Главная страница


ru.unix.bsd

 
 - RU.UNIX.BSD ------------------------------------------------------------------
 From : Ilya Anfimov                         2:5020/400     08 Oct 2006  15:40:25
 To : Valentin Davydov
 Subject : Re: openssh & sshfp pico howto
 -------------------------------------------------------------------------------- 
 
 2006-10-07, Valentin Davydov <val@sqdp.trc-net.co.jp> пишет:
 
 >>   From: Ilya Anfimov <ilan@astelecom.ru>
 >>   Date: Fri, 6 Oct 2006 21:53:43 +0000 (UTC)
 >>>
 >>>  ??>> <name> IN SSHFP <public key algorithm> <fingerprint type>
 >>>  ??>> <fingerprint>
 >>>
 >>>  IA>  После чего хакнутый тем или иным способом DNS становится вполне
 >>>  IA> достаточным для man-in-the-middle.
 >>>
 >>> это только необходимое условие
 >>
 >> Ой,  ну  что  Вы.  Всё  такжэ  можно кинуть в known_hosts, можно
 >>устроить DoS на DNS как-нибудь.
 >>
 >> А вот что помешает man-in-the-middle, если злоумышленник  выдаёт
 >>тебе и адрес хоста и его fingerprint -- я не представляю.
 >
 > Я так понимаю, что при хакнутом DNS перестанет работать не только ssh,
 > но ещё много чего (от веба до особенно почты, мать её), так что быстрее
 > заметят и починят.
 
  Это  если  его  долбануть, а не хакнуть. А при нормальном взломе
 (не  важно   --   того   DNS-сервера,   локального   DNS-сервера,
 какого-нибудь   сервера   провайдэра,   на  который  из  каких-то
 соображэний у локального установлен forwarders или  дажэ  некоего
 роутера,   через   который   ходят   пакеты   до  DNS,  или  дажэ
 какого-нибудь через чур умного свитча,  до  которого  ходят  оные
 пакеты  вместе  с  одним  из  подключённых  к  нему  клиентов) --
 насколько мне известно, man-in-the-middle будет на блюдечке.
 
 --- ifmail v.2.15dev5.3
  * Origin: Demos online service (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 openssh & sshfp pico howto   Maxim Konovalov   06 Oct 2006 13:13:58 
 Re: openssh & sshfp pico howto   Michael Tatarinov   06 Oct 2006 13:40:40 
 Re: openssh & sshfp pico howto   Maxim Konovalov   06 Oct 2006 14:42:42 
 Re: openssh & sshfp pico howto   Michael Tatarinov   06 Oct 2006 15:40:16 
 Re: openssh & sshfp pico howto   Maxim Konovalov   06 Oct 2006 16:13:41 
 Re: openssh & sshfp pico howto   Michael Tatarinov   06 Oct 2006 16:40:25 
 Re: openssh & sshfp pico howto   Maxim Konovalov   06 Oct 2006 17:13:45 
 Re: openssh & sshfp pico howto   Alexey Kouznetsov   06 Oct 2006 13:58:16 
 Re: openssh & sshfp pico howto   Andrey Slusar   06 Oct 2006 14:55:17 
 openssh & sshfp pico howto   sergey belov   06 Oct 2006 14:08:40 
 Re: openssh & sshfp pico howto   Maxim Konovalov   06 Oct 2006 15:13:57 
 Re: openssh & sshfp pico howto   Alexey Kouznetsov   06 Oct 2006 18:28:10 
 openssh & sshfp pico howto   Sergey Zaikov   06 Oct 2006 15:23:59 
 Re: openssh & sshfp pico howto   Ilya Anfimov   06 Oct 2006 18:11:35 
 Re: openssh & sshfp pico howto   Michael Lednev   06 Oct 2006 19:05:55 
 Re: openssh & sshfp pico howto   Ilya Anfimov   07 Oct 2006 01:53:43 
 Re: openssh & sshfp pico howto   Valentin Davydov   07 Oct 2006 09:29:56 
 Re: openssh & sshfp pico howto   Ilya Anfimov   08 Oct 2006 15:40:25 
 Re: openssh & sshfp pico howto   Victor Sudakov   08 Oct 2006 20:04:07 
Архивное /ru.unix.bsd/19170fd6e986c.html, оценка 1 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional