Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"В SoftEther VPN найдено 11 уязвимостей" | +/– | |
Сообщение от opennews (??) on 15-Янв-18, 23:22 | ||
Гвидо Вренкен (Guido Vranken), в своё время выявивший несколько опасных уязвимостей (https://www.opennet.dev/opennews/art.shtml?num=43971) в различых реализациях SSL/TLS и в OpenVPN (https://www.opennet.dev/opennews/art.shtml?num=46738), опубликовал (https://guidovranken.wordpress.com/2018/01/15/security-audit.../) результаты аудита мультипротокольного открытого VPN-сервера SoftEther (https://www.opennet.dev/opennews/art.shtml?num=38840). В ходе 80-часового исследования кода и fuzzing-тестирования в проекте было выявлено 11 уязвимостей. Разработчики SoftEther VPN оперативно выпустили (http://www.softether.org/5-download/history) обновление 4.25 Build 9656, в котором устранили обнаруженные проблемы. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
2. "В SoftEther VPN найдено 11 уязвимостей" | +16 +/– | |
Сообщение от Аноним (??) on 15-Янв-18, 23:27 | ||
1 человек за 80 часов нашел 11 уязвимостей, мдаа... Что можно сделать за месяц с группой толковых ребят. И так во всем софте? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
4. "В SoftEther VPN найдено 11 уязвимостей" | +9 +/– | |
Сообщение от trolleybus on 15-Янв-18, 23:34 | ||
В проприетарщине точно не так (там либо не найдут, либо не исправят). | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
7. "В SoftEther VPN найдено 11 уязвимостей" | +2 +/– | |
Сообщение от анон on 15-Янв-18, 23:41 | ||
вполне возможно, что он нашел 90% того что есть | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
49. "В SoftEther VPN найдено 11 уязвимостей" | –1 +/– | |
Сообщение от Аноним (??) on 16-Янв-18, 13:52 | ||
Вряд ли больше 10%. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
67. "В SoftEther VPN найдено 11 уязвимостей" | +/– | |
Сообщение от Аноним (??) on 17-Янв-18, 00:10 | ||
Это врядли. SoftEther огроменный. И врядля там програмеры сильно лучше чем в остальных проектах. Значит багов в нем немеряно и часть из них окажется vuln-ами. И всего десяток - не так уж много для штуки где бинарь больше мегабайта весит. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
12. "В SoftEther VPN найдено 11 уязвимостей" | +9 +/– | |
Сообщение от irinat (ok) on 16-Янв-18, 00:07 | ||
Их ещё надо найти, этих толковых ребят. И как-то замотивировать работать над проектом. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
47. "В SoftEther VPN найдено 11 уязвимостей" | +/– | |
Сообщение от Fantomas (??) on 16-Янв-18, 13:13 | ||
А также можно демотивироваться, для этого есть демотиваторы. | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
65. "В SoftEther VPN найдено 11 уязвимостей" | +2 +/– | |
Сообщение от Аноним2 on 16-Янв-18, 21:18 | ||
Убийца - садовник | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
16. "В SoftEther VPN найдено 11 уязвимостей" | +2 +/– | |
Сообщение от 1 человек за 80 часов on 16-Янв-18, 01:48 | ||
> У Коли на компе антивирус Васи Пупкина за час нашел 10 вирей. Я не представляю что можно там найти за неделю, установив несколько антивирусов. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
17. "В SoftEther VPN найдено 11 уязвимостей" | +1 +/– | |
Сообщение от pavard (ok) on 16-Янв-18, 01:59 | ||
написано же - фузи-тестрирование. для его автоматизации существует куча софта. ничего необычного. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
36. "В SoftEther VPN найдено 11 уязвимостей" | –1 +/– | |
Сообщение от пох on 16-Янв-18, 09:28 | ||
> 1 человек за 80 часов нашел 11 уязвимостей | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
64. "В SoftEther VPN найдено 11 уязвимостей" | +/– | |
Сообщение от Аноним (??) on 16-Янв-18, 20:33 | ||
> из которых ни одна не exploitable | ||
Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору |
39. "В SoftEther VPN найдено 11 уязвимостей" | +3 +/– | |
Сообщение от pda on 16-Янв-18, 10:08 | ||
> 1 человек за 80 часов нашел 11 уязвимостей, мдаа... Что можно сделать за месяц с группой толковых ребят. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
42. "В SoftEther VPN найдено 11 уязвимостей" | +3 +/– | |
Сообщение от пох on 16-Янв-18, 12:23 | ||
> Одна женщина за 9 месяцев вынашивает ребёнка. Представляете, что можно сделать с толпой баб? | ||
Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору |
59. "В SoftEther VPN найдено 11 уязвимостей" | +/– | |
Сообщение от Dizit on 16-Янв-18, 15:57 | ||
В Роспомпозоре сидят сотни "толковых" ребят - никак не могут заблокировать Рутрекер. :) | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
73. "В SoftEther VPN найдено 11 уязвимостей" | +/– | |
Сообщение от rewwa (ok) on 29-Янв-18, 23:30 | ||
> 1 человек за 80 часов нашел 11 уязвимостей, мдаа... Что можно сделать | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
3. "В SoftEther VPN найдено 11 уязвимостей" | +/– | |
Сообщение от Аноним (??) on 15-Янв-18, 23:32 | ||
В принципе неплохо, ничего сверхсерьезного. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
5. "В SoftEther VPN найдено 11 уязвимостей" | +10 +/– | |
Сообщение от Вадим (??) on 15-Янв-18, 23:39 | ||
А что лучше? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
6. "В SoftEther VPN найдено 11 уязвимостей" | –3 +/– | |
Сообщение от Аноним (??) on 15-Янв-18, 23:40 | ||
У SoftEtherVPN есть SSL | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
8. "В SoftEther VPN найдено 11 уязвимостей" | +/– | |
Сообщение от Аноним (??) on 15-Янв-18, 23:42 | ||
а у остальных? | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
62. "В SoftEther VPN найдено 11 уязвимостей" | +/– | |
Сообщение от Аноним (??) on 16-Янв-18, 18:25 | ||
У openvpn нет маскировки через SSL. | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
20. "В SoftEther VPN найдено 11 уязвимостей" | +1 +/– | |
Сообщение от Аноним (??) on 16-Янв-18, 02:45 | ||
vs SSTP? | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
56. "В SoftEther VPN найдено 11 уязвимостей" | +/– | |
Сообщение от Аноним (??) on 16-Янв-18, 15:54 | ||
А у остальных он не знает. Я копал определенные части кода openvpn и в некоторых его местах уверен на 100%. Спокойно юзай OpenVPN, но следи за сообщениями об уязвимостях в openvpn и связанных с ним библиотек. Но не облажайся с DNS. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
63. "В SoftEther VPN найдено 11 уязвимостей" | +/– | |
Сообщение от Аноним (??) on 16-Янв-18, 18:27 | ||
А что там с DNS? | ||
Ответить | Правка | ^ к родителю #56 | Наверх | Cообщить модератору |
10. "В SoftEther VPN найдено 11 уязвимостей" | +/– | |
Сообщение от Аноним (??) on 15-Янв-18, 23:45 | ||
Я бы добавил ещё GoVPN, он умеет лить случайные данные, чтобы замаскировать изменения количества передаваемых данных. | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
11. "В SoftEther VPN найдено 11 уязвимостей" | –3 +/– | |
Сообщение от Впнщик on 15-Янв-18, 23:54 | ||
1.WireGuard 2.SoftEtherVPN 666.OpenVPN | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
13. "В SoftEther VPN найдено 11 уязвимостей" | +/– | |
Сообщение от Аноним (??) on 16-Янв-18, 00:36 | ||
Где бы пруфца почитать, статеек там всяких? | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
24. "В SoftEther VPN найдено 11 уязвимостей" | +1 +/– | |
Сообщение от лютый жабист__ on 16-Янв-18, 05:50 | ||
>1.WireGuard 2.SoftEtherVPN 666.OpenVPN | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
57. "В SoftEther VPN найдено 11 уязвимостей" | –1 +/– | |
