![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Новый вариант атаки NAT slipstreaming, позволяющей отправить запросы на внутренний IP" | +/– | ![]() |
Сообщение от opennews (??), 28-Янв-21, 22:41 | ||
Опубликован новый вариант атаки NAT slipstreaming, позволяющей установить сетевое соединение от сервера атакующего к любому UDP или TCP порту на системе пользователя, открывшего подготовленную атакующем web-страницу в браузере. Атака даёт возможность атакующему отправить любые данные на любой порт пользователя, невзирая на применение на системе жертвы внутреннего диапазона адресов (192.168.x.x, 10.x.x.x), выход в сеть с которого напрямую закрыт и возможен только через транслятор адресов... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
4. Сообщение от Онаним (?), 28-Янв-21, 22:51 | +11 +/– | ![]() |
И вот это вот овнище только что приняли в качестве стандарта. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #8, #10, #14, #52, #55 |
6. Сообщение от Annoynymous (ok), 28-Янв-21, 22:52 | +2 +/– | ![]() |
smart doormat — это прекрасно! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
7. Сообщение от Аноним (7), 28-Янв-21, 22:58 | +/– | ![]() |
Ну вы просто галочку поставьте и не парьтесь. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
8. Сообщение от АнДанте (?), 28-Янв-21, 23:02 | +1 +/– | ![]() |
Верно, в проклЯтое время живем... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #36 |
9. Сообщение от Аноним (10), 28-Янв-21, 23:42 | +14 +/– | ![]() |
Nat не для защиты. Обход НАТ это не баг, а фича | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #11, #51 |
10. Сообщение от Аноним (10), 28-Янв-21, 23:45 | +/– | ![]() |
Обход нат в webrtc используется для прямой передачи данных между компьютерами за nat. Для защиты используйте фаервол | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #12 |
11. Сообщение от Онаним (?), 28-Янв-21, 23:50 | +15 +/– | ![]() |
От наличия или отсутствия NAT тут ничего не меняется. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #16, #17, #41 |
12. Сообщение от Онаним (?), 28-Янв-21, 23:51 | +4 +/– | ![]() |
Один фиг, это счастье как раз рассчитывает на stateful filtering. Часть роутеров благополучно пробьют дырку и без всяких натов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 |
13. Сообщение от онанимус (?), 29-Янв-21, 00:19 | +5 +/– | ![]() |
> smart doormat | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
14. Сообщение от Аноним (-), 29-Янв-21, 01:17 | +2 +/– | ![]() |
> И вот это вот овнище только что приняли в качестве стандарта. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #25, #53 |
15. Сообщение от Аноньимъ (ok), 29-Янв-21, 01:21 | +5 +/– | ![]() |
Через какую же попу все описанные технологии работают. Это просто жуть. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #20 |
16. Сообщение от Гентушник (ok), 29-Янв-21, 01:43 | +4 +/– | ![]() |
Вот именно. Нужно фиксить этот баг на уровне ядра, а не в браузерах банить очередную порцию портов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 |
17. Сообщение от Аноним (17), 29-Янв-21, 01:59 | +1 +/– | ![]() |
что-то мне подсказывает, что сквозь ipfw reass (и pf) хрен пролезет это чудище... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 |
18. Сообщение от openwrtshnik (?), 29-Янв-21, 02:24 | +2 +/– | ![]() |
>OpenWRT проблеме не подвержен | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #19 |
19. Сообщение от NetRaider (ok), 29-Янв-21, 02:39 | +/– | ![]() |
Чушь не пори. В микротиках функционал AGL полностью отключается штатными средствами | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 Ответы: #48 |
20. Сообщение от Аноним (20), 29-Янв-21, 02:55 | +2 +/– | ![]() |
Цель интернета - пробить дыру к юзеру. А ты думаешь, почему его военные изобретали? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 Ответы: #24, #38, #69 |
22. Сообщение от Ivan_83 (ok), 29-Янв-21, 04:29 | +1 +/– | ![]() |
А проблему решить просто: выставляем всем сокетам в системе по дефолту TTL/Hop Limit=1, а тем кому надо во внешку - пусть себе ставят привычные 64/128. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #27, #30 |
23. Сообщение от Аноним (23), 29-Янв-21, 05:20 | +3 +/– | ![]() |
У меня дежавю или подобная новость с баном портов по умолчанию из-за каких-то уязвимостей уже была? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #32 |
24. Сообщение от Ананоним (?), 29-Янв-21, 05:47 | +/– | ![]() |
Кажется исследователи спалили фичу, а удивляющийся просто не понял этого :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 |
25. Сообщение от Аноним (25), 29-Янв-21, 05:47 | +/– | ![]() |
У гугла в последнее время кризис, даже фанатики начали от них бежать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 Ответы: #37, #39 |
26. Сообщение от Ананоним (?), 29-Янв-21, 05:48 | +1 +/– | ![]() |
Кажется исследователи спалили фичу :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
27. Сообщение от Аноним (27), 29-Янв-21, 07:39 | +1 +/– | ![]() |
Можно ещё проще - закрыть для браузера интернет вообще и использовать прокси. Пусть куда угодно пакеты отправляет, хоть и через WebДыреньTC. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 |
28. Сообщение от Аноним (28), 29-Янв-21, 08:13 | –1 +/– | ![]() |
С голым задом нехрен лезть в инет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
29. Сообщение от Аноним (29), 29-Янв-21, 09:22 | +3 +/– | ![]() |
Ахахахахаха Помню как фиксили прошлую версию. Добавляли номера портов в чёрный список. Давайте теперь и этот добавляйте. И так до бесконечности. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #31, #44, #66 |
30. Сообщение от Аноним (30), 29-Янв-21, 09:45 | +/– | ![]() |
Это куда эту единичку прописать? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 Ответы: #54 |
31. Сообщение от Кровосток (?), 29-Янв-21, 09:58 | +5 +/– | ![]() |
Не до бесконечности, а до 65535 :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 |
32. Сообщение от Аноним (32), 29-Янв-21, 10:07 | +/– | ![]() |
> У меня дежавю или подобная новость с баном портов по умолчанию из-за | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 Ответы: #43 |
33. Сообщение от Аноним (28), 29-Янв-21, 11:13 | +1 +/– | ![]() |
Нормальная практика - это закрывать все порты и оставлять только необходимые для работы. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #34, #46 |
34. Сообщение от Аноним (34), 29-Янв-21, 12:06 | +/– | ![]() |
Я так и поступаю. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #33 |
35. Сообщение от Аноним (35), 29-Янв-21, 12:18 | –1 +/– | ![]() |
Бугага. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
36. Сообщение от Урри (ok), 29-Янв-21, 13:28 | +1 +/– | ![]() |
В обычное смузивремя, что вы. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #58 |
37. Сообщение от Урри (ok), 29-Янв-21, 13:32 | +2 +/– | ![]() |
Просто гугл переборщил с aнaльным вставлянием рекламы по поводу и без. Настолько, что испортил свой собственный поиск. Вот народ и начал разбегаться. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 Ответы: #40, #64, #70 |
38. Сообщение от СеменСеменыч777 (?), 29-Янв-21, 14:33 | –1 +/– | ![]() |
сидящие за nat полноценными юзерами Интернета не являются. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 |
39. Сообщение от Аноним (-), 29-Янв-21, 14:43 | +1 +/– | ![]() |
> У гугла в последнее время кризис, даже фанатики начали от них бежать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 |
40. Сообщение от Аноним (-), 29-Янв-21, 14:45 | +/– | ![]() |
> гугл .... испортил свой собственный поиск. Вот народ и начал разбегаться. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 Ответы: #65 |
41. Сообщение от Аноним (41), 29-Янв-21, 14:46 | –1 +/– | ![]() |
> Проблема в обходе stateful filtering | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 Ответы: #45 |
42. Сообщение от Аноним (42), 29-Янв-21, 14:48 | +6 +/– | ![]() |
> Проблема уже устранена в недавних выпусках Firefox 85, Chrome 87.0.4280.141, Edge 87.0.664.75 и Safari 14.0.3. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #47 |
43. Сообщение от Аноним (41), 29-Янв-21, 14:54 | +/– | ![]() |
> новый вариант прошлогодней пробоемы | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 |
44. Сообщение от Аноним (41), 29-Янв-21, 14:56 | +/– | ![]() |
А они так и делают :facepalm: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 |
45. Сообщение от Аноним (45), 29-Янв-21, 14:59 | +2 +/– | ![]() |
ALG это внезапно часть stateful tracking, а не NAT. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 |
46. Сообщение от Аноним (45), 29-Янв-21, 15:00 | +2 +/– | ![]() |
Так ALG этим и занимается. Открывает порты, необходимые для работы... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #33 |
47. Сообщение от Аноним (41), 29-Янв-21, 15:04 | +/– | ![]() |
> Взять, например, холдинг Эр-Телеком с их интернетами Дом.фу. Когда я последний раз проверял у них от каждого клиента вырезалось STARTTLS | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 |
48. Сообщение от Иноагент (?), 29-Янв-21, 15:05 | +2 +/– | ![]() |
Она везде отключается. Вопрос в том, где она включена по умолчанию. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 |
49. Сообщение от Иноагент (?), 29-Янв-21, 15:22 | +/– | ![]() |
>Взять, например, холдинг Эр-Телеком с их интернетами Дом.фу. Когда я последний раз проверял у них от каждого клиента вырезалось STARTTLS. Заговор? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #50 |
50. Сообщение от Аноним (42), 29-Янв-21, 16:35 | +1 +/– | ![]() |
TLS (SMTPS) - да. STARTTLS (ESMTP) - не только от него. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #49 |
51. Сообщение от pofigist (?), 29-Янв-21, 17:43 | +/– | ![]() |
Cisco ASA смотрит на тебя с недоумением... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 |
52. Сообщение от Аноним (-), 29-Янв-21, 19:29 | +/– | ![]() |
> И вот это вот овнище только что приняли в качестве стандарта. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 |
53. Сообщение от Аноним (-), 29-Янв-21, 19:31 | +/– | ![]() |
> Ох недоработка гулга.. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 |
54. Сообщение от Ivan_83 (ok), 30-Янв-21, 00:25 | +/– | ![]() |
Единичку прописать не проблема, проблема сказать софту чтобы он другой ттл прописал потом себе на отдельные сокеты. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 |
55. Сообщение от Атон (?), 30-Янв-21, 14:33 | +/– | ![]() |
Только что? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #56 |
56. Сообщение от Онаним (?), 30-Янв-21, 15:11 | +/– | ![]() |
Я не знаю, какой год у тебя на календаре, но... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #55 Ответы: #57 |
57. Сообщение от Онаним (?), 30-Янв-21, 15:12 | +/– | ![]() |
Ахах блджад, да, 2001 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #56 |
58. Сообщение от asdf (?), 30-Янв-21, 15:50 | +/– | ![]() |
хоть цепочка дырявого софта в этом виде атаке длинная, виноват канешна-же NAT... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #36 |
59. Сообщение от Аноним (59), 30-Янв-21, 17:04 | +/– | ![]() |
Это поможет? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #60 |
60. Сообщение от XXX (??), 30-Янв-21, 20:30 | +1 +/– | ![]() |
По идее это должно помочь: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #59 Ответы: #61, #62 |
61. Сообщение от XXX (??), 30-Янв-21, 20:34 | +1 +/– | ![]() |
http://kb.mozillazine.org/Network.security.ports.banned | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #60 |
62. Сообщение от trr (?), 30-Янв-21, 20:58 | +/– | ![]() |
> По идее это должно помочь: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #60 |
63. Сообщение от darkshvein (ok), 01-Фев-21, 00:10 | +1 +/– | ![]() |
на кой чёрт мне сип и webrtc в браузере? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #67, #71 |
64. Сообщение от darkshvein (ok), 01-Фев-21, 00:11 | +/– | ![]() |
> испортил свой собственный поиск. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 |
65. Сообщение от darkshvein (ok), 01-Фев-21, 00:11 | –1 +/– | ![]() |
- Вы заметили ухудшение выдачи? Вы о чём? Есть пруфы? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #40 |
66. Сообщение от darkshvein (ok), 01-Фев-21, 00:13 | +/– | ![]() |
>Добавляли номера портов в чёрный список. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 |
67. Сообщение от онанимус (?), 01-Фев-21, 23:09 | +/– | ![]() |
> на кой чёрт мне сип и webrtc в браузере? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #63 Ответы: #68 |
68. Сообщение от darkshvein (ok), 02-Фев-21, 00:19 | +/– | ![]() |
> есть рабочие станции для дебилов, где работает только браузер, чтобы дебил своими | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #67 |
69. Сообщение от Аноним (69), 02-Фев-21, 05:55 | +/– | ![]() |
Теории заговора в следующем отделе. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 |
70. Сообщение от Михаил (??), 05-Фев-21, 14:19 | +/– | ![]() |
Чушь не пори | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 |
71. Сообщение от ГОНЩИК (?), 06-Фев-21, 15:50 | +/– | ![]() |
Ставь PALEMOON в нем webrtc вырезан и всякое дерьмо ,сейчас он на гиконе на 1 процессе .Даже ublock запилили ваще кайф | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #63 |
72. Сообщение от arisu (ok), 09-Фев-21, 08:36 | +/– | ![]() |
главное — не останавливаться, и добавлять в браузеры ещё больше всяких API. потому что это модно и безопасно! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |