Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Рост атак, связанных с захватом контроля над DNS" | +/– | |
| Сообщение от opennews (?), 11-Янв-19, 19:36 | ||
Компьютерная команда экстренной готовности США (US-CERT) предупредила (https://www.us-cert.gov/ncas/current-activity/2019/01/10/DNS...) администраторов о выявлении массовых атак (https://www.fireeye.com/blog/threat-research/2019/01/global-...), проводимых через перенаправление трафика на подконтрольным злоумышленникам хост при помощи правки параметров DNS в интерфейсе регистратора или провайдера услуг DNS. | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения по теме | [Сортировка по времени | RSS] |
| 1. "Рост атак, связанных с захватом контроля над DNS" | –14 +/– | |
| Сообщение от Онаним (?), 11-Янв-19, 19:36 | ||
Ну да - это тот самый случае, где летсенкрипт отсасывает, конечно. Платные сертификаты эти ребята стали бы покупать только в самых крайних случаях. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 2. "Рост атак, связанных с захватом контроля над DNS" | +4 +/– | |
| Сообщение от Эш Уильямс (?), 11-Янв-19, 19:49 | ||
Это уже не проблемы letsencrypt. | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 6. "Рост атак, связанных с захватом контроля над DNS" | –4 +/– | |
| Сообщение от Онаним (?), 11-Янв-19, 20:31 | ||
В самом деле. Отсутствие идентификации персоны, получающей доверенный сертификат - не проблема центра сертификации. Напоминаю, что PKI - это в первую очередь chain of trust, без таковой PKI бесполезна. | ||
| Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору | ||
| 7. "Рост атак, связанных с захватом контроля над DNS" | –4 +/– | |
| Сообщение от Онаним (?), 11-Янв-19, 20:32 | ||
Вообще же это может стать шагом к тому, что LE вынесут из браузеров. | ||
| Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору | ||
| 10. "Рост атак, связанных с захватом контроля над DNS" | +1 +/– | |
| Сообщение от Эш Уильямс (?), 11-Янв-19, 21:19 | ||
Тут скорее проблема в DNS, решать проблемы dns/dnssec/DoH/DoT на уровне сертификата бесполезны с пробитым днс. | ||
| Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору | ||
| 19. "Рост атак, связанных с захватом контроля над DNS" | +5 +/– | |
| Сообщение от Аноним (19), 11-Янв-19, 22:20 | ||
Если злоумышленник имеет контроль над доменом, почему центр сертификации не должен выдать ему Domain Validated сертификат? Такой сертификат подтверждает именно владение доменом. А злоумышленник имеет контроль над ним. Это не проблема центра. Внезапно, да? | ||
| Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору | ||
| 23. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
| Сообщение от Аноним (19), 11-Янв-19, 22:30 | ||
Более того, при наличии взлома EV наоборот доставляет проблемы по быстрому устранению последствий. Процедура отзыва и так почти не работает, а EV ещё и задержки вносит. | ||
| Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору | ||
| 32. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
| Сообщение от Онаним (?), 11-Янв-19, 23:15 | ||
Ну, ооо "рога и копыта" у себя может хоть самоподписный сертификат на платёжке вешать, всем, кроме их полутора клиентов, строго фиолетово. | ||
| Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору | ||
| 51. "Рост атак, связанных с захватом контроля над DNS" | +1 +/– | |
| Сообщение от пох (?), 12-Янв-19, 09:43 | ||
> Ну, ооо "рога и копыта" у себя может хоть самоподписный сертификат на платёжке вешать | ||
| Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору | ||
| 85. "Рост атак, связанных с захватом контроля над DNS" | –1 +/– | |
| Сообщение от Аноним (85), 12-Янв-19, 23:22 | ||
А что такого сделали спкциалдистя с хромом, можно узнать ? А то вот совсем не наблюдаю проблем с корпоративными ресурсами сидящими на своем корпоративном ЦА. Да, однократно свой ЦА ставится в доверенные. (ну в виндовом домене сам, через политику, остальным руками). Вот нет проблем. совсем нет. Ни с хромом ни с мобил, ни с десктопов ни с каким другим браузером. (ествественно если сертификат своего ЦА не поставить, то ругается. Но это, как бы, ожидаемо). | ||
| Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору | ||
| 87. "Рост атак, связанных с захватом контроля над DNS" | –2 +/– | |
| Сообщение от пох (?), 13-Янв-19, 09:23 | ||
> А что такого сделали спкциалдистя с хромом, можно узнать ? | ||
| Ответить | Правка | ^ к родителю #85 | Наверх | Cообщить модератору | ||
| 95. "Рост атак, связанных с захватом контроля над DNS" | +2 +/– | |
| Сообщение от Аноним (95), 13-Янв-19, 13:27 | ||
> Вот нет проблем. совсем нет. Ни с хромом ни с мобил, ни с десктопов ни с каким другим браузером. | ||
| Ответить | Правка | ^ к родителю #85 | Наверх | Cообщить модератору | ||
| 50. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
| Сообщение от пох (?), 12-Янв-19, 09:42 | ||
> Более того, при наличии взлома EV наоборот доставляет проблемы по быстрому устранению последствий | ||
| Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору | ||
| 30. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
| Сообщение от Онаним (?), 11-Янв-19, 23:11 | ||
Потому что злоумышленнику ещё (ворованную) кредитку засветить придётся, а если там есть 3DSecure - возможно и номер (ворованного) телефона. Каждый засвет - риск. | ||
| Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору | ||
| 47. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
| Сообщение от Аноним (47), 12-Янв-19, 07:34 | ||
> Райан — очень умный криптограф, работающий над Chromium | ||
| Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору | ||
| 59. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
| Сообщение от пох (?), 12-Янв-19, 18:05 | ||
завидовать - грех! | ||
| Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору | ||
| 73. "Рост атак, связанных с захватом контроля над DNS" | –1 +/– | |
| Сообщение от Анонимный Алкоголик (??), 12-Янв-19, 19:33 | ||
> Если злоумышленник имеет контроль над доменом, почему центр сертификации не должен выдать | ||
| Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору | ||
| 100. "Рост атак, связанных с захватом контроля над DNS" | –1 +/– | |
| Сообщение от demon (??), 14-Янв-19, 14:36 | ||
В данном примере случае злоумышленник скорее имеет доступ к Росреестру, и может выдать себе свидетельство ЕГРН, на основании которого в паспортном столе его пропишут в вашей квартире. А еще он может пойти к нотариусу и оформить продажу вашей квартиры, причем нотариус, проверив собственника в ЕГРН по своим каналам, спокойно заверит договор продажи. Это не проблема паспортного стола или нотариуса. | ||
| Ответить | Правка | ^ к родителю #73 | Наверх | Cообщить модератору | ||
| 103. "Рост атак, связанных с захватом контроля над DNS" | +1 +/– | |
| Сообщение от Аноним (-), 15-Янв-19, 10:53 | ||
> Его должны в ней прописать? >:-) Это внезапно не проблема... Думы? | ||
| Ответить | Правка | ^ к родителю #73 | Наверх | Cообщить модератору | ||
| 25. "Рост атак, связанных с захватом контроля над DNS" | +2 +/– | |
| Сообщение от Аноним (25), 11-Янв-19, 22:39 | ||
> Отсутствие идентификации персоны, получающей доверенный сертификат | ||
| Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору | ||
| 31. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
| Сообщение от Онаним (?), 11-Янв-19, 23:12 | ||
Если что, оплата услуги - это тоже своего рода идентификация. Да, кредитку можно свистнуть, но риск палева для конечного исполнителя-школотрона увеличивается в разы. | ||
| Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору | ||
| 33. "Рост атак, связанных с захватом контроля над DNS" | +1 +/– | |
| Сообщение от Аноним (33), 12-Янв-19, 00:00 | ||
Да уж прям возрастает! | ||
| Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору | ||
| 42. "Рост атак, связанных с захватом контроля над DNS" | –1 +/– | |
| Сообщение от GentooBoy (ok), 12-Янв-19, 01:18 | ||
И правильно, надо было купить у них серт тогда бы они вам помогли. А с фига ли они должны отзывать сертификат своего клиента, по просьбе анонима? | ||
| Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору | ||
| 48. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
| Сообщение от Аноним (47), 12-Янв-19, 07:39 | ||
Потому что они выпустили сертификат НЕ своего клиента? | ||
| Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору | ||
| 60. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
| Сообщение от их клиент (?), 12-Янв-19, 18:11 | ||
как это не своего? Он им деньги заплатил. Причем они честно-честно провели эту самую "DV" - все ок, все сошлось. | ||
| Ответить | Правка | ^ к родителю #48 | Наверх | Cообщить модератору | ||
| 69. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
| Сообщение от Аноним (33), 12-Янв-19, 18:46 | ||
Ну я отзывал для своего тестового домена полгода назад. Хотел проверить, как оно работает. Процедура не очень сложная. В течение дня начала показываться плашка «revoked». | ||
| Ответить | Правка | ^ к родителю #60 | Наверх | Cообщить модератору | ||
| 81. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
| Сообщение от Аноним (33), 12-Янв-19, 22:45 | ||
Я не писал про энтерпрайз. Это был небольшой НЕайтишный бизнес. Сертификат у ентраста взяли по рекомендации аутсорсинговой конторы, которая делала всё айти незадолго до описанных событий. Подозреваю, что рекомендация была не за просто так, учитывая цены ентраста. | ||
| Ответить | Правка | ^ к родителю #60 | Наверх | Cообщить модератору | ||
| 88. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
| Сообщение от пох (?), 13-Янв-19, 09:33 | ||
> Я не писал про энтерпрайз. Это был небольшой НЕайтишный бизнес. Сертификат у | ||
| Ответить | Правка | ^ к родителю #81 | Наверх | Cообщить модератору | ||
| 80. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
| Сообщение от Аноним (33), 12-Янв-19, 22:30 | ||
Ещё один любитель выквзывать позицию энтерпрайзов? Олоэ, включи логику! К тебе обратился владелец домена на который ты выдал сертификат. Обратился с утверждением того, что сертификат был выпущен незаконно (после привозаконного действия в отношении владельца домена), а ты вместо того чтобы инициировать повторный validation (или даже отзыв на время разбирательства), просто отвечаешь — не мои проблемы. Искренне желаю тебе, чтобы подобный сервис ожидал тебя везде. | ||
| Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору | ||
| 89. "Рост атак, связанных с захватом контроля над DNS" | +1 +/– | |
| Сообщение от пох (?), 13-Янв-19, 09:39 | ||
> Ещё один любитель выквзывать позицию энтерпрайзов? Олоэ, включи логику! К тебе обратился | ||
| Ответить | Правка | ^ к родителю #80 | Наверх | Cообщить модератору | ||
| 46. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
| Сообщение от Аноним (47), 12-Янв-19, 07:31 | ||
Она и так бесполезна, с кучей мало кому известных центров сертификации которым авторы браузеров заставляют доверять по умолчанию. | ||
| Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору | ||
| 61. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
| Сообщение от гуглезила (?), 12-Янв-19, 18:12 | ||
а все известные мы уже позаблокировали | ||
| Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору | ||
| 52. "Рост атак, связанных с захватом контроля над DNS" | –1 +/– | |
| Сообщение от YetAnotherOnanym (ok), 12-Янв-19, 11:32 | ||
> Отсутствие идентификации персоны, получающей доверенный сертификат - не проблема центра сертификации | ||
| Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору | ||
| 74. "Рост атак, связанных с захватом контроля над DNS" | +2 +/– | |
| Сообщение от Аноним (33), 12-Янв-19, 19:33 | ||
Откуда ж вы такие лезете?! | ||
| Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору | ||
| 82. "Рост атак, связанных с захватом контроля над DNS" | +4 +/– | |
| Сообщение от Ordu (ok), 12-Янв-19, 22:45 | ||
> PKI - это в первую очередь chain of trust, без таковой PKI бесполезна. | ||
| Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору | ||
| 11. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
| Сообщение от Аноним (-), 11-Янв-19, 21:28 | ||
Че сказать то хотел? | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 15. "Рост атак, связанных с захватом контроля над DNS" | +2 +/– | |
| Сообщение от rshadow (ok), 11-Янв-19, 22:05 | ||
это тот самый случае, где ононим отсасывает, конечно | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 28. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
| Сообщение от Crazy Alex (ok), 11-Янв-19, 22:49 | ||
Это тот случай, где он недопилен пока - CT эту проблему вполне решает, но у letsencrypt его поддержка только в планах на 2019. | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 35. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
| Сообщение от OpenEcho (?), 12-Янв-19, 00:19 | ||
>CT эту проблему вполне решает, но у letsencrypt его поддержка только в планах на 2019. | ||
| Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору | ||
| 36. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
| Сообщение от Crazy Alex (ok), 12-Янв-19, 00:23 | ||
Ну вот судя по новости (и по источнику на сайте letsencrypt) это всё же в планах на 2019 | ||
| Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору | ||
| 38. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
| Сообщение от Crazy Alex (ok), 12-Янв-19, 00:25 | ||
Стоп, это я туплю. Там так: | ||
| Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору | ||
| 41. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
| Сообщение от OpenEcho (?), 12-Янв-19, 00:40 | ||
Тезка, хорош туфту гнать если не в курсе. | ||
| Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору | ||
| 57. "Рост атак, связанных с захватом контроля над DNS" | +1 +/– | |
| Сообщение от Аноним (85), 12-Янв-19, 13:55 | ||
В планах у них завести СВОЙ ЦТ сервер. В чужие публичные СТ они все подписанные сертификаты льют с момента своего появления. С марта 2018 (или чуть ранее, не помню) они информацию о СТ, куда записали выданный сертификат вставляют в сам сертификат. Вы это всегла можете проверить, посмотрев сертификат. Примерно с тогоже марта это делать обязаны все подписывальщики сертификатов, иначе гугл их не будет трастить в своих браузерах, но по факту многие это далать начали сильно раньше. | ||
| Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору | ||
| 78. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
| Сообщение от Аноним (78), 12-Янв-19, 21:11 | ||
> они информацию о СТ, куда записали выданный сертификат вставляют в сам сертификат | ||
| Ответить | Правка | ^ к родителю #57 | Наверх | Cообщить модератору | ||
| 86. "Рост атак, связанных с захватом контроля над DNS" | +1 +/– | |
| Сообщение от Аноним (85), 12-Янв-19, 23:46 | ||
openssl s_client -showcerts -connect www.opennet.ru:443 </dev/null 2>/dev/null| openssl x509 -text | ||
| Ответить | Правка | ^ к родителю #78 | Наверх | Cообщить модератору | ||
| 3. "Рост атак, связанных с захватом контроля над DNS" | +2 +/– | |
| Сообщение от Аноним (3), 11-Янв-19, 19:52 | ||
КН(Д)Р? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 8. "Рост атак, связанных с захватом контроля над DNS" | –2 +/– | |
| Сообщение от Аноним (8), 11-Янв-19, 21:09 | ||
> корректных SSL-сертификатов | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 14. "Рост атак, связанных с захватом контроля над DNS" | +2 +/– | |
| Сообщение от Аноним (19), 11-Янв-19, 21:46 | ||
Это советы не для юзеров, а для админов. Взламывают их. | ||
| Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору | ||
| 37. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
| Сообщение от OpenEcho (?), 12-Янв-19, 00:23 | ||
Если ломанули пароль админа без 2FA то админ может и не знать что его поимели (если конечно совсем куку админ, который не установил оповещения о логинах в контрольную панель ДНС через мыло). | ||
| Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору | ||
| 9. "Рост атак, связанных с захватом контроля над DNS" | +1 +/– | |
| Сообщение от zomg (?), 11-Янв-19, 21:17 | ||
Certificate Transparency пишет логи всех сертификатов. А, например, Certspotter умеет алертать если увидит в логах левый сертификат для вашего домена. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 40. "Рост атак, связанных с захватом контроля над DNS" | +2 +/– | |
| Сообщение от OpenEcho (?), 12-Янв-19, 00:30 | ||
Проблема в том, что масса доменов регается маленькими конторками, у которых своих спецов нет и пользуются услугами приходящих "компьютерщеков" и которые дерут бабки почасово и платить им за мониторинг - жаба, а у "приходящих спецов" нет стимула хрячить бесплатно, да и в большинстве своем, у них менталитет -"чем чаще вызывают, тем больше бабла". А хозяева доменов как правило особо не парятся со сложными паролями, отсюда - описанный эффект. | ||
| Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору | ||
| 12. "Рост атак, связанных с захватом контроля над DNS" | +9 +/– | |
| Сообщение от Витязь (?), 11-Янв-19, 21:30 | ||
Там кулхацкеры, сям кулхацкеры... Их бы потуги, да в мирное русло пустить, глядишь что-то полезное для общества сделали, а то сродни фабрике троллей, только ломать и манупулировать могут, мамкины анархисты. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 17. "Рост атак, связанных с захватом контроля над DNS" | +5 +/– | |
| Сообщение от Аноним (17), 11-Янв-19, 22:12 | ||
"Хакер в столовой". | ||
| Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору | ||
| 49. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
| Сообщение от Аноним (8), 12-Янв-19, 09:16 | ||
Это заблуждение сродни тому, что в некоторых конторах админы политиками закрывают сеть (делая себе лазейку даже в очень как бы защищенной сети), надеясь на них, но не защищая каждый компьютер. В результате вешают себе над головой Дамоклов меч (взломали контроллер домена либо даже одну рабочую станцию - сети и компьютеров в конторе нет). Любой домашний компьютер или смартфон защищен лучше такой рабочей станции, ибо они изначально рассчитаны на работу в агрессивной информационной среде. | ||
| Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору | ||
| 97. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
| Сообщение от Лень_регацца (?), 13-Янв-19, 17:44 | ||
Что полезного для общества делают немамкины кулхацкеры из АНБ, ФСБ, всякие китайско-корейские госхакеры и прочие уродцы на службе у толстосумов? | ||
| Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору | ||
| 16. "Рост атак, связанных с захватом контроля над DNS" | +2 +/– | |
| Сообщение от Аноним (-), 11-Янв-19, 22:05 | ||
попытка пропихнуть dns-over-чо-то-там? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 22. "Рост атак, связанных с захватом контроля над DNS" | +3 +/– | |
| Сообщение от Аноним (22), 11-Янв-19, 22:26 | ||
закручивание гаек по типу борьбы с терроризмом | ||
| Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору | ||
| 53. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
| Сообщение от marios (ok), 12-Янв-19, 11:37 | ||
Нет. Враги захватывают учётку на регистраторе, а не мужика посередине сажают. | ||
| Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору | ||
| 18. "Рост атак, связанных с захватом контроля над DNS" | –3 +/– | |
Сообщение от Alexey (??), 11-Янв-19, 22:14 | ||
Интересно, как они заставляют провайдера обратиться к "подставному" DNS? Другое дело если провели "инекцию", хотя это не просто и выражается определённой активностью. Можно, конечно, заставить всех пользователей развёртывать собственный кеширующий, но провайдер для того и нужен, чтобы предоставлять сервис. А вот чтобы ломали крупных провайдеров давно не слышал, тем более массово. Печаль пряма. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 39. "Рост атак, связанных с захватом контроля над DNS" | +2 +/– | |
| Сообщение от Ordu (ok), 12-Янв-19, 00:27 | ||
Уводят учётку, получают доступ к панели управления доменом, вписывают туда свои авторитативные dns сервера. Или может вписывают dns сервера провайдера, и проставляют AAAA, который им удобно. | ||
| Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору | ||
| 62. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
| Сообщение от пох (?), 12-Янв-19, 18:14 | ||
ты отстал от жизни, сейчас немодно "свои dns сервера". | ||
| Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору | ||
| 64. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
| Сообщение от Ordu (ok), 12-Янв-19, 18:17 | ||
> ты отстал от жизни, сейчас немодно "свои dns сервера". | ||
| Ответить | Правка | ^ к родителю #62 | Наверх | Cообщить модератору | ||
| 67. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
| Сообщение от пох (?), 12-Янв-19, 18:26 | ||
причем тут скрипткиддисы? Ты десять лет походу домены не регистрировал - там нынче опция "свои dns сервера" не у всех с первой попытки вообще находится. | ||
| Ответить | Правка | ^ к родителю #64 | Наверх | Cообщить модератору | ||
| 72. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
| Сообщение от Ordu (ok), 12-Янв-19, 19:22 | ||
> причем тут скрипткиддисы? | ||
| Ответить | Правка | ^ к родителю #67 | Наверх | Cообщить модератору | ||
| 76. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
| Сообщение от пох (?), 12-Янв-19, 20:01 | ||
> И чё? Думаешь скрипткиддис не в состоянии её найти? | ||
| Ответить | Правка | ^ к родителю #72 | Наверх | Cообщить модератору | ||
| 20. "Рост атак, связанных с захватом контроля над DNS" | –1 +/– | |
| Сообщение от Аноним (20), 11-Янв-19, 22:20 | ||
Предлагают поменять одну проблему на другую. Появится больше кривонастроенных днс серверов и отказоустойчивость будет не такая. Описанную проблему в новости даже проблемой можно не считать, если увели пароль, поменяли ип у сайта и ты этого не заметил, то так ли нужен этот домен за которым не следишь | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 34. "Рост атак, связанных с захватом контроля над DNS" | +2 +/– | |
| Сообщение от Аноним (33), 12-Янв-19, 00:10 | ||
Ты знаешь, существует довольно много бизнесов из 2-3 человек, которые заказали сайт-магазин за сто баксов. Платёжка от какого-нибудь яндкс или платипалкой. Заказы приходят по емейлу и в целом всё хорошо. Пока вдруг не начинаются жалобы от покупателей на двойные списания или владелец бизнеса не обнаруживает на счету ноль вместо ожидаемых тысяч. | ||
| Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору | ||
| 21. "Рост атак, связанных с захватом контроля над DNS" | –3 +/– | |
| Сообщение от Эш Уильямс (?), 11-Янв-19, 22:24 | ||
Чем второй фактор поможет, при наличии у товарищ майора HTTP/HTTPS канала (MITM) и SMS (SS7)? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 26. "Рост атак, связанных с захватом контроля над DNS" | –2 +/– | |
| Сообщение от тов. лейтенант (?), 11-Янв-19, 22:39 | ||
его отсутствие сильно поможет тебе меньше подпрыгивать на бутылочке. | ||
| Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору | ||
| 99. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
| Сообщение от Лень_регацца (?), 13-Янв-19, 17:52 | ||
Ты лично только языком работаешь. Любитель бутылок. | ||
| Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору | ||
| 27. "Рост атак, связанных с захватом контроля над DNS" | –2 +/– | |
| Сообщение от Crazy Alex (ok), 11-Янв-19, 22:47 | ||
Где вы там товарища майора увидели? | ||
| Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору | ||
| 98. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
| Сообщение от Лень_регацца (?), 13-Янв-19, 17:47 | ||
А чё тебя это зацепило? | ||
| Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору | ||
| 71. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
| Сообщение от Гентушник (ok), 12-Янв-19, 18:52 | ||
SMS это не самый хороший выбор второго фактора. Есть например TOTP. | ||
| Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору | ||
| 24. "Рост атак, связанных с захватом контроля над DNS" | +1 +/– | |
| Сообщение от пох (?), 11-Янв-19, 22:37 | ||
коммуникационные компании, isp, dns сервер "у регистратора" с паролем 123. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 29. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
