The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Зафиксирован перехват шифрованного трафика jabber.ru и xmpp.ru, opennews (??), 20-Окт-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


267. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  –1 +/
Сообщение от Аноним (267), 21-Окт-23, 01:29 
Ирония в том, что с изменением версии опенвпн проверка на тип сертификата начинает тихо игнориться и конфиг становится уязвимым. Постоянное изменение названий ключей в конфиге похоже на намеренное вредительство.
Ответить | Правка | Наверх | Cообщить модератору

291. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +/
Сообщение от Sw00p aka Jerom (?), 21-Окт-23, 09:05 
автоматом обновляй, ченджлог не читай, конфиг не проверяй, ломаться ничего не должно :)
Ответить | Правка | Наверх | Cообщить модератору

300. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +2 +/
Сообщение от InuYasha (??), 21-Окт-23, 10:39 
apt-get: у вас 45 пакетов могут быть обновлены. Установить (Да/Джигурда)?

Ну, сиди, читай 45 страниц логов. И не факт что напишут так что ты заметишь.

Ответить | Правка | Наверх | Cообщить модератору

331. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  –1 +/
Сообщение от Sw00p aka Jerom (?), 21-Окт-23, 17:45 
ну тогда х*як, х*як и в продакшен, смузи этому джентельмену
Ответить | Правка | Наверх | Cообщить модератору

374. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +/
Сообщение от Аноним (374), 21-Окт-23, 21:57 
> apt-get: у вас 45 пакетов могут быть обновлены. Установить (Да/Джигурда)?
> Ну, сиди, читай 45 страниц логов. И не факт что напишут так что ты заметишь.

Я примерно так и делаю. А альтернатива какая? А - у вас 0 апдейтов. И я - который нашел три виндовых сборки программ с уязвимым libcurl, которые можно ремотно трахнуть. У линуксоидов то скажешь да - апт накатит свежий libcurl и как его такого потом хакать? А у этих - там целый детектив кто куда и как libcurl влинковал. И с соседними либами - точно такая же фигня. Поэтому на практике юзеров винды и прочих маков можно трахать древними эксплойтами. Даже работает.

А ченжлог - если вдруг он вам интересен - вы будете по 45 разным сайтам разных програмеров тогда искать. Круто, правда? И если в synaptic каком или packages.debian.org можно просто кнопу "позырить лог пакета" нажать - то вон там кнопы не будет, будете 45 совершенно разных сайтов обклацывать для того же знания :)

Отсюда мораль: все познается в сравнении.

Ответить | Правка | К родителю #300 | Наверх | Cообщить модератору

366. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +/
Сообщение от Аноним (-), 21-Окт-23, 21:27 
> Ирония в том, что с изменением версии опенвпн проверка на тип сертификата
> начинает тихо игнориться и конфиг становится уязвимым.

Он изначально уязвимый был. По дефолту. Но если вам очень не нравится - мы могли прописать проверку типа серта, мануально. Нормальная такая "безопасность" - не взял миноискатель, виси кишками на дереве, сам виноват, дескать. Отличная политика. В какой-то момент это дошло и тип серта все же стали чекать - но к тому моменту про ЭТО были в курсе не только майоры всех стран, но и самые сопливые скрипткидизы которых они ловят. Average Joe разумеется оказался крайним, как обычно.

> Постоянное изменение названий ключей в конфиге похоже на намеренное вредительство.

Да там вся приблуда - монструозное тормозное стремное "нечно". Как-то так мы и полюбили вайргад.

Ответить | Правка | К родителю #267 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру