Meldung vom 05.08.2003 08:26 Linux-Firewalls anfällig für DoS-Angriffe [Update] Das Netfilter-Team hat zwei Advisories zu Fehlern in den Firewall-Funktionen des Linux-Kernels herausgegeben. Eines bezieht sich auf die Network Adress Translation (NAT), das andere auf das Connection Tracking, das Pakete einer Verbindung zuordnet. Beide Schwachstellen ermöglichen es unter bestimmten Umständen, dass Angreifer ein betroffenes System zum Absturz bringt (Denial-of-Service, DoS); zumindest das Connection-Tracking-Problem stufen die Entwickler als schwerwiegend ein. .....
Niemand hat behauptet, dass Linux keine Fehler hat. Das wäre auch ziemlich illusorisch. Ich finde es aber trotzdem spannend, dass bei Linux in der Regel innerhalb von Tagen nach dem Bekanntwerden der Lücke ein Patch bereit steht, während die Microsoft-Firewall immer noch nicht in der Lage ist, IPv6-Pakete zu blocken. -- Einfachheit ist Voraussetzung für Zuverlässigkeit. -- Edsger Wybe Dijkstra
War aber zu verlockend - bisher ließ sich Regel 2 noch immer ohne Probleme anwenden. -- Einfachheit ist Voraussetzung für Zuverlässigkeit. -- Edsger Wybe Dijkstra
... und wird sich in Zukunft auch immer anwenden lassen! -- All parts should go together without forcing. ... By all means, do not use a hammer. (IBM maintenance manual, 1925)