The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Зафиксирован перехват шифрованного трафика jabber.ru и xmpp.ru, opennews (??), 20-Окт-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


299. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +2 +/
Сообщение от onanim (?), 21-Окт-23, 10:32 
>  Пожалуйста, автор - расскажите, каким образом вебсайт не заметил подмену сертификата и внедрение "посередине"?

любой из ~50 "доверенных" корневых сертификатов может выпустить сертификат для любого домена и браузер этому сертификату поверит. вы же в курсе, что ваш браузер доверяет всем сертификатам, выпущенным Почтой ГонгКонга и китайским агенством интернет-исследований?

> Каким образом можно защитится от подобного пользователям и со стороны владельцев сервера?

проверять сертификаты при каждом установлении TLS сессии (при каждом заходе на сайт и каждом подключении к серверу XMPP)

Ответить | Правка | К родителю #292 | Наверх | Cообщить модератору

316. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  –2 +/
Сообщение от Аноним (315), 21-Окт-23, 13:09 
А чего вы проверите? В сертификате MITM пишет то же самое, что и валидный сервер.
Ответить | Правка | Наверх | Cообщить модератору

324. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +2 +/
Сообщение от onanim (?), 21-Окт-23, 16:10 
> А чего вы проверите?

fingerprint

> В сертификате MITM пишет то же самое, что и валидный сервер.

нужно быть совсем долботрясом, чтобы проверять CN или что вы там собирались, вместо фингерпринта.

Ответить | Правка | Наверх | Cообщить модератору

336. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +/
Сообщение от Аноним (325), 21-Окт-23, 18:11 
> fingerprint

А если каждую неделю перевыпускается серт, что тогда делать? Как найти в этой куче левый запрос?

Ответить | Правка | Наверх | Cообщить модератору

337. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +/
Сообщение от onanim (?), 21-Окт-23, 18:17 
>> fingerprint
> А если каждую неделю перевыпускается серт, что тогда делать?

не быть самому себе злобным буратиной, даже Let's Encrypt каждые 3 месяца перевыпускает.
ну и скрипту в кроне пофиг, как часто перевыпускается серт, хоть раз в час перевыпускай.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру