The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Исследование негативного влияния локального перехвата HTTPS-..., opennews (?), 08-Фев-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


23. "Исследование негативного влияния локального перехвата HTTPS-..."  –1 +/
Сообщение от DmA (??), 08-Фев-17, 12:27 
> Инспектирование соединений в корпоративной среде является общепринятым механизмом обеспечения

сначала нужны доказательства, что тот же касперский имея полный контроль над трафиком не отсылает лишнего куда-нибудь!

Ответить | Правка | Наверх | Cообщить модератору

24. "Исследование негативного влияния локального перехвата HTTPS-..."  –1 +/
Сообщение от zanswer CCNA RS (?), 08-Фев-17, 12:40 
Для этого на пограничном брандмауэре (Firewall) или системе противодействия вторжениям (IPS), выполняется инспекция всего трафика. Если же конкретный программный продукт выступает в роли пограничного, то в таком случае, существует несколько возможных вариантов. Мы вынуждены полагаться на репутацию производителя в профессональных кругах, либо выполнять тщательное предварительное тестирование, с использованием других инструментов.

С другой стороны, если мы всё ещё говорим о корпоративном секторе, то для защиты от возможных не задекларированных возможностей, существует практика сертификации продуктов. В зависимости от типа сертификации, уровня сертификации, на продукт налагаются определённые требования и ограничения, которым он обязан соответствовать, чтобы получить такой сертификат.

Ответить | Правка | Наверх | Cообщить модератору

102. "Исследование негативного влияния локального перехвата HTTPS-..."  +/
Сообщение от пох (?), 10-Фев-17, 01:49 
> Для этого на пограничном брандмауэре (Firewall) или системе противодействия вторжениям
> (IPS), выполняется инспекция всего трафика.

наивный недо-ccna, вынужден тебя огорчить: ВСЕ современные системы подобного рода, включая и KSN, используют защищенный канал. Все приличные (включая) - с certificate pinning, поэтому "проинспектировать" не выйдет ровно ничего. Ну, у тебя, по крайней мере. У меня есть определенные идеи, но я, к счастью для вас, не работаю в этой области.

Что самое приятное - к списку относятся не только эти системы, но и банальнейшие андроид с ios'ом. Какую там информацию они сливают своим истиным хозяевам (необязательно постоянно - можно по попаданию в зону действия определенных wifi - кстати, гуглю известно где стоит твоя точка и какая организация сидит в этом здании - включать, скажем, камеру и микрофон, этакий вот nfc-наоборот, затрудняющий обнаружение подобной функциональности) - выяснить можно разьве что с помощью паяльника и программатора, но и там будут шифрованные куски, которые не так-то просто расковырять. У User Experience, кажется, такая же фигня, но тут я не уверен, кроме того, она зачем-то использует отдельные узнаваемые сервера.
У "секьюрити продкуктов" все четко - сервер для апдейтов (без которых, понятно, жить нельзя), для проверки лицензии, для анализа и для слива - один и тот же (точнее одни и те же, но неразличимые по функционалу). В некоторых случаях их можно изолировать, лицензию проверять оффлайново, апдейты два раза в день подтаскивать на флэшке, анализ отключить, но гарантии, понятно, это никакой не дает, а жизнь очень сильно осложняет.

> Мы вынуждены полагаться на репутацию производителя в профессональных кругах, либо

эм... в профессиональных кругах безопасников принято не полагаться на репутацию. Ничью.
Ибо кинут. За то и деньги платятся. Жаль что это не написано на первой странице учебника для CCNA.

С репутацией Касперского вообще все хорошо - можешь быть совершенно уверен,что они сливают как минимум при использовании KSN.

Ответить | Правка | Наверх | Cообщить модератору

100. "Исследование негативного влияния локального перехвата HTTPS-..."  –1 +/
Сообщение от пох (?), 10-Фев-17, 01:26 
> сначала нужны доказательства, что тот же касперский имея полный контроль над трафиком
> не отсылает лишнего куда-нибудь!

касперский ничуть не скрывает, что отсылает ;-)
Немного не афишируя, для чего именно. К сожалению, вовсе не только для поиска новых вирусов.

Ну да, можно opt-out из KSN, но вот уверенности у меня никакой нет.

Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру