The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Атака против WPA2, позволяющая перехватить трафик в WiFi-сети, opennews (??), 16-Окт-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


31. "Атака против WPA2, позволяющая перехватить трафик в WiFi-сет..."  +3 +/
Сообщение от тигар (ok), 16-Окт-17, 17:17 
>>В OpenBSD проблема была устранена ещё конце августа, так как разработчики данной системы отказались откладывать исправление до окончания эмбарго, но согласились не афишировать связь исправления с уязвимостью до общего анонса.
> Вот же мрази.
> Просто слов нет, надеюсь после такого им больше никогда не доверят инфу
> раньше времени и кредит доверия будет в нулях.

запасся попкорном и приготовился наблюдать за подающими в суд на опенка "не мразей".
ЗЫЖ правильно сделали ребята.

Ответить | Правка | Наверх | Cообщить модератору

40. "Атака против WPA2, позволяющая перехватить трафик в WiFi-сет..."  +2 +/
Сообщение от Michael Shigorinemail (ok), 16-Окт-17, 17:51 
> ЗЫЖ правильно сделали ребята.

С точки зрения эгоиста разве что.  Вот только как тут было сделать правильно (бишь не подставив других) -- сходу сообразить не получается.

PS: вообще это давний спор full disclosure vs "responsible" disclosure, только в более семейном кругу, что ли...

Ответить | Правка | Наверх | Cообщить модератору

60. "Атака против WPA2, позволяющая перехватить трафик в WiFi-сет..."  +1 +/
Сообщение от Ilya Indigo (ok), 16-Окт-17, 18:56 
>> ЗЫЖ правильно сделали ребята.
> С точки зрения эгоиста разве что.

Поясните, пожалуйста, Вашу точку зрения?
Почему устранить критическую уязвимость, позаботившись о своих пользователях, Вы считаете эгоизмом?
Я, вот, считаю установку этого "эмбарго", ну и слово блин, надо теперь в википедии смотреть что оно означает и чем от простого запрета отличается, как и его исполнение не чем иным, как наплевательским отношением к своим пользователям, если не предательством.
При этом "тихо устранить" != "всем протрубить".

Ответить | Правка | Наверх | Cообщить модератору

63. "Атака против WPA2, позволяющая перехватить трафик в WiFi-сет..."  +4 +/
Сообщение от Аноним (-), 16-Окт-17, 19:06 
> Почему устранить критическую уязвимость, позаботившись о своих пользователях, Вы считаете эгоизмом?

Тут надо понимать, что это не они устранили (по факту), а им сообщили на определенных условиях и с определенной степенью доверия, а уж потом они устранили. Эта уязвимость была там сколько лет, ну? И Тео не чесался. А тут прям пригорело, не смог устоять. Наверно, еще и песенку сочинил.

Ответить | Правка | Наверх | Cообщить модератору

79. "Атака против WPA2, позволяющая перехватить трафик в WiFi-сет..."  +1 +/
Сообщение от тигар (ok), 16-Окт-17, 20:35 
>> Почему устранить критическую уязвимость, позаботившись о своих пользователях, Вы считаете эгоизмом?
> Тут надо понимать, что это не они устранили (по факту), а им
> сообщили на определенных условиях и с определенной степенью доверия, а уж
> потом они устранили. Эта уязвимость была там сколько лет, ну? И
> Тео не чесался. А тут прям пригорело, не смог устоять. Наверно,
> еще и песенку сочинил.

как только узнали - пофиксили. в чем проблема? нужно было ждать, пока крaсноглазые заметят и родят Патч (им-то, конечно же, не сообщали, ага) ?
Я вот думал, что люди, работающие над вещами в опред. области следят за развитием в ней. Проглядели, получается или *бсд не достойны их Внимания?;(

Ответить | Правка | Наверх | Cообщить модератору

107. "Атака против WPA2, позволяющая перехватить трафик в WiFi-сет..."  +1 +/
Сообщение от Аноним (-), 17-Окт-17, 05:56 
Разница усилий в ковырянии diff файлика и бинарной прошивки довольна велика. Вендоры типа той же циски или арубы могут просто выпускать обновы и рекомендовать обновиться без упоминания почему. Удачи зареверсить этот бинарик и вытащить механизм атаки. А время им нужно потому что у корпораций большие контракты на техподдержку. И если они пофиксят эту ошибку отломав что-то по пути... Ну что, привет репутации и огромные затраты на починку.
Надеюсь в следующий раз таким тео будут сообщать через новостные сайты об уязвимостях.
Ответить | Правка | Наверх | Cообщить модератору

149. "Атака против WPA2, позволяющая перехватить трафик в WiFi-сет..."  +/
Сообщение от Анонимный Алкоголик (??), 22-Окт-17, 06:58 
Что-то всё равно как-то не улавливается суть претензий к Т. Видим только: вай-вай, раньше    таких-то вендоров видите ли нельзя.
Ответить | Правка | Наверх | Cообщить модератору

150. "Атака против WPA2, позволяющая перехватить трафик в WiFi-сет..."  +/
Сообщение от Анонимный Алкоголик (??), 22-Окт-17, 07:10 
И что-то мы не уверены что уязвимость представляет собой "концептуальную недоработку в стандарте WPA2, что делает уязвимыми все корректные реализации стандарта"... ("повторнaя установка ключей" что-то нам кажется не обязана приводить к сбросу счётчиков. Как минимум. Так что и всеобщность проблемы может быть несколько преувеличена...)
Ответить | Правка | Наверх | Cообщить модератору

151. "Атака против WPA2, позволяющая перехватить трафик в WiFi-сет..."  +/
Сообщение от Аноним (-), 22-Окт-17, 19:22 
Есть законы которые прописаны на бумажке. А есть законы негласные, но которые все вменяемые люди пытаются придерживаться. Неформально принято сначала ставить в известность все заинтересованные стороны и давать им время на исправление ошибок. А уже после публиковать уязвимость. Ты  из тех людишек что думают - раз не прописано официальная ответственность за действия класть я могу на всех и вся. Вот ты и не улавливаешь суть претензий.
Надеюсь тео больше не будут ставить в известность об уязвимостях все сторонние лица. Вот что сам накопает в рамках своей бсд пусть то и исправляет.
Ответить | Правка | К родителю #149 | Наверх | Cообщить модератору
Часть нити удалена модератором

162. "Атака против WPA2, позволяющая перехватить трафик в WiFi-сет..."  +1 +/
Сообщение от Аноним (-), 27-Окт-17, 14:14 
>для обеспечивания вай-ваем допустим проводимого в будущем году мундиаля
>мундиаля

НЕ НУЖЕН!!! От слова "совсем"!
Я серьезно.

Ответить | Правка | Наверх | Cообщить модератору

95. "Атака против WPA2, позволяющая перехватить трафик в WiFi-сет..."  +/
Сообщение от Andrew (??), 16-Окт-17, 23:45 
> ут надо понимать, что это не они устранили (по факту), а им сообщили
> на определенных условиях и с определенной степенью доверия, а уж потом они устранили.

Все было еще круче. Им не только сообщили об уязвимости, но еще и предоставили прототип патча. А Тео повел себя как эгоистичный чудак на букву м.

Ответить | Правка | К родителю #63 | Наверх | Cообщить модератору

116. "Атака против WPA2, позволяющая перехватить трафик в WiFi-сет..."  –2 +/
Сообщение от mmm (??), 17-Окт-17, 16:34 
> А Тео повел себя как эгоистичный чудак на букву м.

Маргинал. Этим всё сказано.

Ответить | Правка | Наверх | Cообщить модератору

120. "Атака против WPA2, позволяющая перехватить трафик в WiFi-сет..."  –1 +/
Сообщение от Аноним (-), 17-Окт-17, 22:54 
> Поясните, пожалуйста, Вашу точку зрения?

У него простая точка зрения: Тео предупредили, а его — нет, абыдна, да?

Ответить | Правка | К родителю #60 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру