The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Исследование показало плачевное состояние защищённости SOHO-..."
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Подсказка: Для контроля за появлением новых сообщений - перед выходом жмите "Пометить прочитанным".
. "Исследование показало плачевное состояние защищённости..." +1 +/
Сообщение от Аноним (-), 20-Апр-13, 17:18 
> времени был довольно надежен,

Уточним: хомячки думали что он "довольно надежен". А прослуживающее оборудование было в самых разных руках уже с незапамятных времен. Довольно надежен он только в том плане что его массово не крякали, потому что оборудование несколько k$ стоит.

Но чисто технически он не фонтан. И это был продолб, поскольку он - долгоиграющий стандарт. Сейчас например куча M2M автоматики им пользуется. И просто так его выключить - не вариант. Сразу наступит уйма факапов. И вот за это тем кто допускает слабую секурити в таких вещах - надлежит надирать задницы.

> потому, что был надежно закрыт от "ненавистными" ВАМИ проприетарщиками,

Он никогда не был надежно закрыт. Это была всего лишь очередная профанация. И кстати проприетарность прошивок совсем не мешала всем желающим патчить что попало в прошивках, разгуливать с нетмонитором, изучая интимные особенности сетей, экспериментировать и прочая. Просто тех кто ставил целью именно прослушку и прочее нанесение вреда было не очень много. Но - были. И оборудование для прослушки GSM существует черт знает сколько лет. Сейчас это просто стало заметнее, поскольку с развитием технологий оно стало дешевле и общедоступнее.

> естественно, до того, пока в него его не поперли со своим опенсорсом
> и "аудитами безопасности" такие вот борцы с частной собственностью

Да, конечно, это они виноваты что протокол х-во задизайнен и никак не проверяет что например БСка которую подсунули - вообще та самая, а не подставнвя.

Но я вам скажу намного больше. Я сейчас взорву ваш уютный проприентарный мирок мегатоннами ядерных зарядов. GSM - изначально открытый протокол. Кто угодно может скачать документацию на сайте ETSI. Бесплатно, без смс. Они уже погорели на секретах в алгоритме аутентификации в SIM. Это им настолько не понравилось что было решено открыть спеки для всеобщего анализа. Да, всплыл ряд проблем. Зато 3G/4G стали явно надежнее в результате. Потому что там найденные проблемы устранили.

И, кстати, спеки на стандарты семейств 3G/4G опять же можно скачать на сайте ETSI (WCDMA/LTE/...). Другое дело что заимплементить это в жезеле и софте без наезда на чьи-то патенты - сложно. Но это второй вопрос.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Исследование показало плачевное состояние защищённости SOHO-..., opennews, 20-Апр-13, 00:59  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру