The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Атака Marvin для расшифровки RSA на основе измерения времени операций, opennews (??), 30-Сен-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


38. "Атака Marvin для расшифровки RSA на основе измерения времени..."  –1 +/
Сообщение от YetAnotherOnanym (ok), 30-Сен-23, 19:35 
Джиттер? Нет, не слышали. Fail2Ban и over9000 аналогов? Даже не знаем, о чём это.
Ответить | Правка | Наверх | Cообщить модератору

100. "Атака Marvin для расшифровки RSA на основе измерения времени..."  –1 +/
Сообщение от коллега автора (?), 02-Окт-23, 16:01 
Ну, хреново, что вы не знаете. А вот автор в курсе, и весь ужас как раз в том, что автор умеет в статистику и с миллионом коннектов джиттер ваш ему больше не помеха. Что делает конкретно эту атаку относительно нестрашной в сравнении с мрачными перспективами от его умения чихать на джиттер.

Так что навешивай fail2ban на все свои web-сервера.

Ответить | Правка | Наверх | Cообщить модератору

110. "Атака Marvin для расшифровки RSA на основе измерения времени..."  +/
Сообщение от YetAnotherOnanym (ok), 03-Окт-23, 00:15 
Навесил давно, и не только fail2ban. Удачи вашему автору продраться через тарпит со своим миллионом коннектов и что-то выловить в полученной статистике.
Ответить | Правка | Наверх | Cообщить модератору

118. "Атака Marvin для расшифровки RSA на основе измерения времени..."  +/
Сообщение от коллега автора (?), 03-Окт-23, 01:27 
Прям-таки на все порты с TLS навестил? И на 443? =D

Пиши ещё.

Ответить | Правка | Наверх | Cообщить модератору

124. "Атака Marvin для расшифровки RSA на основе измерения времени..."  +/
Сообщение от YetAnotherOnanym (ok), 03-Окт-23, 09:54 
> Пиши ещё.

Обязательно. Ожидайте.

Ответить | Правка | Наверх | Cообщить модератору

145. "Атака Marvin для расшифровки RSA на основе измерения времени..."  +/
Сообщение от Tron is Whistling (?), 27-Май-24, 08:24 
Не только джиттер, но ещё и параллельное исполнение, виртуализация, параллельные потоки данных у провайдеров, делающие джиттер вообще плохо оцениваемым явлением, в итоге всё это "статистическое чудо" за пределами локалхоста/локалнета практического применения не имеет.
Ответить | Правка | К родителю #100 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру