|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Vladimir Kurtukov 2:5006/9.1 03 Feb 2004 17:33:53 To : Yuri PQ Subject : Прошибается привязка IP-MAC -------------------------------------------------------------------------------- 03 Feb 04 13:15, you wrote to me: YP>>>>> в существовании туннеля в случае с PPTP, в отличие от случая с YP>>>>> "авторизатором". VK>>>> туннель можно перехватить на себя. посложнее, чем просто VK>>>> флудить, но можно YP>>> при наличии фиксации пары IP-MAC - не перехватишь. VK>> а у нас и так две машины с одинаковыми ip/mac (subj читал?), VK>> чем тебе это поможет? YP> мне?! я думаю, что тебе сильно поможет, если почитаешь теорию... в YP> теории ты можешь перехватить туннель, если убедишь общающиеся по нему YP> станции общаться *через* твой хост. и 2 одинаковых пары IP-MAC в этом YP> тебе никак не помогут... так я про man in the middle не говорю. для перехвата достаточно наличия легко выводимого из строя клиента и возможность смотреть его траффик - резко рубануть клиента и продолжить его сессию. если сессия шифрованная, разумеется облом. и еще непонятно, сколько информации надо для продолжения. но вроде ни в одном протоколе ничего такого хитрого нет, тогда должно хватить одного перехваченного пакета от сервера к клиенту. YP>>> ну ладно. тогда остается YP>>> последний агрумент: авторизатор + отвечалка = лишний софт, YP>>> поскольку тот же PPTP-клиент в винде штатный. VK>> да, штатный. а толку? поставь ты его на машине общего доступа, VK>> как ты думаешь, через сколько минут пароль сопрут? YP> какой пароль? чей? на машинах общего доступа у нас пароль генерится на YP> 5 минут - ну или сколько там клиент захотел поработать... ну-ка расскажи технологию. это one-time passwords или просто пароль генерится новый? Vladimir --- GoldED+/BSD 1.1.4.7 * Origin: Пути АTC неиcпoвeдимы.... (2:5006/9.1) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/2260401f6ff6.html, оценка из 5, голосов 10
|