Cheatah: IPv4: Security Flag

Hi,

RFC 3514 (http://www.ietf.org/rfc/rfc3514.txt) definiert ein Security Flag für IPv4-Packets. Die Konfiguration von Firewalls wird sich also in naher Zukunft sehr viel einfacher gestalten.

Cheatah

--
X-Will-Answer-Email: No
X-Please-Search-Archive-First: Absolutely Yes
  1. Hi,

    nach eingehender Lektüre der RFC war es mir möglich einen Chräcker-Angriff auszuüben.

    http://www.cpan.org

    Ich bin es und werde es immer sein, euer Freund.

    Matt.

    1. Hallo!

      http://www.cpan.org

      muss ich das jetzt verstehen?

      Grüße
      Andreas

      1. http://www.cpan.org
        muss ich das jetzt verstehen?

        CPAN - Comprehensive Perl Archive Network - ist eine Sammlung von
        Modulen. Ein anklicken eines Links zeigt dir die wahre und vollkommene Natur von CPAN; nix da Script-Kiddie-Hilfen.

        --Matt2

        1. Hi!

          CPAN - Comprehensive Perl Archive Network - ist eine Sammlung von
          Modulen. Ein anklicken eines Links zeigt dir die wahre und vollkommene Natur von CPAN; nix da Script-Kiddie-Hilfen.

          schon klar, nur frage ich mich _von_wem_ der April-Scherz stammt und wie lustig er dem entsprechend ist!

          Grüße
          Andreas

          1. Hi Andreas

            CPAN - Comprehensive Perl Archive Network - ist eine Sammlung von
            Modulen. Ein anklicken eines Links zeigt dir die wahre und vollkommene Natur von CPAN; nix da Script-Kiddie-Hilfen.
            schon klar, nur frage ich mich _von_wem_ der April-Scherz stammt und wie lustig er dem entsprechend ist!

            Da bin ich überfragt, glaube jedoch, dass er a) nicht von mir ist und b) wohl von den wirklichen Besitzern/Betreibern von CPAN ins Leben gerufen wurde.
            Ach ja, der April-Scherz halte ich nicht für besonders gelungen, da ich das normale Design und die Funktionalität/Inhalt von CPAN vorziehe.

            Stammt übrigens aus der perl-anfaenger Liste, Gerrit hat es heute um 12:12 geschrieben.

            Grüsse, Matt

  2. Hi Cheatah,

    danke für's Bescheid geben, ich hatte schon fast geglaubt, Bellovin würde dieses RFC gar nicht mehr fertig kriegen - hast Du ihn sehr drängeln müssen?

    Ich werd mich jetzt mal dranmachen und ein paar Firewall-PlugIns für die neue Spec bauen. Wie steht's um Deinen Plan, ein Service Pack dafür für DFÜ und RAS zu schreiben?

    Grüße,

    Utz

    1. Hi,

      hast Du ihn sehr drängeln müssen?

      nein, ich hatte das Glück, mich direkt über das diesjährige Ergebnis freuen zu dürfen :-)

      Ich werd mich jetzt mal dranmachen und ein paar Firewall-PlugIns für die neue Spec bauen.

      Viel Vergnügen!

      Wie steht's um Deinen Plan, ein Service Pack dafür für DFÜ und RAS zu schreiben?

      Oh, um den steht's bestens. Er erfreut sich akuter und chronischer Nichtexistenz... *g*

      Cheatah

      --
      X-Will-Answer-Email: No
      X-Please-Search-Archive-First: Absolutely Yes
      1. Hi Cheatah,

        Wie steht's um Deinen Plan, ein Service Pack dafür für DFÜ und RAS zu schreiben?
        Oh, um den steht's bestens. Er erfreut sich akuter und chronischer Nichtexistenz... *g*

        Grummel...immer muss man Dich drängen...dabei warst Du doch zuerst so fasziniert von der Idee, einen Paketfilter direkt auf DFÜ-Niveau zu bauen. Seit Wochen bearbeitet Henryk Microsoft, dass die extra dafür ein Security Rollup rausbringen, kaum haben sie zugesagt, und das RFC ist auch da, und dann das! Und dann grinst Du auch noch! Schäm Dich!

        Na ja, dann frag ich halt Chräcker ob er das schreibt, aber den erreiche ich gerade irgendwie nicht.

        Grüße,

        Utz

        1. Hi,

          Grummel...immer muss man Dich drängen...dabei warst Du doch zuerst so fasziniert von der Idee, einen Paketfilter direkt auf DFÜ-Niveau zu bauen.

          oh, das ist aber schön, dass ich das so nebenbei auch erfahre... äh... :-)

          Seit Wochen bearbeitet Henryk Microsoft, dass die extra dafür ein Security Rollup rausbringen, kaum haben sie zugesagt, und das RFC ist auch da, und dann das!

          Ah, da liegt der Irrtum. Nein, ich war der, der die Hintertür in Linux einbauen sollte.

          Und dann grinst Du auch noch! Schäm Dich!

          Geburtsfehler ;-)

          Na ja, dann frag ich halt Chräcker ob er das schreibt, aber den erreiche ich gerade irgendwie nicht.

          Ja, er hat seinen Weg ins Netz recht gut verschlüsselt. Aber so kennen wir ihn ja.

          Cheatah

          --
          X-Will-Answer-Email: No
          X-Please-Search-Archive-First: Absolutely Yes
        2. Holladiewaldfee,

          Na ja, dann frag ich halt Chräcker ob er das schreibt, aber den erreiche ich gerade irgendwie nicht.

          tja, Chräcker hat grade anderes zu tun...
          [pref:t=42702&m=233379]

          Schade, daß Du's auf diese Weise erfahren musst.

          Ciao,

          Harry

          --
            Hä? Was? Signatur?! Kann man das essen?
            Wirrwarr: sh:| fo:) ch:] rl:° br:& n4:° ie:% mo:) va:) de:[ zu:) fl:( ss:) ls:[ js:|
          1. Hi Harry,

            tja, Chräcker hat grade anderes zu tun...
            [pref:t=42702&m=233379]

            Du glaubst anscheinend aber auch alles was SIE Dir über Chräckers Verbleib weismachen wollen!

            Aber, im Ernst - es werden immer weniger. Christoph S. scheint heute auch verschollen zu sein, genau so wie Stonie. Und Cheatah haben SIE ausgetauscht. In [pref:t=42702&m=233409] hat er es noch befürchtet, und schau Die jetzt diesen Thread an - der ihn ersetzende Androide wusste noch nicht mal von den einfachsten Zusagen, die der echte Cheatah gemacht hat. Ich hoffe nur, SIE behandeln Chräcker und Christoph und Stonie und den echten Cheatah und wen SIE sonst vielleicht noch haben einigermaßen gut.

            Grüße,

            Utz

            1. Hi,

              Und Cheatah haben SIE ausgetauscht.

              haben wir nicht.

              Cheatah, heftigst dementierend

              --
              X-Will-Answer-Email: No
              X-Please-Search-Archive-First: Absolutely Yes
              1. Hi,

                Und Cheatah haben SIE ausgetauscht.
                haben wir nicht.

                Das...oh Gott...das kann ja dann nur heißen...meine Tastatur sträubt sich dagegen...dass Cheatah schon immer zu IHNEN gehört hat! ER ist also verantwortlich für das Verschwinden von Chräcker, Christoph S., Stonie und - ich merk's gerade - _Dirk ist auch verschollen.

                Grüße,

                Utz

                1. Hi,

                  oh Gott...

                  ja, bitte?

                  das kann ja dann nur heißen...meine Tastatur sträubt sich dagegen...dass Cheatah schon immer zu IHNEN gehört hat!

                  Das ist eine völlig absurde Behauptung. Ich möchte Dich bitten, sie nicht zu wiederholen, während Du bitte unter Nichtbeachtung des schwarzen Kleinlasters, der gerade vor Deinem Haus parkt, mein Posting zu Ende liest. Mach Dir nicht die Mühe, die Tür zu öffnen. Du brauchst sie eh nicht mehr.

                  ER ist also verantwortlich für das Verschwinden von Chräcker, Christoph S., Stonie und - ich merk's gerade - _Dirk ist auch verschollen.

                  Du vergisst Utz Grimminger. Aber nein, selbstverständlich sind wi^W^Wbin ich für deren Verschwinden _nicht_ verantwortlich. Das waren w^WSIE. Ich erhalte gerade die Mitteilung, dass ich aufhören kann zu schreiben. War nett, Dich gekannt zu haben; und danke für die Erhöhung unseren Soylent-Green-Bestandes.

                  Cheatah

                  --
                  X-Will-Answer-Email: No
                  X-Please-Search-Archive-First: Absolutely Yes
                  1. Hi,

                    Das ist eine völlig absurde Behauptung. Ich möchte Dich bitten, sie nicht zu wiederholen, während Du bitte unter Nichtbeachtung des schwarzen Kleinlasters, der gerade vor Deinem Haus parkt, mein Posting zu Ende liest.

                    Na da bin ich ja froh dass ich gar nicht zu Hause bin, sondern auf der Arbeit, und hier ist weit und breit kein schwarzer Kleinlaster zu sehen...das heiß Moment, gerade parkt da einer, es steigen ein paar Leute aus, die wollen aber bestimmt nicht zu mir...Moment, es klopft eben an der Bürotür, ich mach nur kurz auf und schreib dann das Posting zu E

                    1. Hi,

                      Na da bin ich ja froh dass ich gar nicht zu Hause bin,

                      Deine Definition von "zu Hause" ist nicht relevant.

                      Moment, es klopft eben an der Bürotür, ich mach nur kurz auf und schreib dann das Posting zu E

                      Ich möchte die anwesenden Forenteilnehmer bitten, sich noch ein wenig zu gedulden. Utz wird sich hier in Kürze wieder in alter Frische melden. Eventuelle Verhaltensänderungen, wie sie z.B. nach einer Lobotomie oder der Ersetzung des Gehirns durch ein künstliches auftreten können, sind reine Einbildung - das versichere ich.

                      Cheatah

                      --
                      X-Will-Answer-Email: No
                      X-Please-Search-Archive-First: Absolutely Yes
  3. Sup!

    Das diese RFC die Internetsicherheit in unakzeptabler Weise verbessern und das ganze Netz final langweilig machen wird, arbeite ich bereits mit einer Task Force an der Implementierung von speziellen Kanalcodierungen zur Uebertragung von s.g. "fuzzy" bits in digitalen Medien. Dadurch kann man das "evil" bit "weak" uebertragen und damit die Sicherheitsmassnahme der neuen RFC unterlaufen; das Internet wird wieder spannend!

    Gruesse,

    Bio

    --
    Ich bin ein Mobber - mein Posting tut mir leid! EHRLICH!!!
    sh:( fo:) ch:] rl:} br:> n4:& ie:{ mo:) va:) de:] zu:) fl:( ss:) ls:]
    1. Hi,

      [...] Dadurch kann man das "evil" bit "weak" uebertragen und damit die Sicherheitsmassnahme der neuen RFC unterlaufen; das Internet wird wieder spannend!

      Langweiligkeit hat den Vorteil, dass man gewisse Dinge absehen und damit besser nutzen kann. Mach daraus also einen Buffer Overflow und behaupte, es sei von Microsoft - extrem langweilig, weil schon x Mal dagewesen, aber all die alten Scripts funktionieren noch (bzw. wieder).

      Cheatah

      --
      X-Will-Answer-Email: No
      X-Please-Search-Archive-First: Absolutely Yes