The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"В OpenSSL обнаружена критическая уязвимость, которая может п..."
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Отдельный RSS теперь доступен для каждого обсуждения в форуме и каждого минипортала.
. "В OpenSSL обнаружена критическая уязвимость, которая..." –1 +/
Сообщение от Аноним (-), 09-Апр-14, 10:36 
> Это "декоративное" секурити защищает в 99% случаев.

Это декоративное секурити "защищает" лишь до тех пор, пока никто не озадачивается проведением атаки :). С таким же успехом, фанерный щит "защищает от пуль". При условии что пули в вашу сторону не летят. Сложность в том, что такая "защита" придает уверенности там где это напрасно и чревато.

> до его практической реализации очень далеко.

Так проблема с SSL/TLS в том, что на них можно вполне практично проводить атаки от которых оно по идее должно было защищать. Комодохакер - он не теоретический, он на практике обеспечил пиндец одного из CA. IDSки хакающие трафф с целю анализа - тоже вполне практическая штука. А уж если кто не проверяет что за сертификат подсунули (как большинство программ, отличных от браузера, например) - тут вообще атаку может сделать шкoльник Вася из пятой квартиры, просто впихав прозрачный прокчи и выписав себе сертификат. Раз уж его никак не проверяют.

> Пароли словарным перебором ломают куда чаще.

Весьма зависит от ситуации, знаете ли. Если затребовать сложность пароля "не менее чем", а сам пароль хранится в виде хеша какой-нибудь memory-hard функции типа scrypt, catena и прочих - вот это совсем не факт. Юзера не напряжет секунду подождать при логине. А вот скорость подбора пароля "1 пароль в секунду" атакующим совсем не понравится, имхо.

> что с учетом цены https очень даже хорошая защита.

Фанерный щит - хорошая защита от пуль, с учетом цены. При условии что пули в вашу сторону не летят.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
В OpenSSL обнаружена критическая уязвимость, которая может п..., opennews, 08-Апр-14, 11:03  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру