Telefonino.net network
Win Base Win Adv Win XP Vista Windows 7 Registri Software Manuali Humor Hardware Recensioni Blog Download Foto
INDICE NEWS NEWS WEB NEWS SOFTWARE SEGNALA NEWS CERCA NEWS »

Il BGP è la nuova falla di Internet?



adv

[ Mozilla promette sfracelli con FF 3.1 ] [ Nuova versione per Microsoft WGA ]
Pubblicato da Doomboy il 28/08/2008 alle 08:32

BGP vulnerabile

BGP è l'acronimo di Border Gateway Protocol, il BGP è un protocollo di comunicazione che serve a gestire l'instradamento dei dati dalle reti di un singolo sistema autonomo (un provider o un operatore di TLC, per esempio) verso le reti degli altri operatori dei dati che viaggiano su Internet.

Secondo due noti esperti di sicurezza e network, Anton Kapela e Alex Pilosov, da questo protocollo potrebbero dipendere pericoli informatici addirittura superiori a quelli causati dalla ormai nota falla sul sistema DNS scoperto quest'estate.

Il problema sta ancora una volta nel fatto che il BGP, come molti altri protocolli che stanno alla base del funzionamento di Internet, è stato concepito ormai decine di anni fa ed è figlio di una serie di valutazioni rivolte ad una rete (allora chiamata ancora Arpanet e ad uso esclusivamente militare) che non si pensava potesse assumere le odierne proporzioni e quindi oggi risulta chiaramente inadatto e troppo poco potente e versatile per gestire la mole di traffico di informazioni che ogni giorno viaggiano nella rete. Per altro la debolezza strutturale di BGP non è un un argomento nuovo, gli esperti delle più grandi compagnie di settore ne parlano da tempo e sono allo studio protocolli alternativi.


Spiegazione del BGP su Wikipedia


Segnala su: Ok Notizie Technorati Digg Delicious FriendFeed UpNews Segnalo Yahoo Google News Windows Live Twitter MySpace Facebook
Leggi tutto o commenta
 In evidenza Spia chiunque tramite cavo USB
Commenti:
SMH17
Il fatto che del traffico IP possa venire forzatamente dirottato su un AS anzichè un altro, non costituisce di per se un rischio così grave l'amministratore di rete potrebbe loggare sui normali punti di passaggio e individuare l'anomalia.
Poi tecnicamente usando trasmissioni crittografate l'eventuale minaccia può essere resa nulla.
Meccanismi come il VPN(adottato dalle aziende) e IPSEC sono già ampiamente usati.
Lo scopo dei nuovi protocolli come IPv6 è stato anche ovviare a questi problemi che non sono certo nuovi.
enzoozneenzo
MMM molto tecnico e specifico come articolo... E' come se stessi dicendo che la nuova falla della macchina (internet) e' il motore (BGP).
[ Mozilla promette sfracelli con FF 3.1 ] [ Nuova versione per Microsoft WGA ]