The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Google открыл код nogotofail, инструмента для выявления проб..."
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Google открыл код nogotofail, инструмента для выявления проб..."  +/
Сообщение от opennews (??) on 05-Ноя-14, 11:53 
Компания Google представила (http://googleonlinesecurity.blogspot.ru/2014/11/introducing-...) новый инструмент nogotofail (https://github.com/google/nogotofail) для тестирования надёжности защищённых каналов связи на предмет использования некорректно настроенных соединений TLS/SSL, которые могут привести к применению известных видов атак или к непредвиденной передаче данных в открытом виде. По мнению разработчиков nogotofail, простого включения поддержки шифрования трафика недостаточно, так как неправильная настройка параметров защищённого соединения может свести безопасность на нет. Несмотря на предлагаемые в большинстве систем разумные настройки по умолчанию, присутствует обилие различных реализаций SSL/TLS и разработчики приложений часто необдуманно меняют настройки.

Nogotofail анализирует трафик между сервером и приложением, симулируя (https://github.com/google/nogotofail/blob/master/docs/gettin...) проведение MITM-атаки, для оценки наличия типовых пробоем с проверкой SSL-сертификатов, ошибок в библиотеках HTTPS и TLS/SSL, методов раскрытия данных в каналах  SSL и STARTTLS.  Nogotofail может быть запущен на транзитном узле или использован в качестве прокси. Код nogotofail написан на языке Python и распространяется (https://github.com/google/nogotofail) под лицензией Apache.


Первичной задачей nogotofail является предоставление разработчикам приложений инструмента для удобной оценки защищённости каналов связи. Кроме того, вместе с nogotofail предлагается два клиентских приложения для Android и Linux, которые позволяют оценить общее состояние шифрования трафика на устройстве,  изменить настройки и отследить возникновение проблем.

URL: http://googleonlinesecurity.blogspot.ru/2014/11/introducing-...
Новость: https://www.opennet.ru/opennews/art.shtml?num=41005

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


2. "Google открыл код nogotofail, инструмента для выявления проб..."  +/
Сообщение от Аноним (??) on 05-Ноя-14, 12:09 
инструкция по использованию слишком запутана
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

3. "Google открыл код nogotofail, инструмента для выявления проб..."  +/
Сообщение от Аноним (??) on 05-Ноя-14, 16:27 
Чтение инструкции это первый этап проверки...
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

4. "Google открыл код nogotofail, инструмента для выявления проб..."  +1 +/
Сообщение от YetAnotherOnanym (ok) on 05-Ноя-14, 16:36 
..., иногда называемый "проверка на вшивость".
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

6. "Google открыл код nogotofail, инструмента для выявления проб..."  +/
Сообщение от dscdvf on 06-Ноя-14, 02:18 
>Чтение инструкции это первый этап проверки...

Качество написания инструкции это первый этап проверки...

Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

7. "Google открыл код nogotofail, инструмента для выявления проб..."  +/
Сообщение от Аноним (??) on 06-Ноя-14, 06:56 
>  Чтение инструкции это первый этап проверки...

TEST FAILED: SSL/TLS - дерьмо. Хотя-бы потому что требует столько левых приседаний.

Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

8. "Google открыл код nogotofail, инструмента для выявления проб..."  +1 +/
Сообщение от Мегазаычы on 07-Ноя-14, 04:52 
как только ты напишешь новый протокол, который гарантированно защищает от MITMа - сразу будешь ходить везде и кричать, что ssl - дерьмо.

а пока - нет.

Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору

9. "Google открыл код nogotofail, инструмента для выявления проб..."  +/
Сообщение от Нимо Ан on 18-Ноя-14, 23:11 
Факт попытки чтения инструкции уже означает, что юзер лох :-)
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

5. "Открыт код nogotofail, созданного в Google инструмента для в..."  +/
Сообщение от Аноним (??) on 05-Ноя-14, 22:47 
"отследить" и "изменить" значит...
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру