Solaris sunuculara Denial of Service Atakları...

0
elrond
Evet. Fazla da beklenmeyen bir durumdu ama oldu. Sanırım artık bu tip güvenlik açıkları peşinde koşup onları afişe eden uzmanlar MS dışında olan diğer ürünlere de yavaştan saldırmaya başladı. Solaris te olan ve daha öncede bilinen -iki ay önceden- bir güvenlik açığını kullanan kötü adamlar DoS atakları ile bir Solaris makinasını erişilemez hale getirmiş durumdalar. Aynı açığı kullanarak, download edilen backdoor ile arkadaşlar kendilerini sisteme istediği an giriş yapabilir hale getirmişler. Problem bilinen adıyla tipik bir "buffer overflow" durumu. Bu açığı kullanmak için yollanan online vandallar, önden yollanan özel bir TCP/IP paketi sayesinde sistemin tümüne erşim sağlıyabiliyormuş. Solariste uzaktan uygulama çalıştırmak için kullanılan bileşenlerde problem var imiş.
Ne oldum değil ne olacağım demek lazım;-) Selamlar.
sun

Görüşler

0
anonim
securityfocus.com a bakarsaniz bulunmus solaris aciklarinin yillara gore istatistiklerine ulasabilirsiniz. Bu yeni, bir durum degil. En azindan Sun'in Security through Obscurity gibi bir prensibi yok...
0
elrond
Biliyorum.
Ancak SUN ın problemlerini biz ve ilgilenenler biliyor, populer medyada(?) daha önce hiç SUN la ilgli bir haber görmediğim için yakalamışken yazıyım dedim bu haberdeki önemli ayrıntı burada.
0
anonim
Populer medyadan kastin FM mi ?
0
elrond
Tabiki hayır...Üstüme iyilik sağlık...
NTVMSNBCTeknoloji, Hurriyet vs...gibi şeyler.
(Bu arada NTV de bir bilişim danışmanı var ki evlere şenlik.Usama olayında olaya bir bilişim yaklaşımı yapmıştı ki...)
Görüş belirtmek için giriş yapın...

İlgili Yazılar

Sun´dan Yeni Bir Sistem

Teorisyen

İnternethaber.com sitesenin şu haberine göre SUN, yeni bir işletim sistemi geliştirmiş.

SUN'un sitesinde Sun Java Desktop System olarak adlandırılan işletim sistemi ile ilgili detaylı bilgiye bu linkten ulaşmak mümkün.

Solaris 9 x86 Ücretsiz

alper

2002 başlarında Sun Microsystems x86 platformu için Solaris'i çıkarmayacaklarını söylemişti. Aradan bir sene geçmişti ki 2003 başlarında bu sefer kararlarından dönmüş bir şekilde x86 plattformu icin ilk Solaris yayınlandı. Geliştiricilere ve eğitim amaçlı herkese Free Solaris Binary License Program adı altında bu işletim sistemi 20$ karşılığında veriliyordu... ta ki bugüne kadar. Sun Micosystems şimdi bu 20$lık bedeli de bugünden itibaren kaldırmış durumda. Bu sayfadan kayıt olup artık bilgisayarınıza Solaris'i kurabilirsiniz.

Kaynak: http://www.heise.de/newsticker/data/jk-11.12.03-006/

Web Services ve Güvenlik

SHiBuMi

Liberty Alliance, Sun Microsystems in öncülüğünü yaptığı, Microsoftun Passport teknolojisine karşı alternatif çözüm üretme amacını güden bir grup. Bu grubun içersinde AOL, HP, General Motors, France Telekom, Sony gibi kurucu üyeler haricinde Cisco, Visa, Nextel, Novell gibi sponsor üyeler var. Amaç, Microsoftun single sign-on olarak adlandırılan Passport teknolojisiyle aynı görevi gören, kullanıcıların tek bir web sitesine ya da uygulamaya giriş yaptıktan sonra diğer bütün siteler ya da uygulamalar tarafından tanınmasını sağlayan teknolojiyi oluşturmak.

Solaris, Linux ve FreeBSD Çekirdeklerinin Karşılaştırması

honal

"Bu günlerde zamanımın çoğunu, sınıflarda öğrencilere Solaris'in iç yapısı, aygıt sürücülerini ve sistem çökmeleri anında çekirdek tarafından üretilen çıktıları (kernel crash dump) analiz ederek hata ayıklamayı öğretmek için harcıyorum. Sınıflarda ne zaman ki Solaris'e ne çeşit alt sistemlerin adapte edildiğini izah etsem, öğrenciler sıksık "Bu Linux'da nasıl çalışıyor?" ya da "FreeBSD'de falan böyle çalışıyor, Solaris'te nasıl?" şeklinde sorular yöneltiyorlar.

Sun'dan Açık Kaynak Kodlu Java

Challenger

C-Net Asia'da yer alan haberde, Sun Microsystems'in başkanı ve COO' su Jonathan Schwartz, Solaris işletim sistemini açık kaynak kodlu yapmayı planladıklarını açıkladı. Schwartz, "ne zaman olacağını söylemek istemiyorum ama Solaris'in kaynak kodunu açacağız" dedi. Sun'ın kodunu açtığı tek şey Solaris değil. ZD Net Avustralya' da yer alan bu habere göre de Sun'ın Java teknoloji sözcüsü Raghavan Srinivas, Java'nın açık kodlu bir sürümünün olacağını açıkladı. "Java'nın nasıl açık kaynak kodlu olacağı üzerinde çalışmadık. Ama bu olacak. Belki bugün olabilir, belki yarın, belki de 2 yıl sonra olabilir" dedi.