| Сообщение от Anon4ik_ (?), 11-Янв-19, 22:56 | ||
IPFS, же | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 43. "Рост атак, связанных с захватом контроля над DNS" | –1 +/– | |
| Сообщение от Аноним (43), 12-Янв-19, 02:05 | ||
Очень похоже на начало информационной атаки на Letsencrypt. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 58. "Рост атак, связанных с захватом контроля над DNS" | –2 +/– | |
| Сообщение от Онаним (?), 12-Янв-19, 16:28 | ||
И будет совершенно не удивительно. LE придётся добавить идентификацию клиента таки, не по кредитке, так по мобильнику. Вот только их недоношенная трёхмесячная автоматика с этим жить будет плохо. | ||
| Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору | ||
| 63. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
| Сообщение от пох (?), 12-Янв-19, 18:15 | ||
не, они это не для того затевали. | ||
| Ответить | Правка | ^ к родителю #58 | Наверх | Cообщить модератору | ||
| 83. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
| Сообщение от Аноним (33), 12-Янв-19, 22:51 | ||
Не придётся, ибо такая проверка излишня, а значит дорога и вредна. Для того, чтобы сделать описанное тобой, надо очень много присесть и не наступить на всякие *-DSS и GDPR. А это пиceц как сложно. Да и не будет этого никто делать — не стоИт перед проектом задачи превратиться в «классического» провайдера ssl. | ||
| Ответить | Правка | ^ к родителю #58 | Наверх | Cообщить модератору | ||
| 90. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
| Сообщение от Онаним (?), 13-Янв-19, 10:21 | ||
В противном случае их просто потихоньку - по мере увеличения доли участия их сертификатов в таких атаках - вынесут из браузеров, и всё. | ||
| Ответить | Правка | ^ к родителю #83 | Наверх | Cообщить модератору | ||
| 104. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
| Сообщение от Аноним (-), 15-Янв-19, 11:06 | ||
Ты платиновых спонсоров LE видел, дурачок? Там Google и Mozilla. Они и организовывали вместе с другими создание LE и оплачивают работу. Зачем им выкидывать из браузеров? | ||
| Ответить | Правка | ^ к родителю #90 | Наверх | Cообщить модератору | ||
| 44. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
| Сообщение от Ivan1986 (?), 12-Янв-19, 02:56 | ||
> организаторы атаки подбирают или перехватывают пароль к учётной записи для входа в интерфейс регистратора/DNS-сервиса | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 45. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
| Сообщение от OpenEcho (?), 12-Янв-19, 06:43 | ||
Вообще мимо... | ||
| Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору | ||
| 84. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
| Сообщение от Аноним (33), 12-Янв-19, 22:53 | ||
И в отсутствии у многих регистраторов двухфауторки до недавних пор. У большинства она до сих пор опциональна. | ||
| Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору | ||
| 101. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
| Сообщение от OpenEcho (?), 14-Янв-19, 17:18 | ||
> И в отсутствии у многих регистраторов двухфауторки до недавних пор. У большинства | ||
| Ответить | Правка | ^ к родителю #84 | Наверх | Cообщить модератору | ||
| 54. "Рост атак, связанных с захватом контроля над DNS" | –1 +/– | |
| Сообщение от YetAnotherOnanym (ok), 12-Янв-19, 11:57 | ||
Ничо вы, на самом деле, не понимаете за "цепочку доверия". | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 55. "Рост атак, связанных с захватом контроля над DNS" | +2 +/– | |
| Сообщение от Аноним (55), 12-Янв-19, 12:39 | ||
кто вы, чтобы сдавать вам компьютерщиков? да, при первом использовании карточки пин не подойдет, наберете захара петровича, скажете пин и вас активируют, мужчина или берите что дают или не задерживайте очередь. | ||
| Ответить | Правка | ^ к родителю #54 | Наверх | Cообщить модератору | ||
| 66. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
| Сообщение от пох (?), 12-Янв-19, 18:24 | ||
это тоже немодно, это только в вашем спёрбанке так. | ||
| Ответить | Правка | ^ к родителю #55 | Наверх | Cообщить модератору | ||
| 68. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
| Сообщение от YetAnotherOnanym (ok), 12-Янв-19, 18:43 | ||
Понятно, спасибо. Девушка, я хочу аннулировать карточку и расторгнуть договор. Нет, остаток средств, пожалуйста, по расходному кассовому ордеру. | ||
| Ответить | Правка | ^ к родителю #55 | Наверх | Cообщить модератору | ||
| 79. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
| Сообщение от Онаним (?), 12-Янв-19, 22:23 | ||
Без проблем. Нужна ваша подпись вот здесь, и ещё вот здесь. Секундочку, вот ваш ордер на две тысячи сто одиннадцать рублей 50 копеек, пожалуйста, присаживайтесь, ожидайте вызова вашего номера в кассу, всегодоброгодосвидания. | ||
| Ответить | Правка | ^ к родителю #68 | Наверх | Cообщить модератору | ||
| 65. "Рост атак, связанных с захватом контроля над DNS" | +1 +/– | |
| Сообщение от пох (?), 12-Янв-19, 18:20 | ||
> Правильная цепочка доверия - это когда вы в том отделении банка | ||
| Ответить | Правка | ^ к родителю #54 | Наверх | Cообщить модератору | ||
| 70. "Рост атак, связанных с захватом контроля над DNS" | +1 +/– | |
| Сообщение от YetAnotherOnanym (ok), 12-Янв-19, 18:51 | ||
К сожалению, нас, параноиков, меньшинство. Но это ещё пол-беды - на нас денег сделать затруднительно, вот в чём основная беда. | ||
| Ответить | Правка | ^ к родителю #65 | Наверх | Cообщить модератору | ||
| 75. "Рост атак, связанных с захватом контроля над DNS" | +2 +/– | |
| Сообщение от пох (?), 12-Янв-19, 19:36 | ||
ну тыж понимаешь, юзверь будет делать ровно то, что его заставят. Сейчас его заставляют НЕ ходить на сайты с сертификатами, неподконторольными гуглю. | ||
| Ответить | Правка | ^ к родителю #70 | Наверх | Cообщить модератору | ||
| 77. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
| Сообщение от Анонимный Алкоголик (??), 12-Янв-19, 20:15 | ||
> Если он, с недоумением пожав плечами, при | ||
| Ответить | Правка | ^ к родителю #54 | Наверх | Cообщить модератору | ||
| 91. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
| Сообщение от YetAnotherOnanym (ok), 13-Янв-19, 10:32 | ||
Если через стенку и он на него заходит по адресу из rfc1918, то да, а если это филиал, а сервер в Москве, и у админа настроено заходить не по VPN, а через Интернет, и разрешение DNS через сервера провайдера - специально, чтобы видеть, как у клиентов, и тогда он тоже подвержен спуфингу? А если он вообще не в помещениях самого банка, а где-нибудь в EC2? Я допускаю такое, потому что в своё время знал товарища, который с пеной у рта доказывал, что держать собственное железо и собственных админов чуть ли не неприлично, что ни одна серьёзная организация не захочет иметь дело с такими отсталыми людьми, которые не понимают, что надо всё переносить на хостинг и отдавать на отсосинг. | ||
| Ответить | Правка | ^ к родителю #77 | Наверх | Cообщить модератору | ||
| 92. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
| Сообщение от Аноним (55), 13-Янв-19, 11:02 | ||
it под колпаком, совместимо с честью на уровне занавески для борделя, компромат фабрикуется своевременно, но сертификаты и оптимизм это хорошо, да | ||
| Ответить | Правка | ^ к родителю #91 | Наверх | Cообщить модератору | ||
| 93. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
| Сообщение от Аноним (93), 13-Янв-19, 11:05 | ||
Это ж насколько надо быть буратиной, чтобы месяцами не замечать одинаковый remote addr в логах. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 94. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
| Сообщение от Аноним (55), 13-Янв-19, 11:37 | ||
логи скомпрометированы ночной сменой и touch, ээ-то не показатель) | ||
| Ответить | Правка | ^ к родителю #93 | Наверх | Cообщить модератору | ||
| 102. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
| Сообщение от Аноним (-), 14-Янв-19, 19:26 | ||
Новость - провокация, имеющая целью вынудить "владельцев" таких DNS засветить свой номер телефона и т.п. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |