<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В TCP-стеке FreeBSD устранена DoS-уязвимость</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/103772.html</link>
    <description>Во всех поддерживаемых ветках FreeBSD устранена (https://lists.freebsd.org/pipermail/freebsd-announce/2015-July/001655.html) неприятная ошибка, которая может быть использована для совершения DoS-атаки, проявляющейся в исчерпании свободных сокетов и невозможности установить новое соединение. После обработки определённым образом оформленных пакетов, соединения не закрываются, а вечно остаются в состоянии LAST_ACK, что приводит к накоплению незавершённых соединений и исчерпанию используемых для обработки TCP-соединения структур данных. &lt;br&gt;&lt;br&gt;&lt;br&gt;При редком стечении обстоятельств проблема также может проявляется при обработке обычного сетевого трафика - в один прекрасный момент соединения начинают оставаться в состоянии LAST_ACK. В частности, начиная с FreeBSD 6 похожий эффект проявлялся (http://mc-notes.blogspot.ru/2008/04/opennet.html) на сервере opennet.ru примерно раз в полгода. Предпринятые около семи лет назад попытки диагностики (http://www.opennet.ru/test/crash/) не принесли успеха, поэтому для защиты был подг</description>

<item>
    <title>В TCP-стеке FreeBSD устранена DoS-уязвимость (wulf)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/103772.html#68</link>
    <pubDate>Sun, 26 Jul 2015 22:55:17 GMT</pubDate>
    <description>&amp;gt; Для реализации TCP/IP стека и сокетов в windows NT 3.5 и windows 95 был взят код BSD.&lt;br&gt;&lt;br&gt;Камрад, попробуй сходить по своей ссылке и понять что там написано. Поскольку ты, похоже, в буржуйском не в зуб ногой, переведу специально для тебя предложение, на которое ты ссылаешься:&lt;br&gt;&lt;br&gt;&amp;gt; Eventually the new, from scratch TCP/IP stack was done and shipped with NT 3.5 (the second version, despite the number) in late 1994. The same stack was also included with Windows 95.&lt;br&gt;&lt;br&gt;В конце концов, перепиcка &quot;с нуля&quot; стека TCP/IP была завершена и он поставлен с NT 3.5 (бла..бла) в конце 1994-го года. Тот-же самый стек был включен в Windows 95&lt;br&gt;&lt;br&gt;Где здесь про &quot;код BSD&quot; ?????????&lt;br&gt;&lt;br&gt;Да, там ниже есть про &quot;However, it looks like some of those Unix utilities were never rewritten&quot;. На этот факт ссылается вся тупая школота, вроде тебя, узнавшая что в файле ftp.exe есть буквы BSD. Но проблема в том что эта школота не знает что в линупсах /usr/bin/ftp тоже взят из BSD, и что на оффсайте inetutils написано &apos;Most of them are improved ver</description>
</item>

<item>
    <title>В TCP-стеке FreeBSD устранена DoS-уязвимость (XoRe)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/103772.html#66</link>
    <pubDate>Sat, 25 Jul 2015 23:42:26 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Умный сапожник, расскажи тогда, откуда в вантузе сетевой стек взят.&lt;br&gt;&amp;gt; написан микросовтом, чучело &lt;br&gt;&lt;br&gt;Для реализации TCP/IP стека и сокетов в windows NT 3.5 и windows 95 был взят код BSD.&lt;br&gt;Код следующих версии windows основывался на этом коде.&lt;br&gt;И есть большой шанс, что даже в windows 10 остались некоторые куски кода с тех пор.&lt;br&gt;http://www.kuro5hin.org/?op=displaystory;sid=2001/6/19/05641/7357&lt;br&gt;</description>
</item>

<item>
    <title>В TCP-стеке FreeBSD устранена DoS-уязвимость (фцв)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/103772.html#62</link>
    <pubDate>Thu, 23 Jul 2015 18:12:26 GMT</pubDate>
    <description>а что ты ссылками тыкаешь, ты условия почитай. правильно человек написал.&lt;br&gt;</description>
</item>

<item>
    <title>В TCP-стеке FreeBSD устранена DoS-уязвимость (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/103772.html#61</link>
    <pubDate>Thu, 23 Jul 2015 08:30:47 GMT</pubDate>
    <description>Когда обновление для Apple OS X прилетит? )))&lt;br&gt;</description>
</item>

<item>
    <title>В TCP-стеке FreeBSD устранена DoS-уязвимость (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/103772.html#60</link>
    <pubDate>Thu, 23 Jul 2015 07:34:50 GMT</pubDate>
    <description>&amp;gt; Умный сапожник, расскажи тогда, откуда в вантузе сетевой стек взят.&lt;br&gt;&lt;br&gt;написан микросовтом, чучело&lt;br&gt;</description>
</item>

<item>
    <title>В TCP-стеке FreeBSD устранена DoS-уязвимость (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/103772.html#59</link>
    <pubDate>Thu, 23 Jul 2015 06:54:37 GMT</pubDate>
    <description>Кому что, а изе - вантуз.&lt;br&gt;</description>
</item>

<item>
    <title>В TCP-стеке FreeBSD устранена DoS-уязвимость (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/103772.html#58</link>
    <pubDate>Thu, 23 Jul 2015 06:52:31 GMT</pubDate>
    <description>Умный сапожник, расскажи тогда, откуда в вантузе сетевой стек взят. И проваливай с опеннета. Таким здесь не место.&lt;br&gt;</description>
</item>

<item>
    <title>В TCP-стеке FreeBSD устранена DoS-уязвимость (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/103772.html#57</link>
    <pubDate>Wed, 22 Jul 2015 22:38:22 GMT</pubDate>
    <description>&amp;gt; но не остановать их лавинообразную утечку.&lt;br&gt;&lt;br&gt;А вот и белочки-истерички пожаловали...&lt;br&gt;</description>
</item>

<item>
    <title>В TCP-стеке FreeBSD устранена DoS-уязвимость (Sluggard)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/103772.html#56</link>
    <pubDate>Wed, 22 Jul 2015 18:26:45 GMT</pubDate>
    <description>&amp;gt; Перманентного, что ли? Словарь купи.&lt;br&gt;&lt;br&gt;Да, пардон. И спасибо, хоть и запоздало. ) Что-то другое было в голове в этот момент, наверное. =)&lt;br&gt;</description>
</item>

</channel>
</rss>
