Китай предлагает разделить DNS на части

В организацию IETF поступил черновик нового стандарта на «расширение DNS для автономного интернета». Заявка представлена от имени китайских компаний China Mobile и China Telecom. DNS Extension for Autonomous Internet (AIP). Авторы документа предлагают трансформировать существующую централизованную DNS в более гибкую расширяемую систему. Для каждого автономного фрагмента предлагается создавать независимый корневой DNS-сервер и механизм внешней/внутренней привязки хостов к IP-адресам.

По мнению китайских специалистов, расширяемая система с автономными фрагментами улучшит масштабируемость интернета и поможет отдельным странам лучше контролировать местные сегменты Всемирной сети.

Как известно, сейчас почти в каждой стране мира есть «чёрный список» сайтов, к которым запрещён доступ. В США и Европе блокируется доступ к сайтам с нелицензионными фильмами и музыкой. В Китае блокируют доступ к сайтам политического содержания, а также некоторым социальным сервисам. Таким образом, говорят китайские специалисты, система региональных корневых DNS будет полезна всем, поскольку позволяет государственным органам осуществлять цензуру проще и дешевле: сейчас это дорого и технически сложно, сказано в документе.

Независимые эксперты говорят, что аргумент о «лучшей масштабируемости» интернета с введением автономных DNS не является правдой. По их мнению, нынешняя инфраструктура DNS работает с огромным запасом прочности. Так что из аргументов китайской стороны остаётся только лучший контроль над национальным сегментом интернета.

Все эксперты сходятся во мнении, что у этого черновика очень мало шансов на принятие, вряд ли его возьмёт какая-то рабочая группа IETF. С другой стороны, Китай может использовать тезис о сегментации DNS для давления на ICANN в каких-то переговорах, китайцы могли прислать этот черновик в качестве превентивного удара или угрозы.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

В PuTTY нашли уязвимость, позволяющую восстановить закрытые ключи

Разработчики PuTTY, популярного SSH- и Telnet-клиента, уведомили пользователей о выявленной уязвимости, затрагивающей версии софта с 0.68 по 0.80. В случае эксплуатации эта брешь позволяет вытащить закрытые ключи NIST P-521 (ecdsa-sha2-nistp521).

Проблема в настоящее время отслеживается под идентификатором CVE-2024-31497. Девелоперы поблагодарили Фабиана Боймера и Маркуса Бринкманна из Рурского университета в Бохуме за сведения о дыре.

В официальном уведомлении команда PuTTY пишет:

«Уязвимость угрожает компрометацией закрытого ключа. Условный атакующий, в руках которого будут десятки подписанных сообщений и открытый ключ, сможет восстановить закрытый ключ и подделать подпись».

«Другими словами, злоумышленник сможет аутентифицироваться на любых серверах, которые использует жертва».

Тем не менее стоит учитывать, что атакующему придётся скомпрометировать сервер, ключ от которого он пытается утащить. Фабиан Боймер, например, в рассылке Open Source Software Security (oss-sec) уточняет, что брешь стала следствием генерации однократно используемых чисел ECDSA. Последние могут помочь восстановить закрытый ключ.

«Первые девять бит каждого однократно используемого числа равны нулю. Это позволяет восстановить закрытый ключ приблизительно по 60 подписям», — объясняет Боймер.

«Такие подписи злоумышленник может собрать с помощью вредоносного сервера (атаки вида “Человек посередине“ провести не получится — клиенты не передают подписи в открытом виде)».

Список затронутых уязвимостью продуктов приводим ниже. Обращаем внимание на доступность патчей, которые желательно установить как можно скорее.

  • FileZilla (3.24.1 - 3.66.5)
  • WinSCP (5.9.5 - 6.3.2)
  • TortoiseGit (2.4.0.2 - 2.15.0)
  • TortoiseSVN (1.10.0 - 1.14.6)
Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru