số di động miễn phí Thụy Điển tìm kiếm dịch vụ

Khi Thụy Điển đã thực hiện tính di động số điện thoại di động (MNP - Mobile Number Portability) và điện thoại cố định có một số người nói rằng thông tin này nên được công bố trong DNS hoặc một DNS như hệ thống như vậy nó sẽ rất rẻ và có sẵn cho tất cả mọi người sử dụng. Đương nhiên các công ty viễn thông muốn làm theo cách họ luôn luôn làm những điều. Với một giải pháp tập trung chất béo.

Vì vậy, Thụy Điển đã kết thúc với hệ thống giải pháp Oracle dựa trên cơ sở dữ liệu trung tâm (CRDB) thực hiện bởi Cap Gemini và Oracle. Hệ thống này được điều hành bởi SNPAC AB (Thuộc sở hữu của Swedens công ty viễn thông lớn) người chi phí khoảng. 19.200 Euro để kết nối và 14.400 Euro cho mỗi năm. Mà thực sự là ra khỏi tầm với của các diễn viên quy mô nhỏ trên thị trường hoặc người có sở thích chạy một PBX Asterisk sẽ không chọn con đường rẻ nhất để đặt một cuộc gọi.

Ngày hôm khác, PTS Thụy Điển (Bưu điện Thụy Điển và Cơ quan Telecom) đưa ra một trang web nơi bạn có thể kiểm tra mà nhà điều hành được chấm dứt mà số. Vì vậy, tôi quyết định đi trước và thực hiện một DNS tìm kiếm phương pháp.

Lần đầu tiên một rant ít về dịch vụ của họ. Nó là tốt đẹp mà họ cung cấp giao diện khác nhau, hôm nay họ hỗ trợ SOAP 1.1, SOAP 1.2, HTTP GET và POST HTTP. Nhưng tại sao người sử dụng cuối cùng cần phải quan tâm về chia thành NDC và SN? (NDC - Điểm đến luật quốc gia và SN - Số thuê bao) sau khi tất cả PTS các là authorative NDC vậy tại sao họ không thể phân chia các số cho chúng ta? Và tại sao không phải là một MSISDN toàn bộ (thuê bao di động số dịch vụ tích hợp mạng kỹ thuật số) hoặc tại sao không một E.164 toàn bộ số? Hoặc về những gì thực sự thực hiện một ENUM (E.164 số bản đồ) nhìn lên?

Ok đủ rant. Tôi có một vài giờ vì vậy tôi ngồi xuống với một hộp FreeBSD và pwerdns và bắt đầu để mã. Vì vậy, bây giờ tôi (và phần còn lại của thế giới) có thể làm các việc tra cứu sau đây với công cụ DNS yêu thích của họ:

% Đào 733441006.tel.arnold.se TXT

% Đào 6.0.0.1.4.4.3.3.7.0.6.4.tel.arnold.se TXT

Kết quả là một chuỗi có chứa tên của các nhà điều hành xử lý số. (Tôi đã bao gồm một đầu ra đầy đủ dưới đây) Không trả lời tốt nhất để định tuyến cuộc gọi tự động, nhưng đủ tốt như là một bằng chứng của khái niệm về thực hiện chuyển tiếp cơ sở dữ liệu DNS và MNP. Ngay bây giờ tôi đang thực hiện một loại ENUM, do đó bạn có thể tự động tích hợp vào tổng đài Asterisk của bạn và chọn đường đi tốt nhất cho các cuộc gọi của bạn. Kể từ khi các nhà khai thác đã "Gọi miễn phí trong mạng lưới của chúng tôi" giao dịch này sẽ là một công cụ tuyệt vời cho chi phí thấp, định tuyến các cuộc gọi điện thoại của bạn.

Nhưng trước khi bắt đầu các công cụ thực hiện bằng cách sử dụng một vài ghi chú:

  • Đây là một thử nghiệm.
  • Tôi đã không hoàn toàn điều chỉnh bộ nhớ đệm và hiệu suất.
  • Tôi hiện nay chỉ hỗ trợ các follwing NDC: 8, 31, 40, 70, 72, 73, 76 (Swedens 3 lớn nhất thành phố và các mạng GSM và 3G) hơn NDC của sẽ theo khi tôi đã tìm thấy 1 danh sách máy có thể đọc được nên tôi làm không phải gõ tất cả ...

Vì vậy, một vài câu hỏi để bạn đọc này:

  • Bạn có muốn điều này như một dịch vụ lâu dài?
  • Bất kỳ công cụ hữu ích khác mà bạn muốn tìm kiếm trên DNS?
  • Những thông tin bạn muốn trở về trong ENUM? (Tôi đặc biệt quan tâm đến nhu cầu của người sử dụng Asterisk không.)

Hãy cho tôi một số thông tin phản hồi dưới đây và tôi sẽ cố gắng đưa ý tưởng của bạn vào xem xét.

Một ví dụ đầy đủ của một tìm kiếm bằng cách sử dụng đào:

% Đào 733441006.tel.arnold.se. txt
; << >> DIG 9.6.1-P2 << >> 733441006.tel.arnold.se. txt

;; Toàn cầu lựa chọn: + cmd

;; Got câu trả lời:

;; - >> << HEADER - opcode: QUERY, tình trạng: noerror, id: 57824

;; Cờ: qr thứ ra; QUERY: 1, ĐÁP: 1, QUYỀN: 0, BỔ SUNG: 0

; CÂU HỎI PHẦN:

; 733441006.tel.arnold.se. IN TXT
;; ĐÁP PHẦN:

733441006.tel.arnold.se. 3600 IN TXT "Telenor Sverige AB"

; Truy vấn thời gian: 39 msec

;; SERVER: 213.136.34.15 # 53 (213.136.34.15)

; THỜI GIAN: Sat Aug 20 13:44:06 2011

MSG SIZE rcvd: 72

Oracle mua Sun Microsystems

Oracle và mặt trời ngày hôm nay thông báo rằng họ sẽ được mua Sun Microsystems. Và điều này là lớn!

Hãy tưởng tượng các công ty cơ sở dữ liệu lớn nhất không phải mã nguồn mở không chỉ sở hữu đối thủ lớn nhất của MySQL mà còn rất nhiều các công nghệ internet quan trọng khác như: java, solaris, NetBeans, virtualbox (virtilisation phần mềm), openoffice (Văn phòng microsoft "clone"). Không đề cập đến các công nghệ tuyệt vời CN đã bật ra trong những năm qua, trong số họ ZFS. (Một cách hoàn toàn mới thực hiện một hệ thống tập tin trong lý thuyết nhật ký không giới hạn cuối để kết thúc kiểm tra tổng hợp trên tất cả các dữ liệu, và đối với nhiều người xem là điều tốt nhất kể từ khi bánh mì cắt lát.) Nhưng cũng có kiến ​​trúc CPU SPARC và sẽ được sản xuất phần cứng của mình để chạy tất cả phần mềm này.

Tôi vẫn chưa quyết định nếu tôi nên sợ hãi hay hạnh phúc cho các hiệu ứng này sẽ có rất nhiều phần mềm mã nguồn mở. Thú vị chúng tôi đang sống trong!

Và tôi không phải là tư duy chỉ có một và nó là đáng lo ngại Oracles trang web không thể đối phó với tải, nhưng mặt trời .

Content server request failed

Yêu cầu nội dung máy chủ không thành công

But sun's did handle the load.

Nhưng mặt trời đã xử lý tải trọng.

Một số trích dẫn từ mặt trời:

Bấm thế phát hành

"Việc mua lại Sun biến đổi ngành công nghiệp CNTT, kết hợp phần mềm doanh nghiệp tốt nhất trong lớp và quan trọng hệ thống tính toán có nhiệm vụ. Oracle sẽ là công ty duy nhất có thể kỹ sư hệ thống tích hợp ứng dụng vào đĩa - nơi mà tất cả các mảnh phù hợp và làm việc với nhau để khách hàng không phải tự làm điều đó. Khách hàng của chúng tôi được hưởng lợi như hệ thống chi phí hội nhập của họ đi xuống trong khi hiệu năng hệ thống, độ tin cậy và an ninh. "

Larry Ellison
Giám đốc điều hành
Oracle

"Oracle và Sun đã được tiên phong công nghiệp và các đối tác thân thiết hơn 20 năm. Sự kết hợp này là một sự tiến hóa tự nhiên của mối quan hệ của chúng tôi và sẽ là một sự kiện ngành công nghiệp-Định nghĩa "

Scott McNealy
Chủ tịch Hội đồng quản trị, Chủ tịch của Sun Liên bang, Inc.
Sun Microsystems

"Đây là một ngày tuyệt vời cho khách hàng, các nhà phát triển của Sun và các đối tác trên toàn cầu, gia nhập lực lượng với các nhà lãnh đạo toàn cầu trong phần mềm doanh nghiệp để thúc đẩy sự đổi mới và giá trị trên mọi khía cạnh của thị trường công nghệ. Từ nền tảng Java chạm vào gần như mọi hệ thống kinh doanh trên trái đất, cung cấp năng lượng hàng tỷ người tiêu dùng trên thiết bị cầm tay di động và điện tử tiêu dùng, sự hội tụ của mạng, lưu trữ và máy tính điều khiển bởi hệ điều hành Solaris và các hệ thống của Sun SPARC và x64. Cùng với Oracle, chúng tôi sẽ lái xe đường ống dẫn đổi mới để tạo ra giá trị hấp dẫn để cơ sở khách hàng của chúng tôi và thị trường. "

Jonathan Schwartz
Giám đốc điều hành và Chủ tịch
Sun Microsystems

Ngay cả phương tiện truyền thông Thụy Điển đã bắt đầu để trang trải các câu chuyện. Ví dụ Svenska DagbladetDagens Nyheter .

Nam Cực băng đang phát triển không tan đi

Nam Cực đang tăng lên! Không tan đi như được ghi ngày hôm nay trong một biên tập Expressen.

Tôi đoán đây là chống lại những gì mọi người nghĩ, nhưng như bình thường khi mọi việc khí hậu toàn cầu arn't đơn giản như họ có vẻ. (Tôi có xu hướng được rất hoài nghi bất cứ ai là hoàn toàn shure về hâm nóng toàn cầu) Hãy xem đây news.com.au cho câu chuyện tôi đọc phần sau đây:

Cấp băng đang giảm ở tây Antarctia, nhưng ngày càng tăng ở phía đông. Và kể từ khi phía đông anterctica là khoảng 4 lần như lớn có hiệu lực là có băng ở Nam Cực ngày hôm nay hơn mười năm trước đây. Trên thực tế năm, băng có độ dày tối đa 1.89m. Độ dày trung bình của băng tại Davis từ những năm 1950 là 1.67m.

Nhưng xin lưu ý bài viết không được công bố bởi Cơ quan Khảo sát Nam Cực của Anh, nhưng sẽ có trong tạp chí Geophysical Research Letters, và dự kiến ​​sẽ xác nhận rằng trong 30 năm qua, diện tích băng trên biển xung quanh lục địa mở rộng.

sử dụng ma túy hoặc lạm dụng ma túy

Nó có thể dường như tôi có một gác xung quanh ma túy.

Và đó là chính xác tôi thích uống bia và một Becherovka thỉnh thoảng hoặc Tuzemský Slinks xuống. Nhưng không có gì khác, nó chỉ không phải là tách trà của tôi. Nhưng tôi đi chơi với người sử dụng ma túy, và không có vấn đề với chúng bằng cách sử dụng thuốc. Tôi thực sự có một vấn đề lớn hơn nhiều với những người say rượu và bạo lực ...

Nhưng tôi có một gác máy thậm chí còn lớn hơn của hệ thống Thụy Điển người sử dụng ma túy là tội phạm và săn bắn. Tôi nghĩ rằng đó là phản tác dụng. Và nó được thành lập mà tiếng thậm chí chính thức của EU tài liệu được dịch sai cho phù hợp với quan điểm chính thức.

Tôi đoán bạn không tin tôi. Văn bản chính thức của EU được giả mạo trong khi dịch? Không có cách nào!

Ok thời gian cho một số bằng chứng, khi một tài liệu tiếng Anh nói "sử dụng ma túy" được dịch là "lạm dụng ma túy" (Narkotikamissbruk hoặc drogmissbruk tại Thụy Điển.)

Hãy ví dụ như trang web này bằng tiếng Anhtiếng Thụy Điển .

Đây chỉ là thái quá! Làm thế nào điều này có thể được cho phép? Có cách nào để khiếu nại và cuối cùng nhận được một kết thúc có hậu này?

Ngoài ra những gì của niềm tin chúng ta có thể có trong các tài liệu khác quan trọng hơn? Tất cả các vật liệu có gian lận theo cách này?

Big câu hỏi tôi biết, nhưng tôi muốn có một câu trả lời. Và một điểm dừng này!

Bằng cách này, tôi muốn có một số thông tin phản hồi từ tất cả các bạn. Những bản dịch khác của trang trên cùng? Xin vui lòng cho tôi thông tin phản hồi đó và tôi sẽ luôn cập nhật trang. Và chỉ những người thực sự có kiến ​​thức trong ngôn ngữ, tôi không tin tưởng các công cụ dịch thuật trong vấn đề này.

Sai dịch:

Thụy Điển: Narkotikamissbruk (lạm dụng ma tuý)

Đan Mạch: Stofmisbruget (lạm dụng)

Đúng dịch:

Tiếng Anh: Sử dụng ma tuý

Tiếng Estonia: kasutama (sử dụng)

Phần Lan: käyttö (sử dụng)

Pháp: consommation de drogue (tiêu thụ thuốc)

Bồ Đào Nha: consumo de Droga (tiêu thụ thuốc)
Tây Ban Nha: consumo de drogas (tiêu thụ của thuốc)

Đức: Drogenkonsum (thuốc tiêu thụ)

Ba Lan: zażywanie (sử dụng)

thời gian không tồn tại

Một vài ngày trước đây tôi vấp trên bài viết này trong nhà khoa học mới. Và tôi đã suy nghĩ về eriting một cái gì đó về nó, nhưng tôi đã bận rộn với các công cụ khác để thực sự đưa một nỗ lực vào bài viết này. Vì vậy, tôi chỉ quyết định ném nó ra ngoài với bạn để nó được một số sự chú ý, và trong cùng một thời gian tôi nhận được nó ra khỏi bộ não của tôi ...

Vật lý lượng tử có một thời gian cứng tích hợp nghiêm trọng vào lý thuyết. Về cơ bản, họ sẽ muốn có một lý thuyết lượng tử của trọng lực để hòa giải thuyết tương đối rộng của Einstein, trong đó mô tả lực hấp dẫn ở quy mô lớn nhất, với cơ học lượng tử. Và thời gian là một trong những điều nhận được trong cách tất cả các thời gian. Vì vậy, một số nhà nghiên cứu đang xem xét thời gian đó chỉ có thể là một ảnh hưởng phái sinh của một số điều khác đang xảy ra. Chờ đợi, dừng lại bạn có thể nói, thời gian là rất thực tế! Nhưng có một tương tự trong bài viết:

Nhiệt độ là rất thực tế cho chúng ta. Nhưng định nghĩa của nhiệt độ là năng lượng trong chuyển động của các nguyên tử và phân tử cuộn lên thành mẫu. Vì vậy, nhiệt độ trung bình vĩ mô của các momenta của tất cả các phân tử vi. Nếu chúng ta đã có thể (rất nhiều ...) tốt hơn khi thấy cảm giác cuối cùng nguyên tử và phân tử chúng ta sẽ không có nhiệt độ, nhưng một bộ sưu tập của momenta cho tất cả các phân tử trong mẫu.

Vì vậy, một dòng của lý luận ngay bây giờ là thời gian đó cũng là một derative, dosn't thoát ra trên một cấp độ vi mô. Nó chỉ thoát ra ở xấp xỉ của chúng tôi "thực tế".

Đọc bài viết gốc ở đây tại New Scientist - một ảo ảnh?

một báo cáo nhỏ từ các nước cộng hòa tự do thuốc Séc

Một sự cố kỳ lạ (Đối với bất cứ nơi nào khác ở châu Âu bên cạnh Hà Lan) đã xảy ra ngày hôm qua.

Tôi đang ngồi với bạn bè của tôi tại một địa phương "hospoda" (Czech cho quán rượu) trò chuyện và uống một vài Gambrinus (một thương hiệu Séc lager) khi một sĩ quan cảnh sát đến và ordred một ly bia. Trong bộ đồng phục ... (tôi đoán đó là lạ ở hầu hết các quốc gia.)

Hắn bước vào một bảng và trò chuyện với một trong những kẻ địa phương và sau đó anh ngồi xuống với bạn bè của mình. Không phải như vậy kỳ lạ có thể, nhưng thêm dòng sau vào cảnh:

  • Một số gói giấy cuộn lớn nằm rải rác xung quanh bảng.
  • Một số hộp thuốc lá có miếng rách của thể cuộn lại như là "bộ lọc".
  • Một số thuốc lá một nửa với twist điển hình trên đầu do đó, thuốc lá sẽ không rơi ra.

Đối với tôi đó là một dấu hiệu lớn của những gì đang xảy ra, không đề cập đến thực tế là họ đi ra ngoài cho khói một lần trong một thời gian. (Hãy nhớ đây tại Cộng hòa Séc không có lệnh cấm hút thuốc trong quán rượu, quán bar và nhà hàng ...)

Một chút sau đó một địa phương ở quán rượu đi ngang qua bàn và kín đáo nhận được một gói nhỏ cần sa, không bận tâm ở tất cả các nhân viên cảnh sát ngồi nửa mét.

Rằng làm thế nào hoàn toàn mở cảnh ma túy ở Prague. Và rất nhiều quán bar, trung tâm thành phố và discoteques có gương sạch horisontal trong nhà vệ sinh, do đó bạn có một bề mặt sạch sẽ để chia cocaine của bạn. Vì vậy, dope rõ ràng không phải là một ưu tiên cao ở đây.

Tôi đoán cảnh sát tập trung vào những người săn bắn, những người thực sự làm tổn thương người khác hoặc ăn cắp, thay vì nồi săn bắn và hút thuốc lá cần sa hoặc những người mua dịch vụ tình dục. Điều này tự do hóa đang diễn ra trên khắp châu Âu, ngoại trừ ở Thụy Điển, báo cáo Henrik Alexandersson. Tôi đoán chính phủ Thụy Điển sẽ hét lên như địa ngục khi người Đan Mạch bắt đầu mở cửa hàng coffe ở Copenhagen , chỉ có 20 mimnutes bằng xe lửa từ Swedens Malmö thành phố thứ ba.

Bằng cách này, The Economist có một bài viết tốt về cuộc chiến chống ma túy và tự do hoá của pháp luật liên quan đến ma tuý.

trafficing và thằn lằn khổng lồ

Đọc các tờ báo lá cải Thụy Điển trực tuyến là nhận được trên dây thần kinh của tôi (có tôi biết tôi nên dừng lại thay vì phàn nàn ...) ngày khác, nó là một câu chuyện bịa đặt về một máy đọc tâm trí. Và bây giờ ngày hôm nay trong một bài viết về một fossile của một aka pliosaur. X ở Svalbard, động vật ăn thịt. Họ đặt Svalbard ở Scandinavia. Nó cũng là một cách khá dài từ bán đảo Scandinavia tới Svalbard ...

Trong một bài viết có ai đó tức giận về tệ nạn mại dâm trên một của thuyền inbetwen Thụy Điển và Latvia. Và họ gọi nó là buôn bán.

Buôn bán người là việc tuyển dụng, vận chuyển, chứa chấp, hoặc nhận được người dân cho mục đích của chế độ nô lệ, cưỡng bức lao động (bao gồm cả lao động ngoại quan hoặc nợ bondage), và nô lệ. (Định nghĩa frrecruitmentom wikipedia.)

Vâng, tôi đoán có thể là trường hợp wictims buôn bán vận chuyển, tuyển dụng trên những con tàu, nhưng mại dâm là hành vi bán dịch vụ tình dục. Và buôn bán là buôn bán nô lệ. Vì vậy, chúng tôi có thể xin vui lòng giữ hai điều riêng biệt để chúng ta biết những gì chúng ta đang nói về, mà có thể giúp nhiều hơn nữa mà rên rỉ trong tờ báo lá cải.

làm thế nào để có hai câu chuyện và làm cho một thiết bị kinh hoàng

Aftonbladet cũng một tờ báo Thụy Điển đã thực hiện nó một lần nữa thời gian này bằng cách kết hợp hai tiến bộ công nghệ khác nhau, và sau đó kết hợp chúng trong một bài báo để làm cho nó có vẻ như các nhà nghiên cứu đã phát minh ra một máy đọc tâm trí.

Trước tiên, họ viết bốn câu nói về một thí nghiệm của Anh, nơi mà các nhà khoa học đã khám phá trong một thế giới ảo một chủ đề bằng cách sử dụng một MRI quét não. (Có họ ồn ào, và claustrofobic bạn sẽ nhận thấy nếu một người nào đó mà quét bạn ...) Về cơ bản chỉ đọc một dấu vết của những khả năng không gian của bạn. BBC đã viết về nếu ở đây .

Sau đó, họ tiếp tục với việc sao chép nội dung của một bài viết Tin tức FOX về "Công nghệ trong tương lai Sàng lọc thuộc tính" (FAST) là một kỹ thuật để theo dõi một người có thần kinh như thế nào. Điều này được thực hiện bằng cách phân tích mồ hôi, nhiệt độ, chuyển động vi mô và thở. Far từ đọc tâm ... (Ngoài ra họ quản lý để tuyên bố rằng đó là một phát minh người Anh khi nó trong thực tế là Mỹ, còn được gọi là MALINTENT phát triển bởi Bộ An ninh Nội địa Hoa Kỳ.

Vì vậy, bằng phương pháp đơn giản này mọi người có thể sợ hãi của riscing có tâm trí của họ là đã đọc.

Đương nhiên các blogers đã nhận nó đúng. Ví dụ đâyở đây .
Bằng cách này, không có ý tưởng để whear rằng hat lá. Nó sẽ được dectected quá ..

shit và rượu eq năng lượng

Hôm qua tôi đã viết về rác thải và nguyên vật liệu phụ " . Hôm nay tôi tình cờ trên một cách khác lạ của tạo ra năng lượng . Thụy Điển, thành phố trực thuộc Laholm, và Båstad trích xuất nhiệt và điện từ, giữ hơi thở của bạn! Shit và tinh thần tốt đẹp ...

Về cơ bản họ thu thập phân (là một từ đẹp cho shit), thức ăn thừa từ các trường học và các nhà hàng và chất thải hữu cơ khác và trộn với tinh thần từ những kẻ buôn lậu bị tịch thu. Bây giờ họ lên men bùn này cho khoảng 25 ngày và trong quá trình rất nhiều khí mê-tan được tạo ra. Đủ để trang trải từ 20-25% làm nóng trong khu vực và 21 triệu kilowatt giờ điện. Khi chúng được thực hiện trở lại những tàn tích của bùn khô để nông dân sử dụng làm phân bón.

Một bản dịch bằng google translate có thể được tìm thấy ở đây.

hai mặt của một vấn đề rác

Ngày hôm khác, tôi chọn một vấn đề của tạp chí "Séc Buisiness hàng tuần" (CBW) thanh Pink Floyd tại trung tâm thành phố Prague.

Nó được chủ yếu là đầy với các bài viết về các tổng thống Séc cho Liên minh châu Âu và cuộc khủng hoảng kinh tế. Tuy nhiên, trong biên tập, tôi tìm thấy một tác dụng phụ thú vị của suy thoái kinh tế toàn cầu. Một cuộc khủng hoảng rác thải!

Đó là, Séc được sử dụng để xuất khẩu rất nhiều rác cho Trung Quốc! Và bây giờ do cuộc khủng hoảng kinh tế Trung Quốc, người mua lớn nhất thế giới "nguyên vật liệu phụ". Đã ngừng mua và vận chuyển rác thải đến Trung Quốc. Tôi đoán họ không mong đợi để tinh chỉnh thùng rác rất nhiều Séc vào thùng rác của Trung Quốc và xuất khẩu trở lại sang châu Âu.

Lạ lùng một vài ngày sau đó tôi đọc khi họ sử dụng để làm gì về vấn đề ngược lại ở Gothenburg, Thụy Điển. Trong sáu tháng qua, sản xuất rác thải của Thụy Điển đã giảm 20%. Vì vậy, bây giờ không có đủ rác để nuôi các hệ thống sưởi ấm từ xa ở Gothenburg. Theo Dagens Industri họ đã bắt đầu nhập khẩu rác thải từ Na Uy và Hà Lan để giữ người Thụy Điển ấm .

Vì vậy, Thụy Điển khách du lịch đến thăm Prague, vui lòng mang rác của bạn với bạn trở về nhà và bạn sẽ giúp hai quốc gia ;-)

liên quan đến lỗi bảo mật đầu tiên trong djbdns

Khi ai đó đặt nó, địa ngục đóng băng trên ngày hôm nay.

Daniel Bernstein aka. ĐB cho lần đầu tiên đã trả hứa 1000 $ cho các lỗi liên quan đến bảo mật đầu tiên trong djbdns .

Về cơ bản nếu bạn có một tên miền phụ (thiết lập được khuyến khích, nhưng hỗ trợ) trong kiểm soát bởi một bên thứ ba mà bên thứ ba có thể đầu độc bộ nhớ cache của bạn để gửi câu trả lời sai cho các truy vấn dns. Thông tin chi tiết của lỗi này và làm thế nào để khai thác nó có thể được tìm thấy ở đây .

Tuy nhiên, vẫn còn alpha đầu tiên của djbdns đã được công bố cách đây 10 năm và đây là lỗi bảo mật đầu tiên. (Phiên bản hiện tại của djbdns đã được phát hành vào tháng 2 năm 2001) là một hồ sơ an ninh thực sự tốt, đặc biệt xem xét rằng một công ty lớn như Microsoft có thể thậm chí không quản lý 10 tháng mà không có lỗi bảo mật mới ...

Vì vậy, sẽ là một phiên bản mới phát hành sớm, và ĐB cho rằng sẽ có một bảo đảm an ninh mới.

Dưới đây là thông báo ban đầu từ Bernstein:

Ngày: 4 Mar 2009 01:34:21 -0000
Từ: DJ Bernstein
To: dns@list.cr.yp.to
Tiêu đề: djbdns <= 1,05 cho phép các tên miền phụ AXFRed ghi đè lên các tên miền

Nếu quản trị viên của example.com xuất bản example.com DNS dữ liệu thông qua các tinydns và axfrdns, và bao gồm các dữ liệu cho sub.example.com chuyển giao từ một bên thứ ba không đáng tin cậy, sau đó là bên thứ ba có thể kiểm soát mục cache cho example.com, không chỉ sub.example.com. Đây là kết quả của một lỗi trong djbdns đã chỉ ra bởi Matthew Dempsky. (Nói ngắn gọn, axfrdns nén một số DNS gói tin gửi đi không chính xác.)

Mặc dù lỗi này ảnh hưởng đến người sử dụng rất ít, nó là một vi phạm chính sách bảo mật dự kiến ​​trong một tình huống hợp lý, do đó, nó là một lỗ hổng bảo mật trong djbdns. Dịch vụ DNS của bên thứ ba được khuyến khích trong các tài liệu hướng dẫn djbdns, nhưng vẫn hỗ trợ. Dempsky hướng được trao giải thưởng $ 1000.

Phát hành tiếp theo của djbdns sẽ được hỗ trợ bởi một bảo đảm an ninh mới. Trong khi đó, nếu có người sử dụng là trong tình hình mô tả ở trên, những người sử dụng nên áp dụng bản vá của Dempsky và yêu cầu chấp nhận lời xin lỗi của tôi. Bản vá lỗi cũng được đề nghị cho những người dùng khác, nó khắc phục được lỗi mà không có bất kỳ tác dụng phụ. Một bản sao của bản vá này xuất hiện dưới đây.

-DJ Bernstein
Nghiên cứu Giáo sư, Khoa học Máy tính, Đại học Illinois tại Chicago

- Response.c.orig 2009/02/24 21:04:06.000000000 -0800
+ + + Response.c 2009/02/24 21:04:25.000000000 -0800
@ @ -34,7 +34,7 @ @
uint16_pack_big (buf, 49.152 + name_ptr [i]);
trở lại response_addbytes (buf, 2);
}
- Nếu (dlen <= 128)
+ Nếu ((dlen <= 128) & (response_len <16.384))
if (name_num <TÊN) {
byte_copy (tên [name_num, dlen, d);
name_ptr [name_num] = response_len;