<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Представлен эксплойт, способный блокировать работу любого SS...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/81003.html</link>
    <description>Известная немецкая хакерская группа THC представила (http://www.thc.org/thc-ssl-dos/) эксплойт, реализующий DoS-атаку против любого SSL-сервера с задействованием всего одной или нескольких атакующих машин. Уязвимость присутствует во всех известных реализациях SSL и не может быть устранена без переработки принципа работы сервера.&lt;br&gt;&lt;br&gt;&lt;br&gt;Идея, заложенная в эксплойт, очень проста и основана на том факте, что для установки SSL-соединения серверная сторона тратит в 15 раз больше ресурсов, чем клиентская. Фактически, все что делает эксплойт, это создает бесконечный поток подключений к серверу, что в конечном итоге приводит к исчерпанию ресурсов последнего. THC уверяет, что для введения среднестатистического сервера в состояние отказа в обслуживании понадобится всего 300 SSL-подключений в секунду, которые с легкостью обеспечит стандартный ноутбук, подключенный к сети с помощью DSL-канала. Большая ферма серверов, оснащенная балансировщиком нагрузки сможет выдержать натиск не более чем 20 таких но...&lt;br&gt;&lt;br&gt;URL: http://thehack</description>

<item>
    <title>Представлен эксплойт, способный блокировать работу... (arisu)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/81003.html#166</link>
    <pubDate>Mon, 31 Oct 2011 07:20:28 GMT</pubDate>
    <description>&amp;gt; Лучше &#037;) провод выдернуть.&lt;br&gt;&lt;br&gt;т-с-с-с. это же был второй секретный совет за деньги! весь гешефт мне попортил.&lt;br&gt;</description>
</item>

<item>
    <title>Представлен эксплойт, способный блокировать работу... (Andrey Mitrofanov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/81003.html#165</link>
    <pubDate>Mon, 31 Oct 2011 07:09:37 GMT</pubDate>
    <description>&amp;gt; а если закрыть вообще все порты -- то никто и никогда не &lt;br&gt;&amp;gt; нагадит. подумай над этим, чухонец.&lt;br&gt;&lt;br&gt;Сплёвываем и стучим по дереву, чтоб не обнаружилась уязвимость в закрывальщике портов или стеке IP (и БП ящика! $) ). Лучше &#037;) провод выдернуть.&lt;br&gt;</description>
</item>

<item>
    <title>Представлен эксплойт, способный блокировать работу... (arisu)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/81003.html#164</link>
    <pubDate>Sun, 30 Oct 2011 09:04:37 GMT</pubDate>
    <description>&amp;gt; ИМХО, если мы не можем доса избежать, мы в первую очередь должны &lt;br&gt;&amp;gt; защитить сервис, а не возможность новых пользователей подключаться.&lt;br&gt;&lt;br&gt;есть мнение, что проще поставить сервер в сейф, предварительно выдернув сетевые кабеля. сервис будет надёжно защищён. а юзеры&amp;#8230; да кого они интересуют? главное &amp;#8212; сервис защищён!&lt;br&gt;&lt;br&gt;понабижало админов локалхоста, блин&amp;#8230;&lt;br&gt;</description>
</item>

<item>
    <title>Представлен эксплойт, способный блокировать работу... (arisu)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/81003.html#163</link>
    <pubDate>Sun, 30 Oct 2011 08:52:40 GMT</pubDate>
    <description>&amp;gt; свалите https://gmail.com&lt;br&gt;&lt;br&gt;нубло уверено, видимо, что гмыло всё на одном сервере крутится.&lt;br&gt;</description>
</item>

<item>
    <title>Представлен эксплойт, способный блокировать работу... (arisu)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/81003.html#162</link>
    <pubDate>Sun, 30 Oct 2011 08:49:39 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Tor, в основном, используют вполне нормальные люди, которые хотят анонимности. И полтора &lt;br&gt;&amp;gt;&amp;gt; школьника, которые хочется насрать, но это легко лечится.&lt;br&gt;&amp;gt; ... путем забана всего тора.&lt;br&gt;&lt;br&gt;а если закрыть вообще все порты -- то никто и никогда не нагадит. подумай над этим, чухонец.&lt;br&gt;</description>
</item>

<item>
    <title>Представлен эксплойт, способный блокировать работу любого SS... (XoRe)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/81003.html#160</link>
    <pubDate>Sat, 29 Oct 2011 18:55:31 GMT</pubDate>
    <description>&amp;gt; Метод борьбы точно такой же - банить IP адреса.&lt;br&gt;&lt;br&gt;А ещё, на выбор:&lt;br&gt;- переписать проблемную часть.&lt;br&gt;- включить кеширование.&lt;br&gt;- добавить мощностей.&lt;br&gt;&lt;br&gt;Банить, имхо, в последнюю очередь.&lt;br&gt;</description>
</item>

<item>
    <title>Представлен эксплойт, способный блокировать работу любого SS... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/81003.html#159</link>
    <pubDate>Sat, 29 Oct 2011 08:53:21 GMT</pubDate>
    <description>Ерунда.&lt;br&gt;Любой (почти) скрипт на сервере точно так же можно &quot;задоссить&quot; т.к. ресурсов он расходует больше чем установка коннекта. Это будет ддос атака не на канал сервера, не на сам веб сверве, а на скрипт который на нём работает.&lt;br&gt;&lt;br&gt;Метод борьбы точно такой же - банить IP адреса. И успех в этой барьбе определяется скоростью с которой их банять (т.е. тем сколько запросов они сумеют совершить прежде чем они забанять)&lt;br&gt;&lt;br&gt;Так что эффективность метода - это 5 ssl коннектов на IP. А теперь посчитайте сколько нужно IP чтобы вывести сервер на час.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Представлен эксплойт, способный блокировать работу любого SS... (pavlinux)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/81003.html#158</link>
    <pubDate>Fri, 28 Oct 2011 13:35:10 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Waiting for script kiddies to piss off................&lt;br&gt;&amp;gt;&amp;gt; The force is with those who read the source...&lt;br&gt;&amp;gt; Павлин, как ты мог?&lt;br&gt;&lt;br&gt;Надо же проверить на чём народ катает. &lt;br&gt;</description>
</item>

<item>
    <title>Представлен эксплойт, способный блокировать работу любого SS... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/81003.html#157</link>
    <pubDate>Fri, 28 Oct 2011 12:54:38 GMT</pubDate>
    <description>&amp;gt; В бизнесе понятия честность вообще не существует &lt;br&gt;&lt;br&gt;Да, а если продолжить эту логику, тогда для конкурента пристрелить вас - наиболее дешевый и оптимальный вариант. Расход бабок на пули и порох минимальны по сравнению с убытками от вас.&lt;br&gt;</description>
</item>

</channel>
</rss>
