News di informatica
Benvenuto, oggi è: giovedì 29 luglio 2010
News Informatica News Giochi News Grafica News Utility News Antivirus

Sicurezza, occhio a SSH e Messenger

Due dei protocolli più utilizzati in rete SSH (secure shell protocol) e OCS (Office Communications Server), vengono segnalati in queste ore (insieme ai pacchetti di utilizzazione a loro legati) come fonte di possibili danni alla macchine che li utilizzano.
 
Protocollo OCS.

Utilizzando Windows Live Messenger (o di uno qualsiasi degli altri servizi di messaggistica Microsoft che si appoggiano sul protocollo OCS), ed inviando delle semplici emoticon, si potrebbe mettere in seria difficoltà la persona contattata attraverso numerosi ‘inviti’ (invite flood) che sarebbero in grado di creare problemi al computer del malcapitato, nella migliore delle ipotesi degradandone pesantemente le prestazioni, nella peggiore conducendo direttamente il programma in questione al crash.

Protocollo RTCP.

In questo caso, alcune richieste che venissero  formulate in modo particolare potrebbero creare difficoltà di entità meno disastrose di quelle sopra descritte. Infatti non si dispone di dettagli precisi su questa vulnerabilità (visto che la casa madre è in attesa del rilascio di una patch per procedere poi alla diffusione di tutti i particolari su questa notizia).

Stesso discorso vale anche per un buco scovato nella configurazione standard di OpenSSH.

In definitiva si tratta quindi di un problema di importanza relativa, che per altro può essere facilmente evitato semplicemente modificando il protocollo di cifratura da cipher-block chaining mode (CBC) a counter mode (CTR).

I vari vendor sono comunque già al lavoro per rilasciare una patch.
Sicurezza, occhio a SSH e Messenger

© Copyright programmigratis.org - All right reserved