偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

伊朗黑客借DoH“隱身”,NSA建議企業(yè)使用“指定的”DNS解析器

安全
C ++和Java可能是計算機(jī)科學(xué)中最嚴(yán)重的錯誤。OOP的創(chuàng)建者艾倫·凱(Alan Kay)和許多其他著名的計算機(jī)科學(xué)家都對兩者都提出了嚴(yán)厲的批評。然而,C ++和Java為最臭名昭著的編程范例-現(xiàn)代OOP鋪平了道路。
“DoH不是萬能的,這一協(xié)議給公司帶來了虛假的安全感。“

注:加密的域名系統(tǒng)(DNS)技術(shù)即DNS over HTTPS(DoH)。

將域名轉(zhuǎn)換為Internet上的IP地址的DHS越來越成為攻擊者的流行攻擊媒介。此前,伊朗Oilrig的黑客組織甚至成為第一個將DNS-over-HTTPS(DoH)協(xié)議納入其攻擊武器的威脅者。在此背景下,美國國家安全局(NSA)發(fā)布了有關(guān)安全部署DoH的新指南,即在企業(yè)環(huán)境中采用加密DNS。

常見的企業(yè)DNS體系工作機(jī)制

威脅在于,DoH并不能完全阻止威脅參與者看到用戶的流量,當(dāng)部署在網(wǎng)絡(luò)內(nèi)部時,它甚至可以用來繞過許多依賴于嗅探明文DNS流量來檢測威脅的安全工具。再者,許多具有DoH功能的DNS解析器服務(wù)器是在脫離企業(yè)控制和審計能力的外部進(jìn)行托管。而GitHub上發(fā)布的免費(fèi)工具也使得攻擊者劫持加密DoH連接,以此隱藏竊取的數(shù)據(jù)和繞過基于DNS的經(jīng)典防御軟件變得非常常見。

因此,NSA強(qiáng)調(diào),希望企業(yè)避免使用第三方解析器,而是僅使用其指定的DNS解析器來處理DNS流量。因為第三方解析器可能會將其數(shù)據(jù)置于危險之中。

如果企業(yè)部署不當(dāng),那么攻擊者很可能會利用這一技術(shù)。對于加密或未加密的DNS流量,僅使用組織指定的企業(yè)DNS服務(wù)器是最安全的路由,而所有其他DNS解析程序應(yīng)該被禁用和阻止。

企業(yè)DNS控制可以預(yù)防網(wǎng)絡(luò)威脅行為者用于初始訪問、指揮和控制以及過濾的眾多威脅手段。

對于諸如DoH這樣的加密DNS保持謹(jǐn)慎態(tài)度的不僅僅是NSA,早在去年美國網(wǎng)絡(luò)安全和基礎(chǔ)架構(gòu)安全局(CISA)曾發(fā)布警告,要求所有美國聯(lián)邦機(jī)構(gòu)出于安全風(fēng)險而禁用其網(wǎng)絡(luò)內(nèi)的DoH和DoT,并且采用由政府托管的官方DoH / DoT解析器。

 

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2014-05-06 09:27:54

2009-04-24 23:30:09

2021-07-18 07:50:26

Facebook黑客惡意軟件

2010-03-08 15:57:27

2022-06-21 09:38:52

UnboundDNSLinux

2022-09-12 13:52:03

微軟Windows系統(tǒng)

2020-12-08 18:35:56

黑客攻擊網(wǎng)絡(luò)安全

2021-10-03 15:02:50

HTTPNodejs

2021-06-15 06:18:55

黑客組織Shield Iran網(wǎng)絡(luò)安全

2013-08-05 09:16:46

2016-01-24 23:03:27

2021-08-05 10:21:18

NSAKubernetes安全

2020-09-17 14:57:39

CISA黑客漏洞

2020-11-16 17:51:01

伊朗黑客pay2key

2009-03-19 09:26:05

RSS解析器MagpieRSS

2021-12-17 11:26:19

黑客網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2014-08-01 10:41:34

間諜工具NSA間諜軟件

2009-12-09 10:31:32

ibmdwJava

2022-02-14 13:58:32

操作系統(tǒng)JSON格式鴻蒙

2010-08-24 11:54:46

點贊
收藏

51CTO技術(shù)棧公眾號