Dan Kaminskys Horrorkabinett
Von Loona. Veröffentlicht in computerszene, datenschutz, informatik/coden am Freitag den 29. August 2008.Wow!
Der Computer-Sicherheits-Forscher Dan Kaminsky zeigt in seinem jüngsten Blog-Eintrag “The Emergence Of A Theme” sehr anschaulich auf wie sich eine knappe Handvoll eigentlich bekannter Schwachstellen in Internet-Protokollen und Software (wie z.B. im debian [not so] random number generator) kombinieren lassen. Und was dabei herauskommt ist ein kleines aber äußerst effektives Werkzeugköfferchen, mit dem sich Verheerungen im ganz großen Stil anrichten lassen.

[Dan Kaminsky - My Big Pwnie!]
Fragt sich nur ob erst eine ganz grosse Katastrophe passieren muß, bevor genug Admins – und genug Admins an den wichtigen Stellen – aufwachen; Zum Beispiel die Kompromittierung eines großen OpenID-Providers. Und leider reicht es diesmal nicht, seine eigenen Systeme zu patchen. :-(

