The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Во FreeBSD 13 чуть не оказалась халтурная реализация WireGuard с нарушением лицензии и уязвимостями, opennews (?), 27-Мрт-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


62. "Во FreeBSD 13 чуть не оказалась халтурная реализация WireGua..."  +/
Сообщение от x3who (?), 27-Мрт-21, 12:10 
В энтерпрайзе если тебе надо нагенерить сотню хостов - то в любом случае там особо осмысленных идентификаторов ожидать не приходится.

Но вайргард, заточенный на эффективное криптографирование на процессорах, не имеющих аппаратной поддержки криптографии, кому он сдался в современном мире, где любой утюг поддерживает AES аппаратно?

И я его даже в личных целях не могу использовать просто потому, что UDP в большинстве публичных вай-вай точек закрыт (чтобы быть точным не видел ни одной где он открыт), а TCP в вайргард не завезли.

Ответить | Правка | К родителю #32 | Наверх | Cообщить модератору

73. "Во FreeBSD 13 чуть не оказалась халтурная реализация WireGua..."  –7 +/
Сообщение от пох. (?), 27-Мрт-21, 12:48 
хм, попробуй другой, соседний публичный дом. В большинстве доступных мне wifi udp открыт, поскольку мало что без него работало бы, мир не исчерпывается plain http, а скоро даже и гугля не откроешь.

Там обычно (поскольку настраивали васяны) вообще все открыто, просто возникают определенные проблемы с nat у протоколов, отличных от трех известных васяну.

Но вайргад для роаминга не очень, вообще-то, удобен, это все же больше подходит для сервер-сервер с нормальными белыми ip или хотя бы частично таковыми.
Чтобы один раз настроить и забыть, не перепроверяя никакие id.

А для васянов из публичного дома и openvpn хватит, эффективность им не нужна, все равно в публичном доме 4g урезанный до 10 мегабит на всех посетителей разом.

Ответить | Правка | Наверх | Cообщить модератору

82. "Во FreeBSD 13 чуть не оказалась халтурная реализация WireGua..."  +/
Сообщение от x3who (?), 27-Мрт-21, 13:02 
> хм, попробуй другой, соседний публичный дом. В большинстве доступных мне wifi udp открыт

Да я разные пробовал, он закрыт даже на работе у меня на гостевом вайвае. Требовал открыть - запрещено конторскими полисями, весь ответ. Но да, OpenVPN'а лично мне за глаза хватает - на всякий случай повесил его на 443й порт, по TCP везде прёт.

Ответить | Правка | Наверх | Cообщить модератору

97. "Во FreeBSD 13 чуть не оказалась халтурная реализация WireGua..."  –5 +/
Сообщение от пох. (?), 27-Мрт-21, 13:29 
> Да я разные пробовал, он закрыт даже на работе

на работе это логично, поскольку wifi на работе - для работы, а не для видео-чяяяятиков. Но с работы и незачем лазить по васянским серверам - могут выпороть. А по рабочим там лазят через рабочий vpn.

А вот в публичном доме - нелогично, клиент сбежит туда где чяяятик работает.

Ответить | Правка | Наверх | Cообщить модератору

109. "Во FreeBSD 13 чуть не оказалась халтурная реализация WireGua..."  +/
Сообщение от x3who (?), 27-Мрт-21, 13:53 
> нелогично, клиент сбежит туда где чяяятик работает.

Клиенту логичнее и удобнее сбежать с Вайргарда на ОпенВПН

Ответить | Правка | Наверх | Cообщить модератору

278. "Во FreeBSD 13 чуть не оказалась халтурная реализация WireGua..."  –1 +/
Сообщение от Аноним (-), 28-Мрт-21, 02:44 
> Клиенту логичнее и удобнее сбежать с Вайргарда на ОпенВПН

Он тормозней в разы и просто переросточный монстр.

Ответить | Правка | Наверх | Cообщить модератору

363. "Во FreeBSD 13 чуть не оказалась халтурная реализация WireGua..."  +/
Сообщение от Аноним (-), 28-Мрт-21, 16:48 
поэтому все пользуются openvpn
Ответить | Правка | Наверх | Cообщить модератору

400. "Во FreeBSD 13 чуть не оказалась халтурная реализация WireGua..."  +/
Сообщение от Аноним (-), 29-Мрт-21, 08:46 
> поэтому все пользуются openvpn

Им _пользовались_ пока ничего более приличного и более-менее вменяемого в настройке под линуха не было. На выбор еще какие-нибудь pptp или l2tp давали, но вот это уже совсем трэшак, потому что встревает через половину натов и т.п.. А айписеки всякие и вовсе не от мира сего. Это даже жирнокорпы трогать палочкой не любят.

Ответить | Правка | Наверх | Cообщить модератору

116. "Во FreeBSD 13 чуть не оказалась халтурная реализация WireGua..."  +/
Сообщение от lockywolf (ok), 27-Мрт-21, 14:09 
При чём тут чятик? quic же
Ответить | Правка | К родителю #97 | Наверх | Cообщить модератору

136. "Во FreeBSD 13 чуть не оказалась халтурная реализация WireGua..."  –2 +/
Сообщение от Михрютка (ok), 27-Мрт-21, 14:44 
самое оно, идешь в публичный дом и спрашиваешь - вы quic поддерживаете?

а они такие - по быстрячку, чтоль? та лехко отстрочим!

Ответить | Правка | Наверх | Cообщить модератору

143. "Во FreeBSD 13 чуть не оказалась халтурная реализация WireGua..."  –1 +/
Сообщение от пох. (?), 27-Мрт-21, 15:09 
> самое оно, идешь в публичный дом и спрашиваешь - вы quic поддерживаете?

так чего его поддерживать, у них-то и так хорошо стоит.

А вот всякие безопастники в конторах любят всем все переломать, чтоб затобезопастно, с переломанными пальцами ничего не взломаешь, а на переломанных ногах не убежишь. Поэтому внутриконторские даже "open" wifi и правда бывают прибабахнутыми на всю голову. Но, повторю, проблема васянов. Внутриконторские решаются внутри конторы штатными средствами, а калымить на работе налево и нехрен.


Ответить | Правка | Наверх | Cообщить модератору

155. "Во FreeBSD 13 чуть не оказалась халтурная реализация WireGua..."  +/
Сообщение от Михрютка (ok), 27-Мрт-21, 15:42 
> А вот всякие безопастники в конторах любят всем все переломать, чтоб затобезопастно,
> с переломанными пальцами ничего не взломаешь, а на переломанных ногах не
> убежишь. Поэтому внутриконторские даже "open" wifi и правда бывают прибабахнутыми на
> всю голову. Но, повторю, проблема васянов. Внутриконторские решаются внутри конторы штатными
> средствами, а калымить на работе налево и нехрен.

тю господи. у меня на текущем месте вайфай вообще air gapped от корпоративной сети, через отдельный канал. хоть собеседоваться, хоть калымить проблем нет, главное, не наглеть.


Ответить | Правка | Наверх | Cообщить модератору

192. "Во FreeBSD 13 чуть не оказалась халтурная реализация WireGua..."  –2 +/
Сообщение от пох. (?), 27-Мрт-21, 18:34 
> тю господи. у меня на текущем месте вайфай вообще air gapped от

Ну вишь, тебе повезло, а нашему другу Х3 достался так себе безопастник. А в то заведение, через дорогу, не хочет, стесняетцо.

Ответить | Правка | Наверх | Cообщить модератору

141. "Во FreeBSD 13 чуть не оказалась халтурная реализация WireGua..."  –2 +/
Сообщение от пох. (?), 27-Мрт-21, 15:06 
> При чём тут чятик? quic же

а я хз,кстати, как он через такое работает - есть там фалбэк или как обычно.

Ну видимо есть, раз у этих васянов гугль еще как-то открывается. А вот чяятики через tcp - это немножко грустно, уж тем более - через васян-wifi с потерями и лагами.

Ответить | Правка | К родителю #116 | Наверх | Cообщить модератору

444. "Во FreeBSD 13 чуть не оказалась халтурная реализация WireGua..."  +/
Сообщение от Аноним (444), 29-Мрт-21, 23:33 
Ты даже не представляешь насколько убедительней смотрелись бы твои речи, если бы они не были похожи на речь ребенка-аутиста.
Ответить | Правка | К родителю #97 | Наверх | Cообщить модератору

454. "Во FreeBSD 13 чуть не оказалась халтурная реализация WireGua..."  +/
Сообщение от пох. (?), 30-Мрт-21, 11:22 
> Ты даже не представляешь насколько убедительней смотрелись бы твои речи, если бы
> они не были похожи на речь ребенка-аутиста.

Я не пытаюсь тебе ничего продать, если ты не понял, ребенок-аутист. Поэтому мне незачем тебя "убеждать". Умный найдет что запомнить или над чем просто поржать и в таком формате, а на глупых время тратить незачем.


Ответить | Правка | Наверх | Cообщить модератору

119. "Во FreeBSD 13 чуть не оказалась халтурная реализация WireGua..."  –2 +/
Сообщение от lockywolf (ok), 27-Мрт-21, 14:13 
В личных целях легко: запихни его в туннель. ВГ будет к локальному порту по udp подключаться, а туннель уже обычно может по tcp сам. Сгодится, по идее ssh-туннель, но лучше, конечно освоить специальные туннельные протоколы.
Ответить | Правка | К родителю #62 | Наверх | Cообщить модератору

127. "Во FreeBSD 13 чуть не оказалась халтурная реализация WireGua..."  +/
Сообщение от x3who (?), 27-Мрт-21, 14:27 
Кстати, обфусцирующий туннель [1] не решает твою проблему маскировки трафика от бана? Или теряется смысл использования UDP в таком случае?
Ответить | Правка | Наверх | Cообщить модератору

133. "Во FreeBSD 13 чуть не оказалась халтурная реализация WireGua..."  +/
Сообщение от x3who (?), 27-Мрт-21, 14:35 

[1] https://2019.www.torproject.org/docs/pluggable-transports
Ответить | Правка | Наверх | Cообщить модератору

280. "Во FreeBSD 13 чуть не оказалась халтурная реализация WireGua..."  –1 +/
Сообщение от Аноним (-), 28-Мрт-21, 02:48 
> [1] https://2019.www.torproject.org/docs/pluggable-transports

А оно умеет в телепортацию UDP? Так вроде носки под стулом (shadowsocks) умеют udp телепортировать. И таки прячут что угодно достаточно для того чтобы даже GFW откушал, а нечто менее радикальное и вовсе в пролете. Но скорость, даже с libev версией будет уже все же не ядерная, это ж юзермод.

Ответить | Правка | Наверх | Cообщить модератору

233. "Во FreeBSD 13 чуть не оказалась халтурная реализация WireGua..."  +2 +/
Сообщение от Аноним (233), 27-Мрт-21, 21:31 
Ничего, щаз гугл запретит HTTP/1  и HTTP/2, и будет открыт.
Ответить | Правка | К родителю #62 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру