<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Новая атака на NTP позволяет воспользоваться просроченными с...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/105155.html</link>
    <description>Группа исследователей из Бостонского университета разработала серию &lt;br&gt;новых методов атаки (http://www.cs.bu.edu/~goldbe/NTPattack.html) (PDF (http://www.cs.bu.edu/~goldbe/papers/NTPattack.pdf)) на клиентские и серверные системы, использующие протокол NTP для синхронизации времени без применения аутентификации. Проблемы проявляются в пакете ntpd (http://www.ntp.org/) и устранены в выпущенной вчера версии 4.2.8p4 (всего исправлено 13 уязвимостей). Большинство выявленных уязвимостей позволяют осуществить отказ в обслуживании и заблокировать процесс синхронизации времени. Две проблемы дают возможность добиться установки фиктивного времени.&lt;br&gt;&lt;br&gt;&lt;br&gt;В частности, проблема с обработкой фрагментированных IPv4-пакетов позволяет атакующему сместить показания системных часов на произвольное время в прошлое, направив на систему жертвы поток специально оформленных NTP-пакетов. Для успешного проведения атаки NTP-сервер должен принимать запросы &lt;br&gt;PMTU (Path MTU Discovery) для фрагментирования пакетов с их приведением к MTU в 68 </description>

<item>
    <title>Новая атака на NTP позволяет воспользоваться просроченными с... (Andrey Mitrofanov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/105155.html#21</link>
    <pubDate>Mon, 26 Oct 2015 07:25:16 GMT</pubDate>
    <description>&amp;gt; Ещё один повод переползать на&lt;br&gt;&lt;br&gt;На NTPsec! http://esr.ibiblio.org/?p=6881 c esr-ами и cmake^Wscons^Wwaf-ами.  &amp;lt;/ждать!&amp;gt;&lt;br&gt;&lt;br&gt;&amp;gt;OpenNTPD, в котором как раз добавили</description>
</item>

<item>
    <title>Новая атака на NTP позволяет воспользоваться просроченными с... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/105155.html#20</link>
    <pubDate>Fri, 23 Oct 2015 21:35:52 GMT</pubDate>
    <description>Ещё один повод переползать на OpenNTPD, в котором как раз добавили защиту посредством сверки с SSL/TLS-сертификатами...&lt;br&gt;</description>
</item>

<item>
    <title>Новая атака на NTP позволяет воспользоваться просроченными с... (cmp)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/105155.html#19</link>
    <pubDate>Fri, 23 Oct 2015 15:46:52 GMT</pubDate>
    <description>Проще запретить общаться с теми у кого mtu &amp;lt; 1200, хотя тоже костыль, но инорить время bios и устанавливать свое смещение - пахнет новыми дырами, в конце концов пролема сетевая и решаться должна сетевым стеком, практика показывает, что бить гвозди микроскопом не эффективно.&lt;br&gt;</description>
</item>

<item>
    <title>Новая атака на NTP позволяет воспользоваться просроченными с... (Michael Shigorin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/105155.html#18</link>
    <pubDate>Fri, 23 Oct 2015 12:13:47 GMT</pubDate>
    <description>&amp;gt; Группа исследователей из Бостонского университета разработала серию&lt;br&gt;&lt;br&gt;Вот на этой первой строчке запись в RSS и обрывается.&lt;br&gt; &lt;br&gt;&amp;gt; новых методов атаки</description>
</item>

<item>
    <title>Новая атака на NTP позволяет воспользоваться просроченными с... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/105155.html#17</link>
    <pubDate>Thu, 22 Oct 2015 22:20:56 GMT</pubDate>
    <description>И вообще остальные реализации NTP!?&lt;br&gt;</description>
</item>

<item>
    <title>Новая атака на NTP позволяет воспользоваться просроченными с... (pavlinux)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/105155.html#16</link>
    <pubDate>Thu, 22 Oct 2015 21:51:43 GMT</pubDate>
    <description>А ты не крути так быстро бобышку. &lt;br&gt;</description>
</item>

<item>
    <title>Новая атака на NTP позволяет воспользоваться просроченными с... (pavlinux)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/105155.html#15</link>
    <pubDate>Thu, 22 Oct 2015 21:49:18 GMT</pubDate>
    <description>Долдпайопы &lt;br&gt;&lt;br&gt;https://ntp.org/downloads.html&lt;br&gt;http://i58.fastpic.ru/big/2015/1023/27/6ffd3f104207405954130cd79e538327.png&lt;br&gt;&lt;br&gt;Ошибка подключения SSL&lt;br&gt;&lt;br&gt;ERR_SSL_PROTOCOL_ERROR&lt;br&gt;&lt;br&gt;Не удается создать безопасное соединение с сервером. &lt;br&gt;На сервере могла возникнуть проблема, или необходим сертификат &lt;br&gt;клиентской аутентификации, который у вас отсутствует.&lt;br&gt;&lt;br&gt;Гугл Хром 46.0.2490.71 (64-bit) &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&#091;code&#093;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;$ wget http://www.eecis.udel.edu/~ntp/ntp_spool/ntp4/ntp-4.2/ntp-4.2.8p4.tar.gz&lt;br&gt;--2015-10-23 00:44:57--  http://www.eecis.udel.edu/~ntp/ntp_spool/ntp4/ntp-4.2/ntp-4.2.8p4.tar.gz&lt;br&gt;Распознаётся www.eecis.udel.edu... 128.4.31.8&lt;br&gt;Устанавливается соединение с www.eecis.udel.edu&amp;#124;128.4.31.8&amp;#124;:80... соединение установлено.&lt;br&gt;Запрос HTTP послан, ожидается ответ... 302 Moved Temporarily&lt;br&gt;Адрес: https://www.eecis.udel.edu/~ntp/ntp_spool/ntp4/ntp-4.2/ntp-4.2.8p4.tar.gz &#091;переход&#093;&lt;br&gt;--2015-10-23 00:44:57--  https://www.eecis.udel.edu/~ntp/ntp_spool/ntp4/ntp-4.2/ntp-4.2.8p4.tar.gz&lt;br&gt;Устанавливается соединение с www.</description>
</item>

<item>
    <title>Новая атака на NTP позволяет воспользоваться просроченными с... (Ytch)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/105155.html#14</link>
    <pubDate>Thu, 22 Oct 2015 20:34:17 GMT</pubDate>
    <description>&amp;gt; Как? ntpd ведь может менять время лишь в маленьком промежутке. вроде как &lt;br&gt;&amp;gt; +-час или меньше.&lt;br&gt;&lt;br&gt;Когда выставляешь время на наручных часах, то тоже обычно с одного нажатия не получается поставить нужное.&lt;br&gt;</description>
</item>

<item>
    <title>Новая атака на NTP позволяет воспользоваться просроченными с... (Ytch)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/105155.html#13</link>
    <pubDate>Thu, 22 Oct 2015 20:26:56 GMT</pubDate>
    <description>&amp;gt; Их обычно выбрасывают на помойку, вместе с закрытым ключем,...&lt;br&gt;&lt;br&gt;И всё из-за лени! Ведь по правилам сертификаты и закрытые ключи должны выбрасываться на разные помойки, ну или, как минимум, в разные контейнеры и обязательно в раздельных мешках для мусора! А на деле что? Берут всё вместе, в газетку завернут и выкидывают, иногда вообще прям просто с балкона кидают! А злоумышленники там и тусят! В итоге им даже отмывать ничего не приходится! Так уж, тряпочкой чуть протёр и всё - иди, грабь, убивай, атакуй NTP...&lt;br&gt;</description>
</item>

</channel>
</rss>
