| Микроконтролери и електроника http://mcu-bg.com/mcu_site/ |
|
| Krack attack ??? http://mcu-bg.com/mcu_site/viewtopic.php?f=6&t=15580 |
Страница 1 от 1 |
| Автор: | Цецо [ Пет Ное 03, 2017 10:01 am ] |
| Заглавие: | Krack attack ??? |
Какво мислите за това: https://www.krackattacks.com/ Още не ми е останало време да го разгледам по на дълбоко, ама на пръв прочит изглежда достатъчно сериозно. Интересното е, че проблема е почнал да се разнищва още лятото, но аз лично едва вчера случайно попаднах на дискусия за него. Особенно частта за "специалната уязвимост" на Линукс/Андроид си е стряскаща, на фона на това, че 99% от рутерите са базирани на линукс дистрибуция. Гледам, че Микрософт са ъпдейтнали Октомври, ама на тях им е относително лесно. Дебиан също мисля че са пуснали хапче. Гугъл явно са в шах, заради мащаба и разнообразието на устройства. Рутерите пък да не говорим, айде новите ще излезнат ъпдейти, ама има купища стари... Отделно пък ембедед системите. Явно е сериозно, щом краварите също копат и тестват по проблема и планират ъпдейти за CC3X00 декември месец. Апропо тоя чиляк има и други интересни публикации по темата (това може да е интересно на Миро в контекста на embedded SSL): https://pdfs.semanticscholar.org/48fc/8 ... b67b6f.pdf (Вижте името на титуляра на авторския колектив |
|
| Автор: | ike [ Пет Ное 03, 2017 11:57 am ] |
| Заглавие: | Re: Krack attack ??? |
Има бъг в имплементацията на WPA2. Който е могъл да пусне пач, вече е пуснал. Ако имате устройства с WiFi пачвайте, ако няма пач сменяйте устройствата с по-нови. |
|
| Автор: | Цецо [ Пет Ное 03, 2017 12:29 pm ] |
| Заглавие: | Re: Krack attack ??? |
Е не така де. Такова изказване прилича повече на Бонго... Това не е форума на БГ мама. Че има проблем има, въпроса е колко е сериозен и кой е заплашен от него. Аз от това, което чета, не мисля, че е чак такъв апокалипсис. Реално сценария за атака е доста специфичен. |
|
| Автор: | miro_atc [ Пет Ное 03, 2017 3:25 pm ] |
| Заглавие: | Re: Krack attack ??? |
Със сертификатите най-малкият ми проблем са бъговете... Хората масово не разбират как бачкат, чували са че трябвало сертификати, ама те публичните не падат от небето, а пък безплатните self-signed не се връзват много със сигурността. Така че по задание често цялата работа е да се отбие номера само... Виж при тия с плащанията нещата уж са по-сериозни и съм учуден че и те като нас карат през просото |
|
| Автор: | radolin [ Пет Ное 03, 2017 5:42 pm ] |
| Заглавие: | Re: Krack attack ??? |
Ако имаш предвид за уеб сайтове има безплатни вече: https://letsencrypt.org/ |
|
| Автор: | bongo_x2 [ Пет Ное 03, 2017 10:48 pm ] |
| Заглавие: | Re: Krack attack ??? |
Цецо, до момента бай ти Бонго не е хващал реален вирус (поне не за часове), при опит за хакване се е усещал също толкова навреме, а ся получава SMS при всяко по-сериозно събитие в мрежата му. Не твърдя, че съм си поставил за цел да изградя супер сигурна мрежа, ама почти няма какво да крия / губя, освен ако не се стигне до преинсталиране на някой комп. |
|
| Автор: | gicho [ Пет Ное 03, 2017 11:15 pm ] |
| Заглавие: | Re: Krack attack ??? |
Мизерията в случая е че засяга клиентите и няма да е лесно пачването. Например телефона ми - доволен съм макар да е 2013-та модела, ама с оригиналния фирмуер дупката виси. Преди седмица пуснаха неоригинален nougat за него с оправен krak. Сега изборът е дали да си карам на не-сигурно, дали да сложа неоригиналния (пак) или да си купя телефон... А преди 10-тина дни излезе пач за ... esp8266. Май не е много тестван, ама е егати примера за китайски съпорт... А реално това им дава достъп до man-in-the-middle вариант - ако се ползват сигурни сайтове и услуги не би трябвало да се притесняваме. Е, който има работа с БГ институции е изтеглил късата клечка, ама тя е къса отдавна. |
|
| Автор: | ДедоБоре [ Съб Ное 04, 2017 11:44 am ] |
| Заглавие: | Re: Krack attack ??? |
