<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Представлен Sweet32, новый вид атаки на HTTPS и OpenVPN</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108916.html</link>
    <description>Исследователи из французского института INRIA (https://ru.wikipedia.org/wiki/INRIA) разработали новый метод атак на системы шифрования, применяющие 64-битные блочные шифры 3DES и Blowfish, получивший кодовое имя Sweet32 (https://sweet32.info/). Метод позволяет в ходе MITM-атаки, подразумевающей наличие контроля за транзитным трафиком, восстановить значение небольших идентификаторов, передаваемых внутри шифрованного сеанса, например сессионных Cookie в HTTPS-соединениях. Метод также применим для восстановления аутентификационных токенов   OpenVPN (используется  Blowfish). Для защиты от выявленного метода атаки рекомендуется использовать шифры с размером блока, превышающим 64 бита, например, AES.&lt;br&gt;&lt;br&gt;&lt;br&gt;Для успешного совершения атаки сайт должен поддерживать создание  защищённых соединений с использованием симметричного блочного шифра 3DES, а также допускать передачу большого числа запросов через одно установленное соединение. По оценке исследователей данному условию соответствуют 0.6&#037; от 100 тысяч самых популярны</description>

<item>
    <title>Представлен Sweet32, новый вид атаки на HTTPS и OpenVPN (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108916.html#25</link>
    <pubDate>Fri, 02 Jun 2017 07:42:34 GMT</pubDate>
    <description>Да. Цисковкие должны уже давно призадуматься о смене шифрования!&lt;br&gt;</description>
</item>

<item>
    <title>Представлен Sweet32, новый вид атаки на HTTPS и OpenVPN (Michael Shigorin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108916.html#24</link>
    <pubDate>Tue, 30 Aug 2016 09:57:02 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; атака требует достаточно специфичных условий и мало применима на практике&lt;br&gt;&amp;gt;&amp;gt; Ну и что, зато у этой атаки есть красивое название, домен и логотип &amp;#8212; все как положено.&lt;br&gt;&amp;gt; ага, не хватает только выхода на IPO &lt;br&gt;&lt;br&gt;Кстати, да -- надо ж вВВП хоть так подымать.&lt;br&gt;</description>
</item>

<item>
    <title>Представлен Sweet32, новый вид атаки на HTTPS и OpenVPN (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108916.html#21</link>
    <pubDate>Sat, 27 Aug 2016 05:00:02 GMT</pubDate>
    <description>&amp;gt; 700 гигабайт за 18 часов. это около 90 мегабит в секунду.&lt;br&gt;&lt;br&gt;Машины не торопятся - у них времени много.&lt;br&gt;</description>
</item>

<item>
    <title>Представлен Sweet32, новый вид атаки на HTTPS и OpenVPN (yekm)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108916.html#20</link>
    <pubDate>Thu, 25 Aug 2016 14:45:14 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Да, с кузнечиком будет проблематично отправить полтерабайта, он же тормозной как мой &lt;br&gt;&amp;gt;&amp;gt; трактор.&lt;br&gt;&amp;gt; Хз, не пробовал его имплементировать.&lt;br&gt;&amp;gt; Может на sse/axv он будет вполне сносно пахать.&lt;br&gt;&lt;br&gt;Да точно также как старый гост -- никак. Там каждое следующие вычисление зависит от результата предидущего, нечего там параллелить. Разве что несколько отдельных потоков шифрования, как это делали для старого госта.&lt;br&gt;</description>
</item>

<item>
    <title>Представлен Sweet32, новый вид атаки на HTTPS и OpenVPN (Ivan_83)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108916.html#19</link>
    <pubDate>Thu, 25 Aug 2016 13:59:22 GMT</pubDate>
    <description>&amp;gt; Да, с кузнечиком будет проблематично отправить полтерабайта, он же тормозной как мой &lt;br&gt;&amp;gt; трактор.&lt;br&gt;&lt;br&gt;Хз, не пробовал его имплементировать.&lt;br&gt;Может на sse/axv он будет вполне сносно пахать.&lt;br&gt;</description>
</item>

<item>
    <title>Представлен Sweet32, новый вид атаки на HTTPS и OpenVPN (Ivan_83)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108916.html#18</link>
    <pubDate>Thu, 25 Aug 2016 13:58:22 GMT</pubDate>
    <description>магма от гост89 отличается только порядком следования байт в блоке 64 бита.&lt;br&gt;Нахера это было делать я не понимаю, авторы ничего объяснить не могут или не хотят, мучал их ещё этой зимой, после НГ.&lt;br&gt;</description>
</item>

<item>
    <title>Представлен Sweet32, новый вид атаки на HTTPS и OpenVPN (.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108916.html#16</link>
    <pubDate>Thu, 25 Aug 2016 10:07:14 GMT</pubDate>
    <description>&amp;gt; 700 гигабайт за 18 часов. это около 90 мегабит в секунду.  &lt;br&gt;&lt;br&gt;мое 4G железо дает 150. При этом, если бы мы не были связаны всякими идиотскими ограничениями - оно бы было реально доступно обычным владельцам обычных китайских мабил.&lt;br&gt;Инфраструктура выдержит, она под такое строилась, китайская мабила - вполне осилит (правда, сядет наверное, за 18 часов, но это лечится павербанкой).&lt;br&gt;&lt;br&gt;и это - серийное оборудование, устаревшее уже лет на пять. Китайцам доступны скорости и в 300 мегабит (правда, в виду их количества, вряд ли оно все не упирается в магистрали).&lt;br&gt;&lt;br&gt;Но я бы больше боялся не китайской мобилы, а человечка засланного, внутри корпоративной вафли. Опять же, современное железо да, вполне может обеспечить те самые 300 мегабит, и да, &quot;никто не заметит&quot;, если специально не контролирует аномалии в сети.&lt;br&gt;А заметит, так пожмет плечами &quot;наверное, это бэкап&quot;(c).&lt;br&gt;</description>
</item>

<item>
    <title>Представлен Sweet32, новый вид атаки на HTTPS и OpenVPN (adminlocalhost)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108916.html#15</link>
    <pubDate>Thu, 25 Aug 2016 09:20:09 GMT</pubDate>
    <description>Да. Совсем не проблема.  &lt;br&gt;&lt;br&gt;700 гигабайт за 18 часов. это около 90 мегабит в секунду.   &lt;br&gt;&lt;br&gt;никто не заметит.&lt;br&gt;</description>
</item>

<item>
    <title>Представлен Sweet32, новый вид атаки на HTTPS и OpenVPN (yekm)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108916.html#14</link>
    <pubDate>Thu, 25 Aug 2016 06:36:21 GMT</pubDate>
    <description>Да, с кузнечиком будет проблематично отправить полтерабайта, он же тормозной как мой трактор.&lt;br&gt;</description>
</item>

</channel>
</rss>
