<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в протоколе RADIUS, позволяющая подделать ответ при аутентификации</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134250.html</link>
    <description>Группа исследователей из нескольких американских университетов и компаний   Cloudflare и Microsoft разработала новую технику атаки на протокол RADIUS,  применяемый операторами связи, облачными сервисами и VPN-провайдерами   для аутентификации, авторизации и аккаунтинга пользователей. Атака, которая получила кодовое имя Blast-RADIUS, даёт возможность подделать ответ RADIUS-сервера при прохождении аутентификации и  организовать подключение абонента без знания пароля доступа...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=61517&lt;br&gt;</description>

<item>
    <title>Уязвимость в протоколе RADIUS, позволяющая подделать ответ п... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134250.html#40</link>
    <pubDate>Mon, 15 Jul 2024 01:51:44 GMT</pubDate>
    <description>Но нет. А отодвинуть конкурентов, пропихнуть своё &quot;ничем не лучше&quot;, собирая с продаж.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в протоколе RADIUS, позволяющая подделать ответ п... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134250.html#39</link>
    <pubDate>Thu, 11 Jul 2024 19:57:26 GMT</pubDate>
    <description>И ещё я тут глянул, оно и ARM и IoT может. Единственно что у них нет - большого комьюнити. Мне кажется что из-за некоторых необъективных слухов оно и не имеет достаточно клиентов. Остаётся только гадать по какой причине СМИ и неизвестные люди через слухи рекламируют тот же Майкрософт? И достаточно агрессивно&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в протоколе RADIUS, позволяющая подделать ответ п... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134250.html#38</link>
    <pubDate>Thu, 11 Jul 2024 19:23:56 GMT</pubDate>
    <description>О, да ты отстал от жизни, Embarcadero ещё до Майкрософта давно смогло то что не так давно научился .net (который до сих пор называют core). На том же Делфи уже давно и под Линукс и под Мак и под смартфоны можно выпускать программы. Не говоря уже и про их C++ продукты или БД. Но злопыхателей много - они не осилить Делфи, они его ненавидеть!&lt;br&gt;И кстати, попалась под руку книга про Golang, так пишут что это наследник Дельфи и Оберон, но как-то не так ненавидят его. Это ж Гугл, типа богатая контора, потому что известная, потому что у них хорошая реклама о том что их разработчики все деньги мира получают. Ну и наверно поэтому это другое.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в протоколе RADIUS, позволяющая подделать ответ п... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134250.html#37</link>
    <pubDate>Thu, 11 Jul 2024 13:49:40 GMT</pubDate>
    <description>P.S.&lt;br&gt;Не я конечно верю на слово что, в линуксе &quot;вирусов нет&quot;(С)дистры &lt;br&gt;но, т.к.пароли к этому как бы не относятся - то, уточню что, в ч.н.на root пароля у меня нет больше потому что в этой мегазащищённой ОС - его попросту невозможно изменить...&lt;br&gt;&lt;br&gt;(в таки довольно общирных GUI настройках моей текущей user-friendly Linux мало чем уступающей любым виндам, а в свестелках-перделках - далеко обогнавшей, даже слишком, только немерянно усложнающим конфигурирование линукс, аж даже возникло подозрение - что бы отбивать желание повышать безопасность  - уставая и просто отвлекаясь от обилия мусорных конфигурировний)&lt;br&gt;&lt;br&gt;хоть и предполагаю что, смена пароля root доступна тут только через - лезть в очередной раз в консоль трахаться... &lt;br&gt;(заметьте я никакогда не называл этим слово например работу даже в ДОС&#091;-консоли&#093;... и вовсе не потому что её &#091;лучше&#093; знаю - это не правда и в добавок забыл давно, что доп.плюс уже виндам) &lt;br&gt;&lt;br&gt;и в общем, мне как новичку в мире линукс, ведь ещё перед тем надо долго и нудно искать в документ</description>
</item>

<item>
    <title>Уязвимость в протоколе RADIUS, позволяющая подделать ответ п... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134250.html#36</link>
    <pubDate>Thu, 11 Jul 2024 10:33:33 GMT</pubDate>
    <description>И да ещё есть такая вещь как Message-Authenticator, так что всё придумали задолго до этой атаки.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в протоколе RADIUS, позволяющая подделать ответ п... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134250.html#34</link>
    <pubDate>Thu, 11 Jul 2024 08:46:37 GMT</pubDate>
    <description>Так надо ещё кластер с ГПУ развернуть, чтобы уложится в радиус таймауты.&lt;br&gt;Прям дырень! А ещё забыл надо обязательно всё переписать на раст, чтобы было безопасно.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в протоколе RADIUS, позволяющая подделать ответ п... (аНОНИМ)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134250.html#33</link>
    <pubDate>Thu, 11 Jul 2024 08:43:59 GMT</pubDate>
    <description>&amp;gt; Когда подумали про безопасность &lt;br&gt;&lt;br&gt;Так поэтому и долбоклюи. Потому что сначала сделали протокол, а только потом начали задумываться о безопасности.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в протоколе RADIUS, позволяющая подделать ответ п... (penetrator)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134250.html#32</link>
    <pubDate>Thu, 11 Jul 2024 07:38:51 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; хэшем, и если хэш-функция не стойка к подбору второго прообраза в &lt;br&gt;&amp;gt; таком случае, то её практические применения ограничены крайне узкой и крайне &lt;br&gt;&amp;gt; специфической областью.&lt;br&gt;&amp;gt;&amp;gt;а коллизия хеш-функции, это когда разные входные значения дают один и тот же хеш-результат &lt;br&gt;&amp;gt; В криптографическом понимании стойкость к коллизиям - это когда СВОЮ пару сообщений, &lt;br&gt;&amp;gt; дающих одинаковый хэш, подобрать маловероятно. Это необходимо для контроля целостности: &lt;br&gt;&amp;gt; чтобы нельзя было подсунуть для аутентифкации одно сообщение, получить ЭЦП или &lt;br&gt;&amp;gt; MAC (он же имитовставка) для него, и взять другое сообщение, и &lt;br&gt;&amp;gt; чтобы для него защита была валидна.  MD5, насколько я помню, &lt;br&gt;&amp;gt; не стойка к коллизиям, но стойка к второму прообразу.&lt;br&gt;&lt;br&gt;то что ты здесь нагрузил это свойства крипто-хешей, для какого-то их формального описания&lt;br&gt;&lt;br&gt;там вводится понятие стойкости к колизиям и т.д., а не определение коллизии, которое есть в моем предыдущем сообщении&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в протоколе RADIUS, позволяющая подделать ответ п... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134250.html#31</link>
    <pubDate>Thu, 11 Jul 2024 07:08:49 GMT</pubDate>
    <description>&amp;gt; господа из Майкрософт&lt;br&gt;&lt;br&gt;научились бы сперва нормальные средства разработки делать, потому что&lt;br&gt;&amp;gt; Borland и в последствии с Embarcadero&lt;br&gt;&lt;br&gt;это лучшие продукты для программирования для Windows.&lt;br&gt;</description>
</item>

</channel>
</rss>
