|
2.20, Аноним (20), 15:43, 11/04/2019 [^] [^^] [^^^] [ответить]
| +13 +/– |
Там также будет откат до WPA3, который с откатом до WPA2...
| |
2.37, VINRARUS (ok), 18:44, 11/04/2019 [^] [^^] [^^^] [ответить]
| +/– |
Не нужно. ИК порт надёжнее и тоже беспроводной.
В кранем случае лазер в вакууме.
| |
|
1.2, Анонимус_б6_выпуск_3 (?), 14:04, 11/04/2019 [ответить] [﹢﹢﹢] [ · · · ]
| +7 +/– |
>Объединение Wi-Fi Alliance, развивающее стандарты для беспроводных сетей, объявило, что проблема затрагивает ограниченное число ранних реализаций WPA3-Personal
Что ещё они могли сказать?
>и может быть устранена через обновление прошивки и ПО (в том числе предложены патчи для hostap/wpa_supplicant и обновление пакетов для Ubuntu).
а роутеры, которые производитель забрасывает сразу, как только продал их?
>Для усиления защиты Wi-Fi Alliance добавил в программу сертификации беспроводных устройств дополнительные тесты для проверки корректности реализаций, а также связался с производителями устройств для совместной координации устранения выявленных проблем.
тесты может быть (и то я глубоко сомневаюсь), а насчет производителей и координации - громкий смех в зале =(((
| |
|
2.3, iPony (?), 14:05, 11/04/2019 [^] [^^] [^^^] [ответить]
| –1 +/– |
> а роутеры, которые производитель забрасывает сразу, как только продал их?
Ну такие производители точно ещё не выпустили роутеры с WPA3
| |
|
3.8, Анонимус_б6_выпуск_3 (?), 14:23, 11/04/2019 [^] [^^] [^^^] [ответить]
| +1 +/– |
как раз такие и выпускают в первую очередь на волне рекламы, а как же НОВЫЙ БЕЗОПАСНЫЙ WPA 3!!!11111 адын адын
и плевать потом на всё
| |
|
2.13, Аноним (13), 14:28, 11/04/2019 [^] [^^] [^^^] [ответить]
| +3 +/– |
>а роутеры
https://www.wi-fi.org/product-finder-results?sort_by=default&sort_order=desc&c . Здесь не включены всякие интерпрайзные, которые так или иначе придётся производителю обновить. Из этого если убрать всякие специфичные вещи вроде фортиапов и малоизвестных, то остаётся в сухом остатке два роутера - нетгир (да, этот может забросить своё очень быстро) и синологи. У первого самая свежая фирмварь выпущена 3 апреля (судя по дате Last updated на https://kb.netgear.com/000060819/RAX120-Firmware-Version-1-0-0-84) и "Includes security fixes", однако какие, неизвестно. У второго самое свежее за 21 марта, и про исправление проблем с безопасностью ничего не указано. В общем, проблемы с заброшенными роутерами с WPA3 нет, потому что сами роутеры по себе пока ещё редки.
| |
2.14, iPony (?), 14:32, 11/04/2019 [^] [^^] [^^^] [ответить]
| –2 +/– |
Вот у Netgear с поддержкой WPA3 кажись только один AX12 (такая вот бандура с WiFi ax и ценой этак в 25000 рублей).
А в категории этак мне до 3000 рублей что-то без поддержки - пока не будет WPA3.
| |
2.19, Аноним (19), 15:30, 11/04/2019 [^] [^^] [^^^] [ответить]
| +/– |
>а роутеры, которые производитель забрасывает сразу, как только продал их?
