Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Новый вариант атаки NAT slipstreaming, позволяющей отправить запросы на внутренний IP" | +/– | |
| Сообщение от opennews (??), 28-Янв-21, 22:41 | ||
Опубликован новый вариант атаки NAT slipstreaming, позволяющей установить сетевое соединение от сервера атакующего к любому UDP или TCP порту на системе пользователя, открывшего подготовленную атакующем web-страницу в браузере. Атака даёт возможность атакующему отправить любые данные на любой порт пользователя, невзирая на применение на системе жертвы внутреннего диапазона адресов (192.168.x.x, 10.x.x.x), выход в сеть с которого напрямую закрыт и возможен только через транслятор адресов... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 4. Сообщение от Онаним (?), 28-Янв-21, 22:51 | +11 +/– | |
И вот это вот овнище только что приняли в качестве стандарта. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #8, #10, #14, #52, #55 | ||
| 6. Сообщение от Annoynymous (ok), 28-Янв-21, 22:52 | +2 +/– | |
smart doormat — это прекрасно! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 7. Сообщение от Аноним (7), 28-Янв-21, 22:58 | +/– | |
Ну вы просто галочку поставьте и не парьтесь. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 8. Сообщение от АнДанте (?), 28-Янв-21, 23:02 | +1 +/– | |
Верно, в проклЯтое время живем... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #36 | ||
| 9. Сообщение от Аноним (10), 28-Янв-21, 23:42 | +14 +/– | |
Nat не для защиты. Обход НАТ это не баг, а фича | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #11, #51 | ||
| 10. Сообщение от Аноним (10), 28-Янв-21, 23:45 | +/– | |
Обход нат в webrtc используется для прямой передачи данных между компьютерами за nat. Для защиты используйте фаервол | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #12 | ||
| 11. Сообщение от Онаним (?), 28-Янв-21, 23:50 | +15 +/– | |
От наличия или отсутствия NAT тут ничего не меняется. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 Ответы: #16, #17, #41 | ||
| 12. Сообщение от Онаним (?), 28-Янв-21, 23:51 | +4 +/– | |
Один фиг, это счастье как раз рассчитывает на stateful filtering. Часть роутеров благополучно пробьют дырку и без всяких натов. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 | ||
| 13. Сообщение от онанимус (?), 29-Янв-21, 00:19 | +5 +/– | |
> smart doormat | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 14. Сообщение от Аноним (-), 29-Янв-21, 01:17 | +2 +/– | |
> И вот это вот овнище только что приняли в качестве стандарта. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #25, #53 | ||
| 15. Сообщение от Аноньимъ (ok), 29-Янв-21, 01:21 | +5 +/– | |
Через какую же попу все описанные технологии работают. Это просто жуть. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #20 | ||
| 16. Сообщение от Гентушник (ok), 29-Янв-21, 01:43 | +4 +/– | |
Вот именно. Нужно фиксить этот баг на уровне ядра, а не в браузерах банить очередную порцию портов. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 | ||
| 17. Сообщение от Аноним (17), 29-Янв-21, 01:59 | +1 +/– | |
что-то мне подсказывает, что сквозь ipfw reass (и pf) хрен пролезет это чудище... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 | ||
| 18. Сообщение от openwrtshnik (?), 29-Янв-21, 02:24 | +2 +/– | |
>OpenWRT проблеме не подвержен | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #19 | ||
| 19. Сообщение от NetRaider (ok), 29-Янв-21, 02:39 | +/– | |
Чушь не пори. В микротиках функционал AGL полностью отключается штатными средствами | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 Ответы: #48 | ||
| 20. Сообщение от Аноним (20), 29-Янв-21, 02:55 | +2 +/– | |
Цель интернета - пробить дыру к юзеру. А ты думаешь, почему его военные изобретали? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 Ответы: #24, #38, #69 | ||
| 22. Сообщение от Ivan_83 (ok), 29-Янв-21, 04:29 | +1 +/– | |
А проблему решить просто: выставляем всем сокетам в системе по дефолту TTL/Hop Limit=1, а тем кому надо во внешку - пусть себе ставят привычные 64/128. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #27, #30 | ||
| 23. Сообщение от Аноним (23), 29-Янв-21, 05:20 | +3 +/– | |
У меня дежавю или подобная новость с баном портов по умолчанию из-за каких-то уязвимостей уже была? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #32 | ||
| 24. Сообщение от Ананоним (?), 29-Янв-21, 05:47 | +/– | |
Кажется исследователи спалили фичу, а удивляющийся просто не понял этого :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #20 | ||
| 25. Сообщение от Аноним (25), 29-Янв-21, 05:47 | +/– | |
У гугла в последнее время кризис, даже фанатики начали от них бежать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #14 Ответы: #37, #39 | ||
| 26. Сообщение от Ананоним (?), 29-Янв-21, 05:48 | +1 +/– | |
Кажется исследователи спалили фичу :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 27. Сообщение от Аноним (27), 29-Янв-21, 07:39 | +1 +/– | |
Можно ещё проще - закрыть для браузера интернет вообще и использовать прокси. Пусть куда угодно пакеты отправляет, хоть и через WebДыреньTC. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 | ||
| 28. Сообщение от Аноним (28), 29-Янв-21, 08:13 | –1 +/– | |
С голым задом нехрен лезть в инет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 29. Сообщение от Аноним (29), 29-Янв-21, 09:22 | +3 +/– | |
Ахахахахаха Помню как фиксили прошлую версию. Добавляли номера портов в чёрный список. Давайте теперь и этот добавляйте. И так до бесконечности. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #31, #44, #66 | ||
| 30. Сообщение от Аноним (30), 29-Янв-21, 09:45 | +/– | |
Это куда эту единичку прописать? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 Ответы: #54 | ||
| 31. Сообщение от Кровосток (?), 29-Янв-21, 09:58 | +5 +/– | |
Не до бесконечности, а до 65535 :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #29 | ||
| 32. Сообщение от Аноним (32), 29-Янв-21, 10:07 | +/– | |
> У меня дежавю или подобная новость с баном портов по умолчанию из-за | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #23 Ответы: #43 | ||
| 33. Сообщение от Аноним (28), 29-Янв-21, 11:13 | +1 +/– | |
Нормальная практика - это закрывать все порты и оставлять только необходимые для работы. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #34, #46 | ||
| 34. Сообщение от Аноним (34), 29-Янв-21, 12:06 | +/– | |
Я так и поступаю. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #33 | ||
| 35. Сообщение от Аноним (35), 29-Янв-21, 12:18 | –1 +/– | |
Бугага. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 36. Сообщение от Урри (ok), 29-Янв-21, 13:28 | +1 +/– | |
В обычное смузивремя, что вы. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 Ответы: #58 | ||
| 37. Сообщение от Урри (ok), 29-Янв-21, 13:32 | +2 +/– | |
Просто гугл переборщил с aнaльным вставлянием рекламы по поводу и без. Настолько, что испортил свой собственный поиск. Вот народ и начал разбегаться. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #25 Ответы: #40, #64, #70 | ||
| 38. Сообщение от СеменСеменыч777 (?), 29-Янв-21, 14:33 | –1 +/– | |
сидящие за nat полноценными юзерами Интернета не являются. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #20 | ||
| 39. Сообщение от Аноним (-), 29-Янв-21, 14:43 | +1 +/– | |
> У гугла в последнее время кризис, даже фанатики начали от них бежать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #25 | ||
| 40. Сообщение от Аноним (-), 29-Янв-21, 14:45 | +/– | |
> гугл .... испортил свой собственный поиск. Вот народ и начал разбегаться. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #37 Ответы: #65 | ||
| 41. Сообщение от Аноним (41), 29-Янв-21, 14:46 | –1 +/– | |
> Проблема в обходе stateful filtering | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 Ответы: #45 | ||
| 42. Сообщение от Аноним (42), 29-Янв-21, 14:48 | +6 +/– | |
> Проблема уже устранена в недавних выпусках Firefox 85, Chrome 87.0.4280.141, Edge 87.0.664.75 и Safari 14.0.3. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #47 | ||
| 43. Сообщение от Аноним (41), 29-Янв-21, 14:54 | +/– | |
> новый вариант прошлогодней пробоемы | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #32 | ||
| 44. Сообщение от Аноним (41), 29-Янв-21, 14:56 | +/– | |
А они так и делают :facepalm: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #29 | ||
| 45. Сообщение от Аноним (45), 29-Янв-21, 14:59 | +2 +/– | |
ALG это внезапно часть stateful tracking, а не NAT. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #41 | ||
| 46. Сообщение от Аноним (45), 29-Янв-21, 15:00 | +2 +/– | |
Так ALG этим и занимается. Открывает порты, необходимые для работы... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #33 | ||
| 47. Сообщение от Аноним (41), 29-Янв-21, 15:04 | +/– | |
> Взять, например, холдинг Эр-Телеком с их интернетами Дом.фу. Когда я последний раз проверял у них от каждого клиента вырезалось STARTTLS | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #42 | ||
| 48. Сообщение от Иноагент (?), 29-Янв-21, 15:05 | +2 +/– | |
Она везде отключается. Вопрос в том, где она включена по умолчанию. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 | ||
| 49. Сообщение от Иноагент (?), 29-Янв-21, 15:22 | +/– | |
>Взять, например, холдинг Эр-Телеком с их интернетами Дом.фу. Когда я последний раз проверял у них от каждого клиента вырезалось STARTTLS. Заговор? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #50 | ||
| 50. Сообщение от Аноним (42), 29-Янв-21, 16:35 | +1 +/– | |
TLS (SMTPS) - да. STARTTLS (ESMTP) - не только от него. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #49 | ||
| 51. Сообщение от pofigist (?), 29-Янв-21, 17:43 | +/– | |
Cisco ASA смотрит на тебя с недоумением... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 | ||
| 52. Сообщение от Аноним (-), 29-Янв-21, 19:29 | +/– | |
> И вот это вот овнище только что приняли в качестве стандарта. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 | ||
| 53. Сообщение от Аноним (-), 29-Янв-21, 19:31 | +/– | |
> Ох недоработка гулга.. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #14 | ||
| 54. Сообщение от Ivan_83 (ok), 30-Янв-21, 00:25 | +/– | |
Единичку прописать не проблема, проблема сказать софту чтобы он другой ттл прописал потом себе на отдельные сокеты. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #30 | ||
| 55. Сообщение от Атон (?), 30-Янв-21, 14:33 | +/– | |
Только что? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #56 | ||
| 56. Сообщение от Онаним (?), 30-Янв-21, 15:11 | +/– | |
Я не знаю, какой год у тебя на календаре, но... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #55 Ответы: #57 | ||
| 57. Сообщение от Онаним (?), 30-Янв-21, 15:12 | +/– | |
Ахах блджад, да, 2001 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #56 | ||
| 58. Сообщение от asdf (?), 30-Янв-21, 15:50 | +/– | |
хоть цепочка дырявого софта в этом виде атаке длинная, виноват канешна-же NAT... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #36 | ||
| 59. Сообщение от Аноним (59), 30-Янв-21, 17:04 | +/– | |
Это поможет? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #60 | ||
| 60. Сообщение от XXX (??), 30-Янв-21, 20:30 | +1 +/– | |
По идее это должно помочь: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #59 Ответы: #61, #62 | ||
| 61. Сообщение от XXX (??), 30-Янв-21, 20:34 | +1 +/– | |
http://kb.mozillazine.org/Network.security.ports.banned | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #60 | ||
| 62. Сообщение от trr (?), 30-Янв-21, 20:58 | +/– | |
> По идее это должно помочь: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #60 | ||
| 63. Сообщение от darkshvein (ok), 01-Фев-21, 00:10 | +1 +/– | |
на кой чёрт мне сип и webrtc в браузере? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #67, #71 | ||
| 64. Сообщение от darkshvein (ok), 01-Фев-21, 00:11 | +/– | |
> испортил свой собственный поиск. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #37 | ||
| 65. Сообщение от darkshvein (ok), 01-Фев-21, 00:11 | –1 +/– | |
- Вы заметили ухудшение выдачи? Вы о чём? Есть пруфы? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #40 | ||
| 66. Сообщение от darkshvein (ok), 01-Фев-21, 00:13 | +/– | |
>Добавляли номера портов в чёрный список. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #29 | ||
| 67. Сообщение от онанимус (?), 01-Фев-21, 23:09 | +/– | |
> на кой чёрт мне сип и webrtc в браузере? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #63 Ответы: #68 | ||
| 68. Сообщение от darkshvein (ok), 02-Фев-21, 00:19 | +/– | |
> есть рабочие станции для дебилов, где работает только браузер, чтобы дебил своими | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #67 | ||
| 69. Сообщение от Аноним (69), 02-Фев-21, 05:55 | +/– | |
Теории заговора в следующем отделе. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #20 | ||
| 70. Сообщение от Михаил (??), 05-Фев-21, 14:19 | +/– | |
Чушь не пори | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #37 | ||
| 71. Сообщение от ГОНЩИК (?), 06-Фев-21, 15:50 | +/– | |
Ставь PALEMOON в нем webrtc вырезан и всякое дерьмо ,сейчас он на гиконе на 1 процессе .Даже ublock запилили ваще кайф | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #63 | ||
| 72. Сообщение от arisu (ok), 09-Фев-21, 08:36 | +/– | |
главное — не останавливаться, и добавлять в браузеры ещё больше всяких API. потому что это модно и безопасно! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |