The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

FragAttacks - серия уязвимостей стандартах и реализациях Wi-Fi, opennews (??), 12-Май-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


28. "FragAttacks - серия уязвимостей стандартах и реализациях Wi-..."  +/
Сообщение от Аноним (13), 12-Май-21, 11:53 
>When the 802.11n amendment was being written in 2007, which introduced supported for aggregated (A-MSDU) frames, several IEEE members noticed that the "is aggregated" flag was not authenticated. Unfortunately, many products already implemented a draft of the 802.11n amendment, meaning this problem had to be addressed in a backwards-compatible manner. The decision was made that devices would advertise whether they are capable of authenticating the "is aggregated" flag. Only when devices implement and advertise this capability is the "is aggregated" flag protected. Unfortunately, in 2020 not a single tested device supported this capability, likely because it was considered hard to exploit.

У меня более простое объяснение. Спецслужбы США довели до сведения вендоров инфу, что

1. у них есть вендоры, которые сделают, как им прикажут, даже если стандартизирующий консорциум и другие вендоры встанет в позу
2. устройства несогласных вендоров лицензию FCC не получат и в США продаваться и импортироваться не будут. А США - был тогда самый вкусный рынок, ради права продавать в США можно и бэкдор всунуть и стандартизировать. 2 стула короче.
3. устройства несогласных вендоров не смогут работать с устройствами согласных вендоров
4. консорциуму не следует вставать в позу, иначе до тех пор, пока все вендоры из непрогнувшегося консорциума либо не обанкротятся, либо не прогнутся, будет 2 консорциума. Можно ещё в добавок патентную войнушку замутить.

Ответить | Правка | Наверх | Cообщить модератору

33. "FragAttacks - серия уязвимостей стандартах и реализациях Wi-..."  +1 +/
Сообщение от Ivan_83 (ok), 12-Май-21, 12:05 
Я примерно тоже самое читал про IPSec, которым так любят обмазыватся корпораты и рассыказывать про свою несокрушимую защищённость :)
Ответить | Правка | Наверх | Cообщить модератору

220. "FragAttacks - серия уязвимостей стандартах и реализациях Wi-..."  +/
Сообщение от InuYasha (??), 13-Май-21, 14:08 
Во-первых, "всё же" - раздельно, а во-вторых - что не так с IPSec?
Мнение фанатов WG (WG - это круто!) и OpenVPN я уже читал. Хотелось бы узнать, что же такого реально плохого в IPSec.
Ответить | Правка | Наверх | Cообщить модератору

221. "FragAttacks - серия уязвимостей стандартах и реализациях Wi-..."  +/
Сообщение от InuYasha (??), 13-Май-21, 14:08 
* не "всё же", а "то же"
Ответить | Правка | Наверх | Cообщить модератору

251. "FragAttacks - серия уязвимостей стандартах и реализациях Wi-..."  +/
Сообщение от СеменСеменыч777 (?), 15-Май-21, 10:41 
> что же такого реально плохого в IPSec.

https://en.wikipedia.org/wiki/IPsec#Alleged_NSA_interference

"реально" ли это и насколько реально - оцените сами.

Ответить | Правка | К родителю #220 | Наверх | Cообщить модератору

255. "FragAttacks - серия уязвимостей стандартах и реализациях Wi-..."  +/
Сообщение от InuYasha (??), 16-Май-21, 13:08 
Прочитал, даже что-то новое увидел, хоть и цензуропедия.
Но в итоге-то не понятно, 1) IPSec - defective by design? 2) уязвимы ли открытые реализации типа StrongSWAN?
Ответить | Правка | Наверх | Cообщить модератору

252. "FragAttacks - серия уязвимостей стандартах и реализациях Wi-..."  +/
Сообщение от Сейд (ok), 15-Май-21, 12:21 
Производительность IPSec низкая.
Ответить | Правка | К родителю #220 | Наверх | Cообщить модератору

87. "FragAttacks - серия уязвимостей стандартах и реализациях Wi-..."  +1 +/
Сообщение от Адмирал Майкл Роджерс (?), 12-Май-21, 15:01 
Всё, что мы делаем, мы делаем ради свободы и демократии
Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору

217. "FragAttacks - серия уязвимостей стандартах и реализациях Wi-..."  +/
Сообщение от ХинштейнЯроваяБоярский (?), 13-Май-21, 13:28 
Поддерживаем
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру