<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Новая техника атаки для выявления содержимого отдельных блок...</title>
    <link>https://opennet.me/openforum/vsluhforumID3/88574.html</link>
    <description>В различных реализациях протоколов SSL, TLS и DTLS, в том числе в OpenSSL, GnuTLS, PolarSSL, OpenJDK, CyaSSL, MatrixSSL, yaSSL и NSS, обнаружена (http://arstechnica.com/security/2013/02/lucky-thirteen-attack-snarfs-cookies-protected-by-ssl-encryption/) возможность совершения атаки (http://www.isg.rhul.ac.uk/tls/), позволяющей в процессе длительного перебора восстановить содержимое предсказуемых отрывков контента, передаваемого внутри отдельных блоков защищённого соединения. В целом атака достаточно труднореализуема, но интересна своим подходом к решению задачи.&lt;br&gt;&lt;br&gt;&lt;br&gt;Суть метода сводится к тому, что вначале осуществляется перехват зашифрованных блоков, после чего, используя известные проблемы TLS-режима CBC (Cipher Block Chaining), атакующий заменяет несколько последних блоков на подставные блоки, отправляет изменённую перехваченную последовательность и измеряет время реакции сервера. Проблемные реализации SSL отличаются тем, что преданный атакующим зашифрованный блок обрабатывается заметно быстрее, если он зап</description>

<item>
    <title>Новая техника атаки для выявления содержимого отдельных блок... (pavlinux)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/88574.html#17</link>
    <pubDate>Fri, 08 Feb 2013 14:10:02 GMT</pubDate>
    <description>&amp;gt; Тащемта, цель МТС - телефония, а не провайдерство тырнета.&lt;br&gt;&lt;br&gt;Из любопытства хотябы на их сайт зашёл, в услуги посмотрел.&lt;br&gt;&lt;br&gt;МТС никого не спросив купила МТУ-Информ, а с ним и пару мильонов &lt;br&gt;юзеров ADSL-,Ethernet-сетей. Подсосала под себя Комстар с  юзерами WiMax, &lt;br&gt;и там же кормится МГТС. Объединилаи всех в один канал, включая старых &lt;br&gt;мобильных и теперь связь стала полное говно. Потомуша у мобильного &lt;br&gt;трафика приоритет больше, качают раз в 100 меньше, при этом стоит &lt;br&gt;в три раза дешевле. (или в 30 раз дороже).&lt;br&gt;</description>
</item>

<item>
    <title>Новая техника атаки для выявления содержимого отдельных блок... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/88574.html#16</link>
    <pubDate>Fri, 08 Feb 2013 13:01:51 GMT</pubDate>
    <description>&amp;gt; это известный тип проблем. она сродни взлома кода на смарткартах анализируя ток &lt;br&gt;&amp;gt; потребления. Также можно получать информацию смотря на cachemiss, если имееш логин &lt;br&gt;&amp;gt; на сайте.&lt;br&gt;&amp;gt; поправят &lt;br&gt;&lt;br&gt;Великий и могучий, о русский языка. А по каковски-это?&lt;br&gt;</description>
</item>

<item>
    <title>Новая техника атаки для выявления содержимого отдельных блок... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/88574.html#15</link>
    <pubDate>Fri, 08 Feb 2013 13:01:26 GMT</pubDate>
    <description>&amp;gt; md5 тоже когдато был трудноломаем &lt;br&gt;&lt;br&gt;Это было давно и неправда.&lt;br&gt;</description>
</item>

<item>
    <title>Новая техника атаки для выявления содержимого отдельных блок... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/88574.html#14</link>
    <pubDate>Fri, 08 Feb 2013 13:00:53 GMT</pubDate>
    <description>&amp;gt; Не понятно другое, что время ответа реального сервера, &lt;br&gt;&amp;gt; мало зависит от данных, но пропорционально его загруженности.&lt;br&gt;&amp;gt; Для российских провайдеров, особенно МТС, это техника ваще бесполезна, &lt;br&gt;&amp;gt; ибо искать закономерность в хаосе с задержками - нереально.&lt;br&gt;&lt;br&gt;Тащемта, цель МТС - телефония, а не провайдерство тырнета.&lt;br&gt;</description>
</item>

<item>
    <title>Новая техника атаки для выявления содержимого отдельных блок... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/88574.html#13</link>
    <pubDate>Fri, 08 Feb 2013 05:34:33 GMT</pubDate>
    <description>это известный тип проблем. она сродни взлома кода на смарткартах анализируя ток потребления. Также можно получать информацию смотря на cachemiss, если имееш логин на сайте.&lt;br&gt;&lt;br&gt;поправят&lt;br&gt;</description>
</item>

<item>
    <title>Новая техника атаки для выявления содержимого отдельных блок... (pavlinux)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/88574.html#12</link>
    <pubDate>Thu, 07 Feb 2013 20:13:59 GMT</pubDate>
    <description>Не понятно другое, что время ответа реального сервера, &lt;br&gt;мало зависит от данных, но пропорционально его загруженности.&lt;br&gt;&lt;br&gt;Для российских провайдеров, особенно МТС, это техника ваще бесполезна,&lt;br&gt;ибо искать закономерность в хаосе с задержками - нереально.  &lt;br&gt;</description>
</item>

<item>
    <title>Новая техника атаки для выявления содержимого отдельных блок... (A.Stahl)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/88574.html#11</link>
    <pubDate>Thu, 07 Feb 2013 19:11:37 GMT</pubDate>
    <description>&amp;gt;8192&lt;br&gt;&lt;br&gt;Тьфу ты. Пишу одно, думаю другое...&lt;br&gt;Я на изначальные 2^23 смотрел.&lt;br&gt;&lt;br&gt;А так да. 8192 пакетов не так уж и мало, но ничего особенного.&lt;br&gt;</description>
</item>

<item>
    <title>Новая техника атаки для выявления содержимого отдельных блок... (КЭП)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/88574.html#10</link>
    <pubDate>Thu, 07 Feb 2013 19:06:15 GMT</pubDate>
    <description>2^13 это всего лишь 8192. А это очень мало.&lt;br&gt;</description>
</item>

<item>
    <title>Новая техника атаки для выявления содержимого отдельных блок... (sergey.vfx)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/88574.html#9</link>
    <pubDate>Thu, 07 Feb 2013 19:01:56 GMT</pubDate>
    <description>Неправильные данные обрабатывались быстрее, что есть логично :)&lt;br&gt;</description>
</item>

</channel>
</rss>
