The Internet: IP Addresses & DNS
Ifølge at forskning, der skal frigives i løbet af de næste par dage, skyldes en del af problemet på det stigende antal forbrugerenheder på internettet, der er konfigureret til at acceptere DNS-forespørgsler fra hvor som helst, hvilke netværkseksperter kalder en "åben rekursiv" eller "åben" resolver "system. Efterhånden som flere forbrugere efterspørger bredbåndsinternet, udbyder tjenesteudbydere modemer konfigureret på denne måde til deres kunder, sagde Cricket Liu, vicepræsident for arkitektur med Infoblox, DNS-apparatfirmaet, der sponsorerede forskningen. "De to ledende syndere vi fandt var Telefonica og France Telecom," sagde han.
Faktisk er procentdelen af DNS-systemer på internettet, der er konfigureret på denne måde, hoppet fra omkring 50 procent i 2007 til næsten 80 procent år, ifølge Liu.
[Yderligere læsning: Bedste NAS-kasser til streaming og backup af medier]
Selv om han ikke har set Infoblox-data, gik Georgia Tech Researcher David Dagon ind for at åbne rekursive systemer er ved at stige, delvis på grund af "stigningen i hjemmenetværktøj, der tillader flere computere på internettet.""Næsten alle internetudbydere distribuerer et hjem DSL / kabelenhed," sagde han i et e-mail-interview. "Mange af enhederne har indbyggede DNS-servere. Disse kan til tider sendes i" open default "stater."
Fordi modemer konfigureret som åbne rekursive servere besvarer DNS forespørgsler fra alle på internettet, kan de bruges i hvad der er kendt som et DNS-amplifikationsangreb.
I dette angreb sender hackere spoofede DNS-forespørgselsmeddelelser til den rekursive server og slår det til at svare på et offerets computer. Hvis de onde fyre ved, hvad de laver, kan de sende en lille 50 byte besked til et system, der vil reagere ved at sende offeret så meget som 4 kilobytes data. Ved at forhindre flere DNS-servere med disse forfalskede forespørgsler kan angriberne overvælde deres ofre og effektivt banke dem offline.
DNS-eksperter har kendt om det åbne rekursive konfigurationsproblem i årevis, så det er overraskende, at tallene hopper op.
Ifølge Dagon er et vigtigere emne imidlertid det faktum, at mange af disse enheder ikke indeholder patches for en udbredt DNS-fejl, der blev opdaget af forsker Dan Kaminsky sidste år. Denne fejl kunne bruges til at narre ejerne af disse enheder til at bruge internet-servere, der er kontrolleret af hackere uden at indse, at de er blevet duped.
Infoblox vurderer, at 10 procent af de åbne rekursive servere på internettet ikke er blevet patched.
Infoblox-undersøgelsen blev udført af The Measurement Factory, som får sine data ved at scanne omkring 5 procent af IP-adresserne på internettet. Dataene vil blive offentliggjort her i løbet af de næste par dage.
Ifølge Measurement Factory President Duane Wessels forekommer DNS-amplifikationsangreb, men de er ikke den mest almindelige form for DDoS-angreb. "De af os, der sporer disse og er opmærksomme på det, har en tendens til at være lidt overrasket over, at vi ikke ser flere angreb, der bruger åbne resolvere," sagde han. "Det er lidt af et puslespil."
Wessels mener, at overgangen til næste generationens IPv6-standard muligvis ved et uheld kan bidrage til problemet. Nogle af modemene er konfigureret til at bruge DNS server software kaldet Trick or Tread Daemon (TOTd) - som konverterer adresser mellem IPv4 og IPv6 formater. Ofte er denne software konfigureret som en åben resolver, siger Wessels.
Palm's nyeste Treo er en slankt og godt forbundet Windows Mobile Treo, men det er dyrt fordi det ikke har support til bæreren. Nyd succes med sine sportslige Centro-modeller, Palm tager nogle af de erfaringer, den lærte der tilbage til Treo-forretningslinjen: Palm Treo Pro integrerer visse Centro designelementer med operativsystemet Windows Mobile 6.1 og med de mere robuste funktioner i moderne BlackBerrys at producere en slank smart telefon bygget med den billedbevidste virksomhedsbruger i tank
All denne stil og magt kommer dog ikke billigt. Palm Treo Pro debuterer til $ 549. Til dels skyldes det, at det sælges ulåst, hvilket betyder, at du ikke får den type bærerstøtte, der har gjort iPhone 3G så overkommelig. Men på den anden side kan du bruge det på enhver GSM-operatør over hele verden ved simpelthen at indsætte det pågældende mobilkort i enheden. Denne fleksibilitet er god til hyppige rejsende - du er ikke bundet til en transportør eller en langsigtet plan, og du kan pope på et ove
AT & T er Verizon Ad Battle: Hvem er blevet værre værre?
AT & T kæmper Verizon over sine netværksbashing-annoncer - og ifølge nogle nye data, er offentligheden begyndt at lægge mærke til.
Maleri er sjovt. Desværre bliver software til maleri ofte en dårlig rep: Jeg mener ikke billedredigering (Photoshop), men det faktiske maleri (Microsoft Paint). Men Microsoft Paint er helt i bunden af maleriet totem pole, ofte forbundet squiggly-udseende Rage Guy memes. Mere moderne værktøjer som SpeedyPainter og Corel Painter Lite viser, at det er muligt at skabe smuk, naturligt kig på kunst ved hjælp af en computer og ikke behøver at koste en arm og et ben. ArtRage slutter sig til disse tilg
Funktionen Symmetri giver interessante malerier, der nogle gange ligner koalas.