The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

ФБР и АНБ намерены получить доступ к мастер-ключам SSL/TLS п..., opennews (ok), 24-Июл-13, (0) [смотреть все] –4

Сообщения [Сортировка по времени | RSS]


15. "ФБР и АНБ намерены получить доступ к мастер-ключам SSL/TLS п..."  +/
Сообщение от pavlinux (ok), 25-Июл-13, 00:18 
> во первых в Google работает технология GGC (Google Global Cache) -- а
> это значит что только лишь самый ленивый ФСБ`шник/ФБР`овец не смог получить
> SSL-ключ из очередного такого ящика

Ох ёпти, спицыалисты...  Просмотри хотя бы слайды работы SSL

Ответить | Правка | Наверх | Cообщить модератору

16. "ФБР и АНБ намерены получить доступ к мастер-ключам SSL/TLS п..."  +/
Сообщение от Xasd (ok), 25-Июл-13, 00:21 
> Ох ёпти, спицыалисты...  Просмотри хотя бы слайды работы SSL

ну неси же сюда скорее ссылку на слайды! :-)

только давай там чтобы на слайдах было что-нибудь и про GGC (а не просто про SSL в голом виде :))

Ответить | Правка | Наверх | Cообщить модератору

31. "ФБР и АНБ намерены получить доступ к мастер-ключам SSL/TLS п..."  +/
Сообщение от pavlinux (ok), 25-Июл-13, 01:38 
Закрытые ключи, с помощью которых создаются сертификаты или запросы на подпись
не летают по сети. ФБР прости именно их.
Ответить | Правка | Наверх | Cообщить модератору

51. "ФБР и АНБ намерены получить доступ к мастер-ключам SSL/TLS п..."  +/
Сообщение от Аноним (-), 25-Июл-13, 03:55 
> не летают по сети. ФБР прости именно их.

Они такие лохи что не могут окучать какую-нибудь ауторити сгенерить им левые серты? :)

Ответить | Правка | Наверх | Cообщить модератору

59. "ФБР и АНБ намерены получить доступ к мастер-ключам SSL/TLS п..."  +10 +/
Сообщение от Аноним (-), 25-Июл-13, 05:50 
Это вы лохи верите в эту сказку что им нужны какие то сертификаты. Это они отмазываются от PRISM на публику, делая вам лохам вид что якобы без сертификатов ничего не могут и поэтому PRISM фигня малозначительная и возмущаться не стоит. "Только не бросайте меня в терновый куст". Спецслужбы по определению врут во всем и всегда, многослойно а потому любая инфа от них априори должна считаться белым шумом.
Ответить | Правка | Наверх | Cообщить модератору

95. "ФБР и АНБ намерены получить доступ к мастер-ключам SSL/TLS п..."  –1 +/
Сообщение от Аноним (-), 25-Июл-13, 12:19 
Остается только вопрос: зачем им себя лишний раз подставлять, вызывая отрицательное мнение о своей деятельности такой активностью?
Ответить | Правка | Наверх | Cообщить модератору

123. "ФБР и АНБ намерены получить доступ к мастер-ключам SSL/TLS п..."  +1 +/
Сообщение от anonymous (??), 25-Июл-13, 13:04 
> Остается только вопрос: зачем им себя лишний раз подставлять, вызывая отрицательное мнение
> о своей деятельности такой активностью?

Потому, что им пофиг на чьё-либо мнение, кроме тех, кто их финансирует?

Ответить | Правка | Наверх | Cообщить модератору

140. "ФБР и АНБ намерены получить доступ к мастер-ключам SSL/TLS п..."  +1 +/
Сообщение от Аноним (-), 25-Июл-13, 15:00 
Маленькое зло, скрывающее огромное зло. Ну пожурят, подумаешь. Доказательств, что у них какие-то там ключи - нет. Problem? Им главное так нарушать конституцию, чтобы массы в панике не колыхались, грозя второй гражданской.
Ответить | Правка | К родителю #95 | Наверх | Cообщить модератору

109. "ФБР и АНБ намерены получить доступ к мастер-ключам SSL/TLS п..."  +/
Сообщение от Michael Shigorinemail (ok), 25-Июл-13, 12:47 
> Они такие лохи что не могут окучать какую-нибудь ауторити сгенерить им левые серты? :)

Вот тогда потребуется ещё нагнуть транспорт (причём весь либо тот, который в данную {,милли}секунду нужен) для организации MITM, который юзеру потребуется не заметить.

