The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

ФБР заподозрили в помещении бэкдора в IPSEC-стек OpenBSD, opennews (ok), 15-Дек-10, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


140. "ФБР заподозрили в помещении бэкдора в IPSEC-стек OpenBSD"  +/
Сообщение от vf (?), 15-Дек-10, 17:46 
Тем, кто верит в легко обнаружимые 'особенности' кода, особенно в математике:
сколько аудитов прошел вполне открытый стандарт DAA до доклада на рускрипте?
http://www.ruscrypto.ru/sources/conference/rc2009/

И даже после, многие ли заметили какие могут быть последствия,
учитывая что TPM уже давно не новинка?

Ответить | Правка | Наверх | Cообщить модератору

143. "ФБР заподозрили в помещении бэкдора в IPSEC-стек OpenBSD"  +/
Сообщение от guestemail (??), 15-Дек-10, 17:52 
Беда в том, что процентов 90% не понимают разницы между аудитом с целью поиска банальностей
типа переполнения буферов (чем в основном и занимается Тео со товарищи) и  доказательством логики.
Ответить | Правка | Наверх | Cообщить модератору

193. "ФБР заподозрили в помещении бэкдора в IPSEC-стек OpenBSD"  +/
Сообщение от __Bulgarin (?), 15-Дек-10, 21:05 
> Беда в том, что процентов 90% не понимают разницы между аудитом с
> целью поиска банальностей
> типа переполнения буферов (чем в основном и занимается Тео со товарищи) и
>  доказательством логики.

% от чего?

99,999 процентов жителей планеты не умеют программировать на С.

Ответить | Правка | Наверх | Cообщить модератору

195. "ФБР заподозрили в помещении бэкдора в IPSEC-стек OpenBSD"  +/
Сообщение от guestemail (??), 15-Дек-10, 21:28 
> % от чего?

От отписавшихся в треде.

Ответить | Правка | Наверх | Cообщить модератору

191. "ФБР заподозрили в помещении бэкдора в IPSEC-стек OpenBSD"  +/
Сообщение от __Bulgarin (?), 15-Дек-10, 21:04 
> Тем, кто верит в легко обнаружимые 'особенности' кода, особенно в математике:
> сколько аудитов прошел вполне открытый стандарт DAA до доклада на рускрипте?
> http://www.ruscrypto.ru/sources/conference/rc2009/

FIPS PUB 113
Computer Data Authentication 1985, specifies a Data Authentication Algorithm (DAA) based on DES, adopted by the Department of Treasury and the banking community to protect electronic fund transfers.
http://www.itl.nist.gov/fipspubs/fip113.htm

Неуловимый Джо.

_Аутентификационный_ алгоритм, давно не используемый. В ipsec алгоритмах в BSD не используется.

Для аутентификации пакетов используеться любой из md5/ripemd5, sha1, sha2, aes.
Для шифрования - любой из des3, aes/rijndael, blowfish, cast.

Ответить | Правка | К родителю #140 | Наверх | Cообщить модератору

216. "ФБР заподозрили в помещении бэкдора в IPSEC-стек OpenBSD"  –2 +/
Сообщение от Andrew (??), 16-Дек-10, 00:38 
Можете смеяться, но у меня мурашки по коже честно говоря пробежали. Я и до этого знал, что есть такие дырки... Работал у одного крупного провайдера. В сети объявился кулхацкер, подломивший пару банков. Давно это было еще в 90-х. Пришли два перца с ноутом (это в те то времена!) Завернули на маршрутизаторе весь трафик этого кулхацкера через ихний ноут. Оставили ноут у нас на ночь. Утром эти деятели зашли на домашний комп этого деятеля, а потом провели захват с поличным. Почему знаю - был понятым.

Сейчас занимаюсь аудитом корпоративных сетей. Все учетки и пароли у меня на столе обычно бывают через сутки после запуска снифера. Дырки... Если винда включена в локалку, то она прозрачна как ну не знаю как... )))

С линухом, бсд, маками, если это клиентский комп, ну немножко посложнее. С серверами да...
нужно потрудится.

Тут упоминался аудит исходников компилятора. Если бы я не был свидетелем подмены некоторых из функций binutils при компиляции, то возможно засомневался бы. Но я это видел. И разработчики удивлялись - откуда становятся известны пароли пользователей ))) Это на спор проверяли бдительность разработчиков одной серьезной системы.

Ответить | Правка | Наверх | Cообщить модератору

219. "ФБР заподозрили в помещении бэкдора в IPSEC-стек OpenBSD"  +1 +/
Сообщение от __Bulgarin (?), 16-Дек-10, 02:03 
> Можете смеяться, но у меня мурашки по коже честно говоря пробежали. Я
> и до этого знал, что есть такие дырки... Работал у одного
> крупного провайдера. В сети объявился кулхацкер, подломивший пару банков. Давно это

жуть какая! подломил пару банков!

> Сейчас занимаюсь аудитом корпоративных сетей. Все учетки и пароли у меня на
> столе обычно бывают через сутки после запуска снифера. Дырки... Если винда
> включена в локалку, то она прозрачна как ну не знаю как...
> )))

kerberos tickets тоже? :)

Ответить | Правка | Наверх | Cообщить модератору

254. "ФБР заподозрили в помещении бэкдора в IPSEC-стек OpenBSD"  +/
Сообщение от zazik (ok), 16-Дек-10, 09:58 

> kerberos tickets тоже? :)

Ещё бы! Он и SSL-потоки на лету декодирует!

Ответить | Правка | Наверх | Cообщить модератору

259. "ФБР заподозрили в помещении бэкдора в IPSEC-стек OpenBSD"  +/
Сообщение от vf (?), 16-Дек-10, 12:00 
>> http://www.ruscrypto.ru/sources/conference/rc2009/
> FIPS PUB 113
> Computer Data Authentication 1985, specifies a Data Authentication Algorithm (DAA) ...

Direct Anonymous Authentication, IACR 2004/205.
Иногда полезно сначала таки посмотреть

Ответить | Правка | К родителю #191 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру