The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В каталоге PyPI выявлены вредоносные библиотеки, использующие CDN PyPI для скрытия канала связи , opennews (?), 20-Ноя-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


111. "В каталоге PyPI выявлены вредоносные библиотеки, использующи..."  +1 +/
Сообщение от Аноним (110), 22-Ноя-21, 09:01 
Объясните кто-нибудь, а как такая фича вообще может работать?

> Фактически запросы отправлялись на сервер pypi.python.org (в том числе, указывая имя python.org в SNI внутри запроса HTTPS), но при этом в HTTP-заголовок "Host" выставлялось имя сервера, подконтрольного атакующим (sec.forward.io.global.prod.fastly.net). Сеть доставки контента направляла подобный запрос на сервер атакующих, используя при передаче данных параметры TLS-соединения с pypi.python.org.

Это багофича конкретной CDN или особенность http/https протокола вообще?

Ответить | Правка | Наверх | Cообщить модератору

116. "В каталоге PyPI выявлены вредоносные библиотеки, использующи..."  +1 +/
Сообщение от Аноним (18), 22-Ноя-21, 11:39 
Особенность архитектуры CDN и работы конкретных прокси-серверов.
Бесплатный Varnish (который, по идее, должен обрабатывать заголовки Host) не умеет в SSL, поэтому нужен фронтовый прокси, терминирующий SSL. На котором, очевидно, в заголовки HTTP просто не лезут (хотя могли бы, на каком-нибудь HAProxy сравнение с ssl_fc_sni делается тривиально).
Ответить | Правка | Наверх | Cообщить модератору

126. "В каталоге PyPI выявлены вредоносные библиотеки, использующи..."  +/
Сообщение от Онаним (?), 24-Ноя-21, 01:00 
Я бы сказал это багофича типовой организации HTTP-over-SSL.
Когда SNI по факту нужен только для серта, а вся реальная обработка осуществляется уже по Host-хедеру.
Ответить | Правка | К родителю #111 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру