<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Исследователи подчеркнули легкость расшифровки SSL-трафика о...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/73551.html</link>
    <description>Группа экспертов по безопасности встраиваемых устройств представила (http://www.devttys0.com/2010/12/breaking-ssl-on-embedded-devices/) проект LittleBlackBox (https://code.google.com/p/littleblackbox/), в рамках которого собрана коллекция секретных SSL-ключей, поставляемых в комплекте с различными встраиваемыми устройствами. С практической точки зрения, подобрав в коллекции ключ для заданного устройства, можно организовать расшифровку генерируемого данным устройством SSL-трафика (например, SSL-ключи используются для шифрования работы в административном web-интерфейсе через HTTPS или для создания VPN). &lt;br&gt;&lt;br&gt;&lt;br&gt;В настоящее время в коллекции насчитывается более двух тысяч ключей для почти 500 встраиваемых устройств, среди которых беспроводные маршрутизаторы, сетевые шлюзы  и ADSL-модемы таких производителей, как Cisco/Linksys, D-Link, Asus, Compex, Ubiquiti, Nokia, Netgear, Motorola и т.п. Ключи выделены из общедоступных прошивок. В представленной БД закрытые ключи поставляются в комплекте с...&lt;br&gt;&lt;br&gt;URL: http://www.dev</description>

<item>
    <title>Исследователи подчеркнули легкость расшифровки SSL-трафика о... (Александр)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/73551.html#36</link>
    <pubDate>Wed, 26 Jun 2013 17:33:43 GMT</pubDate>
    <description>всем доброго вечера, а вот у меня вопрос: А что по поводу дешифровки ssl-трафика с сайтов? Если трафик перехватят на стороне провайдера, они тогда тоже имеют все шансы его дешифровать?&lt;br&gt;</description>
</item>

<item>
    <title>Исследователи подчеркнули легкость расшифровки SSL-трафика о... (Sergey722)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/73551.html#35</link>
    <pubDate>Tue, 28 Dec 2010 13:05:20 GMT</pubDate>
    <description>Или неуловимые Джо?&lt;br&gt;</description>
</item>

<item>
    <title>Исследователи подчеркнули легкость расшифровки SSL-трафика о... (Асушник)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/73551.html#33</link>
    <pubDate>Fri, 24 Dec 2010 23:06:37 GMT</pubDate>
    <description>По российским законам, несанкционированное использование шифрования - нарушение закона. А использование при этом неподконтрольной прошивки - видимо вообще вопиющее действие )&lt;br&gt;</description>
</item>

<item>
    <title>Исследователи подчеркнули легкость расшифровки SSL-трафика о... (pavlinux)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/73551.html#32</link>
    <pubDate>Fri, 24 Dec 2010 12:39:43 GMT</pubDate>
    <description>&amp;gt; А разве использование коммутаторов не сводит на нет всю прелесть Promiscuous mode?&lt;br&gt;&amp;gt; Вообще, где может найти применение эта фича? &lt;br&gt;&lt;br&gt;Где, где, .... в разрыв кабеля суёшь и дампишь, дома распарсиваешь.  &lt;br&gt;Залезь в любом доме на последний этаж, там столько проводов висит :)&lt;br&gt; &lt;br&gt;&lt;br&gt;&amp;gt; В Ethernet ведь уже не послушать трафик с других компов просто так...</description>
</item>

<item>
    <title>Исследователи подчеркнули легкость расшифровки SSL-трафика о... (Filosof)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/73551.html#31</link>
    <pubDate>Fri, 24 Dec 2010 12:07:44 GMT</pubDate>
    <description>как минимум убивает возможность словарного перебора. Генерация (пусть даже &quot;на основе&quot;) уже весьма серьёзный шаг.&lt;br&gt;</description>
</item>

<item>
    <title>Исследователи подчеркнули легкость расшифровки SSL-трафика о... (Nas_tradamus)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/73551.html#30</link>
    <pubDate>Fri, 24 Dec 2010 11:48:55 GMT</pubDate>
    <description>А разве использование коммутаторов не сводит на нет всю прелесть Promiscuous mode?&lt;br&gt;&lt;br&gt;Вообще, где может найти применение эта фича? В Ethernet ведь уже не послушать трафик с других компов просто так...&lt;br&gt;</description>
</item>

<item>
    <title>Исследователи подчеркнули легкость расшифровки SSL-трафика о... (dalco)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/73551.html#29</link>
    <pubDate>Fri, 24 Dec 2010 07:47:22 GMT</pubDate>
    <description>Возможно, пример с асусовским роутером был не самый удачный, но в существовании девайсов с очень ограниченным объемом NVRAM, куда не влезут ключи, я не сомневаюсь.&lt;br&gt;&lt;br&gt;P.S. Это в современных устройствах на энергонезависимую память не жадничают, в более древних и дешевых все не так радужно (особенно, если прошивка в простом ПЗУ).&lt;br&gt;</description>
</item>

<item>
    <title>Исследователи подчеркнули легкость расшифровки SSL-трафика о... (ffirefox)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/73551.html#28</link>
    <pubDate>Fri, 24 Dec 2010 06:52:21 GMT</pubDate>
    <description>&amp;gt;В Zyxel&apos;ях сертификат генерится на основе MAC адреса&lt;br&gt;&lt;br&gt;А чем это надежней? MAC адрес то известен&lt;br&gt;</description>
</item>

<item>
    <title>Исследователи подчеркнули легкость расшифровки SSL-трафика о... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/73551.html#26</link>
    <pubDate>Fri, 24 Dec 2010 06:19:12 GMT</pubDate>
    <description>в броадкомоподобных роутерах на флеше есть раздел с настройками. и размер у него не сто-двести байт, а около 32k, и большая его часть не занята.&lt;br&gt;к тому же, у моего девайса всего 2Мб, а всё есть.&lt;br&gt;</description>
</item>

</channel>
</rss>
