<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раскрыты детали новой атаки на различные реализации TLS</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116538.html</link>
    <description>Исследователи из компании NCC Group раскрыли (https://www.nccgroup.trust/us/about-us/newsroom-and-events/blog/2019/february/downgrade-attack-on-tls-1.3-and-vulnerabilities-in-major-tls-libraries/) сведения (https://eprint.iacr.org/2018/1173) (PDF (https://eprint.iacr.org/2018/1173.pdf)) о новой атаке по сторонним каналам, позволяющая через анализ остаточных данных в процессорном кэше восстановить содержимое каналов связи, зашифрованных при помощи протоколов TLS и QUIC. Проблема в том числе затрагивает протокол TLS 1.3. Атака может применяться на многопользовательских системах для перехвата зашифрованных сеансов других пользователей, при наличии контроля за транзитным трафиком жертвы (для атаки необходимо выполнение кода на том же CPU и контроль за сетевым шлюзом, например, через организацию подключения клиента к фиктивной точке доступа). &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Атака позволяет восстановить шифротекст, зашифрованный при помощи RSA-ключа, через анализ  добавочного заполнения (padding oracle), используемого для выравнивания за</description>

<item>
    <title>Раскрыты детали новой атаки на различные реализации TLS (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116538.html#22</link>
    <pubDate>Thu, 14 Feb 2019 12:06:04 GMT</pubDate>
    <description>А что там раскрывать, кривой форк от левых чуваков&lt;br&gt;</description>
</item>

<item>
    <title>Раскрыты детали новой атаки на различные реализации TLS (Аноним84701)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116538.html#21</link>
    <pubDate>Mon, 11 Feb 2019 14:46:21 GMT</pubDate>
    <description>-----BEGIN PGP SIGNED MESSAGE-----&lt;br&gt;Hash: SHA256&lt;br&gt;&lt;br&gt;&amp;gt; И потом ыксперты тут говорят, что никакой проблемы в открытом http нет. &lt;br&gt;&amp;gt; Пускай котики бегают, религия не позволяет шифровать и тратить 0.01&#037; cpu.&lt;br&gt;&lt;br&gt;Это потому что еще ранее Ыксперты заучили мантру &quot;аутентификация совсем-совсем не нужна, если шифровать канал, поэтому можно и нужно сэкономить 0.001&#037; CPU!&quot;. &lt;br&gt;В итоге, до сих пор нет нормальной авторизации/аутентификации в стандарте веба, пароли и прочее могут спокойно хранить в плейн -- зато/ведь канал передачи зашифрован!!1&lt;br&gt;&lt;br&gt;разъясняю: &lt;br&gt;проблема не в отсутсвии шифрования (содержимое скрипта может узнать любой, обратившийся к тому же серверу), а в отсутсвии аутентификации, когда содержимое подменяется. HTTPS тут не более, чем костыль.&lt;br&gt;Не верящим предлагаю попробовать подменить мое сообщение:&lt;br&gt;-----BEGIN PGP SIGNATURE-----&lt;br&gt;&lt;br&gt;iHUEAREIAB0WIQTQaLRjLMt2TTkWkoZ+PeLyUDdO7wUCXGGJWwAKCRB+PeLyUDdO&lt;br&gt;799RAP9Od5K6EBPLx1h2qxCvDoAZtuPTnN1yUc7+r8Tmz+m1bAEAgP4y9YFhRjrZ&lt;br&gt;VHqKm8N8SsjAnN8XK4aaGZ1LeDinu3Y=&lt;br&gt;=vjuZ&lt;br&gt;-----E</description>
</item>

<item>
    <title>Раскрыты детали новой атаки на различные реализации TLS (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116538.html#20</link>
    <pubDate>Mon, 11 Feb 2019 08:34:51 GMT</pubDate>
    <description>В АНБ почему-то не то что не спешат их использовать, а спешат их НЕ использовать... для себя.&lt;br&gt;Вот и думай - почему.&lt;br&gt;</description>
</item>

<item>
    <title>Раскрыты детали новой атаки на различные реализации TLS (InuYasha)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116538.html#19</link>
    <pubDate>Mon, 11 Feb 2019 08:33:12 GMT</pubDate>
    <description>FU****&lt;br&gt;Извиняюсь, промахнулся, хотел +1 поставить.&lt;br&gt;А по теме - устойчивость эллиптических кривых еще не совсем доказана.&lt;br&gt;</description>
</item>

<item>
    <title>Раскрыты детали новой атаки на различные реализации TLS (ыы)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116538.html#18</link>
    <pubDate>Mon, 11 Feb 2019 05:48:27 GMT</pubDate>
    <description>следующим этапом развития процессоров- вероятно станет выделение процессора на каждую задачу в монопольном режиме. Ядер сейчас в процессорах- как грязи...и дальше будет больше... так чего мелочится? к том уже разные задачи требуют мягко говоря разной процессорнной мощности. зачем занимать сложное ядро простой задачей? соответственно ядра в процессорах будут тоже разными - 1000 простых ядер, 100 чуть более сложных, 10 сложных... вангую новый виток .искомерятельных тредов...&lt;br&gt;</description>
</item>

<item>
    <title>Раскрыты детали новой атаки на различные реализации TLS (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116538.html#17</link>
    <pubDate>Mon, 11 Feb 2019 01:00:41 GMT</pubDate>
    <description>&amp;gt; требующий запуска подконтрольного атакующему JavaScript-кода в браузере жертвы (например, через подстановку кода в любой незашифрованный HTTP-ответ при наличии контроля за транзитным шлюзом)&lt;br&gt;&lt;br&gt;И потом ыксперты тут говорят, что никакой проблемы в открытом http нет. Пускай котики бегают, религия не позволяет шифровать и тратить 0.01&#037; cpu.&lt;br&gt;</description>
</item>

<item>
    <title>Раскрыты детали новой атаки на различные реализации TLS (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116538.html#16</link>
    <pubDate>Mon, 11 Feb 2019 00:09:43 GMT</pubDate>
    <description>К чему такие глупые коментарии на техническом ресурсе? Не можете что-то дельное сказать - не говорите ниче. Хочется высказаться - валите в соцсети или заведите блог.&lt;br&gt;</description>
</item>

<item>
    <title>Раскрыты детали новой атаки на различные реализации TLS (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116538.html#15</link>
    <pubDate>Sun, 10 Feb 2019 22:06:39 GMT</pubDate>
    <description>Помнится, кто-то недавно в комментах к другой новости очень громко кричал, что TLS 1.3 не нужен и совсем-совсем не улучшает безопасность. И отказывался предоставить доказательства, типа как же я предоставлю доказательства отсутствия чего-то.&lt;br&gt;</description>
</item>

<item>
    <title>Раскрыты детали новой атаки на различные реализации TLS (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116538.html#14</link>
    <pubDate>Sun, 10 Feb 2019 18:59:53 GMT</pubDate>
    <description>Вот это&lt;br&gt;да&lt;br&gt;</description>
</item>

</channel>
</rss>
