Гурам Чихладзе оказался в центре назревающего конфликта
Kaminskys heltidsjobb under de senaste månaderna har arbetat med mjukvaruförsäljare och internetföretag för att fixa en utbredd fel i DNS (domännamnssystemet) som används av datorer att hitta varandra på Internet. Kaminsky avslöjade först problemet den 8 juli, varna företagsanvändare och internetleverantörer att klistra in programvaran så snabbt som möjligt.
På onsdag avslöjade han mer detaljer om problemet under en övergripande session på Black Hat-konferensen, som beskriver en svimlande utbud av attacker som kan utnyttja DNS. Kaminsky talade också om något av det arbete han hade gjort för att fixa kritiska Internet-tjänster som också kunde drabbas av denna attack.
[Ytterligare läsning: Bästa NAS-lådor för media streaming och backup]
Genom att utnyttja en serie av buggar i det sätt som DNS-protokollet fungerar, hade Kaminsky funnit ett sätt att snabbt fylla DNS-servrar med felaktig information. Kriminella kan använda denna teknik för att omdirigera offer till falska webbplatser, men i Kaminsky talade han många fler typer av attacker. Han beskriver hur felet skulle kunna användas för att kompromissa med e-postmeddelanden, programvaruuppdateringssystem eller till och med lösenord återhämtningssystem på populära webbplatser. Även om många trodde att SSL-anslutningar (Secure Socket Layer) var ogenomträngliga för denna attack, visade Kaminsky också hur även de SSL-certifikat som användes för att bekräfta webbsidans giltighet kunde kringgås med en DNS-attack. Problemet, sade han, är att de företag som utfärdar SSL-certifikat använder Internet-tjänster som e-post och webben för att validera sina certifikat. "Gissa hur säker det står inför en DNS-attack", sa Kaminsky. "Inte så mycket." "SSL är inte det paradis vi vill att det ska vara", säger han.Ett annat stort problem har varit vad Kaminsky säger är "glömt mitt lösenord" attack. Detta påverkar många företag som har webbaserade system för återställning av lösenord. Kriminella kan hävda att de har glömt användarens lösenord till webbplatsen och sedan använder DNS-hacktekniker för att lura webbplatsen för att skicka lösenordet till sin egen dator.
Förutom DNS-leverantörerna sa Kaminsky att han hade arbetat med företag som Google, Facebook, Yahoo och eBay för att åtgärda de olika problemen i samband med felet. "Jag vill inte se min mobilräkning i månaden", sade han.
Även om några konferensdeltagare sa onsdagen att Kaminsky talade överhypades, sa OpenDNS VD David Ulevitch att IOActiveforskaren har utfört en värdefull tjänst till Internet gemenskap. "Hela omfattningen av attacken är ännu inte fullt ut realiserad," sa han. "Det påverkar varje enskild person på Internet."
Det har dock varit några hiccups. Två veckor efter att Kaminsky först diskuterade problemet, läcktes tekniska detaljer av buggen av misstag till Internet av säkerhetsföretaget Matasano Security. Dessutom upphörde vissa DNS-servrar med hög trafik att fungera korrekt efter det att den ursprungliga patchen applicerades och flera brandväggsprodukter som gör Internet Protocol-adressöversättning har oavsiktligt ångrat några av de DNS-ändringar som gjorts för att åtgärda detta problem.
I en intervju efter hans Black Hat-presentation, sade Kaminsky att trots alla besvär, skulle han fortfarande göra samma sak igen. "Hundratals miljoner människor är säkrare", sa han. "Det gick inte perfekt, men det gick så mycket bättre än jag hade rätt att förvänta mig."
Mozilla-stiftelsen säger att det fortfarande är på rätt sätt att släppa Firefox 3.5 Beta 4 någon gång senare i veckan trots att det inte finns ett fast release datum. Beta 4 kommer sannolikt att vara den senaste testversionen innan Mozilla flyttar till Firefox 3.5. Mozilla har dock inte lyckats med många av Firefox 3.5: s deadlines: tidigare i år försenade Mozilla utgivningen av Beta 3 - två gånger - innan den fortsatte till Beta 4, och dumpade namnet Firefox 3.1 för snappier Firefox 3.5 för att
De flesta av de tidigare förseningarna härrörde från Firefox nya JavaScript-motor, TraceMonkey, som lovar att påskynda sidladdningar två gånger snabbare än Firefox 3.0 och nio gånger snabbare än Firefox 2.0 . För närvarande innehåller Beta 4 sju högprioriterande fel som kräver reparationer, varav fem involverar JavaScript-motorn.
Med tiden kan du upptäcka att din Windows 8 Start-skärm kan sluta visa mycket kakel så att det ser ringa ut och svårt att hitta program genvägar. Det finns inget sätt att visa ännu mindre storlek på plattorna. Men Windows 8 erbjuder ett enkelt sätt att gruppera dessa programgenvägar, så att det blir mycket lättare att hitta dem. Om du faktiskt har många plattor på startskärmen, skulle gruppering av plattorna vara en fråga om städning till.
Gruppplattor på Windows 8 Startskärm
Med Windows 10 v1803 erbjuder Microsoft dig nu ett sätt att se hur mycket data din trådlösa eller Ethernet-adapter kan konsumera. Detta är viktigt på grund av datagränser som du kan ha med din Internetleverantör. Jag är säker på att många av er har obegränsad eller stor mängd data bandbredd, men det finns många som inte har detta privilegium. Thisfeature är viktigt för dem, eftersom data inte är billiga och därmed kan man förstå hur mycket data har konsumeras utan att använda något tredje partve
Det finns en annan aspekt. Många gånger kan du ansluta till flera nätverk - och du får veta detaljer om det också.