Ответить | Правка | К родителю #51 | Наверх | Cообщить модератору

124. "ФБР и АНБ намерены получить доступ к мастер-ключам..."  +3 +/
Сообщение от arisu (ok), 25-Июл-13, 13:05 
>> Они такие лохи что не могут окучать какую-нибудь ауторити сгенерить им левые серты? :)
> Вот тогда потребуется ещё нагнуть транспорт

а магистралы, конечно, встанут в гордую позу и скажут: «нет! мы не будем с вами сотрудничать, плохие вы люди!»

Ответить | Правка | Наверх | Cообщить модератору

222. "ФБР и АНБ намерены получить доступ к мастер-ключам..."  +/
Сообщение от Аноним (-), 26-Июл-13, 11:33 
> а магистралы, конечно, встанут в гордую позу и скажут: «нет! мы не
> будем с вами сотрудничать, плохие вы люди!»

По логике вещей, хороший протокол не должен делать допущений о том что промежуточные узлы белые и пушистые. Потому что заранее вообще неизвестно через какие узлы в процессе роутинга полетит трафф. И уж тем более не известно какие есть основания доверять этим узлам. Поэтому любой нормальный протокол априори не доверяет промежуточным узлам.

Ответить | Правка | Наверх | Cообщить модератору

223. "ФБР и АНБ намерены получить доступ к мастер-ключам..."  +/
Сообщение от arisu (ok), 26-Июл-13, 11:54 
речь шла вовсе не об этом.
Ответить | Правка | Наверх | Cообщить модератору

152. "ФБР и АНБ намерены получить доступ к мастер-ключам SSL/TLS п..."  +/
Сообщение от Аноним (-), 25-Июл-13, 16:31 
>> Они такие лохи что не могут окучать какую-нибудь ауторити сгенерить им левые серты? :)
> Вот тогда потребуется ещё нагнуть транспорт (причём весь либо тот, который в
> данную {,милли}секунду нужен) для организации MITM, который юзеру потребуется не заметить.

ОН уже в их руках, ты, наивный чукотский вьюнош.

Ответить | Правка | К родителю #109 | Наверх | Cообщить модератору

57. "ФБР и АНБ намерены получить доступ к мастер-ключам SSL/TLS п..."  +/
Сообщение от Xasd (ok), 25-Июл-13, 05:27 
> ...не летают по сети. ФБР просит именно их.

конечно не летают! поэтому я и упомянул GGC :-) ..

..GGC даёт приятную возможность для ФБР/ФСБ -- устроить обыск всего-лишь на 1 денёк у какого-нибудь левого сибирско-глухоманьского интернет-провайдера, и завладеть ключами от SSL-Google -- самым обычным ФИЗИЧЕСКИМ способом.

Google даже наверно не узнает ни когда о том что HDD из его GGC-"ящика" был склонирован и проанализирован :-) ... и уж точно в сибирских глухоманях -- нет представителей Гугла (весь мониторинг GGC-"яищков" происходит удалённо).

Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору

78. "ФБР и АНБ намерены получить доступ к мастер-ключам SSL/TLS п..."  +/
Сообщение от Аноним (-), 25-Июл-13, 10:11 
GGC не обязан хранить приватный ключ. Откитесь. Там трафик для передачи AES ключа минимальный. Если спецслужба что и заполучит, то ключ взаимодействия отдельного сервера с хранилищем ключей с помощью которого он узнает о сеансовом симметричном ключе. Все.
Ответить | Правка | Наверх | Cообщить модератору

166. "ФБР и АНБ намерены получить доступ к мастер-ключам SSL/TLS п..."  +/
Сообщение от Xasd (ok), 25-Июл-13, 18:08 
> GGC не обязан хранить приватный ключ. Откитесь. Там трафик для передачи AES ключа минимальный. Если спецслужба что и заполучит, то ключ взаимодействия отдельного сервера с хранилищем ключей с помощью которого он узнает о сеансовом симметричном ключе. Все.

тыг ведь TCP-сессия [между пользователейм и гуглосервисом] и собственно сам вызов ssl_handshake() -- открывается именно на GGC-узле!

неуж-то стоит предполагать схему, о том что GGC-узел проксирует ip-трафик на момент ssl_handshake() , а сразу после этого начинает обработку ip-пакетов собственными силами?

слишком НЕ правдоподобно (более логично преположить что GGC-узел с самого начала НЕ проксирует ip-пакеты :))..и более правдоподобно предположить что там на GGC-"ящике" прикручен хороший физичиский замочек, затруднящий проникновение внутрь GGC-"ящика" :-)

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру