security / Nieuws
DNS-patches vertragen internetverkeer
Het internetverkeer vertraagt door de installatie van een patch voor de populairste DNS-server. De patch maakt het moeilijker voor internetcriminelen om mails af te vangen en surfers om te leiden naar nepsites.
De patch om DNS-servers te beveiligen tegen een ernstig lek vertraagt BIND, de meest gebruikte DNS-server ter wereld. Een nieuwe versie (P2) van de software moet deze problemen oplossen.
P2 is inmiddels beschikbaar voor BIND 9.5.0, 9.4.2 en 9.3.5. Voor BIND 9.4.3 en BIND 9.5.1. is een betaversie beschikbaar.
Hoofdontwikkelaar Paul Vixie - tevens oprichter van het Internet Systems Consortium (ISC), dat BIND onder een open source licentie distribueert - benadrukt dat bedrijven de oorspronkelijke patch (van 8 juli) niet moeten terugrollen: "De kwetsbaarheid is belangrijker dan een langzame server."
Hoogvolumeservers
Vixie geeft aan dat hij de problemen deels heeft zien aankomen: "Tijdens de ontwikkelingscyclus ontdekten we een potentieel prestatieprobleem op recursieve servers die meer dan 10000 queries per seconde verwerken. Gezien de beperkte tijd en de risico's die er speelden kozen we ervoor de patches zo snel mogelijk af te ronden. Daarnaast maken we extra haast met het ontwikkelen van nieuwe releases die de prestatiezorgen aanpakken die we hebben over hoogvolumeservers."
Na het verschijnen van de patch doken echter nieuwe problemen op. Vixie: "Toen de gepatchte versies [van BIND] eenmaal publiekelijk beschikbaar waren, kwamen nieuwe prestatieproblemen naar boven, die te maken hadden met poorttoewijzing."
Het is niet bekend of andere nameservers ook vertraagd zijn door de maatregelen die nodig zijn ter bescherming.
- Windows 7 biedt betere DNS-beveiliging
- Organisaties verwaarlozen DNS-infrastructuur
- Nederland patcht slechter tegen Kaminsky-lek
- Amsterdam neemt Getronics in bescherming
- SIDN: vanaf 2009 overstap naar DNSsec
- Aantal DNS-aanvallen neemt toe
- Internetbankieren onveilig ondanks 3x kloppen
- Mailservers nog kwetsbaar voor DNS-lek
- DNS-lek ondermijnt vertrouwen in internet
- Gepatchte DNS-servers binnen tien uur over te nemen
- Nederlander vond als eerste details DNS-lek
- DNS-lek maakt internetbankieren onveilig
- DNSSEC enige oplossing tegen DNS-lek
- Gepatchte DNS-servers binnen een dag te hacken
- Apple-patch voor DNS-lek deugt niet
- Geen nieuwe patches ondanks DNS-gevaar
- Apple brengt patch uit voor DNS-lek
- 18:31 Puzzel mee naar een Mobile Office t.w.v. € 8033!
- 15:32 Scriptie videosurveillance wint wedstrijd Logica
- 14:23 EU-gedragscode geeft datacenters energietips
- 12:39 Nieuwe fase in ICT: van technologie naar ethiek
- 12:00 E-mailloze vrijdag moet werkroutine doorbreken
- 12:19 KPN bestudeert zijn Belgische activiteiten
- 12:04 ICT'er vindt werkdruk te hoog
- 09:44 15 miljoen euro voor slimme ICT-oplossingen
- 11:29 Microsoft Dynamics zoekt partners
- 15:52 Getronics zoekt ICT'er op snowboard
Microsoft Security Report 2008: dreigingen en trends
De noodzaak voor goede Security is groter dan ooit. In dit uitgebreide onderzoekrapport leest u alles over trends op gebied van exploits, kwetsbaarheden, malware in 2008.... Download nu
Top 5 strategieën voor moderne security-bedreigingen
In deze whitepaper worden de implicaties en werkwijze beschreven van moderne security-bedreigingen. Welke aanpak zorgt voor de beste security? Wat zijn de voor- en nadelen van verschillende technieken en hoe komt u tot de meest efficiënte security-strategie? Dat leest u in deze whitepaper.... Download nu
Meer Security whitepapersComputable Events Security
Computable organiseert in 2008 weer verschillende events met praktijkgerichte informatie over actuele onderwerpen in de ICT:
Orange Business Services Secure My Device
21-11 14:56 Telecomdienstverlener Orange Business Services introduceert Secure My Device. Het gaat hier om een nieuwe beveiligingsoplossing voor computergebruik op afstand en mobiel gebruik...
Meer security productenTransparante systeemtoegang voor 17.000 UWV-medewerkers
16-07 11:15 Het moet de nachtmerrie zijn van elke informatiebeveiliger: de toegang regelen van 17.000 medewerkers tot de systemen van een organisatie waarin ruim 22 miljard euro per jaar...
Meer security praktijkLege stoelen bij Pinewood
13-11 09:48 Netwerk- en databeveiliger Pinewood groeit. Binnenkort betrekt het bedrijf een tweede etage in een kantoortoren aan de rand van Delft. Daar bevindt zich het zenuwcentrum van...
Meer security achtergrondIk ben een hotfix back-patcher
21-11 07:14 Elk vak heeft zijn eigen jargon, dat is nu eenmaal zo. Wij automatiseerders en informatiseerders hebben er een handje van om DLA's te gebruiken, de bekende drieletterige...
Meer security opinieBekijk de leveranciers op het gebied van Security.


