<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Новая атака на SSL/TLS, позволяющая организовать перехват HT...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/101659.html</link>
    <description>Исследователи из французского института INRIA (https://ru.wikipedia.org/wiki/INRIA) выявили (http://blog.cryptographyengineering.com/2015/03/attack-of-week-freak-or-factoring-nsa.html) новый вид атаки на SSL/TLS, который получил название FREAK (https://freakattack.com/), по аналогии с ранее выявленными атаками  POODLE (http://www.opennet.ru/opennews/art.shtml?num=40833), BREACH (http://www.opennet.ru/opennews/art.shtml?num=37614),  CRIME (http://www.opennet.ru/opennews/art.shtml?num=34869) и BEAST (http://www.opennet.ru/opennews/art.shtml?num=31797).  Суть атаки сводится к инициированию отката соединения на использование  разрешённого для экспорта набора шифров, включающего недостаточно защищённые устаревшие алгоритмы шифрования. Проблема позволяет вклинится в соединение и организовать анализ  трафика в рамках защищённого канала связи, используя уязвимость (CVE-2015-0204 (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0204)), выявленную во многих SSL-клиентах и позволяющую сменить шифры RSA на RSA_EX</description>

<item>
    <title>Новая атака на SSL/TLS, позволяющая организовать... (arisu)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/101659.html#47</link>
    <pubDate>Wed, 30 Mar 2016 09:08:59 GMT</pubDate>
    <description>&amp;#171;крекер&amp;#187; &amp;#8212; это печенька такая. а ты &amp;#8212; дурак.&lt;br&gt;</description>
</item>

<item>
    <title>Новая атака на SSL/TLS, позволяющая организовать перехват HT... (Dmitriy)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/101659.html#46</link>
    <pubDate>Wed, 30 Mar 2016 07:15:46 GMT</pubDate>
    <description>Нормальный крекер расшифрует лубой RSA KEY-512, при этом используя инструмент и голову на плечах, и это не урод, а граммотный человек лучше чем играть в танки и.т.д&lt;br&gt;</description>
</item>

<item>
    <title>Новая атака на SSL/TLS, позволяющая организовать перехват HT... (Мицгол)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/101659.html#45</link>
    <pubDate>Wed, 11 Mar 2015 17:29:01 GMT</pubDate>
    <description>нет, только Векторный Гипертекстовый Фидонет&lt;br&gt;</description>
</item>

<item>
    <title>Новая атака на SSL/TLS, позволяющая организовать перехват HT... (user455)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/101659.html#44</link>
    <pubDate>Wed, 11 Mar 2015 08:42:13 GMT</pubDate>
    <description>в аду есть отдельный зал с повышенной температурой горения. там держат тех, кто при жизни говорил репозитарий вместо репозитория. &lt;br&gt;</description>
</item>

<item>
    <title>Новая атака на SSL/TLS, позволяющая организовать... (arisu)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/101659.html#43</link>
    <pubDate>Tue, 10 Mar 2015 12:30:53 GMT</pubDate>
    <description>&amp;gt; Каску одел? &lt;br&gt;&lt;br&gt;во что? и зачем ты занимаешься одеванием каски? ты сумасшедший?&lt;br&gt;</description>
</item>

<item>
    <title>Новая атака на SSL/TLS, позволяющая организовать перехват HT... (Andrew Kolchoogin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/101659.html#42</link>
    <pubDate>Tue, 10 Mar 2015 03:14:02 GMT</pubDate>
    <description>Угу. Устарело у них...&lt;br&gt;&lt;br&gt;&#091;поездивший по миру mode on&#093;&lt;br&gt;&lt;br&gt;Во Франции это скажите. Там полицейский департамент быстро вам пояснит, у кого и что устарело.&lt;br&gt;&lt;br&gt;&#091;поездивший по миру mode off&#093;&lt;br&gt;&lt;br&gt;В мире, увы, бывают и &quot;очень странные страны&quot;. Причём неочевидно странные.&lt;br&gt;</description>
</item>

<item>
    <title>Новая атака на SSL/TLS, позволяющая организовать перехват HT... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/101659.html#39</link>
    <pubDate>Thu, 05 Mar 2015 04:29:03 GMT</pubDate>
    <description>&amp;gt; может специально оставили&lt;br&gt;&lt;br&gt;Это и называется - дыра. &lt;br&gt;</description>
</item>

<item>
    <title>Новая атака на SSL/TLS, позволяющая организовать перехват HT... (ананим.orig)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/101659.html#37</link>
    <pubDate>Thu, 05 Mar 2015 03:17:43 GMT</pubDate>
    <description>Это не дыра, это штатная функциональность.&lt;br&gt;Которая просто устарела. А может специально оставили, х/з.&lt;br&gt;</description>
</item>

<item>
    <title>Новая атака на SSL/TLS, позволяющая организовать перехват HT... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/101659.html#36</link>
    <pubDate>Thu, 05 Mar 2015 00:19:24 GMT</pubDate>
    <description>Интернет 2 спасёт безысходное положение.&lt;br&gt;</description>
</item>

</channel>
</rss>
