記事へのコメント38

    • 注目コメント
    • 新着コメント
    mkusunok
    mkusunok 事前に NS のキャッシュがないか容易に上書きでき、本物の応答に邪魔されないノードが危険である

    2014/05/10 リンク

    その他
    kasumani
    kasumani キャッシュポイズニングの開いたパンドラの箱 Opened Pandora's box of Cache Poisoning キャッシュポイズニングの開いたパンドラの箱 Opened Pandora's box of Cache Poisoning 鈴木常彦 2014.04.15 (Concept by 前野年紀 2014. Tags: feedly, ifttt, recently read, s

    2014/04/19 リンク

    その他
    tettekete37564
    tettekete37564 DNSの話でいいんだよね?

    2014/04/18 リンク

    その他
    nilab
    nilab キャッシュポイズニングの開いたパンドラの箱

    2014/04/17 リンク

    その他
    anrkny
    anrkny キャッシュポイズニングの開いたパンドラの箱 Opened Pandora's box of Cache Poisoning

    2014/04/16 リンク

    その他
    karupanerura
    karupanerura oh

    2014/04/16 リンク

    その他
    at_yasu
    at_yasu 「i) co.jp などに毒が入る ii) jp などに毒が入る (com などにも毒が入る) iii) . (root) に毒が入る 仕様(RFC2181など)、実装、運用をすべて見直す必要がある。」

    2014/04/16 リンク

    その他
    kosugip
    kosugip /etc/hosts 面目躍如

    2014/04/16 リンク

    その他
    hyuki
    hyuki " . (root) に毒が入る"

    2014/04/16 リンク

    その他
    terurou
    terurou 連絡先はendofdns

    2014/04/16 リンク

    その他
    umakoya
    umakoya 「インターネット終了のお知らせ」/DNSキャッシュポイズニングはhttps://www.nic.ad.jp/ja/newsletter/No40/0800.htmlがわかりやすい。

    2014/04/16 リンク

    その他
    YaSuYuKi
    YaSuYuKi 「DNSはすでに死んでいるので、緩和策で時間を稼いで代替手段ができるのを待て」としか読めない……

    2014/04/16 リンク

    その他
    shimanto
    shimanto 先日のopenSSLに続いて、今回の4/15にJPRSから注意喚起された「DNSキャッシュポイズニング」 大手企業のシステム担当やネットワーク担当は大変だと思います( ´ ▽ ` )ノ...

    2014/04/16 リンク

    その他
    airj12
    airj12 最近いんたーねっとコワイ

    2014/04/16 リンク

    その他
    nyomonyomo
    nyomonyomo 朝からなんかやばそうな記事見た。SSLの件と併せてゴールデンウィーク前までに各所対策出来るのだろうか…

    2014/04/16 リンク

    その他
    splicom
    splicom 結論に書かれてることがおそろしい

    2014/04/16 リンク

    その他
    toresebu
    toresebu DNS云々はこれのことかな:キャッシュポイズニングの開いたパンドラの箱

    2014/04/16 リンク

    その他
    tmatsuu
    tmatsuu ふむ。結論はなんとなくわかる(気がする)のだが、委任インジェクションの部分がどうしたらできるのかがまだ俺よくわかってない。

    2014/04/16 リンク

    その他
    koyhoge
    koyhoge サブドメインの存在しないNSレコードに毒を注入するのが容易ということ?

    2014/04/15 リンク

    その他
    vanish_l2
    vanish_l2 で、どうすりゃいいんだよ?

    2014/04/15 リンク

    その他
    riocampos2
    riocampos2 『事前に NS のキャッシュがないか容易に上書きでき、本物の応答に邪魔されないノードが危険である』|キャッシュポイズニングの開いたパンドラの箱

    2014/04/15 リンク

    その他
    Dryad
    Dryad どんくらい真に受けていいのかわからん。識者の解説求む。

    2014/04/15 リンク

    その他
    longroof
    longroof ゾーーーーーーーーーーーーーーーーン(;´Д`)

    2014/04/15 リンク

    その他
    yohei
    yohei うー…

    2014/04/15 リンク

    その他
    tsupo
    tsupo 「仕様(RFC2181など)、実装、運用をすべて見直す必要がある」

    2014/04/15 リンク

    その他
    itochan
    itochan とりあえずブクマ

    2014/04/15 リンク

    その他
    sona-zip
    sona-zip フラグメント攻撃は、IDの攻撃対象がDNSからIPに移ってDNS側では対処できない? 1パケット目で正しいDNSのIDを含んだパケットを受信、あとは2パケット目以降で攻撃パケットを受信するとNSレコードを書き換えられる

    2014/04/15 リンク

    その他
    ockeghem
    ockeghem 『以上の手法を用いて、以下の重大な毒入れが可能となる。i) co.jp などに毒が入る ii) jp などに毒が入る / com などに毒が入る iii) . (root) に毒が入る』

    2014/04/15 リンク

    その他
    wdr_s
    wdr_s "仕様(RFC2181など)、実装、運用をすべて見直す必要がある。"って、これはやばすぎない?OpenSSLの問題もだけど、普段信用して使ってるものが根幹から信用できないという事態にどう対処すればいいのか。

    2014/04/15 リンク

    その他
    cabinotier
    cabinotier おぉ、ちょっと離れた間に恐ろしいことになっとる。こんなのどう運用しろってのよ。中小のプロバイダの運用担当者は頭抱えてんじゃないかね?

    2014/04/15 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    キャッシュポイズニングの開いたパンドラの箱

    キャッシュポイズニングの開いたパンドラの箱 Opened Pandora's box of Cache Poisoning 鈴木常彦 2014....

    ブックマークしたユーザー

    • nabinno2014/06/16 nabinno
    • mkusunok2014/05/10 mkusunok
    • a_bicky2014/05/03 a_bicky
    • lEDfm4UE2014/04/29 lEDfm4UE
    • kasahi2014/04/28 kasahi
    • pasela2014/04/26 pasela
    • flakwing2014/04/24 flakwing
    • jetta_swingin2014/04/21 jetta_swingin
    • sakurasakuras2014/04/20 sakurasakuras
    • shimobayashi2014/04/20 shimobayashi
    • rf_dvi2014/04/20 rf_dvi
    • sawarabi01302014/04/19 sawarabi0130
    • kurihara992014/04/19 kurihara99
    • midnightseminar2014/04/19 midnightseminar
    • kasumani2014/04/19 kasumani
    • tettekete375642014/04/18 tettekete37564
    • yogasa2014/04/18 yogasa
    • nilab2014/04/17 nilab
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事