|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Новая атака на NTP позволяет воспользоваться просроченными с..." | +/– | |
Сообщение от opennews (??) on 22-Окт-15, 14:03 | ||
Группа исследователей из Бостонского университета разработала серию | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Новая атака на NTP позволяет воспользоваться просроченными с..." | +/– | |
Сообщение от Аноним (??) on 22-Окт-15, 14:03 | ||
А просроченные сертификаты не удаляются и хранятся вечно, и их можно использовать просто сменив дату? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
2. "Новая атака на NTP позволяет воспользоваться просроченными с..." | +14 +/– | |
Сообщение от Аноним (??) on 22-Окт-15, 14:10 | ||
Их обычно выбрасывают на помойку, вместе с закрытым ключем, там-то злоумышленник может их достать, отмыть, просушить, разгладить и потом использовать в своих корыстных целях, атакуя NTP. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
13. "Новая атака на NTP позволяет воспользоваться просроченными с..." | +4 +/– | |
Сообщение от Ytch (ok) on 22-Окт-15, 23:26 | ||
> Их обычно выбрасывают на помойку, вместе с закрытым ключем,... | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
3. "Новая атака на NTP позволяет воспользоваться просроченными с..." | +/– | |
Сообщение от Олег (??) on 22-Окт-15, 14:10 | ||
Просто сменить дату не получиться, так как слетит подпись сертификата | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
4. "Новая атака на NTP позволяет воспользоваться просроченными с..." | +2 +/– | |
Сообщение от Аноним (??) on 22-Окт-15, 14:12 | ||
Подпись можно цианокрилатным обратно приклеить, никто не заметит. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
5. "Новая атака на NTP позволяет воспользоваться просроченными с..." | +5 +/– | |
Сообщение от Аноним (??) on 22-Окт-15, 14:41 | ||
Вообще операционным системам стоило бы защищаться от подобного например иметь настройку что допустим есть linux версии 5, выпущенный 1 января 2016 года. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
6. "Новая атака на NTP позволяет воспользоваться просроченными с..." | +/– | |
Сообщение от наме on 22-Окт-15, 16:04 | ||
и что вредоносу помешает отключить эту функцию? | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
7. "Новая атака на NTP позволяет воспользоваться просроченными с..." | +/– | |
Сообщение от Alexey (??) on 22-Окт-15, 16:19 | ||
Просто не обязательно делать отключение функции через NTP сервер. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
8. "Новая атака на NTP позволяет воспользоваться просроченными с..." | +2 +/– | |
Сообщение от Sluggard (ok) on 22-Окт-15, 16:55 | ||
Новость про атаку на NTP, с помощью отсылки специальных пакетов. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
9. "Новая атака на NTP позволяет воспользоваться просроченными с..." | +1 +/– | |
Сообщение от Аноним (??) on 22-Окт-15, 17:30 | ||
Ну и зачем это решать на уровне операционной системы? Когда это нужно решать на прикладном уровне, тот сервис синхронизации времени мог бы игнорировать слишком внезапные и большие расхождения с системным или срать в лог предупреждения | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
19. "Новая атака на NTP позволяет воспользоваться просроченными с..." | +/– | |
Сообщение от cmp (ok) on 23-Окт-15, 18:46 | ||
Проще запретить общаться с теми у кого mtu < 1200, хотя тоже костыль, но инорить время bios и устанавливать свое смещение - пахнет новыми дырами, в конце концов пролема сетевая и решаться должна сетевым стеком, практика показывает, что бить гвозди микроскопом не эффективно. | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
10. "Новая атака на NTP позволяет воспользоваться просроченными с..." | +/– | |
Сообщение от анонимус (??) on 22-Окт-15, 18:13 | ||
Как? ntpd ведь может менять время лишь в маленьком промежутке. вроде как +-час или меньше. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
12. "Новая атака на NTP позволяет воспользоваться просроченными с..." | +/– | |
Сообщение от Аноним (??) on 22-Окт-15, 22:14 | ||
Года складываются из секунд. | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
14. "Новая атака на NTP позволяет воспользоваться просроченными с..." | +/– | |
Сообщение от Ytch (ok) on 22-Окт-15, 23:34 | ||
> Как? ntpd ведь может менять время лишь в маленьком промежутке. вроде как | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
16. "Новая атака на NTP позволяет воспользоваться просроченными с..." | +/– | |
Сообщение от pavlinux (ok) on 23-Окт-15, 00:51 | ||
А ты не крути так быстро бобышку. | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
11. "Новая атака на NTP позволяет воспользоваться просроченными с..." | +/– | |
Сообщение от oooops (??) on 22-Окт-15, 20:38 | ||
кто копал глубже? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
17. "Новая атака на NTP позволяет воспользоваться просроченными с..." | +/– | |
Сообщение от Аноним (??) on 23-Окт-15, 01:20 | ||
И вообще остальные реализации NTP!? | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
15. "Новая атака на NTP позволяет воспользоваться просроченными с..." | +/– | |
Сообщение от pavlinux (ok) on 23-Окт-15, 00:49 | ||
Долдпайопы | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
18. "Новая атака на NTP позволяет воспользоваться просроченными с..." | +/– | |
Сообщение от Michael Shigorin (ok) on 23-Окт-15, 15:13 | ||
> Группа исследователей из Бостонского университета разработала серию | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
20. "Новая атака на NTP позволяет воспользоваться просроченными с..." | +/– | |
Сообщение от Аноним (??) on 24-Окт-15, 00:35 | ||
Ещё один повод переползать на OpenNTPD, в котором как раз добавили защиту посредством сверки с SSL/TLS-сертификатами... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
21. "Новая атака на NTP позволяет воспользоваться просроченными с..." | +/– | |
Сообщение от Andrey Mitrofanov on 26-Окт-15, 10:25 | ||
> Ещё один повод переползать на | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |