<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проблемы с безопасностью при использовании протокола автомат...</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/108023.html</link>
    <description>Организация US-CERT опубликовала (https://www.us-cert.gov/ncas/alerts/TA16-144A) предупреждение о возможном совершении новых MITM-атак с использованием протокла WPAD (https://ru.wikipedia.org/wiki/Web_Proxy_Autodiscovery_Protocol) (Web Proxy Autodiscovery Protocol), применяемого для автоматической настройки работы через прокси-сервер. WPAD поддерживается в большинстве web-браузеров и операционных систем, и обычно применяется в корпоративной среде для организации подключения устройств через локальный прокси. &lt;br&gt;&lt;br&gt;&lt;br&gt;Проблема возникла после введения (https://newgtlds.icann.org/en/about/program) организацией ICANN новой программы регистрации доменных имён первого уровня (gTLD), позволяющей атакующему зарегистрировать свой домен первого уровня, совпадающий с доменом, применяемым во внутренней сети компании. В дальнейшем данный домен может быть использован для перенаправления пользователей на подконтрольный атакующему прокси (например, когда с ноутбука, настроенного на получение конфигурации WPAD, осуществляется выхо</description>

<item>
    <title>Проблемы с безопасностью при использовании протокола автомат... (DmA)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/108023.html#27</link>
    <pubDate>Thu, 26 May 2016 17:05:54 GMT</pubDate>
    <description>не все корпоративные сети заточены под AD, но DDNS может быть! Либо тот-же AD с некоторыми продвинутыми пользователями с правами админов&lt;br&gt;</description>
</item>

<item>
    <title>Проблемы с безопасностью при использовании протокола автомат... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/108023.html#26</link>
    <pubDate>Thu, 26 May 2016 14:10:48 GMT</pubDate>
    <description>Это проблема недоумков из ICANN, при чем тут старая добрая грабля с WPAD?&lt;br&gt;&lt;br&gt;И кстати говоря, недоадминчики WPAD вовсю используют с проксированием, не умея настроить транспарентный прокси. Он же типа не нужен, нэ трэба, ёптыль.&lt;br&gt;</description>
</item>

<item>
    <title>Проблемы с безопасностью при использовании протокола автомат... (vdb)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/108023.html#25</link>
    <pubDate>Wed, 25 May 2016 13:05:59 GMT</pubDate>
    <description>&amp;gt; &amp;#8230;достаточно уникальное&amp;#8230;&lt;br&gt;&lt;br&gt;Немножко беременный?&lt;br&gt;</description>
</item>

<item>
    <title>Проблемы с безопасностью при использовании протокола автомат... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/108023.html#24</link>
    <pubDate>Wed, 25 May 2016 04:34:15 GMT</pubDate>
    <description>Они сами напросились!&lt;br&gt;Это же чистой воды bofh.&lt;br&gt;</description>
</item>

<item>
    <title>Проблемы с безопасностью при использовании протокола автомат... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/108023.html#23</link>
    <pubDate>Wed, 25 May 2016 04:30:57 GMT</pubDate>
    <description>Не, выросло поколение без чувства юмора.&lt;br&gt;</description>
</item>

<item>
    <title>Проблемы с безопасностью при использовании протокола автомат... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/108023.html#22</link>
    <pubDate>Tue, 24 May 2016 21:16:25 GMT</pubDate>
    <description>корпорация монстров какая-то, в которой админ бессмысленно и беспощадно подделывает свою же проксю&lt;br&gt;</description>
</item>

<item>
    <title>Проблемы с безопасностью при использовании протокола автомат... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/108023.html#21</link>
    <pubDate>Tue, 24 May 2016 18:28:48 GMT</pubDate>
    <description>или я чего не понимаю или новость из недалекого прошлого. еще когда впервые разбирая логи шлюза и узнав о неизвестном мне wpad удосужился загуглить это слово, то одни из первых ссылок были как раз на данную проблему. а было это с год как назад&lt;br&gt;</description>
</item>

<item>
    <title>Проблемы с безопасностью при использовании протокола автомат... (CHERTS)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/108023.html#20</link>
    <pubDate>Tue, 24 May 2016 17:58:58 GMT</pubDate>
    <description>в Win2008Srv и Win2012Srv имена wpad и isatap по-умолчанию заблочены на DNS, см.&lt;br&gt;dnscmd /info /enableglobalqueryblocklist&lt;br&gt;и&lt;br&gt;dnscmd /info /globalqueryblocklist&lt;br&gt;</description>
</item>

<item>
    <title>Проблемы с безопасностью при использовании протокола автомат... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/108023.html#19</link>
    <pubDate>Tue, 24 May 2016 17:13:50 GMT</pubDate>
    <description>так это го&amp;#8288;вно, а не корпоративная сеть, ты не путай&lt;br&gt;</description>
</item>

</channel>
</rss>