Сообщение от Dizit on 16-Янв-18, 15:55 | ||
SSH это вообще сила. Любой айтишник должен знать SSH вдоль и поперек, тем более в такие темные времена как наше... | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
30. "В SoftEther VPN найдено 11 уязвимостей" | +/– | |
Сообщение от ACCA (ok) on 16-Янв-18, 08:14 | ||
> А что лучше? | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
33. "В SoftEther VPN найдено 11 уязвимостей" | –1 +/– | |
Сообщение от Аноним (??) on 16-Янв-18, 08:55 | ||
Когда уж нормальную (или хоть какую) веб морду к SoftEtherVPN запилят? Доколе?!! Ведь опенсорс проэкт же! А управлялка им нормальная только под винду!!! | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
43. "В SoftEther VPN найдено 11 уязвимостей" | –1 +/– | |
Сообщение от Аноним (??) on 16-Янв-18, 12:25 | ||
> Когда уж нормальную (или хоть какую) веб морду к SoftEtherVPN запилят? Доколе?!! | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
46. "В SoftEther VPN найдено 11 уязвимостей" | +/– | |
Сообщение от Аноним (??) on 16-Янв-18, 13:01 | ||
Сравнение - https://xakep.ru/2016/10/07/vpn-review/ | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
71. "В SoftEther VPN найдено 11 уязвимостей" | +/– | |
Сообщение от Tonchik on 22-Янв-18, 14:47 | ||
SoftEtherVPN: | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
14. "В SoftEther VPN найдено 11 уязвимостей" | +10 +/– | |
Сообщение от Linken on 16-Янв-18, 00:43 | ||
Кто объяснит - почему в OpenVPN нет такой фундаментальной и наиважнейшей вещи как KillSwitch? Почему он не встроен в консольный клиент? Почему в сети десятки костылей на тему как замутить KillSwitch под Linux самому (ведь 99% всех VPN-провайдеров один хер свои десктопные клиенты и KillSwitch делают только под Win/Mac, а линуксоид должен колбаситься, хотя деньги платит те же самые)? Нормальное встроенное решение, а не костыли хотелось бы. Допустим я не сисадмин, и я не могу быть на 100% уверен, что то или иное решение даст мне мгновенный обрыв основного канала при потере VPN-соединения, что ни байта не проскочит через основной канал, что никаких сливов не будет - ну как простой пользователь может быть в этом уверен? Почему так сложно встроить KillSwitch в OpenVPN-клиент? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
15. "В SoftEther VPN найдено 11 уязвимостей" | –5 +/– | |
Сообщение от LinkedIn on 16-Янв-18, 01:19 | ||
Если ты параноик, тебе VPN не нужен. На VPN сервере весь твой трафик до последнего байта видно. Для твоих задач подходит Tor. | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
22. "В SoftEther VPN найдено 11 уязвимостей" | +1 +/– | |
Сообщение от Аноним (??) on 16-Янв-18, 05:42 | ||
Вот не надо менять тему, пожалуйста, и замыливать проблему. Вопрос о другом был. | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
60. "В SoftEther VPN найдено 11 уязвимостей" | +1 +/– | |
Сообщение от Аноним (??) on 16-Янв-18, 15:59 | ||
Вопрос плохой, т.к. вы ждете решение в виде кривого костыля. Все решается штатными средствами надежно и без сраных киллсвитчей. Надо просто подумать. | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
23. "В SoftEther VPN найдено 11 уязвимостей" | +/– | |
Сообщение от Аноним (??) on 16-Янв-18, 05:49 | ||
> почему в OpenVPN нет такой фундаментальной и наиважнейшей вещи как KillSwitch? | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
25. "В SoftEther VPN найдено 11 уязвимостей" | +/– | |
Сообщение от a (??) on 16-Янв-18, 06:13 | ||
Да уж, а не проще замутить через метрики маршрутов, даже под виндой работать будет. | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
27. "В SoftEther VPN найдено 11 уязвимостей" | +/– | |
Сообщение от хрюзер on 16-Янв-18, 07:54 | ||
> Да уж, а не проще замутить через метрики маршрутов, даже под виндой работать будет. | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
32. "В SoftEther VPN найдено 11 уязвимостей" | +1 +/– | |
Сообщение от a (??) on 16-Янв-18, 08:30 | ||
> можете привести пример? | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
38. "В SoftEther VPN найдено 11 уязвимостей" | +/– | |
Сообщение от хрюзер on 16-Янв-18, 09:49 | ||
спасибо | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
40. "В SoftEther VPN найдено 11 уязвимостей" | +/– | |
Сообщение от Аноним (??) on 16-Янв-18, 12:10 | ||
В принципе правильно, но вот есть вопрос при большом количестве VPN, как например vpngate. Придется прописывать каждый раз правило. GUI firewal - есть же ufw, ну или там arno. А какую течь может дать NM? Настройки можно проверить руками.. | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
58. "В SoftEther VPN найдено 11 уязвимостей" | +/– | |
Сообщение от none_first_ on 16-Янв-18, 15:56 | ||
может через cgroups? https://habrahabr.ru/post/274445/ | ||
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору |
26. "В SoftEther VPN найдено 11 уязвимостей" | +2 +/– | |
Сообщение от EHLO on 16-Янв-18, 06:35 | ||
> Кто объяснит - почему в OpenVPN нет такой фундаментальной и наиважнейшей вещи | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
28. "В SoftEther VPN найдено 11 уязвимостей" | +1 +/– | |
Сообщение от хрюзер on 16-Янв-18, 07:59 | ||
Фактически, да. Доступ контроллируется фаерфолом. Это как якобы "проблемы" с NAT и IPv6 и защитой сети, когда привыкли, что NAT служит защитой, но это всего лишь побочный эффект. | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
29. "В SoftEther VPN найдено 11 уязвимостей" | –9 +/– | |
Сообщение от ACCA (ok) on 16-Янв-18, 08:05 | ||
Потому, что KillSwitch - дeбильный костыль для виндомакаков. Хочешь default только через VPN - так и сделай. Убери тот, что тебе подсунул провайдер, вместо него вставь хостовый маршрут до VPN сервера. | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
45. "В SoftEther VPN найдено 11 уязвимостей" | –6 +/– | |
Сообщение от Аноним (??) on 16-Янв-18, 12:52 | ||
Да этот персонаж видимо из плеяды поклонников журнала хакер.ру. | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
50. "В SoftEther VPN найдено 11 уязвимостей" | +/– | |
Сообщение от Аноним (??) on 16-Янв-18, 13:55 | ||
Как в роутере убрать "тот, что тебе подсунул провайдер"?? | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
68. "В SoftEther VPN найдено 11 уязвимостей" | +/– | |
Сообщение от ACCA (ok) on 17-Янв-18, 00:59 | ||
> Как в роутере убрать "тот, что тебе подсунул провайдер"?? | ||
Ответить | Правка | ^ к родителю #50 | Наверх | Cообщить модератору |
35. "В SoftEther VPN найдено 11 уязвимостей" | +1 +/– | |
Сообщение от anomymous on 16-Янв-18, 09:09 | ||
iptables отменили? | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
41. "В SoftEther VPN найдено 11 уязвимостей" | +/– | |
Сообщение от Аноним (??) on 16-Янв-18, 12:14 | ||
Когда правила пишешь, нужно понимать что делаешь. | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
51. "В SoftEther VPN найдено 11 уязвимостей" | +/– | |
Сообщение от sage (??) on 16-Янв-18, 14:16 | ||
Потому что мало кому нужно, это не совсем целевое использование VPN. | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
52. "В SoftEther VPN найдено 11 уязвимостей" | +/– | |
Сообщение от sage (??) on 16-Янв-18, 14:18 | ||
*а прибегает к внешнему скрипту* | ||
Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору |
72. "В SoftEther VPN найдено 11 уязвимостей" | +/– | |
Сообщение от Аноним (??) on 28-Янв-18, 03:40 | ||
ip ro add 0/1 via x.x.x.x(vpn gate) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |