Εμφάνιση 1-9 από 9
  1. #1
    Εγγραφή
    18-08-2003
    Περιοχή
    3491
    Μηνύματα
    5.141
    Downloads
    19
    Uploads
    0
    Ταχύτητα
    16000/800
    ISP
    Conn-x OTE/Otenet
    DSLAM
    ΟΤΕ - ΑΡΗΣ
    Router
    C876
    SNR / Attn
    9(dB) / 8(dB)
    Path Level
    Fastpath
    Soho Networks
    Πιθανούς κινδύνους κρύβει η μετάβαση στο IPv6 σύμφωνα με μερικούς ειδικούς, καθώς αρκετοί μηχανικοί και χρήστες δε γνωρίζουν ακόμα πώς να ασφαλίσουν τα δίκτυα και τους υπολογιστές τους αντίστοιχα από απειλές που χρησιμοποιούν το νέο πρωτόκολλο .

    Ένα από τα πιθανά προβλήματα είναι ότι σχεδόν όλα τα σύγχρονα λειτουργικά συστήματα έχουν το IPv6 ενεργοποιημένο από τις εργοστασιακές τους ρυθμίσεις. Το IPv6 έχει τη δυνατότητα να αυτορρυθμίσει τις παραμέτρους του δικτύου ( StateLess Address AutoConfiguration ) και να βρει τους δρομολογητές που υπάρχουν σε ένα τοπικό δίκτυο. Έτσι, ένας κακόβουλος χρήστης θα μπορούσε να εξομοιώσει ένα δρομολογητή, μαζεύοντας όλη την IPv6 κίνηση πάνω του ακόμα κι αν το τοπικό δίκτυο δεν έχει IPv6 πρόσβαση στο διαδίκτυο, λέει ο Eric Vyncke, μηχανικός της Cisco και συγγραφέας του βιβλίου "IPv6 Security". Η λύση που προτείνει το IETF για αυτές και άλλες απειλές που στοχεύουν σε λειτουργίες του δευτέρου επιπέδου του μοντέλου OSI ( Open Systems Interconnection ) είναι το SeND ( SEcure Neighbor Discovery ), η πολυπλοκότητα του οποίου έχει αποτρέψει αρκετούς κατασκευαστές, όπως η Microsoft και η Apple από το να το υλοποιήσουν.

    Σύμφωνα με τον Vyncke έχουν ήδη παρατηρηθεί κακόβουλες εφαρμογές που χρησιμοποιούν το IPv6 για να επικοινωνούν, συνήθως με τη χρήση μηχανισμών ενθυλάκωσης ( Tunneling ) του IPv6 μέσα σε IPv4 πακέτα. Αρκετοί firewalls αδυνατούν να δουν το περιεχόμενο των πακέτων σε τέτοιες περιπτώσεις.

    O Vyncke προτείνει ως λύση το σχεδιασμό και την υλοποίηση dual-stack IPv4/IPv6 δικτύων μαζί με την υλοποίηση πολιτικών ασφαλείας για το κάθε πρωτόκολλο, καθώς η μη ύπαρξη IPv6 δικτύου συνήθως ισούται με μη ύπαρξη πολιτικής ασφαλείας για αυτό, ενώ θεωρεί σχεδόν αδύνατη τη μη ύπαρξη συσκευών με ενεργοποιημένο το IPv6 σε ένα λογικού μεγέθους εταιρικό δίκτυο.

    Πηγή : Networkworld

  2. #2
    Εγγραφή
    13-12-2005
    Μηνύματα
    114
    Downloads
    2
    Uploads
    0
    Τύπος
    ADSL2+ OTE
    Ταχύτητα
    24576/1024
    ISP
    Conn-x OTE
    Και τι μπορουμε να κανουμε οι "απλοι" χρηστες? Αν απενεργοποιησουμε την υποστηριξη IpV6 απο τα PC μας τουλαχιστον σωζουμε τιποτα?
    Το νινί τα torrents κλείνει.

  3. #3
    Εγγραφή
    06-07-2005
    Περιοχή
    Νέα Υόρκη
    Ηλικία
    49
    Μηνύματα
    11.652
    Downloads
    6
    Uploads
    2
    Τύπος
    Cable
    Ταχύτητα
    300 Mbps down/10 Mbps up
    ISP
    Spectrum
    Όσο το IPv6 δεν είναι απαραίτητο, είναι μάλλον περιττό.

  4. #4
    Εγγραφή
    14-01-2005
    Περιοχή
    Σαπίλας και Σκουριάς 38-Ζαχλωρού Καλαβρύτων
    Μηνύματα
    12.889
    Downloads
    21
    Uploads
    3
    Τύπος
    Other / Άλλο
    Ταχύτητα
    100Τbit fiber
    ISP
    sdikr-net
    DSLAM
    Ο.Τ.Ε. - Ν.ΣΜΥΡΝΗΣ
    Router
    Fuzzy gutsu-gutsu
    SNR / Attn
    112(dB) / 0.9(dB)
    Περιττό?!


    Aς μην (ξαναματα)ανακαλύπτουμε τον τροχό(ιοί/κακόβουλο λογισμικό) παρακαλώ.

    Good... Bad... I'm tha guy with tha Gun...
    WAntilles: Ούτε σε όλους έχει αφαιρεθεί με βάναυσο - γκεμπελικό χειρουργείο, το μέρος του εγκεφάλου που συμπαθεί τα Windows.
    Trolling με γεύση παπάγια

  5. #5
    Εγγραφή
    06-07-2005
    Περιοχή
    Νέα Υόρκη
    Ηλικία
    49
    Μηνύματα
    11.652
    Downloads
    6
    Uploads
    2
    Τύπος
    Cable
    Ταχύτητα
    300 Mbps down/10 Mbps up
    ISP
    Spectrum
    Παράθεση Αρχικό μήνυμα από BlindG Εμφάνιση μηνυμάτων
    Περιττό?!


    Aς μην (ξαναματα)ανακαλύπτουμε τον τροχό(ιοί/κακόβουλο λογισμικό) παρακαλώ.
    Δεν εννοώ αυτό ασφαλώς

    Περιττό = δεν συνδέεσαι με IPv6 native υποχρεωτικά από τον provider σου (ακόμα).

  6. #6
    Εγγραφή
    15-03-2007
    Περιοχή
    Μαρκόπουλο Μεσογαίας
    Ηλικία
    33
    Μηνύματα
    9.105
    Downloads
    4
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    49000/4998
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - ΜΑΡΚΟΠΟΥΛΟ
    Router
    I don't remember
    SNR / Attn
    (dB) / 10(dB)
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από BlindG Εμφάνιση μηνυμάτων
    Περιττό?!


    Aς μην (ξαναματα)ανακαλύπτουμε τον τροχό(ιοί/κακόβουλο λογισμικό) παρακαλώ.
    Ε, προς το παρόν εννοεί προφανώς.
    Ούτε σε όλους έχει αφαιρεθεί με βάναυσο-γκεμπελικό χειρουργείο, το μέρος του εγκεφάλου που συμπαθεί τον Επίτιμο.



  7. #7
    Εγγραφή
    18-08-2003
    Περιοχή
    3491
    Μηνύματα
    5.141
    Downloads
    19
    Uploads
    0
    Ταχύτητα
    16000/800
    ISP
    Conn-x OTE/Otenet
    DSLAM
    ΟΤΕ - ΑΡΗΣ
    Router
    C876
    SNR / Attn
    9(dB) / 8(dB)
    Path Level
    Fastpath
    Υπάρχουν αντίστοιχες επιθέσεις και στο ipv4, στο ipv6 απλά έχουν αλλάξει λίγο. Η διαφορά αυτή τη στιγμή είναι ότι, ( με τον κατάλληλο εξοπλισμό ) μπορείς να προστατέψεις ένα ipv4 δίκτυο αρκετά ευκολότερα από ότι ένα ipv6. Για ένα σπιτικό δίκτυο, εφόσον υπάρχει έλεγχος στο ποιες συσκευές συνδέονται στο δίκτυο, δεν πιστεύω ότι το ipv6 αποτελεί κάποιο μεγαλύτερο ρίσκο .
    In theory, practice is the same as theory.
    In practice, it isn't.

