Background Print only logo
Viestintäviraston etusivulle
Etusivu | Varoitukset | Tietoturva nyt! | Haavoittuvuudet | Ohjeet | Katsaukset | Palvelut | Esitykset |

CERT-FI

PL 313
00181 Helsinki
Puh: 09 6966 510
Fax: 09 6966 515

Salausavaimet

Viestintävirasto

Itämerenkatu 3 A
00180 HELSINKI
Puh: 09 6966 500
Fax: 09 6966 410

Tarkat yhteystiedot

Tietoa evästeistä

CERT-FI Facebookissa

Etusivu > Tietoturva nyt! > 2008 > Elokuu > Tärkeimmät nimipalvelimet Suomessa päivitetty

Tietoturva nyt!

8.8.2008

Tärkeimmät nimipalvelimet Suomessa päivitetty

Päivitystilanne Suomessa maailman keskiarvoa parempi

Tietoturvatutkija Dan Kaminsky julkaisi DNS-hyökkäysmenetelmänsä yksityiskohdat Blackhat-konferenssissa illalla 6.8.2008. Julkistus ei tuonut merkittävää lisätietoa haavoittuvuudesta, jonka yksityiskohtia vuoti julkisuuteen jo viime kuussa. Julkistuksen yhteydessä esitettiin myös haavoittuvuuden paikkaamista maailmalla valottava havainnollinen video.

CERT-FI sai videon tuottaneelta suomalaisyritykseltä vastaavanlaisen animaation suomalaisten nimipalvelimien paikkaustilanteesta. Videolla paikkaamattomat palvelimet näkyvät punaisella ja paikatut vihreällä. Keltaisilla alueilla on sekä paikattuja että paikkaamattomia palvelimia. Video perustuu tietoihin Kaminskyn nimipalvelimien testauspalvelun kävijöistä.

CERT-FI työskentelee aktiivisesti loppujen suomalaisten päivittämättömien ja avoimien nimipalvelimien korjaamiseksi. Suomen .fi-juuren alla olevista palvelimista avoimia on noin kolmannes. Avoimista nimipalvelimista paikkamatta on niin ikään paikkaamatta vielä noin kolmannes. CERT-FI:n tietojen mukaan merkittävien suomalaisten internet-yhteyspalveluntarjoajien resolverinimipalvelimet on päivitetty ja suojattu varoituksessa 01/2008 kuvatulla tavalla.
DNS-päivitysten tilanne
DNS-päivitysten tilanne

Video DNS-paikkauksen etenemisestä Suomessa (wmv-muoto Windows Media Player-käyttäjille) [wmv, 8 MB]

Video DNS-paikkauksen etenemisestä Suomessa (avi-muoto) [avi, 8 MB]

Lisätietoa

Sivua päivitetty 08.08.2008   Tulostusversio Tulostusversio