<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Представлен новый вид атаки по перехвату данных, передаваемы...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/91165.html</link>
    <description>На прошедшей конференции Black Hat была обнародована (http://www.kb.cert.org/vuls/id/987798) информация о новом виде атаки BREACH,  позволяющей восстановить содержимое отдельных секретных идентификаторов (например, сессионные cookie и CSRF-токены), передаваемых внутри зашифрованного HTTPS-соединения. Метод атаки BREACH практически идентичен представленной в прошлом году атаке CRIME (http://www.opennet.ru/opennews/art.shtml?num=34869) (Compression Ratio Info-leak Made Easy), за тем исключением, что атака оперирует особенностью изменения характера потока при сжатии на уровне HTTP, а не при сжатии на уровне TLS/SSL, как в случае с CRIME. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Для организации атаки требуется получение контроля за трафиком на промежуточном шлюзе и выполнение на стороне браузера клиента JavaScript-кода злоумышленника (в случае получения контроля над транзитным шлюзом, осуществить подстановку JavaScript-кода в незащищённый трафик не составляет труда). Атака строится на возможности выделения в отслеживаемом зашифрованном трафике бл</description>

<item>
    <title>Представлен новый вид атаки по перехвату данных, передаваемы... (X86)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/91165.html#68</link>
    <pubDate>Sat, 10 Aug 2013 10:20:33 GMT</pubDate>
    <description>Спасибо тебе, что ты есть, мыслящий человек! :)&lt;br&gt;</description>
</item>

<item>
    <title>Представлен новый вид атаки по перехвату данных, передаваемы... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/91165.html#67</link>
    <pubDate>Thu, 08 Aug 2013 20:44:38 GMT</pubDate>
    <description>&amp;gt; В этом есть некая логика: в core стоит оставить то что надо часто, а что надо редко (задр&#064;чиваются с отключкой JS только продвинутые пользователи) - аддонами.&lt;br&gt;&lt;br&gt;Могу ещё раз повторить вопрос и переформулировать его. Вот есть простой пользователь. Есть функции в ядре броузера. Допустим две. Первая предоставлять интерфейс к недофаербагу, вторая - возможность включить/отключить скрипты на сайтах.&lt;br&gt;Теперь вопрос. У нас простые пользователи каждые второй сайт крутят в фаербаге? Это нужнее чем иметь возможность включить-выключить скрипты на глючных сайтах? Какая тут логика? Особая?&lt;br&gt;</description>
</item>

<item>
    <title>Представлен новый вид атаки по перехвату данных, передаваемы... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/91165.html#66</link>
    <pubDate>Thu, 08 Aug 2013 19:54:18 GMT</pubDate>
    <description>Обеспечение API для аддонов в core, как правило, гораздо сложнее реализации тех функций, которые вынесены в аддоны.&lt;br&gt;</description>
</item>

<item>
    <title>Представлен новый вид атаки по перехвату данных, передаваемы... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/91165.html#65</link>
    <pubDate>Thu, 08 Aug 2013 19:52:18 GMT</pubDate>
    <description>&amp;gt; Уговорил. Доформулирую.&lt;br&gt;&amp;gt; Все лгут, но не всегда.&lt;br&gt;&lt;br&gt;Как говорил Капитан Очевидность, &quot;я говорю правду всегда, кроме случаев, когда я лгу&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>Представлен новый вид атаки по перехвату данных, передаваемы... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/91165.html#64</link>
    <pubDate>Thu, 08 Aug 2013 19:50:43 GMT</pubDate>
    <description>Нет, он вообще не бреется. Потому что автор поста выше забыл указать, что цирюльник бреет _всех_, кто не бреется сам. А без этой детали все становится очень просто (как говорят слесари на автобазе).&lt;br&gt;</description>
</item>

<item>
    <title>Представлен новый вид атаки по перехвату данных, передаваемы... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/91165.html#63</link>
    <pubDate>Thu, 08 Aug 2013 10:42:29 GMT</pubDate>
    <description>if ( $scheme = &quot;https&quot; ) &#123; gzip off &#125;&lt;br&gt;</description>
</item>

<item>
    <title>Представлен новый вид атаки по перехвату данных, передаваемы... (Sylvia)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/91165.html#62</link>
    <pubDate>Thu, 08 Aug 2013 03:27:07 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; &quot;gzip off&quot; от SSL-enabled sites.&lt;br&gt;&amp;gt; Бред сивой кобыли &lt;br&gt;&amp;gt; gzip относиться только к модулю (HTTP) &lt;br&gt;&lt;br&gt;директива работает на любом блоке server &#123;&#125; втч и в случае listen 443 ssl;&lt;br&gt;и да, нам как раз и нужно отключить сжатие на уровне http&lt;br&gt;</description>
</item>

<item>
    <title>Представлен новый вид атаки по перехвату данных, передаваемы... (Sylvia)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/91165.html#61</link>
    <pubDate>Thu, 08 Aug 2013 03:25:59 GMT</pubDate>
    <description>в nginx сжатие на уровне openssl давно отключено &lt;br&gt;</description>
</item>

<item>
    <title>Представлен новый вид атаки по перехвату данных, передаваемы... (Шакалик)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/91165.html#60</link>
    <pubDate>Wed, 07 Aug 2013 22:07:55 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Это инсайд.&lt;br&gt;&amp;gt; Это жирный троллинг, имхо.&lt;br&gt;&lt;br&gt;Увы, нет.&lt;br&gt;</description>
</item>

</channel>
</rss>
