativ (även om det är en av väldigt få börser jag följt på flera år).


Och kanske kompenserande mer färskt som konsekvens av att diverse amerikaner gav intrycket flera år att de inte bara var oartigt lite barnsligt agerande på nätet utan närmare något väldigt kompetent slagkraftigt vilket kanske givet en väldigt svag självbild omvandlades lite turbulent efter "världens största denial of service" angrepp riktat mot dem nyligen:



Ett DoS jag inte sett just någon förklaring till. Man kunde ju dock "hoppas" på som del av något mer kompetent exempelvis skjutande ner DNS-servrarna allmänt för att kombinera med problematik i dom Cisco-routrar jag tror står lite varstans runt deras regeringsnät plus diverse annan IT-verksamhet dom pysslar med för att skapa bred DNS-spoofing tömmande diverse document management system, verksamhetsdatorer m.m. på data under några timmar. Faktiskt var ett av de första konsultuppdragen under åren säkerhetskonsultande kanske 2000 eller 2001 jag gjorde mot särskilt just Cisco-routrar hos en upplevde jag i säkerhet mycket seriös aktör vid tiden tror jag heller inte riktigt live - hetande Nextra men tror ej relaterat med något man hittar numera sökande på det givet:


"Men för ett år sedan dök han upp i Telenorsfären, som chef för Telenordia och därefter som vd för Telenor Business Solutions i samband med att Telenor slog samman Telenordia, Nextra och det tidigare Telenor Business Solutions."

Från: Klart i dag - Telenor tar över Utfors (2002-11-18) | NyTeknik

Bloomberg beskriver vad it-arkitektur syftade till som jag minns det: Company Overview of Nextra Telekom GmbH.


Lika troligt som något mer genomtänkt avancerat var det väl något programmeringsfel hos ett bot-nät eller vad som helst. Jag är dock verkligen ingen uppdaterad expert eller ens avancerad kunning runt Denial of service havande intresserat mig för det föga på många år även om jag har för mig att något liknande (typiskt kommer kombinerande attack-koncept inkluderande flera typ problem igen över åren) berördes åtminstone i senare html-version av min i område kanske vid tiden 1997 en aning tidig i tydlighet relativt kutym INTRODUCTION TO DENIAL OF SERVICE (ascii har ofta en tydlighet man ibland saknar som html vanligen uttrycks).


Men givetvis går DNS-servrarna ner samtidigt som IOS har problem står det ju vem som helst fritt att försöka utnyttja det. Sådant är kanske i den moraliska domänen lätt jämförbart med mining Microsoft efter det visade sig att de gjorde Google mining (inte för att jag själv någonsin gjort det för annat än jämförande lite statstik). Kinesiska diktaturen givet en ganska flummig rättsordning använder ju ofta metoden aatt förklara tydligt via uttalanden eller gigantiskt medie-drivna sken-rttegångar vad som är rätt och fel. Så deras hacker-verksamhet ger att det är accepterad och lagligt åtminstone när riktat mot regeringsservrar (vi vet ju att de angripit regeringsservrar i USA och tror jag utan någon information från Sverige i alla fall svenska regeringsservrar).


Configuring DNS on Cisco Routers | Cisco
Cert Europa - Cisco Vulnerabilities
USE YOUR CISCO ROUTER AS A PRIMARY DNS SERVER (Redundans eller oombedd betrodd redundans?)