А может не стоит покупать такие роутеры у таких производителей?
| |
2.23, анон (?), 16:21, 11/04/2019 [^] [^^] [^^^] [ответить]
| +/– |
Покупайте ривьеры на открытых платформах без блобов. Лучший пример MTK mt7621 - самая задокументированная и открытая платформа из современных. Лучшая платформа для openwrt на сегодня.
| |
|
|
2.5, Аноним (5), 14:18, 11/04/2019 [^] [^^] [^^^] [ответить]
| +3 +/– |
NIST recommended 15 elliptic curves. Five prime fields Fp for certain primes p of sizes 192, 224, 256, 384, and 521 bits. For each of the prime fields, one elliptic curve is recommended.
| |
|
1.10, Анонимс (?), 14:25, 11/04/2019 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Ещё не успел перейти с WPA2 на WPA3, а уже уязвимости там нашли. Как жить то теперь?
| |
1.16, mumu (ok), 14:54, 11/04/2019 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
ничего серьёзного
какие-то академические изыскания с кэшами, нереализуемые на практике, ддос через флуд и необходимость запуска приложений на стороне клиента.
| |
|
2.25, Аноним (24), 16:55, 11/04/2019 [^] [^^] [^^^] [ответить]
| –1 +/– |
Аноним такой аноним..
Внизу новости ссылки на гитхаб, где все это уже р_е_а_л_и_з_о_в_а_н_о.
| |
|
3.26, Crazy Alex (ok), 17:04, 11/04/2019 [^] [^^] [^^^] [ответить]
| +1 +/– |
Угу, реализовано. Для идеальных условий, уязвимых реализаций и так далее. Ничего серьёзного, обычные мелкие дырки.
| |
3.28, AnonPlus (?), 17:16, 11/04/2019 [^] [^^] [^^^] [ответить]
| +2 +/– |
Ага, "имея возможность выполнить код в системе пользователя беспроводной сети"
А имея возможность выполнить код от рута в вашей системе, я могу вообще сохранённый пароль от беспроводной сети вытащить.
| |
|
|
1.27, Аноним (27), 17:05, 11/04/2019 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Ну так себе средненько. Проблема будет если будет возможен откат на wpa2, но если такое запретить на устройстве то все хорошо.
Вторая проблемы тоже так себе, если будет доступ в систему, если ........
дофига если короче.
| |
|
2.29, AnonPlus (?), 17:18, 11/04/2019 [^] [^^] [^^^] [ответить]
| –1 +/– |
Но запретить такое в ближайшие годы большинство пользователей не смогут, потому что устройств, которые не умеют и не будут уметь WPA3, на руках полным полно.
| |
|
1.30, YetAnotherOnanym (ok), 17:18, 11/04/2019 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
> Атакующий может заблокировать работу определённых функций точки доступа из-за исчерпания доступных ресуросов через отправку большого числа запросов согласования канала связи
А ещё он может микроволновку с открытой дверцей включить.
А вообще - фуфло все эти беспроводные технологии, с самого начала голимое фуфло.
| |
1.32, Аноним (32), 17:22, 11/04/2019 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
Пока существует включенная брешь в безопасности под названием WPS и пароли вида "12345678", можно хоть до упаду обмазываться криптографией и шифрованными management frames без толку.
| |
|
2.33, iPony (?), 17:33, 11/04/2019 [^] [^^] [^^^] [ответить]
| –2 +/– |
> Пока существует включенная брешь в безопасности под названием WPS
Это не брешь. В реализации брешь.
Удачи тебе с современным роутером с WPS...
| |
|
1.38, Аноним (38), 23:06, 11/04/2019 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
>оказался подвержен атакам через отслеживание оседания информации в процессорном кэше (cache attack)
Этому любой софт подвержен.
>Атака по откату на WPA2 с возможностью проведения словарного подбора.
Удачи им с подбором пароля вроде ujtr6UqiA2MCFsIYRMLhnCvz8qESUQjBfdDoLdGBGN
| |
1.41, лютый жабист__ (?), 08:37, 12/04/2019 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
Чито им мешало то Mathy Vanhoef позвать на пьянку? Ну там, архитектором WPA3 например. В WPA4 догадаются или нет?
| |
|
2.42, mumu (ok), 12:26, 12/04/2019 [^] [^^] [^^^] [ответить]
| +/– |
И как бы он решил проблему ддоса от постоянно меняющихся mac-адресов?
Данная задача в принципе не имеет решения для условия с двумя участниками. Для её решения необходимо дополнительное третье устройство посередине, чтобы ддосилось оно, а не сервер.
| |
|
|