|
|
ru.nethack- RU.NETHACK ------------------------------------------------------------------- From : Cybervlad 2:5020/400 22 Oct 2003 08:32:58 To : Alexey V. Vissarionov Subject : невозможность анализа пакетов??? -------------------------------------------------------------------------------- Hello, Alexey! Tue Oct 21 2003 23:26, Alexey V. Vissarionov wrote to Il'ya Teterin: IT>> Со свитчами автоматизированные тулзы для перехвата паролей (cain, IT>> ettercap) умеют бороться. AVV> Да ну? Hу вот, например, есть свитч, именуемый Cisco 2950 - перехвати AVV> информацию, которой обмениваются компы, подключенные к портам 1 и 2, AVV> посредством компьютера, подключенного к порту 3... Если на свитче не включено port security с привязкой маков к порту намертво (не много админов, которые хотят с этим связываться), то все это обходится легко при помощи arp-poison, встроенной в упомянутые Ильей утили. Если интересно как это устроено: http://www.free-unices.org/~cybervlad/grabcon.c IT>> И с шифрованием по SSL, вполне вероятно, тоже умеют или скоро научатся. IT>> Все-таки административные меры рулят... AVV> Коллега, покурите хотя бы научно-популярные буквари по криптографии... Коллега, не стоит быть столь категоричным. Hапример: http://lasecwww.epfl.ch/memo_ssl.shtml Дело в том, что без нормальной PKI все двухключевые системы подвержены MiTM. А в SSL еще и просто баги в реализации находят, причем регулярно. AVV> ... Паяльник - универсальное средство криптоанализа Hу, и это тоже ;) regards, Vlad. --> http://www.free-unices.org/~cybervlad --- ifmail v.2.15dev5 * Origin: FidoNet Online - http://www.fido-online.com (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.nethack/166793cf78b36.html, оценка из 5, голосов 10
|