Gjest Marius B. Jørgenrud Skrevet 2. november 2018 Del Skrevet 2. november 2018 Alt lå nede i flere dager. Erfaringene førte til opprettelsen av CERT.Ormen slo ut internett og skapte panikk for 30 år siden: – Kom helt uventet Lenke til kommentar
6NP8VSZE Skrevet 2. november 2018 Del Skrevet 2. november 2018 Føler siste kommentar fra Hannemyr trenger _betydelig _utdyping. Hva mener han med påstandene om Datatilsynet og generaliseringer om usikrede og sikre maskiner? 1 Lenke til kommentar
2N1711 Skrevet 2. november 2018 Del Skrevet 2. november 2018 Du fikk med deg at dette var noe Hannemyr sa i 1998? For 20 år siden? 2 Lenke til kommentar
rosetta stoned Skrevet 2. november 2018 Del Skrevet 2. november 2018 Du fikk med deg at dette var noe Hannemyr sa i 1998? For 20 år siden? rofl Lenke til kommentar
missi Skrevet 3. november 2018 Del Skrevet 3. november 2018 Du fikk med deg at dette var noe Hannemyr sa i 1998? For 20 år siden? Men det er fremdeles relevant. Lenke til kommentar
Sandormen Skrevet 3. november 2018 Del Skrevet 3. november 2018 Det er han som inspirerte Kevin Mitnick, er det ikke? Lenke til kommentar
Helge Underland Skrevet 3. november 2018 Del Skrevet 3. november 2018 Per Egil Hegge hadde en liten artikkel om dette "Viruset" i Aftenposten 5. november 1988. Datamaskinene hostet og harket! Det kan høres ut som en krysning mellom en aprilspøk og science fiction skrev han. Lenke til kommentar
Åsgårdsreia Skrevet 3. november 2018 Del Skrevet 3. november 2018 Men det er fremdeles relevant. Nei. Lenke til kommentar
Åsgårdsreia Skrevet 3. november 2018 Del Skrevet 3. november 2018 Jo. Mener du at "Sentrale aktører som Datatilsynet nekter å se forskjellen på sikrede og usikrede maskiner, og generaliserer usikrede installasjoner til å gjelde hele Internett." er fremdeles en god beskrivelse? Lenke til kommentar
missi Skrevet 4. november 2018 Del Skrevet 4. november 2018 Mener du at "Sentrale aktører som Datatilsynet nekter å se forskjellen på sikrede og usikrede maskiner, og generaliserer usikrede installasjoner til å gjelde hele Internett." er fremdeles en god beskrivelse? Det kommer an på hva en legger i det. For hva er en usikret installasjon? Hva er, og hvorfor skal en ha en, sikret installasjon? Svaret varierer ekstremt alt etter hva en legger i begrepene sikret og usikret. Debatten her blir aldri gammel. Lenke til kommentar
Åsgårdsreia Skrevet 4. november 2018 Del Skrevet 4. november 2018 Det kommer an på hva en legger i det. For hva er en usikret installasjon? Hva er, og hvorfor skal en ha en, sikret installasjon? Svaret varierer ekstremt alt etter hva en legger i begrepene sikret og usikret. Debatten her blir aldri gammel. Datatilsynet så på den tiden hele internett som en usikret installasjon, noe som ikke kan sies å være dagens holdning (selv om den muligens burde være det). At debatten i seg selv er relevant er jeg enig i, men datatilsynet har definitivt endret syn. Debatten i seg selv kommer nok ikke til å endre seg. Lenke til kommentar
bmork Skrevet 4. november 2018 Del Skrevet 4. november 2018 (endret) Pussig sammentreff. Jeg tastet feil når jeg skulle sjekke RFC1035 (jada, jeg husker nummeret på en del av de viktigste DNS RFCene - shoot me), og endte opp med denne i stedet: https://tools.ietf.org/html/rfc1135 Som altså er historien om denne ormen, nedtegnet i 1989 av Joyce K. Reynolds ved University of Southern Californias Information Sciences Institute. Komplett med Beetlejuice-sitater. Anbefalt lesestoff om du har noen som helst ambisjoner om å bli ekte nerd! EDIT: og dette dokumentet viser også at påstanden om at ormens kildekode bare var 99 linjer i beste fall er upresis. Fra 7.3 "A Tour of the Worm": "In the descriptive overview, the worm is defined as a 99-line bootstrap program written in the C language, plus a large relocatable object file that was available in VAX and various Sun-3 versions." Endret 4. november 2018 av bmork Lenke til kommentar
H74KKW9I Skrevet 5. november 2018 Del Skrevet 5. november 2018 Som jeg skrev til en kollega paa FB denne uken: "Jeg husker godt dataormen. Den ble utviklet og sluppet mens Robert T. Morris og jeg begge var stipendiater ved Cornell. Før ormen hjalp han meg med X-Windows. Jeg hjalp ITfolkene våre med å finne Usenet posten han hadde lagt ut ang. hvordan tette 5 av sikkerhetshullene benyttet i ormen. Som følge av ormen forlot han Cornell, men tok senere dr. graden ved Harvard, der han hadde vært undergrad. Som artikkelen nevner, er han nå professor ved MIT. Faren hans står bak Core Wars utviklet ved Bell Labs på 50-tallet og var på den tiden ormen ble sluppet leder for datasikkerhet ved NSA.". Myndighetene tok nok ormen ekstra alvorlig siden det var ikke bare sivile dataanlegg som ble angrepet. RTM benyttet bl.a. passordknekking som gjorde at hvis en som hadde en hacket konto ogsaa hadde en VAXer paa .mil som tok i mot rlogin fra det sivile nettet, fikk denne ogsaa unngjelde. Datasikkerhet har nok blitt tatt en del alvorligere etter dette. 1 Lenke til kommentar
H74KKW9I Skrevet 5. november 2018 Del Skrevet 5. november 2018 Pussig sammentreff. Jeg tastet feil når jeg skulle sjekke RFC1035 (jada, jeg husker nummeret på en del av de viktigste DNS RFCene - shoot me), og endte opp med denne i stedet: https://tools.ietf.org/html/rfc1135 Som altså er historien om denne ormen, nedtegnet i 1989 av Joyce K. Reynolds ved University of Southern Californias Information Sciences Institute. Komplett med Beetlejuice-sitater. Anbefalt lesestoff om du har noen som helst ambisjoner om å bli ekte nerd! EDIT: og dette dokumentet viser også at påstanden om at ormens kildekode bare var 99 linjer i beste fall er upresis. Fra 7.3 "A Tour of the Worm": "In the descriptive overview, the worm is defined as a 99-line bootstrap program written in the C language, plus a large relocatable object file that was available in VAX and various Sun-3 versions." Enig. Var nok en del mer enn 99 linjer totalt. Har en nagende foelese av at jeg overvar hans kodeskriving av den paa datasalen samme uke som hendelsen, men jeg hadde selvsagt ingen aning. Det jeg husker er at jeg ble snurt av at han ikke ville si noe saerlig om hva han holdt paa med da jeg spurte om det var noe relatert til programering spraak han holdt paa med da jeg saa bort paa skjermen hans, men han svarte, "No, it it is just some C code". Jeg tok det som en fornaermelse at han -- i motsetning til de fleste datagutta -- ikke ville forklare meg mer. The rest is history! 1 Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå