|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Valentin Davydov 2:5020/400 07 Oct 2006 09:29:56 To : Ilya Anfimov Subject : Re: openssh & sshfp pico howto --------------------------------------------------------------------------------
> From: Ilya Anfimov <ilan@astelecom.ru>
> Date: Fri, 6 Oct 2006 21:53:43 +0000 (UTC)
>>
>> ??>> <name> IN SSHFP <public key algorithm> <fingerprint type>
>> ??>> <fingerprint>
>>
>> IA> После чего хакнутый тем или иным способом DNS становится вполне
>> IA> достаточным для man-in-the-middle.
>>
>> это только необходимое условие
>
> Ой, ну что Вы. Всё такжэ можно кинуть в known_hosts, можно
>устроить DoS на DNS как-нибудь.
>
> А вот что помешает man-in-the-middle, если злоумышленник выдаёт
>тебе и адрес хоста и его fingerprint -- я не представляю.
Я так понимаю, что при хакнутом DNS перестанет работать не только ssh,
но ещё много чего (от веба до особенно почты, мать её), так что быстрее
заметят и починят.
Вал. Дав.
--- ifmail v.2.15dev5.3
* Origin: Demos online service (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/6577deba55f9.html, оценка из 5, голосов 10
|