Entradas etiquetadas con “vulnerabilidades” de Mixelandia

Ayer publicamos una explicación de lo que paso con Skype el 16 de agosto, sin embargo algunas de las reacciones que esta causo no hicieron recordar una de la recglas basicas de la comunicacion: No es lo que tu dices, sino lo que ellos escuchan. A esto nos gustaria aclarar el pequeño malentendido que surgio en las reacciones a nuestra explicación de lo ocurrido la semana pasada.


1. ¿Estamos culpando a Microsoft de lo ocurrido?

No culpamos a nadie mas, que anosotros por lo ocurrido. Los parches de actualización de Microsoft, fueron solamente el catalizador para una serie de eventos que condujeron a la interrupción del servicio de Skype, no la causa principal de esto. Por el contrario Microsoft se ha mostrado en la mejor dispocicion para ayudarnos a resolver este inconveniente.


El gran número de reinicios después de la actualización afectaron los recursos de la red de Skype. Esto causo que existiera un desvordamiento en el número de peticiones de log-in, aunado a la falta de recursos de la red peer-to-peer en ese momento, comenzó una reacción en  cadena que tuvo un impacto crítico en el servício de Skype. El mecanismo de autorecuperación del la red P2P con el que cuenta el software de Skype había trabajado bien en el pasado, y como prueba de esto es el hecho de que cada vez que Skype se había tenido que recuperar de los reinicios de acompañan a las rutinas de actualización de Windows, lo habia hecho sin ningún problema.

Desafortunadamente, esta vez, y por primera ocación, Skype no fue capaz de salir avante ante tal reto y la razones fueron realmente excepionales. En este caso la fran carga de trafico en la red de Skype, combinada con el gran número de reinicios, revelaron un error no visto anteriormente en el algoritmo de asignación de recursos de red. Consucuentemente la fucnción de autorecuperación de la red P2P no pudo resolvel el problema lo suficientemente rápido. La parte pricipal peer-to-peer de Skype no estaba ajustada para soportar la carga y los cambios ocurridos el 16 de Agosto.  Los reinícios resultantes de los parches de software, solamente sirvieron como un catalizador. Esta combinación de factores crearon una dituaciçon en la que la autorecuperación necesitó ayuda externa de nuestros ingenieros.

2. ¿Qué cambio hubo en esta actualización?

En pocas palabras, no cambio nada en esta actualización. Durante una llamada telefónica realizada inmediatamente despues de que los problemas fueron detectados, los ingenieros de Skype y Microsoft estubieron  revisando la lista de parches que habian sido instalados. Fuimos descartando uno a uno cada parche  como posible causa del problema de Skype. También dimos un repaso al proceso de actualización de Windows, para ver si algo había cambiado en el, solo para comprobar que nada había cambiado. El equipo de Microsoft hizo un trabajo fantástico, y despues de haber repasado todas las posibles causas, nos resulto aun más claro que nunca que nuestro algoritmo de manejo de recursos de la red P2P, noe staba afinado de una manera adecuada para tomar en cuenta la combinación de mucha carga y el reinicio de los supernodos.


3 ¿Cómo es que las actualizaciones anteriores de microsoft no causaron una interrupción?

Esto se debe a que las actualizaciones no fueron la causa de la interrupción del sevicio. En ocaciones anteriores cuando un numero muy grande de supernodos de la red P2P reiniciaron, los demas factores de la "Tormenta perfecta" no estubieron presentes. Así pues no hubo la combinación de una alta carga mientras los supernodos se reiniciaban. Como resultado los recursos de la red fueron asignados de una manera eficiente y la autorecupertación trabajo de una forma adecuada tal que pudo salir abante ante tal reto.


4. Has the bug been fixed? Should Skype users worry about future Microsoft Update patches and reboots?

¿Se ha corregido el Error o deberían de preocuparse los usuarios de Skype pro futuros parches de Microsoft y más reinicios?
Si el error ha sido eliminado. Los parametros de la red P2P han sido afinado para manejar de una manera más eficiente este ripo de situaciones. Una vez que encontramos la solucion para asegurar la continuidad del servicio. Esto significa que Skype puede lidiar con situaciones iguales a las que se presentaron el 16 de Agosto. Queremos reafirmar a nuestros usuarios que estamos hecho lo necesario para asegurar que esto no vuelva a pasar de nuevo. Hemos introducido un gran numero de mejoras a nuestro software para en  el indeseable  caso de que esta combinación de eventos vuelva a ocurrir.



Navegando por haí me topé con este pequeño código de html, el cual puede llegar a tronar internet explorer 6, este bug se produce debido a que IE6 no puede manejar correctamente el código malformado que se muestra a continuación:
<style>*{position:relative}</style><table><input></table>
Al parecer el error se genera en mshtml.dll, que por el nombre parecer ser la encargada del parseo del html.

Si te sientes muy confiado o queieres poner a prueba tu navegador (Firefox esta libre de tal fallo), aqui esta una página la cual explota la vulnerabilidad.
Algo que tenemos que tomar en cuenta es que esta vulnerabilidad no parece ejecutar codigo malicioso.

Saludos y ya no usen el IE6 es rechafa...

Suscripción a fuentes

Si usted utiliza un lector de Fuente RSS, usted podrá suscribirse a una fuente de todas las entradas con las etiquetas “vulnerabilidades”.

Suscribirse a la fuente de sindicación Suscribirse a la fuente de sindicación

Blogroll

Estadisticas


Internet Blogs - Blog Top Sites
blog directory
Blog Directory
Votar no sites + (mais)
BloGalaxia
Blogs México



Blogarama - The Blog Directory


Unión de Bloggers Hispanos
Te gusto el Blog, entonces vota por el aquí Top Blogs
Powered by Movable Type 4.01