The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Доступен NTP-сервер NTPsec 1.2.3, opennews (??), 31-Дек-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


10. "Доступен NTP-сервер NTPsec 1.2.3"  +1 +/
Сообщение от 12yoexpert (ok), 01-Янв-24, 06:08 
ну всё как всегда: форкнуть под благовидным предлогом, поломать обратную совместимость, засунуть во все дистры и усложнить до невозможности разобраться одному разработчику. и профит - минус один опенсорсный проект
Ответить | Правка | Наверх | Cообщить модератору

18. "Доступен NTP-сервер NTPsec 1.2.3"  –1 +/
Сообщение от Аноним (-), 01-Янв-24, 12:17 
> форкнуть под благовидным предлогом

разве форки это не ллучшее что есть в опенсорсе?)) 'тебе что-то не нравится - форкнул и сделал лучше'

> поломать обратную совместимость,

не вижу ничего плохого, если это сделано по существенной причине, например "переработка кодовой базы, чистка устаревшего кода, задействованы методы предотвращения атак, защищённые функции для работы с памятью и строками"

> засунуть во все дистры

стандартизация и унификация, в своем васянодистре можно пользоваться чем угодно
есть куча маргинальщиков которые кушают суп вилкой, но это их дело

> и усложнить до невозможности разобраться одному разработчику

перепись неосиляторов? если оно будет во всех дистрах - то явно расчитано на средний уровень интеллекта

> минус один опенсорсный проект

ты явно пессимист)
для меня наоборот +1 опенсорсный проект, старый вариант у вас никто не отбирает - можно сидеть хоть до посинения.
тем более там учавствуют разработчики оригинала, думаю у них было большое желание исправить ошибки в своем старом проекте

Ответить | Правка | Наверх | Cообщить модератору

30. "Доступен NTP-сервер NTPsec 1.2.3"  +/
Сообщение от нах. (?), 01-Янв-24, 16:41 
справедливости ради - в коде оригинала тоже разобраться могли единицы.

Но это - это вообще мрак какой-то, мегапереусложненное феерическое ненужно.
Вот зачем ему супермегашифрование (непременно требующее наираспоследнюю версию openssl)?
hp c akamai страшно боятся что ВРАГ подглядит ИХ точное время и ... и .. ииии?!

Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

32. "Доступен NTP-сервер NTPsec 1.2.3"  –4 +/
Сообщение от timur.davletshin (ok), 01-Янв-24, 17:01 
Через сервера времени вполне себе можно делать целый ряд массированных атак через тот же отказ в обслуживании из-за якобы истёкших сертификатов.
Ответить | Правка | Наверх | Cообщить модератору

37. "Доступен NTP-сервер NTPsec 1.2.3"  +/
Сообщение от нах. (?), 01-Янв-24, 17:55 
и о ужас - у тебя не пройдет целая одна синхронизация!

(не говоря уже о том что если ты этого боишься, тебе надо держать ntp в закрытом контуре и не выделываться)

Ответить | Правка | Наверх | Cообщить модератору

38. "Доступен NTP-сервер NTPsec 1.2.3"  +/
Сообщение от timur.davletshin (ok), 01-Янв-24, 18:20 
> и о ужас - у тебя не пройдет целая одна синхронизация!
> (не говоря уже о том что если ты этого боишься, тебе надо
> держать ntp в закрытом контуре и не выделываться)

Если так рассуждать, то даже выгоревший датацентр никакой угрозы глобальной не представляет. Жизнь из-за этого не встанет.

Ответить | Правка | Наверх | Cообщить модератору

39. "Доступен NTP-сервер NTPsec 1.2.3"  +/
Сообщение от нах. (?), 01-Янв-24, 18:26 
мастер подмены понятий. Следующий!
Ответить | Правка | Наверх | Cообщить модератору

42. "Доступен NTP-сервер NTPsec 1.2.3"  –1 +/
Сообщение от timur.davletshin (ok), 01-Янв-24, 18:36 
> мастер подмены понятий. Следующий!

Зачем так толсто? Ты реально никогда не встречался с отказом в обслуживании из-за неверного времени на сервере или на клиентском устройстве? Ну, если тебе так повезло, то можешь погуглить "NTP pool bad actors" и "NTP-based DDoS attack".

Ответить | Правка | Наверх | Cообщить модератору

63. "Доступен NTP-сервер NTPsec 1.2.3"  +/
Сообщение от нах. (?), 02-Янв-24, 10:38 
Я реально никогда не встречался и не встречусь с какими-то отказами чего бы то ни было в любом реалистичном сценарии где используется ntp.

Гуглить фантастику и плохо понятые тобой совершенно бессмысленные заклинания мне неинтересно.

Как продемонстрировал аноним ниже - никакого реалистичного сценария с ужосомужосом при использовании обычного ntp ты предложить не можешь.

Ответить | Правка | Наверх | Cообщить модератору

67. "Доступен NTP-сервер NTPsec 1.2.3"  +/
Сообщение от timur.davletshin (ok), 02-Янв-24, 13:29 
> Как продемонстрировал аноним ниже - никакого реалистичного сценария с ужосомужосом при
> использовании обычного ntp ты предложить не можешь.

Ладно. Техническое видео ты не смотрел. Оно занудное и длинное. А вот документы электронные ты подписываешь? Ну вот представь, ты подписываешь юридически значимый документ, время подписи документа там берётся с сервера точного времени. Как думаешь, сколько аудитов подобных инфраструктур ты найдёшь, доказывающих, что там не незащищённый NTP?

> никакого реалистичного сценария с ужосомужосом...

Вот именно так и рассуждают те, кого ломают. А потом мычат, что этого нельзя было предвидеть.

Ответить | Правка | Наверх | Cообщить модератору

69. "Доступен NTP-сервер NTPsec 1.2.3"  +/
Сообщение от нах. (?), 02-Янв-24, 14:28 
> Ну вот представь, ты подписываешь юридически значимый документ, время подписи документа там берётся с
> сервера точного времени.

нет.

Собственно, все что требуется знать о местных фантазерах.

Ответить | Правка | Наверх | Cообщить модератору

70. "Доступен NTP-сервер NTPsec 1.2.3"  +/
Сообщение от timur.davletshin (ok), 02-Янв-24, 15:07 
> нет.
> Собственно, все что требуется знать о местных фантазерах.

Юридических обязательств не имею, всё ещё на шее у родителей?

Ответить | Правка | Наверх | Cообщить модератору

41. "Доступен NTP-сервер NTPsec 1.2.3"  +/
Сообщение от Аноним (2), 01-Янв-24, 18:30 
>  Через сервера времени вполне себе можно делать целый ряд массированных атак через тот же отказ в обслуживании из-за якобы истёкших сертификатов.

Это как? Опишите, пожалуйста, реалистичный сценарий подобной атаки.
И обязательно уточните, на кого она должна быть направлена — на клиентов или на сервер?

Ответить | Правка | К родителю #32 | Наверх | Cообщить модератору

43. "Доступен NTP-сервер NTPsec 1.2.3"  –1 +/
Сообщение от timur.davletshin (ok), 01-Янв-24, 18:38 
> Это как? Опишите, пожалуйста, реалистичный сценарий подобной атаки.
> И обязательно уточните, на кого она должна быть направлена — на клиентов
> или на сервер?

Отключи на сервере синхронизацию времени и выставь часы на лет 10 вперёд. А на клиентском устройстве можешь выставить назад на столько же. Удачи в игрищах. А теперь представь, что это случится в банке. Да-да-да, я из первых рук знаю, что там с свой сервер... который часто поверяется (или даже вообще синхронизируется без оглядки) через GPS. Но GPS же у нас криптографически защищен и его спуфить даже иранцы 10+ лет назад не умели.

Вы сильно доверяете коммерсантам. В реальности инфраструктура даже "серьёзных контор" полна подобных уязвимостей. Что там, давно ржали с провайдера с 20+ миллионами клиентов, где, как пару недель назад оказалось, всё хранилось в иностранном облаке :)

Ответить | Правка | Наверх | Cообщить модератору

47. "Доступен NTP-сервер NTPsec 1.2.3"  +/
Сообщение от Аноним (2), 01-Янв-24, 21:09 
> Отключи на сервере синхронизацию времени и выставь часы на лет 10 вперёд.

И как же от этого поможет использование NTS?

Ответить | Правка | Наверх | Cообщить модератору

49. "Доступен NTP-сервер NTPsec 1.2.3"  +/
Сообщение от timur.davletshin (ok), 01-Янв-24, 21:21 
> И как же от этого поможет использование NTS?

https://youtu.be/hkw9tFnJk8k?si=a_S8K0YrSNVB8LBY - вы действительно настолько наивны?

Ответить | Правка | Наверх | Cообщить модератору

55. "Доступен NTP-сервер NTPsec 1.2.3"  +/
Сообщение от Аноним (2), 01-Янв-24, 22:29 
Не могли бы вы ответить на вопрос — как NTS поможет от описанного вами сценария, когда кто-то руками отключает синхронизацию и руками переводит время на 10 лет?
Ответить | Правка | Наверх | Cообщить модератору

56. "Доступен NTP-сервер NTPsec 1.2.3"  +/
Сообщение от timur.davletshin (ok), 01-Янв-24, 22:39 
> Не могли бы вы ответить на вопрос — как NTS поможет от
> описанного вами сценария, когда кто-то руками отключает синхронизацию и руками переводит
> время на 10 лет?

А чем вообще по твоему занимается протокол NTP? Я тебе просто пример привёл, какие драматические последствия может имет неверно выставленное время. Не важно, кто его перевёл и как.

Ответить | Правка | Наверх | Cообщить модератору

59. "Доступен NTP-сервер NTPsec 1.2.3"  +/
Сообщение от Аноним (2), 02-Янв-24, 00:51 
> Я тебе просто пример привёл, какие драматические последствия может имет неверно выставленное время. Не важно, кто его перевёл и как.

Вас просили привести пример атаки, от которой защищает NTS.
Вы, очевидно, не смогли.

Возникает вопрос — вы вообще понимаете, в каких случая используется NTS, или просто слышали звон?

Ответить | Правка | Наверх | Cообщить модератору

48. "Доступен NTP-сервер NTPsec 1.2.3"  +/
Сообщение от Аноним (2), 01-Янв-24, 21:11 
И еще непонятно, как в таком случае организовывать массированные атаки? Врываться в датацентры банков, подключать ко всем сервакам консоли, перезагружать их в emergency и править там конфиги?
Ответить | Правка | К родителю #43 | Наверх | Cообщить модератору

50. "Доступен NTP-сервер NTPsec 1.2.3"  +/
Сообщение от timur.davletshin (ok), 01-Янв-24, 21:26 
> И еще непонятно, как в таком случае организовывать массированные атаки? Врываться в
> датацентры банков, подключать ко всем сервакам консоли, перезагружать их в emergency
> и править там конфиги?

Зачем? Достаточно начать с перехвата незашифрованного NTP трафик.

Я понимаю, что далеко не все застали начало интернетов. Но вообще из-за того, что у Венды часы идут по дефолту по местному времени и на первых порах никаких этих ваших NTP не было, только из-за этого было большое кол-во бугагашек, когда Netscape стал внедрять SSL.

Ответить | Правка | Наверх | Cообщить модератору

54. "Доступен NTP-сервер NTPsec 1.2.3"  +/
Сообщение от Аноним (2), 01-Янв-24, 22:27 
> Зачем? Достаточно начать с перехвата незашифрованного NTP трафик.

И как это позволит осуществить описанный вами сценарий атаки?

Ответить | Правка | Наверх | Cообщить модератору

57. "Доступен NTP-сервер NTPsec 1.2.3"  +/
Сообщение от timur.davletshin (ok), 01-Янв-24, 22:40 
> И как это позволит осуществить описанный вами сценарий атаки?

Ты после НГ не отошёл или по жизни притрушенный?

Ответить | Правка | Наверх | Cообщить модератору

60. "Доступен NTP-сервер NTPsec 1.2.3"  +/
Сообщение от Аноним (2), 02-Янв-24, 00:52 
То есть, объяснить, от чего защищает NTS, вы не можете.
Ответить | Правка | Наверх | Cообщить модератору

62. "Доступен NTP-сервер NTPsec 1.2.3"  +/
Сообщение от timur.davletshin (ok), 02-Янв-24, 06:44 
Сходи на сайт проекта сам, мне лень копипастить.
Ответить | Правка | Наверх | Cообщить модератору

73. "Доступен NTP-сервер NTPsec 1.2.3"  +/
Сообщение от Аноним (2), 02-Янв-24, 22:08 
А вы сами-то хоть раз читали то, что вам "лень копипастить"?
Ответить | Правка | Наверх | Cообщить модератору

74. "Доступен NTP-сервер NTPsec 1.2.3"  +/
Сообщение от timur.davletshin (ok), 02-Янв-24, 22:26 
Я даже пользовал...
Ответить | Правка | Наверх | Cообщить модератору

76. "Доступен NTP-сервер NTPsec 1.2.3"  +/
Сообщение от Второй из Кукуева (?), 03-Янв-24, 10:03 
Это хорошо, что ты не застал ранний интернет, без тебя тут было лучше
NTP появился в 1985 году уже в виде RFC, а первые реализации появились еще раньше
Когда в 1996-1997 годах в российские университеты массово пришел халявный интернет(хвала Соросу) там ставилась FreeBSD 2.2.x и конечно же ntp был
А ты дальше рассказывай свои сказки, ты-то тогда только родился
Ответить | Правка | К родителю #50 | Наверх | Cообщить модератору

77. "Доступен NTP-сервер NTPsec 1.2.3"  +/
Сообщение от timur.davletshin (ok), 03-Янв-24, 12:20 
> Это хорошо, что ты не застал ранний интернет, без тебя тут было
> лучше
> NTP появился в 1985 году уже в виде RFC, а первые реализации
> появились еще раньше
> Когда в 1996-1997 годах в российские университеты массово пришел халявный интернет(хвала
> Соросу) там ставилась FreeBSD 2.2.x и конечно же ntp был
> А ты дальше рассказывай свои сказки, ты-то тогда только родился

Мне очень нравятся люди с ложными воспоминаниями. До третьей версии NTPD из Фри был малоюзабелен из-за врождённых багов и околонулевой пригодности к использованию через модем. Хвалить Сороса... ну такое себе. Я даже степуху от него получал, но такое себе никогда не позволял. Кабеля он не тянул никуда.

Да, в Венде как там в 3.11 FWG было с NTP? А когда же его, NTP, включили в Венде по дефолту... это вопрос тебе на засыпку.

Ответить | Правка | Наверх | Cообщить модератору

78. "Доступен NTP-сервер NTPsec 1.2.3"  +/
Сообщение от фнон (?), 03-Янв-24, 12:25 
> Хвалить Сороса... ну такое себе. Я даже степуху от
> него получал, но такое себе никогда не позволял. Кабеля он не тянул никуда.

А должены был сам тянуть по подвалам и чердакам?
Думаю достаточно дать денег тем кто сможет.

Но вообще показательная "благодарность" к тем кто доброе дело сделал.
что-то я нифига не удивлен (с)

Ответить | Правка | Наверх | Cообщить модератору

79. "Доступен NTP-сервер NTPsec 1.2.3"  –1 +/
Сообщение от timur.davletshin (ok), 03-Янв-24, 12:33 
> Но вообще показательная "благодарность" к тем кто доброе дело сделал.
> что-то я нифига не удивлен (с)

Никто ничего бесплатно не давал и не делал. Я прекрасно знал это ещё в школе. И в попу целовать за то, что я сделал сам, никого кроме родителей не буду. Уж тем более каких-то агентов влияния. Интернеты у нас уже тогда были и DEC'и тоже. Но студенты работали на бездисковых станциях с 4Mb ОЗУ и этого было достаточно.

Но я прекрасно помню преподов, которые за "ножки Буша" и пару банок чёрной, как жизнь негра, фасоли готовы были и вприсядку станцевать. Покупали нынешнюю "либерду" очень за небольшие деньги. Часто даже натурой. Некоторые вон до сих пор носятся с воспоминаниями о том, как они в Макдак в мухосранске американском ходили и кушали пищу "богов". Рыжий, не так давно бежавший, инноватор и сколковостроитель тому пример с присевшим за корзину колбасы со взяткой бывшим министром. Ещё один юрист из Кировлеса есть... тоже "соросовец". Президент одной из южных республик, просравший территорию, тоже соросовец. Я уже молчу про "элиту" самой богатой когда-то республики... Достойная всяческого подражания компания )))

Ответить | Правка | Наверх | Cообщить модератору

80. "Доступен NTP-сервер NTPsec 1.2.3"  –1 +/
Сообщение от Второй из Кукуева (?), 03-Янв-24, 16:53 
Иди читай про университетские интернет-центры(УИК)
http://www.uic.unn.ru/
Вот тот в котором я работал, например
И они были по всей стране
То что ты о них не знал говорит о том, что либо ты родился поздно, либо учился в пту дупинска
Ответить | Правка | К родителю #77 | Наверх | Cообщить модератору

81. "Доступен NTP-сервер NTPsec 1.2.3"  +/
Сообщение от timur.davletshin (ok), 03-Янв-24, 17:12 
> ты родился поздно, либо учился в пту дупинска

Авторитетный аргумент, весомый такой. Страничка где-то на уровне конца 90-х так и осталась. Но куда там нам с нашими Дупинсками. Давай лучше ближе к теме. Так что там с NTP в венде, когда он был включен? А главное, какие публичные NTP сервера ты использовал в 1996 году на FreeBSD 2.x? Ответ в стиле: "Спросили у него воду дали или нет, так он три часа трындел" не прокатит.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру