<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Возможность обхода проверки сертификатов в продуктах Juniper...</title>
    <link>https://opennet.me/openforum/vsluhforumID3/108561.html</link>
    <description>В операционной системе JUNOS (https://ru.wikipedia.org/wiki/JUNOS), используемой в различных сетевых устройствах компании Juniper, выявлена серьёзная уязвимость (https://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10755&amp;actp=search) (CVE-2016-1280), позволяющая обойти проверки по цифровым сертификатам, заверенным удостоверяющими центрами. Суть проблемы в том, что JUNOS воспринимает как корректные любые самоподписанные сертификаты, имя создателя в которых совпадают с корректными сертфикатами, загруженными в JUNOS. Т.е. атакующий может у себя сгенерировать сертификат и использовать его для подключения к корпоративному VPN (IKE/IPsec).&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: http://arstechnica.com/security/2016/07/crypto-flaw-made-it-easy-for-attackers-to-snoop-on-juniper-customers/&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=44792&lt;br&gt;</description>

<item>
    <title>Возможность обхода проверки сертификатов в продуктах Juniper... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/108561.html#35</link>
    <pubDate>Sun, 17 Jul 2016 16:02:40 GMT</pubDate>
    <description>а если с либрой посравнивать ? там вроде /!&#037;! повыкидывали из кодовой базы.&lt;br&gt;</description>
</item>

<item>
    <title>Возможность обхода проверки сертификатов в продуктах Juniper... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/108561.html#34</link>
    <pubDate>Sun, 17 Jul 2016 13:16:34 GMT</pubDate>
    <description>&amp;gt; Переусложненная фигня &lt;br&gt;&lt;br&gt;да не, оно не сложнее какого-нить асуса или длинка из SOHO -коробок, просто там залочено все в дым а в тиках - оставили &quot;крутилок&quot;.&lt;br&gt;если надо больше - для части тиков есть и альтернативный фирмвер(на базе openwrt, ЕМНИП), но это своди смысл покупки тиков к нулю, тк есть платформы &quot;из коробки&quot; более подходящие для такой трансплантации, в тч из числа SOHO-франкенштейнов.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Возможность обхода проверки сертификатов в продуктах Juniper... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/108561.html#33</link>
    <pubDate>Sun, 17 Jul 2016 13:14:31 GMT</pubDate>
    <description>процы жидкие и памяти мало. но если вам не нужно больше чем тамм поддерживается - то вполне. управляемая и неубиваемая штука.&lt;br&gt;фирмвер жидкий, тк кроме ядра и нетфильтра, загрузчика - там от линукса мало что осталось. но соотв и поверхность атаки - поменьше. &lt;br&gt;в общем - на любителя. но если хотите - попробуйте, может понравится. у нас многие даже домой ставят.&lt;br&gt;но проца - реально мало.(можено конечно младших 1009 и 1016)CCR модели взять, но это совсем Другой ценник и шумность. а 3011 и дороговат и не так быстр как стоит.&lt;br&gt;</description>
</item>

<item>
    <title>Возможность обхода проверки сертификатов в продуктах Juniper... (Mail)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/108561.html#31</link>
    <pubDate>Sat, 16 Jul 2016 09:05:28 GMT</pubDate>
    <description>Переусложненная фигня&lt;br&gt;</description>
</item>

<item>
    <title>Возможность обхода проверки сертификатов в продуктах Juniper... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/108561.html#30</link>
    <pubDate>Sat, 16 Jul 2016 08:55:35 GMT</pubDate>
    <description>Это не исходники&lt;br&gt;</description>
</item>

<item>
    <title>Возможность обхода проверки сертификатов в продуктах Juniper... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/108561.html#29</link>
    <pubDate>Fri, 15 Jul 2016 20:17:59 GMT</pubDate>
    <description>А что про Микротик скажете? Достойная штука??&lt;br&gt;</description>
</item>

<item>
    <title>Возможность обхода проверки сертификатов в продуктах Juniper... (rob pike)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/108561.html#28</link>
    <pubDate>Fri, 15 Jul 2016 18:24:08 GMT</pubDate>
    <description>Нет, Debian - это артель, их всемерно поддерживали Совнарком, ЦК ВКП(б), и даже лично товарищ Сталин, в частности, в своей работе &quot;Экономические проблемы социализма в СССР&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>Возможность обхода проверки сертификатов в продуктах Juniper... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/108561.html#27</link>
    <pubDate>Fri, 15 Jul 2016 17:18:21 GMT</pubDate>
    <description>&amp;gt;&amp;gt; зато как дебиан пропатчил этот openssl... так всему интернет аукается; &lt;br&gt;&amp;gt; Дебиан в отличие от жунипера можно пропатчить самому.&lt;br&gt;&lt;br&gt;но что-то весь интернет не пропатчил - теперь пол интернета можно просто подобрать ключик к ssh.&lt;br&gt;</description>
</item>

<item>
    <title>Возможность обхода проверки сертификатов в продуктах Juniper... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/108561.html#26</link>
    <pubDate>Fri, 15 Jul 2016 17:17:31 GMT</pubDate>
    <description>то есть виноват дебиан ?&lt;br&gt;</description>
</item>

</channel>
</rss>
