Windows javítások váratlan gondot okoztak a VerySign-nek

2004. január 12.
1.6451
Figyelem! Ez a hír már több, mint egy éves! A benne lévő információk elavultak lehetnek!
Hírblock profilja, adatai
Hírblock
Furcsa események sora vezetett oda, hogy azok a Windowsos PC-használók, akik az utóbbi két évben biztonsági rést javító foltot töltöttek le az internetről, akaratukon kívül komoly nehézséget okoztak a VerySign-nek - és sokan önmaguknak is.

A VerySign az internetes digitális tanúsítványokat kibocsátó cégek legnagyobbika. Január 7.-én, annak rendje és módja szerint, lejárt egy tanúsítványlistájuk (Certification Revocation List - CRL). Sok olyan alkalmazás van, amelyik a hiteles biztonság érdekében periodikusan letölti a felújított CRL-eket.

Ezen a napon azonban annyi megkeresés érkezett, amely leginkább egy szolgáltatásmegtagadás (DOS) támadáshoz hasonlított a crl.verisign.com szerveren (hirtelen tízszeresére kellett növelniük a kapacitásukat) és kiakadásokat okozott azokon a PC-ken, amelyek újból és újból sikertelenül ostromolták a szervert. Ilyen megkeresést bocsáthat ki például a Norton antivírus szoftver, amikor egy levél érkezik, vagy a felhasználó megnyit egy Office dokumentumot.

A kavarodás oka nem a Symantec szoftver, vagy bármely más védett kommunikációra alapozó szoftver volt, hanem a Microsoftnak az a súlyos bakija, hogy 2001. óta szerepeltet javítókészleteiben egy lejárt CRL-t. Így közvetve éppen azok a lelkiismeretes Windows-felhasználók okozták a bajt, akik rendszeresen karbantartatják operációs rendszerük biztonságát annak gyártójával.

Kapcsolódó linkek:
Microsoft Corporation
Verysign Corporation
1 hozzászólás

italianman

12 éve, 3 hónapja és 27 napja

Először nem tudtam mi az a verysign;de utánna néztem. LOL

válasz erre
 
legutóbbi hozzászólások
 
Botyi profiljamarco profiljamarco profilja