<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: HTTP-заголовок Alt-Svc может применяться для сканирования по...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118152.html</link>
    <description>Исследователи из Бостонского университета разработали (https://www.usenix.org/conference/woot19/presentation/tiwari) метод атаки&lt;br&gt;(CVE-2019-11728), позволяющий (https://www.usenix.org/system/files/woot19-paper_tiwari.pdf) осуществить сканирование IP-адресов и открытых сетевых портов во внутренней сети пользователя, отгороженной от внешней сети межсетевым экраном, или на текущей системе (localhost). Атака может быть совершена при открытии в браузере специально оформленной страницы. Предложенная техника  основана на применении HTTP-заголовка Alt-Svc (https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Alt-Svc) (HTTP Alternate Services, RFC-7838 (https://datatracker.ietf.org/doc/rfc7838/)). Проблема проявляется в Firefox, Chrome и основанных на их движках браузерах, включая Tor Browser и Brave.&lt;br&gt;&lt;br&gt;&lt;br&gt;Заголовок Alt-Svc позволяет серверу определить альтернативный способ обращения к сайту и проинструктировать браузер о необходимости перенаравить запрос на новый хост, например, для балансировки нагрузки. В том ч</description>

<item>
    <title>HTTP-заголовок Alt-Svc может применяться для сканирования по... (XoRe)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118152.html#39</link>
    <pubDate>Sun, 18 Aug 2019 20:52:01 GMT</pubDate>
    <description>&amp;gt; омеднённого урана&lt;br&gt;&lt;br&gt;Что мы будем делать сегодня?&lt;br&gt;Мы будем обмазывать уран медом!&lt;br&gt;</description>
</item>

<item>
    <title>HTTP-заголовок Alt-Svc может применяться для сканирования по... (Всем Анонимам Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118152.html#38</link>
    <pubDate>Fri, 16 Aug 2019 04:42:46 GMT</pubDate>
    <description>QUIC&lt;br&gt;</description>
</item>

<item>
    <title>HTTP-заголовок Alt-Svc может применяться для сканирования по... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118152.html#37</link>
    <pubDate>Thu, 15 Aug 2019 13:09:48 GMT</pubDate>
    <description>https://www.mozilla.org/en-US/security/advisories/mfsa2019-21/&lt;br&gt;&lt;br&gt;В актуальном Firefox 68 уже исправлено&lt;br&gt;</description>
</item>

<item>
    <title>HTTP-заголовок Alt-Svc может применяться для сканирования по... (пох.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118152.html#36</link>
    <pubDate>Thu, 15 Aug 2019 07:25:09 GMT</pubDate>
    <description>не понял, где посмотреть - разьве этих трех макак уже в зоопарк сдали?&lt;br&gt;</description>
</item>

<item>
    <title>HTTP-заголовок Alt-Svc может применяться для сканирования по... (пох.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118152.html#35</link>
    <pubDate>Thu, 15 Aug 2019 07:23:06 GMT</pubDate>
    <description>как раз с яндексом и али все в пределах допустимого - и хосты там, если присмотришься, вовсе не одни и те же, и дальше ограничений на CA можно не лимитировать (это кого надо CA) &lt;br&gt;&lt;br&gt;А вот все остальное - с летшиткриптой, которая каждый день разная - увы, да.&lt;br&gt;&lt;br&gt;Все, кончился и этот способ хоть как-то держать ситуацию под твоим, а не дядиным, контролем.&lt;br&gt;</description>
</item>

<item>
    <title>HTTP-заголовок Alt-Svc может применяться для сканирования по... (forum reader)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118152.html#34</link>
    <pubDate>Thu, 15 Aug 2019 06:47:32 GMT</pubDate>
    <description>И чего ты добьешся этим?  Только того что &quot;возможно&quot; вредоносный софт будет на лету генерить новые сертификаты при каждой новой сессии с ресурсами.&lt;br&gt;&lt;br&gt;Поставь себе плагин Certificate Patrol и полазай по яндексу или алиэкспрессу. Заколебешся принимать новые сертификаты для одних и тех же хостов, выданные разными СА, с разными сроками действия.&lt;br&gt;</description>
</item>

<item>
    <title>HTTP-заголовок Alt-Svc может применяться для сканирования по... (someone)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118152.html#33</link>
    <pubDate>Thu, 15 Aug 2019 05:00:21 GMT</pubDate>
    <description>интересно когда-нибудь браузеры будут по-умолчанию блокировать левыми CA? Ну например проверить несколько ресурсов (тот же амазон и гугл) и если они подписаны одним CA - выдавать &quot;предупреждение&quot; и ничего не открывать? Например, установленные в систему софтом, возможно, вредоносным. Конечно, это больше относится к оффтопику (Windows), но тем не менее.. В Firefox хоть есть свое хранилище, хромиум и основанное на нем использует системное. &lt;br&gt;</description>
</item>

<item>
    <title>HTTP-заголовок Alt-Svc может применяться для сканирования по... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118152.html#32</link>
    <pubDate>Thu, 15 Aug 2019 04:18:18 GMT</pubDate>
    <description>HTTP Alternate server&lt;br&gt;HTTP Alternate downloader&lt;br&gt;HTTP Alternate trojan&lt;br&gt;</description>
</item>

<item>
    <title>HTTP-заголовок Alt-Svc может применяться для сканирования по... (Anonimous)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118152.html#31</link>
    <pubDate>Wed, 14 Aug 2019 23:11:55 GMT</pubDate>
    <description>&amp;gt; Кстати в шапочке из фольги тоже нет такой уязвимости&lt;br&gt;&lt;br&gt;Хаха, шапочка из фольги работает только против инопланетян,&lt;br&gt;для всего остального должна быть другая шапочка - &lt;br&gt;из 15мм омеднённого урана, с кевларовой подкладкой и алмазным покрытием!&lt;br&gt;&lt;br&gt;В общем, не слушайте его, он тролль!&lt;br&gt;</description>
</item>

</channel>
</rss>
