The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Бета-выпуск платформы Android Q, opennews (??), 18-Мрт-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


51. "Бета-выпуск платформы Android Q"  +/
Сообщение от Stax (ok), 18-Мрт-19, 14:26 
Закрывает уязвимости WPA2 типа KRACK: https://www.opennet.ru/opennews/art.shtml?num=47392
WPA3 на данный момент считается типа безопасным: https://habr.com/ru/post/425271/
Ответить | Правка | Наверх | Cообщить модератору

56. "Бета-выпуск платформы Android Q"  +/
Сообщение от AnonPlus (?), 18-Мрт-19, 15:11 
KRACK можно закрыть и со стороны точки, прикрыв уязвимые клиенты, как сделали в hostapd.

https://w1.fi/cgit/hostap/plain/hostapd/hostapd.conf

# This option can be used to work around key reinstallation attacks on the
# station (supplicant) side in cases those station devices cannot be updated
# for some reason. By removing the retransmissions the attacker cannot cause
# key reinstallation with a delayed frame transmission. This is related to the
# station side vulnerabilities CVE-2017-13077, CVE-2017-13078, CVE-2017-13079,
# CVE-2017-13080, and CVE-2017-13081.

Ответить | Правка | Наверх | Cообщить модератору

69. "Бета-выпуск платформы Android Q"  +/
Сообщение от Stax (ok), 18-Мрт-19, 16:50 
> KRACK можно закрыть и со стороны точки, прикрыв уязвимые клиенты, как сделали
> в hostapd.

Можно.. но, во-первых, пока все устройства обновят hostapd, наверное уже и WPA3 будет доступен. Во-вторых многие просто не обновят, пусть лучше устареют и их заменят на новые устройства с WPA3.

В-третьих не везде hostapd используется, например очень многие роутеры сейчас идут на решения Mediatek, а там прямо в драйвере реализация AP, без каких-либо пользовательских процессов. И как там исправлять? Новое ядро на роутер часто не поставить.

Ну и потом, KRACK это же не единственная проблема. Есть еще утечка данных при подключении к открытым сетям с пост-авторизацией (всякие торговые центры и тп). Иногда за границей просто выхода другого нет. В WPA3 идет шифрование (OWE) даже трафика до открытых AP.

Ну и сама криптография там поинтереснее - AES-192, поддерживается ECDH.

Ответить | Правка | Наверх | Cообщить модератору

83. "Бета-выпуск платформы Android Q"  +/
Сообщение от AnonPlus (?), 19-Мрт-19, 00:53 
Интересно, вот у меня роутер на связке MT7621 + MT7603 + MT7621, тем не менее hostapd в OpenWrt под него есть.

Но, в целом, согласен, что в WPA3 много интересного. Та же защита от деаутентификации, например, вроде бы, станет обязательной.

Ответить | Правка | Наверх | Cообщить модератору

101. "Бета-выпуск платформы Android Q"  +1 +/
Сообщение от Stax (ok), 19-Мрт-19, 14:05 
> Интересно, вот у меня роутер на связке MT7621 + MT7603 + MT7621,
> тем не менее hostapd в OpenWrt под него есть.

Очень странно. В 7621 встроена и реализация AP, управляемая через драйвер (ну, точнее в 7603), и аппаратное ускорение NAT/firewall; например, прошивка от padavan это все использует.

А вот эти драйверы в ядро вкомпилены?
# lsmod|grep ap
mt76x3_ap             684080  1
mt76x2_ap             750256  1

(https://github.com/andy-padavan/rt-n56u/blob/master/trunk/li...

> Но, в целом, согласен, что в WPA3 много интересного. Та же защита
> от деаутентификации, например, вроде бы, станет обязательной.

Ответить | Правка | Наверх | Cообщить модератору

86. "Бета-выпуск платформы Android Q"  +/
Сообщение от Kuromi (ok), 19-Мрт-19, 02:17 
> Закрывает уязвимости WPA2 типа KRACK: https://www.opennet.ru/opennews/art.shtml?num=47392
> WPA3 на данный момент считается типа безопасным: https://habr.com/ru/post/425271/

Нормальные производители всеж таки выпустили патчи от KRACK. Сам не так давно с удивлением обновлял прошивку не самого нового роутера от TP-Link заплаткой.

Ответить | Правка | К родителю #51 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру