evil bit – Appunti dal NSS07 #2

Pesce rosso
Foto derivata da: Pesce rosso by Roby Ferrari

Sempre dall’incotro di Marco Misitano è emerso uno spunto divertente: RFC 3514 – The Security Flag in the IPv4 Header. In questo RFC viene introdotto un flag da inserire nell’header dell’IPv4 denominato evil bit.

Firewalls [CBR03], packet filters, intrusion detection systems, and the like often have difficulty distinguishing between packets that have malicious intent and those that are merely unusual. The problem is that making such determinations is hard. To solve this problem, we define a security flag, known as the “evil” bit, in the IPv4 [RFC791] header. Benign packets have this bit set to 0; those that are used for an attack will have the bit set to 1.

Traduco (alla buona):

Firewall, filtri di pacchetti, sistemi per la detenzione di intrusioni, e simili, hanno difficoltà nel distinguere pacchetti con intenti maligni da quelli che sono semplicemente inusuali. Il problema di determinare questa distinzione è difficile. Per risolverlo, definiamo un flag di sicurezza, conosciuto come “evil” bit, nell’header dell’IPv4. Pacchetti benigni hanno questo bit impostato a 0; quelli cho sono utilizzati per un attacco avranno il bit settato a 1.

Direi semplicemente geniale! Notare che questo RFC è datato primo di aprile, giorno noto come pesce d’aprile. La cosa bella è che il RFC è stato scritto con tutti i criteri usuali e una lettura superficiale (molto superficiale) potrebbe portare all’inganno.

😀 lol😀

– Warning: Divide by zero.

Technorati tag: evil bit, NSS07, cazzate

0 Responses to “evil bit – Appunti dal NSS07 #2”



  1. Lascia un commento

Lascia un commento

Inserisci i tuoi dati qui sotto o clicca su un'icona per effettuare l'accesso:

Logo WordPress.com

Stai commentando usando il tuo account WordPress.com. Chiudi sessione / Modifica )

Foto Twitter

Stai commentando usando il tuo account Twitter. Chiudi sessione / Modifica )

Foto di Facebook

Stai commentando usando il tuo account Facebook. Chiudi sessione / Modifica )

Google+ photo

Stai commentando usando il tuo account Google+. Chiudi sessione / Modifica )

Connessione a %s...




Questo blog si traferisce…

Divide by zero si sta piano piano trasferendo sul mio nuovo blog: viklog.net
Cosa aspetti a farci un salto?

Licenza

Creative Commons License Questo blog è pubblicato sotto una Licenza Creative Commons.


%d blogger cliccano Mi Piace per questo: