The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

ALPACA - новая техника MITM-атак на HTTPS, opennews (??), 09-Июн-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


22. "ALPACA - новая техника MITM-атак на HTTPS"  +2 +/
Сообщение от Аноним (22), 09-Июн-21, 23:05 
Не забудьте то же самое сказать про email (SMTPS, POP3S, IMAPS).
Ответить | Правка | Наверх | Cообщить модератору

94. "ALPACA - новая техника MITM-атак на HTTPS"  –1 +/
Сообщение от Аноньимъ (ok), 10-Июн-21, 10:56 
"Почтовые" протоколы дрянь и ужас.
К ним же в кучу nfs3 и всякие сипы и прочие аудио видео звонки которым не хватает одного соединения на один порт.
Ответить | Правка | Наверх | Cообщить модератору

105. "ALPACA - новая техника MITM-атак на HTTPS"  +7 +/
Сообщение от Аноним (105), 10-Июн-21, 11:54 
>  всякие сипы и прочие аудио видео звонки которым не хватает одного соединения на один порт.

Итак давай представим себе ситуацию, что есть группа людей из 4-х человек, которые общаются в голосовом/видео чате. Первый второму перекидывает файл, третий пишет им всем сообщения, а четвертый слушает что они все говорят, находясь в мобильной сети, переключаясь между wcdma/hsdpa/hspa+/lte сетями, потому что едет в машине. Ну так вот потом четвертый пришел домой и попал в Wi-Fi сеть и тут же добавил в разговор пятого.

Вот для организации всего этого достаточно SIP в сочетании с теми протоколами, которые идут вместе с ним =)

А теперь, умник, попробуй мне построить то же самое на клиент-серверной сети с одним соединением на порт. Я посмотрю на тебя. Было уродство под названием XMPP, да сплыло, когда оказалось, что нужно 80% SIP портировать в него чтобы голос добавить. Вот и получился XMPP Jingle, который сдох. Пиринговая сеть рядышком с клиент-серверным XMPP, и, нет, через один порт не получилось. Ни у кого не получится.

Дрянь и ужас - это уровень твоего образования. Тех у кого нет жизни вне одной клиент-серверной TCP-сессии лучше держать подальше от проектирования протоколов. И если внутри FTP еще можно было бы как-то обойтись, то медиа...

А что НЕ "дрянь и ужас", я стесняюсь спросить? Ну кроме HTTP. Или только на вебне жить прикажешь? Ой. А как же в этой самой вебне делается медиа? Ты не поверишь. ICE+SDP+STUN+TURN+SRTP поверх вебсокетов, которые идут "вторыми" портами. Ой всё...

Ответить | Правка | Наверх | Cообщить модератору

110. "ALPACA - новая техника MITM-атак на HTTPS"  –4 +/
Сообщение от Аноньимъ (ok), 10-Июн-21, 12:55 
>умник

Спасибо.

>попробуй мне
>Я посмотрю на тебя
>Дрянь и ужас - это уровень твоего образования

Мне это саморазоблачение ненужно в общем комментировать.

>Ой. А как же в этой самой вебне делается медиа? Ты не поверишь. ICE+SDP+STUN+TURN+SRTP поверх вебсокетов, которые идут "вторыми" портами

Да, это дрянь и ужас абсолютная, тут разве что согласен.

>XMPP

Смешались люди кони у вас в кучу одну.

Ответить | Правка | Наверх | Cообщить модератору

115. "ALPACA - новая техника MITM-атак на HTTPS"  +1 +/
Сообщение от Просто (?), 10-Июн-21, 13:51 
Если ты осуждаешь реализации с множеством соединений, значит у тебя есть рабочие кейсы с одним на все?
Есть реализации? Есть что предложить? Рабочее, для всего медиа.
Ответить | Правка | Наверх | Cообщить модератору

135. "ALPACA - новая техника MITM-атак на HTTPS"  +1 +/
Сообщение от n00by (ok), 10-Июн-21, 18:13 
Просто надо задаться вопросом: а что такое "порт"? ;)
Ответить | Правка | Наверх | Cообщить модератору

137. "ALPACA - новая техника MITM-атак на HTTPS"  +1 +/
Сообщение от Аноньимъ (ok), 10-Июн-21, 18:52 
Пример протокольного Ада:

https://www.opennet.ru/opennews/art.shtml?num=54058
https://www.opennet.ru/opennews/art.shtml?num=54480

Ответить | Правка | К родителю #105 | Наверх | Cообщить модератору

154. "ALPACA - новая техника MITM-атак на HTTPS"  –1 +/
Сообщение от Аноним (105), 11-Июн-21, 02:33 
Сразу видно что ты новости читать умеешь, а про что они написаны не знаешь. Не имел дело, видимо...

Специально для таких как ты я подробно объяснял в чем там проблема. Открой каждую из этих новостей и в комментах найди гигантскую телегу (моё авторство) с объяснением о проблемах ALG и что оно не имеет никакого отношения к стандартам SIP. Это истории про отсутствие стандартов на NAT и как неосиляторы-сетевики не могут ни черта сделать дальше TCP-сессии.

Готовься. Надвигается QUIC-транспорт, не HTTP/3 а именно QUIC, смотри не перепутай. Он уже есть, но будет больше. Оно выглядит как один порт, но там куча разномастных данных внутри UDP-потока. Ох чую неграмотные сетевики, горя хапнут снова. Черновики на RTP over QUIC уже публиковали вроде бы.

И чем больше ты будешь узнавать, работать, понимать тем больше тебе будет мешать твоя категоричность вокруг протоколов. Избавься от нее до того как диплом сдашь. Проще будет =)

Ответить | Правка | Наверх | Cообщить модератору

156. "ALPACA - новая техника MITM-атак на HTTPS"  +2 +/
Сообщение от Аноньимъ (ok), 11-Июн-21, 03:35 
Чел, мне твои индюшачии петушения ни к чему.
У тебя серьезные проблемы с чувством собственной важности.
Меня сокращения из 3х и 4х букв не пугают и не впечатляют, это элементарные вещи знание которых не должно по идее раздувать индюка до размеров дирижабля.
Ответить | Правка | Наверх | Cообщить модератору

158. "ALPACA - новая техника MITM-атак на HTTPS"  –2 +/
Сообщение от Аноним (105), 11-Июн-21, 03:42 
Не пойму, если я индюк, и меня раздуло до размеров дирижабля, то почему лопнул именно ты? XD
Ответить | Правка | Наверх | Cообщить модератору

164. "ALPACA - новая техника MITM-атак на HTTPS"  +/
Сообщение от Аноним (164), 11-Июн-21, 08:26 
А сейчас мы выслушаем как должен выглядеть стандарт ната на удп конечно?
Ответить | Правка | К родителю #154 | Наверх | Cообщить модератору

204. "ALPACA - новая техника MITM-атак на HTTPS"  +/
Сообщение от Да не важно (?), 12-Июн-21, 22:35 
Да хоть как. Но как-то должен.
Сейчас же их пять (в Википедии они описаны, в английской, конечно. С чУдными картинками и большими буквами, прямо как азбука у Буратино), и каждый раз приходится гадать, с чем имеем дело.
Ответить | Правка | Наверх | Cообщить модератору

96. "ALPACA - новая техника MITM-атак на HTTPS"  +/
Сообщение от Moomintroll (ok), 10-Июн-21, 11:16 
> Не забудьте то же самое сказать про email (SMTPS, POP3S, IMAPS).

У SMTP, POP3 и IMAP есть STARTTLS, с которым этот фокус не пройдёт.

Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

101. "ALPACA - новая техника MITM-атак на HTTPS"  +1 +/
Сообщение от СеменСеменыч777 (?), 10-Июн-21, 11:42 
> Не забудьте то же самое сказать про email (SMTPS, POP3S, IMAPS).

не согласен как минимум про первых два и отчасти про imap.
во-первых используется один порт и одно соединение (а не два навстречу друг другу).
дальше продолжать ?

Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру