|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"В socat выявлен потенциальный бэкдор, позволяющий воссоздать..." | +/– | |
Сообщение от opennews (??) on 03-Фев-16, 12:42 | ||
В socat (http://www.dest-unreach.org/socat/), расширенном варианте утилиты netcat, выявлена проблема безопасности (http://www.dest-unreach.org/socat/contrib/socat-secadv7.html), ставящая под сомнение надёжность устанавливаемых защищённых соединений. В задействованной в socat реализации протокола Диффи—Хеллмана (https://ru.wikipedia.org/wiki/%D0%9F%D1%...) (Diffie-Hellman) в качестве параметров инициализации были заданы значения неизвестного происхождения, не относящиеся к простым числам (https://ru.wikipedia.org/wiki/%D0%9F%D1%...). | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "В socat выявлен потенциальный бэкдор, позволяющий воссоздать..." | +18 +/– | |
Сообщение от Аноним (??) on 03-Фев-16, 12:42 | ||
безруких упырей, хардкодящих параметры инициализации диффихельмана, надо гнать в шею ссаными тряпками | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
2. "В socat выявлен потенциальный бэкдор, позволяющий воссоздать..." | +8 +/– | |
Сообщение от Аноним (??) on 03-Фев-16, 12:51 | ||
Но других то нет... | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
46. "!!!" | –1 +/– | |
Сообщение от GrammarNarziss on 04-Фев-16, 22:01 | ||
"других-то", позорище | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
3. "В socat выявлен потенциальный бэкдор, позволяющий воссоздать..." | +/– | |
Сообщение от Annimzus (ok) on 03-Фев-16, 12:55 | ||
ключевое слово "выявлен" | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
4. "В socat выявлен потенциальный бэкдор, позволяющий воссоздать..." | +/– | |
Сообщение от Аноним (??) on 03-Фев-16, 13:18 | ||
ключевой вопрос: "почему не выявили, когда принимали патч? там всего три правки!" | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
5. "В socat выявлен потенциальный бэкдор, позволяющий воссоздать..." | +/– | |
Сообщение от Annimzus (ok) on 03-Фев-16, 13:27 | ||
ключевой вопрос: а мне по чем знать ? | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
6. "В socat выявлен потенциальный бэкдор, позволяющий воссоздать..." | +5 +/– | |
Сообщение от . on 03-Фев-16, 13:47 | ||
> ключевой вопрос: "почему не выявили, когда принимали патч? там всего три правки!" | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
22. "В socat выявлен потенциальный бэкдор, позволяющий воссоздать..." | +/– | |
Сообщение от bugiman on 03-Фев-16, 15:47 | ||
Читаем между строк: | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
30. "В socat выявлен потенциальный бэкдор, позволяющий воссоздать..." | +6 +/– | |
Сообщение от chinarulezzz (ok) on 03-Фев-16, 18:34 | ||
Не приписывайте злому умыслу то, что вполне можно объяснить глупостью. | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
31. "В socat выявлен потенциальный бэкдор, позволяющий воссоздать..." | +1 +/– | |
Сообщение от Andrey Mitrofanov on 03-Фев-16, 18:53 | ||
> Не приписывайте злому умыслу то, что вполне можно объяснить глупостью. | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
34. "В socat выявлен потенциальный бэкдор, позволяющий воссоздать..." | +/– | |
Сообщение от chinarulezzz (ok) on 03-Фев-16, 21:29 | ||
>> Не приписывайте злому умыслу то, что вполне можно объяснить глупостью. | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
44. "В socat выявлен потенциальный бэкдор, позволяющий воссоздать..." | +/– | |
Сообщение от КО on 04-Фев-16, 11:31 | ||
ты навскидку знаешь все 1024 битные простые числа? | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
7. "В socat выявлен потенциальный бэкдор, позволяющий воссоздать..." | +3 +/– | |
Сообщение от Аноним (??) on 03-Фев-16, 14:07 | ||
Попридержите коней. Не все знают, но большие простые числа для нужд криптографии на самом деле "скорее всего простые" т. е. простые с большой вероятностью. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
9. "В socat выявлен потенциальный бэкдор, позволяющий воссоздать..." | +/– | |
Сообщение от Аноним (??) on 03-Фев-16, 14:18 | ||
> Попридержите коней. Не все знают, но большие простые числа для нужд криптографии | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
11. "В socat выявлен потенциальный бэкдор, позволяющий воссоздать..." | +/– | |
Сообщение от Аноним (??) on 03-Фев-16, 14:22 | ||
Это socat, который является расширением netcat,который является расширением telnet. Это не клиент банка. | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
20. "В socat выявлен потенциальный бэкдор, позволяющий воссоздать..." | +9 +/– | |
Сообщение от Аноним (??) on 03-Фев-16, 15:22 | ||
> Это socat, который является расширением netcat,который является расширением telnet. Это | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
15. "В socat выявлен потенциальный бэкдор, позволяющий воссоздать..." | +3 +/– | |
Сообщение от Аноним (??) on 03-Фев-16, 14:44 | ||
Для чисел порядка 2^1024 один из лучших на сегодня алгоритмов AKS подтвердит простоту за ~ 840 лет | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
48. "В socat выявлен потенциальный бэкдор, позволяющий воссоздать..." | +/– | |
Сообщение от Аноним (??) on 05-Фев-16, 16:47 | ||
> за ~ 840 лет | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
50. "В socat выявлен потенциальный бэкдор, позволяющий воссоздать..." | +/– | |
Сообщение от mmv on 19-Мрт-17, 00:54 | ||
| ||
Ответить | Правка | ^ к родителю #48 | Наверх | Cообщить модератору |
51. "В socat выявлен потенциальный бэкдор, позволяющий воссоздать..." | +/– | |
Сообщение от mmv on 19-Мрт-17, 00:58 | ||
> Вроде как такой проект уже работает | ||
Ответить | Правка | ^ к родителю #50 | Наверх | Cообщить модератору |
8. "В socat выявлен потенциальный бэкдор, позволяющий воссоздать..." | +/– | |
Сообщение от Аноним (??) on 03-Фев-16, 14:13 | ||
+ Socat did not work in FIPS mode because 1024 instead of 512 bit DH prime | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
10. "В socat выявлен потенциальный бэкдор, позволяющий воссоздать..." | +/– | |
Сообщение от Аноним (??) on 03-Фев-16, 14:19 | ||
Криптографическое ПО, все же, должны писать люди с соотв. профильным образованием. Или тут сознательная "глупость"? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
13. "В socat выявлен потенциальный бэкдор, позволяющий воссоздать..." | +1 +/– | |
Сообщение от Аноним (??) on 03-Фев-16, 14:30 | ||
> Криптографическое ПО, все же, должны писать люди с соотв. профильным образованием. Или | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
35. "В socat выявлен потенциальный бэкдор, позволяющий воссоздать..." | +/– | |
Сообщение от Аноним (??) on 03-Фев-16, 21:58 | ||
обязателно с лицензиями фсб, фстэк, с должностью в профильном фгуп нии и подпиской о невыезде на 10 лет. Только этой "разработкой" никто в своём уме добровольно пользоваться не будет | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
16. "В socat выявлен потенциальный бэкдор, позволяющий воссоздать..." | +4 +/– | |
Сообщение от Нанобот (ok) on 03-Фев-16, 14:57 | ||
>целью данного изменения была интеграция бэкдора | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
26. "В socat выявлен потенциальный бэкдор, позволяющий воссоздать..." | +/– | |
Сообщение от Аноним (??) on 03-Фев-16, 16:27 | ||
Внедряют везде где могут (где используется шифрование при передаче данных), потому что работают по плану - сказали вставлять, они и вставляют. Кодер кодит, зарплата идет. Уверен, что в драйвере какого-нибудь инфракрасного порта у mediatek-ов и allwinner-ов можно найти бэкдор, хотя в реальности оно может использоваться разве что в случае глобальной войны какой-нибудь. | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
47. "В socat выявлен потенциальный бэкдор, позволяющий воссоздать..." | +/– | |
Сообщение от chinarulezzz (ok) on 04-Фев-16, 22:12 | ||
>Внедряют везде где могут ... потому что работают | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
19. "В socat выявлен потенциальный бэкдор, позволяющий воссоздать..." | +1 +/– | |
Сообщение от L29Ah on 03-Фев-16, 15:11 | ||
Интересно зачем socat велосипедная реализация диффи-хеллмана. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
23. "В socat выявлен потенциальный бэкдор, позволяющий воссоздать..." | +/– | |
Сообщение от pavlinux (ok) on 03-Фев-16, 15:47 | ||
> Интересно зачем socat велосипедная реализация диффи-хеллмана. | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
25. "В socat выявлен потенциальный бэкдор, позволяющий воссоздать..." | +/– | |
Сообщение от Андрей (??) on 03-Фев-16, 15:59 | ||
См. ниже. (сорри, не туда ответил) | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
24. "В socat выявлен потенциальный бэкдор, позволяющий воссоздать..." | +/– | |
Сообщение от Андрей (??) on 03-Фев-16, 15:58 | ||
> Там нет реализации Диффи-Хеллмана. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
27. "В socat выявлен потенциальный бэкдор, позволяющий воссоздать..." | +3 +/– | |
Сообщение от IZh. on 03-Фев-16, 16:44 | ||
Ну, а реально, зачем в socat? У них с его помощью террористы общаются, устанавливая чат типа консольного talk'а? Или это против кривого ПО, которому лень линковаться с OpenSSL, и они по-старинке делают system("socat ...")? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
29. "В socat выявлен потенциальный бэкдор, позволяющий воссоздать..." | +3 +/– | |
Сообщение от pavlinux (ok) on 03-Фев-16, 17:49 | ||
Вот вы .... чебурашки. | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
33. "В socat выявлен потенциальный бэкдор, позволяющий воссоздать..." | +1 +/– | |
Сообщение от Аноним (??) on 03-Фев-16, 19:29 | ||
А где "dh = "? | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
39. "В socat выявлен потенциальный бэкдор, позволяющий воссоздать..." | +/– | |
Сообщение от pavlinux (ok) on 04-Фев-16, 00:34 | ||
> А где "dh = "? | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
37. "В socat выявлен потенциальный бэкдор, позволяющий воссоздать..." | +1 +/– | |
Сообщение от anonymous (??) on 03-Фев-16, 23:29 | ||
Вот именно так и появляются бэкдоры. | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
38. "В socat выявлен потенциальный бэкдор, позволяющий воссоздать..." | +/– | |
Сообщение от pavlinux (ok) on 04-Фев-16, 00:30 | ||
> Вот именно так и появляются бэкдоры. | ||
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору |
40. "В socat выявлен потенциальный бэкдор, позволяющий воссоздать..." | +/– | |
Сообщение от pavlinux (ok) on 04-Фев-16, 01:39 | ||
Если в том "дырявом" массиве заменить последнюю циферку с 0x33 на 0x31, то будет фсе пестато. :) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
42. "В socat выявлен потенциальный бэкдор, позволяющий воссоздать..." | +/– | |
Сообщение от CHERTS (??) on 04-Фев-16, 07:43 | ||
Где гарантия что эти http://repo.or.cz/socat.git/commitdiff/eab3c89f2dc0df0d96389... простые числа не есть подстановка, почему бы их не генерировать каждый раз заново для пущей надежности? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
45. "В socat выявлен потенциальный бэкдор, позволяющий воссоздать..." | +/– | |
Сообщение от pavlinux (ok) on 04-Фев-16, 14:32 | ||
> Где гарантия что эти простые числа не есть подстановка | ||
Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору |
49. "В socat выявлен потенциальный бэкдор, позволяющий воссоздать..." | +/– | |
Сообщение от pavlinux (ok) on 05-Фев-16, 23:27 | ||
Что-то стремают меня афторы... Тот "дырявый" массив почти проходит тест DIEHARD, | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |