Mondi su mondi, sistemi di sistemi.

Apple e la saga della patch al DNS

Non so bene come valu­tare l’ultimo periodo per Apple. Da una parte gli affari vanno bene (1, 2) ma dall’altra sono stati com­bi­nati diversi casini: la tran­si­zione a MobileMe; la qua­lità di MobileMe stesso; la que­stione della salute di Jobs; infine, l’attesissima patch con­tro l’inquinamento della cache (cache poi­so­ning) del DNS.

Non cono­sco i det­ta­gli spe­ci­fici di que­sta ver­sione ma, par­lando in ter­mini gene­rali, il cache poi­so­ning con­si­ste nel fare in modo che, quando inter­ro­ghiamo il DNS per chie­dere a quale indi­rizzo IP cor­ri­sponde un certo nome di domi­nio, come ad es. refactor.it, non otte­niamo in rispo­sta l’indirizzo cor­retto ma un altro, con­sen­tendo in que­sto modo all’autore del cache poi­so­ning di indi­riz­zare gli ignari utenti su siti che nulla hanno a che fare con quelli veri: voi pen­sate di acce­dere al vostro conto in banca e in realtà dall’altra parte c’è già qual­cuno che si frega le mani (sì, lo so che state pen­sando che non è poi così diverso dal ban­chiere ma è per ren­dere l’idea).

Ora, come spesso suc­cede, que­sta vul­ne­ra­bi­lità è stata sco­perta molto tempo fa (circa sei mesi) e il respon­sa­bile, Dan Kaminsky, ha tenuto segreta la cosa dando così il tempo di tro­vare il rime­dio. Come altret­tanto spesso suc­cede, la noti­zia è tra­pe­lata ed è scat­tata la corsa fra i cer­ca­tori del rime­dio e i cer­ca­tori del rag­giro. (3)

In tutta que­sta tra­fe­lata corsa nel rimet­tere insieme i cocci, chi è rima­sto cla­mo­ro­sa­mente indie­tro è stata Apple, che solo ieri ha rila­sciato la patch e solo per Mac OS X Server. È pro­ba­bile che la causa di que­sta len­tezza sia legata al pro­cesso di con­trollo qua­lità a cui sono sot­to­po­sti gli aggior­na­menti soft­ware ma ciò non toglie che Apple non è stata in grado di rea­gire in modo tem­pe­stivo e que­sto va cor­retto, altri­menti il mer­cato enter­prise rimarrà sem­pre in mano ad altri e per buoni motivi.

Altri link:

Per proseguire

Commenti e trackback sono disabilitati.