|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Vladimir Kurtukov 2:5006/9 30 Jan 2004 09:45:21 To : Denis Sotchenko Subject : Прошибается привязка IP-MAC -------------------------------------------------------------------------------- 29 Jan 04 22:00, you wrote to me: VK>> но вот спереть пароль из специально защищенного от этого VK>> авторизатора я не смогу, DS> Чтобы напакостить - его переть и не надо. ну да, можно пакостить прямо с машины соседа :-) VK>> так же не смогу с текущим оборудованием сделать так, чтобы VK>> дубль мак-адреса не оказывал никакого воздействия на работу VK>> соседа. DS> Пример реализации: анализируется приходящий траффик сразу после DS> моей активности, если он есть - значит сосед сейчас что-то делает и DS> нужно на несколько минут оставить его в покое, если нет - значит, DS> ничего не делает, и он этого не заметит. Сосед не может всё время DS> вести какую-то активность в инете, ему иногда надо поесть, сходить в DS> туалет и т.п. - и тут-то мы ему и напакостим :-) "соседи" проинструктированы не оставлять инет включенным. впрочем они сами до этого дошли, посмотрев, сколько жрет траффика аська в idle :-) DS> Более простой пример: если круглосуточной техподдержки нет, DS> пофлудим часок ночью. У юзера инет при этом работать практически DS> перестанет. Если юзер не сообразит выключить авторизатор, он попадёт DS> гига на три (при 10М канале). А днём, когда он позвонит в саппорт с DS> вопросом "а что это у меня инет не работал и 3 гига намоталось", DS> искать меня уже поздно будет. :-) а куда ты денешься с подводной лодки, т.е. из дома? ;-) VK>> так что иногда авторизаторы имеют место для жизни... ;-) DS> Да нету у них никакого места. pptp/pppoe их кроют, как бык овцу DS> :) нет, они почти так же уязвимы, когда не защищена машина пользователя (90%) или когда их тупо используют, без участия мозгов. например я знаю провайдера, у которого pppoe, но pap-аутентификация :-) так что на первом месте голова, а уж потом средства... ;-) Vladimir --- GoldED+/BSD 1.1.4.7 * Origin: Unix powered... (2:5006/9) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/14514019b8bc.html, оценка из 5, голосов 10
|