де ги набъркахте сертификатите в тази тема? аз по принцип много рядко слагам WiFi... карам си на жица. и ако има WiFi си е в отделна мрежа с внимателно ограничен достъп до вътрешните сървъри. презумпцията е, че WiFi не е сигурно и, ако се пробие, да не се стига до нещо важно. аз така или иначе си ходя с нокия с фенерче. не мога да преценя до колко тази конкретна уязвимост може да стане масова. преди години ми направи впечатление базата на гугъл, в която мапваха геолокация и снумки към ... имена на WiFi АР --- путин нямал фейсбук, имал ФСБук. |
|
| Автор: | itso.t [ Съб Ное 04, 2017 1:22 pm ] | |||||||||
| Заглавие: | Re: Krack attack ??? | |||||||||
Естествено че ги имат. Пристигат регулярно с бекъпите на андроидските тоалетни... |
||||||||||
| Автор: | ДедоБоре [ Съб Ное 04, 2017 1:59 pm ] |
| Заглавие: | Re: Krack attack ??? |
за персоналните тракери дори не отварям приказка... за АР говоря. --- при робовладелския строй, роба генерира приход, но има и разходи за него - храна, колиби, надзиратели, кучета, камшици. верно, стоката е евтина и разхода е малък, ама все пак е разход. при феодализна, робите са пуснати да пасат свободно из двора на къщата. не могат да прескочат плета на курника, но трябва да носят яйца и мляко, иначе стават на месо. понякога господаря им хвърля по някой мамул, но като цяло животинките трябва да си намират какво да ядат сами. при социализма имаш план и на яйцата, и на млакото, и на месото. осигуряват ти топъл курник, петел, трибуна за кудкудякане с гостуващ петел от Големия курник. редовно се случваше някой козел от съседното ТКЗС да дойде да чете лекция на кокошките как се гледат моркови. господаря става стопанин, но на кокошките и прасетата не се обяснява какво е омлет с бекон. при капитализма фермера е откровен до циничност: влиза сутринта в обора и пита "днес какво ще има - мляко или месо?" животните са пуснати на свобода, сами си правят курника, чуват си малките бъдещи носачки и телета, сами си осигуряват треволяка за оживяване. привидно им е дадена голяма свобода, но почти цялата им енергия отива в събиране на насъщната трева и изплащане на курника/обора към фермера. и фермера е доволен - животинките сами се размножават и прехранват, непрекъснато му стават все по-задлъжнели, омлета става не само по-холестеролен, ами и пъдпадъци, кокошки, патки и щрауси сами му носят яйцата си. а прасетата ще се изпотрепят да се фалят, че бекона точно от техния бут е най-вкусен. Кума-Лиса и Вълчо са облечени в агнешки кожи и се грижат в стадото да няма недоволство от фермера. като огладнеят си набелязват някоя крехка ярка или зайче, обявяват го за враг на фермата и го излапват набързо. но да ходиш по цял ден с овча кожа под слънцето си е тежка работа, става жегаво, трябва непрекъснато да се криеш в сенките и да слухтиш какво си мучат или кудкудякат във фермата. пък и не е престижно някак си. в съвременния свят Въчо и Лиса са легнали някъде в удобните си бърлоги, дълбоко в сенките на двора. за хапване и водичка не мислят. на всички животинки са им сложили по едно огледалце, да си повдигат самочувствието колко са красиви или колко им е умен кокошия мозък. ама огледалцето пропуска и в двете страни и от обратната страна Вълчо и Лиса знаят какво точно си говорят животните, какво ядат, с кого се събират в буренявсалите кьошета на фермата. на практика знаят всичко за всички без да си мръднат върха на опашката дори. най-много обаче ги занимава мисълта какво знае другия, кого планира да изяде и дали това няма да попречи на собствените му планове да се налапа до пръсване. само не е много ясно дали на фермера му казват какво са научили, или дори дали не кроят планове за излапат самия фермер... и май на фермера не му пука особено, защото след години злоупотреба с високо-холестеролни омлети с бекон, мозъка му е затлъстял, залинял, мъчи го подагра, високо кръвно и диабет накуп. самия той вече не се движи особено много из къщата си дори, а фермата я е обикалял преди десетилетия за последно. седи пред телевизора и апатично гледа "Фермата". |
|
| Страница 1 от 1 | Часовете са според зоната UTC + 2 часа [ DST ] |
| Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group http://www.phpbb.com/ |
|