The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Зафиксирован перехват шифрованного трафика jabber.ru и xmpp.ru, opennews (??), 20-Окт-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


233. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  –2 +/
Сообщение от Аноним (243), 20-Окт-23, 23:26 
> Атака организована через перенаправление трафика на транзитный узел,
> подменяющий TLS-сертификат для XMPP-соединений, шифруемых с использование расширения STARTTLS.

Добро пожаловать в чудный мир безопасности имени TLS и прочих libopenssl, где приложения тупо кладут на то что это вообще совершенно левая ремота по TLS зацепилась. Сделайте либе дурацкое апи и переусложненный протокол - все и налетят на этом.

Ответить | Правка | Наверх | Cообщить модератору

240. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +/
Сообщение от Анонимс (?), 20-Окт-23, 23:43 
И да и нет, подписать свой ключ они могут, а вот повторить никак. Реализовать проверку на наличие не по уму любознательных персонажей не сложно.
Ответить | Правка | Наверх | Cообщить модератору

249. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +/
Сообщение от Аноним (-), 21-Окт-23, 00:06 
> И да и нет, подписать свой ключ они могут, а вот повторить
> никак. Реализовать проверку на наличие не по уму любознательных персонажей не
> сложно.

Но большая часть клиентов жабы это разумеется забудет. С понятным результатом. Ну вот не будет вам безопасно с такими протоколами и апями. Хоть там как. DJB убил цать лет пытаясь эту мысль донести, а некоторые все упираются, даже после того как их без вазелина уже вот.

Более того - вон тот номер может повторить совершенно любой CA - если захочет. Репутация, конечно, пострадает, но если оно того стоило (а сервак на 100500 персон - ценная мишень) то и хрен с ней.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру