Open Source / Nieuws
DNS-patches vertragen internetverkeer
Het internetverkeer vertraagt door de installatie van een patch voor de populairste DNS-server. De patch maakt het moeilijker voor internetcriminelen om mails af te vangen en surfers om te leiden naar nepsites.
De patch om DNS-servers te beveiligen tegen een ernstig lek vertraagt BIND, de meest gebruikte DNS-server ter wereld. Een nieuwe versie (P2) van de software moet deze problemen oplossen.
P2 is inmiddels beschikbaar voor BIND 9.5.0, 9.4.2 en 9.3.5. Voor BIND 9.4.3 en BIND 9.5.1. is een betaversie beschikbaar.
Hoofdontwikkelaar Paul Vixie - tevens oprichter van het Internet Systems Consortium (ISC), dat BIND onder een open source licentie distribueert - benadrukt dat bedrijven de oorspronkelijke patch (van 8 juli) niet moeten terugrollen: "De kwetsbaarheid is belangrijker dan een langzame server."
Hoogvolumeservers
Vixie geeft aan dat hij de problemen deels heeft zien aankomen: "Tijdens de ontwikkelingscyclus ontdekten we een potentieel prestatieprobleem op recursieve servers die meer dan 10000 queries per seconde verwerken. Gezien de beperkte tijd en de risico's die er speelden kozen we ervoor de patches zo snel mogelijk af te ronden. Daarnaast maken we extra haast met het ontwikkelen van nieuwe releases die de prestatiezorgen aanpakken die we hebben over hoogvolumeservers."
Na het verschijnen van de patch doken echter nieuwe problemen op. Vixie: "Toen de gepatchte versies [van BIND] eenmaal publiekelijk beschikbaar waren, kwamen nieuwe prestatieproblemen naar boven, die te maken hadden met poorttoewijzing."
Het is niet bekend of andere nameservers ook vertraagd zijn door de maatregelen die nodig zijn ter bescherming.
- Kaminsky vond DNS-lek dankzij fitnessongelukje
- Windows 7 biedt betere DNS-beveiliging
- Organisaties verwaarlozen DNS-infrastructuur
- Nederland patcht slechter tegen Kaminsky-lek
- Amsterdam neemt Getronics in bescherming
- SIDN: vanaf 2009 overstap naar DNSsec
- Aantal DNS-aanvallen neemt toe
- Internetbankieren onveilig ondanks 3x kloppen
- Mailservers nog kwetsbaar voor DNS-lek
- DNS-lek ondermijnt vertrouwen in internet
- Gepatchte DNS-servers binnen tien uur over te nemen
- Nederlander vond als eerste details DNS-lek
- DNS-lek maakt internetbankieren onveilig
- DNSSEC enige oplossing tegen DNS-lek
- Gepatchte DNS-servers binnen een dag te hacken
- Apple-patch voor DNS-lek deugt niet
- Geen nieuwe patches ondanks DNS-gevaar
- 12:10 Overheid benadeelt open source-leveranciers
- 11:40 IDC: Vista-advies is nieuwe marketingstrategie
- 14:20 Ontslagen ICT'er installeert spyware
- 14:15 Alcatel-Lucent wil van Amsterdamse beurs af
- 14:54 Forrester: Kijk kritisch naar contract met Satyam
- 13:21 Internetstoring treft 25.000 XS4All-abonnees
- 10:49 ASMI verplaatst 200 banen naar Singapore
- 09:57 Afas-directeuren dragen stokje over aan zoons
- 11:38 Cisco voorziet een stormvloed van overnames
- 11:10 Aantal faxmachines groeit onstuimig
Doorbraak Linux in 2008?
Al jaren gonst de voorspelling rond, maar zal 2008 dan eindelijk het jaar worden waarop Linux doorbreekt op de desktop? Volgens Linux-distributeur Novell wel. Alan Cox, de tweede man na Linux-schepper Linus Torvalds, denkt van niet: "Het is een geleidelijk proces."
'Linux breekt in 2008 niet door op de desktop'OpenSuse komt met versie 11.1
30-12 15:32 Het door Novell gesponsorde OpenSuse-project komt met versie 11.1. Die biedt volgens de makers verbeteringen aan de desktop, productiviteit, entertainmentapplicaties en het...
Meer open source productenNieuw open source-serverpark voor Gemeente Assen
16-07 10:41 Sinds november 2007 werkt de gemeente Assen als eerste in Europa op een nieuw serverpark voorzien van Novell Open Enterprise Server 2. De hardware waarop de ICT-omgeving van de...
Meer open source praktijkRechtszaak Cisco zet bedrijven aan tot denken
23-12 07:16 Vooral leveranciers van apparaten met ingebedde software maken zich schuldig aan het schenden van open sourcelicenties. Rechtszaken zoals die recent tegen Cisco zetten bedrijven...
Meer open source achtergrondLeidt een open broncode tot succes?
12-12 10:06 De open source-beweging heeft ons de laatste jaren een aantal interessante verschijnselen gebracht binnen de softwareontwikkeling, waarvan naast transparantie, de actieve...
Meer open source opinieBekijk de leveranciers op het gebied van Open Source.


