The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Анонсирована технология защиты беспроводных сетей WPA3, opennews (??), 09-Янв-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


17. "Анонсирована технология защиты беспроводных сетей WPA3"  +3 +/
Сообщение от Аноним (-), 09-Янв-18, 12:15 
https передаёт ему привет.
Ответить | Правка | Наверх | Cообщить модератору

25. "Анонсирована технология защиты беспроводных сетей WPA3"  –7 +/
Сообщение от Аноним (-), 09-Янв-18, 12:25 
Ой насмешил... Какой глупый нынче анон пошел. Мельчает анон!
Ответить | Правка | Наверх | Cообщить модератору

26. "Анонсирована технология защиты беспроводных сетей WPA3"  +4 +/
Сообщение от Аноним (-), 09-Янв-18, 12:27 
Для параноиков есть VPN. Обычноанону хватит https.
Ответить | Правка | Наверх | Cообщить модератору

29. "Анонсирована технология защиты беспроводных сетей WPA3"  –12 +/
Сообщение от Василий Теркин (?), 09-Янв-18, 12:32 
> Для параноиков есть VPN. Обычноанону хватит https.

Только полный идиот будет пользоваться скомпрометированным узлом, гоняя через него конфиденциальщину, в надежде что пресвятой HTTPS и апостол VPN спасут его. :)))

Ответить | Правка | Наверх | Cообщить модератору

31. "Анонсирована технология защиты беспроводных сетей WPA3"  +13 +/
Сообщение от Аноним (-), 09-Янв-18, 12:33 
> Только полный идиот будет пользоваться скомпрометированным узлом, гоняя через него конфиденциальщину,

Отключите себе интернет, провайдер скомпрометирован СОРМ поставил и сам слушает.

Ответить | Правка | Наверх | Cообщить модератору

38. "Анонсирована технология защиты беспроводных сетей WPA3"  –6 +/
Сообщение от Василий Теркин (?), 09-Янв-18, 12:54 
> Отключите себе интернет, провайдер скомпрометирован СОРМ поставил и сам слушает.

СОРМ-у порносайты не особо интересны, как и пароли от интернет-кошельков. Там покрупней рыбку отлавливают. А вот соседа, который может быть даже и не соседой, а хонейспотом для таких как ты, установленным в подъезде вполне себе прошаренными ребятами. :)


Ответить | Правка | Наверх | Cообщить модератору

40. "Анонсирована технология защиты беспроводных сетей WPA3"  +1 +/
Сообщение от Аноним (-), 09-Янв-18, 13:02 
Сделай свой VPN и перехвати все мои пароли по https полностью. Слабо?
Ответить | Правка | Наверх | Cообщить модератору

47. "Анонсирована технология защиты беспроводных сетей WPA3"  –2 +/
Сообщение от anonymous (??), 09-Янв-18, 14:17 
VPN MITM? Если ты в скомпроментированном туннеле, то у тебя скомроментированный трафик DNS. Редирект на соседний хост с фейковой страничкой с сертификатом Let's Encrypt. Твои логин и пароль оседают в логах веб-сервера.
Ответить | Правка | Наверх | Cообщить модератору

52. "Анонсирована технология защиты беспроводных сетей WPA3"  +/
Сообщение от Аноним (-), 09-Янв-18, 14:59 
DNS на моей стороне прописан. Что дальше?
Ответить | Правка | Наверх | Cообщить модератору

58. "Анонсирована технология защиты беспроводных сетей WPA3"  –1 +/
Сообщение от a (??), 09-Янв-18, 15:36 
iptables -t nat -A PREROUTING -j DNAT -d 8.8.8.8 --to-destination 192.168.0.2
Ответить | Правка | Наверх | Cообщить модератору

89. "Анонсирована технология защиты беспроводных сетей WPA3"  +2 +/
Сообщение от ананас (?), 09-Янв-18, 21:47 
DNSCrypt, говорили они.
Ответить | Правка | Наверх | Cообщить модератору

92. "Анонсирована технология защиты беспроводных сетей WPA3"  +1 +/
Сообщение от a (??), 09-Янв-18, 23:25 
> DNSCrypt, говорили они.

Зачем возиться, с теми же трудозатратами можно зашифровать весь трафик в впне

Ответить | Правка | К родителю #89 | Наверх | Cообщить модератору

61. "Анонсирована технология защиты беспроводных сетей WPA3"  +/
Сообщение от a (??), 09-Янв-18, 15:46 
MITM не поможет при асинхронном шифровании и не скомпрометированных ключах
Ответить | Правка | К родителю #52 | Наверх | Cообщить модератору

90. "Анонсирована технология защиты беспроводных сетей WPA3"  +/
Сообщение от sabakka (?), 09-Янв-18, 22:16 
а при алкогольном шифровании как?
Ответить | Правка | Наверх | Cообщить модератору

91. "Анонсирована технология защиты беспроводных сетей WPA3"  +2 +/
Сообщение от a (??), 09-Янв-18, 23:22 
> а при алкогольном шифровании как?

инсталяция активированного угля через клизму

Ответить | Правка | К родителю #90 | Наверх | Cообщить модератору

93. "Анонсирована технология защиты беспроводных сетей WPA3"  +4 +/
Сообщение от angra (ok), 10-Янв-18, 01:51 
Ты уже получил от letsencrypt подписанный сертификат vk.com? Или ты просто не в курсе, как работает https и какую роль в нем играют CA?


Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору

99. "Анонсирована технология защиты беспроводных сетей WPA3"  –2 +/
Сообщение от Василий Теркин (?), 10-Янв-18, 12:44 
"Сервис Let's Encrypt экстренно отключил поддержку проверки владения доменом с использованием метода TLS-SNI-01 из-за разбора сведений о наличии уязвимости в его реализации. Достоверность информации о проблеме оценивается как высокая, но детальные данные о сути уязвимости пока не сообщаются. Упоминается только то, что уязвимость позволяла получить неправомерный сертификат от Let's Encrypt."
Ответить | Правка | Наверх | Cообщить модератору

102. "Анонсирована технология защиты беспроводных сетей WPA3"  +3 +/
Сообщение от Аноним84701 (ok), 10-Янв-18, 14:41 
> "Сервис Let's Encrypt экстренно отключил поддержку проверки владения доменом с использованием
> метода TLS-SNI-01 из-за разбора сведений о наличии уязвимости в его реализации.
> Достоверность информации о проблеме оценивается как высокая, но детальные данные о
> сути уязвимости пока не сообщаются. Упоминается только то, что уязвимость позволяла
> получить неправомерный сертификат от Let's Encrypt."

Т.е. на самом деле у vk виртуальный хостинг?
Я всегда подозревал что-то эдакое, спасибо за инсайт!
--------
https://community.letsencrypt.org/t/2018-01-09-issue-with-tl...
> However, Frans noticed that at least two large hosting providers combine two properties that together violate the
> assumptions behind TLS-SNI:
> Many users are hosted on the same IP address, and
> Users have the ability to upload certificates for arbitrary names without proving domain control.
> When both are true of a hosting provider, an attack is possible.
>

Ответить | Правка | Наверх | Cообщить модератору

43. "Анонсирована технология защиты беспроводных сетей WPA3"  +2 +/
Сообщение от Аноним (-), 09-Янв-18, 13:09 
>> Отключите себе интернет, провайдер скомпрометирован СОРМ поставил и сам слушает.
> СОРМ-у порносайты не особо интересны, как и пароли от интернет-кошельков.

СОРМу вообще всё пофиг, об без разбора трафик снифает. А вот что интересно тем, кто имеет к нему доступ, это ещё большой вопрос.

Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору

46. "Анонсирована технология защиты беспроводных сетей WPA3"  –3 +/
Сообщение от Василий Теркин (?), 09-Янв-18, 13:24 
> СОРМу вообще всё пофиг, об без разбора трафик снифает. А вот что
> интересно тем, кто имеет к нему доступ, это ещё большой вопрос.

Ну и корми СОРМ, зачем тебе еще и соседа до кучи?

Ответить | Правка | Наверх | Cообщить модератору

63. "Анонсирована технология защиты беспроводных сетей WPA3"  +5 +/
Сообщение от Аноним (-), 09-Янв-18, 15:57 
>хонейспотом

Мамкины ибэпэшники не палятся.

Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору

87. "Анонсирована технология защиты беспроводных сетей WPA3"  +3 +/
Сообщение от Аноним (-), 09-Янв-18, 21:28 
>СОРМ-у порносайты не особо интересны, как и пароли от интернет-кошельков.

Серьёзно, пароли от кошельков и пины от карт не интересны? Вы так безоговорочно доверяете, так называемым, правохранителям?

Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору

117. "Анонсирована технология защиты беспроводных сетей WPA3"  +/
Сообщение от Аноним (-), 11-Янв-18, 14:22 
Кому же еще доверять? Тебе что ли, анон?
Ответить | Правка | Наверх | Cообщить модератору

116. "Анонсирована технология защиты беспроводных сетей WPA3"  +/
Сообщение от Анонимный Алкоголик (??), 11-Янв-18, 11:48 
>> Для параноиков есть VPN. Обычноанону хватит https.
> Только полный идиот будет пользоваться скомпрометированным узлом, гоняя через него конфиденциальщину,
> в надежде что пресвятой HTTPS и апостол VPN спасут его. :)))

Вася Т. видит скомпрометированный узел. В Интернет... (здесь следует быть гомерическому хохоту. Но не получилось как следует)...

Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору

37. "Анонсирована технология защиты беспроводных сетей WPA3"  –1 +/
Сообщение от Василий Теркин (?), 09-Янв-18, 12:46 
> Для параноиков есть VPN. Обычноанону хватит https.

Чуть не забыл, ко всему прочему для соседы не секрет где географически раположен твой фай-фай. :) Так шта тебе лучше быть на 146% уверенным что соседа такой же "специалист" как и большинство любителей "халявы".

Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору

30. "Анонсирована технология защиты беспроводных сетей WPA3"  +/
Сообщение от Аноним (-), 09-Янв-18, 12:32 
Почему банки не отказались от TLS, если это так небезопасно?
Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору

110. "Анонсирована технология защиты беспроводных сетей WPA3"  +/
Сообщение от Аноним (-), 11-Янв-18, 03:07 
> Почему банки не отказались от TLS, если это так небезопасно?

Они и от магнитной полосы на карте не отказались, хоть там все и записано без шифрования и любой уважающий себя кардер по этому поводу перехватывает все параметры как только вы сунете карту в банкомат со скимером. Более того - ряд транзакций пройдет даже без запроса пинкода, на радость кардерам опять же. Слухи о безопасности банкинга несколько преувеличены.

Ответить | Правка | Наверх | Cообщить модератору

33. "Анонсирована технология защиты беспроводных сетей WPA3"  +3 +/
Сообщение от Аноним (-), 09-Янв-18, 12:39 
Подними VPN, я зайду через тебя в VK. Если сможешь перехватить пароль, тогда аккаунт твой.
Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору

39. "Анонсирована технология защиты беспроводных сетей WPA3"  –9 +/
Сообщение от Василий Теркин (?), 09-Янв-18, 13:01 
> Подними VPN, я зайду через тебя в VK. Если сможешь перехватить пароль,
> тогда аккаунт твой.

И зачем оно мне? В чем профит?

Ответить | Правка | Наверх | Cообщить модератору

54. "Анонсирована технология защиты беспроводных сетей WPA3"  +9 +/
Сообщение от Колобок (?), 09-Янв-18, 15:08 
Как всегда, когда нечем подтвердить свои слова, отвечают фразами "а мне оно зачем", "зачем мне тратить на тебя время" и т.п. Слился короче.
Ответить | Правка | Наверх | Cообщить модератору

64. "Анонсирована технология защиты беспроводных сетей WPA3"  –9 +/
Сообщение от Василий Теркин (?), 09-Янв-18, 16:08 
Тот случай, когда школота не знают цену времени. ;)
Ответить | Правка | Наверх | Cообщить модератору

59. "Анонсирована технология защиты беспроводных сетей WPA3"  +7 +/
Сообщение от Аноним (-), 09-Янв-18, 15:42 
Затем что ты трепло.
Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору

81. "Анонсирована технология защиты беспроводных сетей WPA3"  +1 +/
Сообщение от Аноним (-), 09-Янв-18, 18:25 
Вы некачественно применяете знаки препинания.
Ответить | Правка | Наверх | Cообщить модератору

105. "Анонсирована технология защиты беспроводных сетей WPA3"  +/
Сообщение от Аноним (-), 10-Янв-18, 19:20 
> Подними VPN, я зайду через тебя в VK.

В чем прикол? Если впн поднимает обладатель точки то он может показать вместо вконтакта любое фуфло, vpn в этом может даже немного помочь. Вот если владелец точки не контролирует впн, ему придется обломаться с снифингом и тем более манипуляцией трафика.

Ответить | Правка | К родителю #33 | Наверх | Cообщить модератору

111. "Анонсирована технология защиты беспроводных сетей WPA3"  +/
Сообщение от Гентушник (ok), 11-Янв-18, 09:18 
> Если впн поднимает обладатель точки то он может показать вместо вконтакта любое фуфло

Если спор о TLS, то не сможет, ибо браузер отругается на невалидный сертификат (если заходим через https).

Ответить | Правка | Наверх | Cообщить модератору

48. "Анонсирована технология защиты беспроводных сетей WPA3"  +/
Сообщение от Crazy Alex (ok), 09-Янв-18, 14:50 
Ну, если сосед - CA или из трёхбуквенной конторы - тогда, конечно, не поможет
Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору

27. "Анонсирована технология защиты беспроводных сетей WPA3"  –5 +/
Сообщение от Василий Теркин (?), 09-Янв-18, 12:27 
> https передаёт ему привет.

Гы-гы-гы! Блаженны верующие! Соседа багтреки отслеживает.

Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру