Цитата: Skeleton от 28.08.2008 10:01:34
Может не много не в тему, но топик про ИТ удалили, итак:
Специалисты по безопасности, прибывшие на последнюю конференцию DefCon, рассказывают о способе тихого пассивного прослушивания или даже полного управления трафиком практически любой Интернет сети из-за уязвимости протокола BGP. Решения пока нет.
https://www.defcon.o…kapela.pdf
Чем это опасно? Вот что пишут по этой теме:
.......
а теперь ПОДУМАЙТЕ - какие из федеральных проектов РФ - построены с применением оборудования CISO? да практически все. с минимальными модификациями(кои не исключают)IOS-и.
p.s. и привычки ФСБ-стайл, разносить "внутреннюю сеть" и "рабочие места с доступом в Интернет" физически - строители подобных решений, к прискорбию - не имеют. а теперь подумаем - ЧТО могло быть известно американскому CIA и минэнэргии ихнему за 10 лет?
Итак, я не специалист в компьютерной тематике, если ошибусь - поправьте меня.
Насколько я знаю, у всех более-менее важных сетей (у военных и правительственных в первую очередь) маршруты обмена информацией прописаны жестко и не меняются просто потому, что кто-то объявил более маршрут с меньшим адресным пространством (в чем суть уязвимости по русски можно прочитать тут:
http://www.securitylab.ru/news/358464.php). Тем более, что наиболее важные сети никак не связаны с интернет физически. Это первое.
А второе, я просто не знаю что это за "федеральные проекты" такие, которые находятся в интернет, но траффик которых недопустимо прослушивать? Я что-то ни одного придумать не могу? И если такие проекты действительно существуют, то почему они построены на основе интернет (а не на основе отдельной сети, например), или не имеют жесткой маршрутной таблицы, или не шифруют траффик а просто вот так в открытую, по вашему мнению, передают секретную информацию, чтобы ее могли перехватить и узнать все кому не лень, так получается что-ли?
В общем вы слишком "взволнованы" новой для вас информацией, и поторопились с выводами, т.к. даже не специалисту в компьютерных сетях сходу видны несостыковки и преувеличение угрозы в вашем сообщении. Да, работу интернет нарушить можно, ну и что? Переживем денек-другой и без баша и форума на авантюристе, пока не перелапатят маршрутные таблицы.