  8. #8
    Εγγραφή
    21-03-2008
    Ηλικία
    36
    Μηνύματα
    9.889
    Downloads
    8
    Uploads
    2
    Τύπος
    VDSL2
    Ταχύτητα
    51200/5120
    ISP
    Nova
    Router
    VMG8623-T50B & Debian
    Παράθεση Αρχικό μήνυμα από tsigarid Εμφάνιση μηνυμάτων
    Δεν εννοώ αυτό ασφαλώς

    Περιττό = δεν συνδέεσαι με IPv6 native υποχρεωτικά από τον provider σου (ακόμα).
    Το IPv6 δεν είναι (μόνο) για να βγαίνεις στο διαδίκτυο. Και στο τοπικό σου δίκτυο, αν θέλεις να χρησιμοποιήσεις π.χ. κάποιες λειτουργίες των Windows (οικιακή ομάδα, «εύκολη σύνδεση» με το εργαλείο απομακρυσμένης βοήθειας και λογικά οτιδήποτε άλλο στηρίζεται στο PNRP), πρέπει να το τρέχεις.
    - Κάνετε τη δουλειά σας γρήγορα, αξιόπιστα, με ασφάλεια, χωρίς τεχνητούς περιορισμούς και δωρεάν με το Linux.
    - Οι δίσκοι χαλάνε! Σκεφτείτε τα αρχεία σας πριν την πατήσετε. Κάνετε τακτικά backup.

  9. #9
    Εγγραφή
    09-08-2007
    Μηνύματα
    163
    Downloads
    1
    Uploads
    0
    ISP
    Vodafone
    Φυσικά και υπάρχουν και θα υπάρχουν τρύπες και θέματα ασφαλείας και στο IPv6 τα οποία περιλαμβάνουν γνωστά προβλήματα επιθέσεων προερχόμενα απο το IPv4. Στο IPv6 security βιβλίο το οποίο αναφέρεσαι υπάρχουν σειρά παραδειγμάτων απο επιθέσεις με διάφορα εργαλεία (scapy/thc κλπ) τα οποία στοχεύουν σε διάφορες αδυναμίες (ιδιαίτερα σε LAN περιβάλλον - MiTM, DoS, DHCP starvation, spoofing κλπ). Ρυθμίσεις firewall σε επιπέδο λειτουργικού συστήματος (Linux, MAC/BSD, Windows, Solaris ) περιλαμβάνονται επίσης (με αρκετή ανάλυση πχ όπως σε ip6tables). Πέραν τις αδυναμίες του IPv6 protocol παρουσιάζονται και αδυναμίες των λειτουργικών συστημάτων σε IPv6 (δες DoS - high cpu σε windows πχ, προβλήματα λόγω tunneling-teredo σε windows επίσης, automatic enabled ipv6 και πάει λέγοντας). To SeND έχει αδυναμίες επίσης και υπάρχει δυνατότητα παράκαμψης του (δες Van Hauser και THC-TOOLS). Σϊγουρα θα βγούν ακόμα περίσσοτερα στην πορεία καθώς η τάση είναι να πάμε προς το IPv6 με κάποιο τρόπο (dual-stack, dslite πχ) και η κατάσταση αυτή θα είναι (IPv4+IPv6) για πάρα πολύ καιρό από ότι δείχνουν τα πράγματα. Συνεπώς θα μάθουμε να ζούμε και με αυτό και τα προβλήματά του.
    Τελευταία επεξεργασία από το μέλος ios46 : 03-12-11 στις 00:44.

Παρόμοια Θέματα

  1. Μηνύματα: 11
    Τελευταίο Μήνυμα: 27-09-06, 21:55

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας