<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Исследование негативного влияния локального перехвата HTTPS-...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110386.html</link>
    <description>Группа, в которую вошли исследователи из ряда известных университетов, а также представители Mozilla, Cloudflare и Google, https://jhalderm.com/pub/papers/interception-ndss17.pdf провела&#093;&#093; анализ распространения методов локального перехвата HTTPS-трафика и влияния такого перехвата на сетевую безопасность. Результаты превзошли ожидания исследователей, оказалось, что 4-11&#037; HTTPS-трафика перехватывается и анализируется сторонним ПО на стороне клиента (антивирусное ПО, межсетевые экраны), при этом в большинстве случаев подобный перехват приводит к уменьшению уровня защиты соединения.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Под локальным перехватом подразумеваются случаи анализа HTTPS-трафика с использованием программного обеспечения, установленного на системе пользователя (например, антивирусное ПО), или применением корпоративных шлюзов инспектирования трафика, работающих в виде прокси. Подобные системы перехватывают обращение клиента, затем от своего лица и с собственным сертификатом транслируют HTTPS-запрос на сервер, получают ответ и отдают ег</description>

<item>
    <title>Исследование влияния перехвата (Andrey Mitrofanov)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110386.html#119</link>
    <pubDate>Thu, 16 Feb 2017 14:09:16 GMT</pubDate>
    <description>&amp;gt; Перехватывать расшифровывать и проверять ВЕСЬ трафик антивирусом сегодня просто необходимо! &lt;br&gt;&amp;gt;от мелкософта, кашпировского и &lt;br&gt;&amp;gt; им подобных..&lt;br&gt;&lt;br&gt;Евгений Валентинович, шифруйтесь лучше---&lt;br&gt;</description>
</item>

<item>
    <title>Исследование негативного влияния локального перехвата HTTPS-... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110386.html#118</link>
    <pubDate>Thu, 16 Feb 2017 13:25:24 GMT</pubDate>
    <description>Категорически не согласен с обобщениями и выводами автора!&lt;br&gt;&lt;br&gt;Перехватывать расшифровывать и проверять ВЕСЬ трафик антивирусом сегодня просто необходимо!&lt;br&gt;&lt;br&gt;Но автор статьи благую идею добавил ложку дёгтя от мелкософта, кашпировского и им подобных..&lt;br&gt;</description>
</item>

<item>
    <title>Исследование негативного влияния локального перехвата HTTPS-... (yz)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110386.html#117</link>
    <pubDate>Sat, 11 Feb 2017 17:52:12 GMT</pubDate>
    <description>и что ты там разделять собрался? Если в windows от этого толк есть и ведется история изменения файлов и всякие точки восстановления которые под обычном пользователе удалить нельзя. Так в линуксе ты это будешь настраивать неделю.&lt;br&gt;Кому этот root нужен, когда все важные данные в хомяке находятся и для curl с wget рутовые права не нужны&lt;br&gt;</description>
</item>

<item>
    <title>Исследование негативного влияния на безопасность локального ... (Michael Shigorin)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110386.html#116</link>
    <pubDate>Fri, 10 Feb 2017 15:35:00 GMT</pubDate>
    <description>&amp;gt; А, т.е. &quot;нормально&quot; - это патчить ядро на каждый чих вместо установки &lt;br&gt;&amp;gt; программ-утилит? Нужна дефрагментация - патчим ядро. Нужен антивирус - патчим ядро. &lt;br&gt;&amp;gt; Купили новую видеокарту - патчим ядро. Это по-вашему &quot;нормально&quot;?&lt;br&gt;&lt;br&gt;Вот это был автор комментария вида &quot;сердюков, захарченко, серединин, список альта&quot; в теме про вебкит..&lt;br&gt;&lt;br&gt;Смотрите, люди.  Мотайте на ус, что это за контингент.  Обострившийся сегодня флудер-наркоман по поведению тоже перекликается.&lt;br&gt;</description>
</item>

<item>
    <title>Исследование негативного влияния на безопасность локального ... (crz)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110386.html#115</link>
    <pubDate>Fri, 10 Feb 2017 13:20:18 GMT</pubDate>
    <description>Readonly на LD_PRELOAD, noexec на хомяк и tmp. Твои действия? Замечу, это стандартные средства,&lt;br&gt; не надо патчить ядро всякими grsecurity&apos;ями.&lt;br&gt;</description>
</item>

<item>
    <title>Исследование негативного влияния на безопасность локального ... (пох)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110386.html#114</link>
    <pubDate>Fri, 10 Feb 2017 12:45:08 GMT</pubDate>
    <description>&amp;gt; пффф, ты моё пту ругал, а сам детский сад предлагаешь вообще.&lt;br&gt;&lt;br&gt;ну дык, кто же виноват, что в винде такой детский сад несколько затруднен, а в линуксе - пожалуйста?&lt;br&gt;&lt;br&gt;&amp;gt; ой, я тя умоляю. OpenProcess + VirtualAllocEx + WriteProcessMemory + CreateRemoteThread,&lt;br&gt;&lt;br&gt;вместо одного LD_PRELOAD, без всякой необходимости искать в чужом процессе точки входа вручную, я и говорю, сплошные мучения.&lt;br&gt;&lt;br&gt;&amp;gt; На 10-ке не проверял&lt;br&gt;&lt;br&gt;это стандартный api, его никто не отменял и не отменит (как и LD_*), ничего ужасного в нем самом нет. Нестандартный - когда ты хочешь чтобы тебя вообще не было видно в списке процессов - ни с именем dhcpcd, ни как непредусмотренный тред explorer.exe&lt;br&gt;Это в линухе тоже проще делается (разумеется, нужно уже где-то добыть рута, или админский акаунт для винды)&lt;br&gt;&lt;br&gt;в общем, не вижу никаких мегапреимуществ. На практике же, если ты запускаешь всяку каку от эндюзера, шансов огрести проблем больших, чем доступно этому юзеру, в винде, на мой взгляд, меньше. (случаи grsec/selinux в enforcing хотя бы targeted и т</description>
</item>

<item>
    <title>Исследование негативного влияния локального перехвата HTTPS-... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110386.html#113</link>
    <pubDate>Fri, 10 Feb 2017 09:55:05 GMT</pubDate>
    <description>&amp;gt; Data loss prevention&lt;br&gt;&lt;br&gt;Это маркетинговая туфта поможет только от совсем тупopылых. rarjpeg&apos;а хватит, чтоб на неё положить большой и толстый.&lt;br&gt;</description>
</item>

<item>
    <title>Исследование негативного влияния локального перехвата HTTPS-... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110386.html#110</link>
    <pubDate>Fri, 10 Feb 2017 00:35:47 GMT</pubDate>
    <description>&amp;gt;это уже немного палево - если и после этого не прибежит секьюрить, то что они вообще там с этой камерой делают - на сиськи бухгалтерши пялятся?&lt;br&gt;&lt;br&gt;Мы опять вернулись к камерам? Прекрати, умоляю, пожалуйста. Возвращаемся к вопросу: сколько у вас &quot;палящих&quot; работает? Они только и делают, что в моники пялятся? Почему ты не устроился палящим? Им-то больше всех должны платить. Они ж люди. Могут продаться. Корысть в крови забурлить.&lt;br&gt;&lt;br&gt;&amp;gt;Админов не любит никто.&lt;br&gt;&lt;br&gt;Спасибо за откровенность. Надеюсь, ваши одмины прочитают это и узнают тебя.&lt;br&gt;&lt;br&gt;&amp;gt;Дай угадаю&lt;br&gt;&lt;br&gt;Не надо гадать. Я не пытался тебя в чем-то обвинить или разобщить с коллективом. Просто ты сам начал рассказать что у вас в конторе творится, ну, я не удержался. Сам же доказываешь, сколько у вас есть вариантов ходов. Мы тут говорим про безопасность или опасность работы у вас в коллективе? Хехехе. Всё. Мира.&lt;br&gt;</description>
</item>

<item>
    <title>Исследование негативного влияния локального перехвата HTTPS-... (пох)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110386.html#109</link>
    <pubDate>Fri, 10 Feb 2017 00:20:32 GMT</pubDate>
    <description>&amp;gt; Где там, мои шпилька и булавка.&lt;br&gt;&lt;br&gt;мне кажется, это уже немного палево - если и после этого не прибежит секьюрить, то что они вообще там с этой камерой делают - на сиськи бухгалтерши пялятся?&lt;br&gt;Ну и в сортире с этой хренью прятаться тоже как-то...некомпльфо, вдруг подумают что.&lt;br&gt;&lt;br&gt;&amp;gt; Мээн, нафиг к вам вообще идти работать, если как пришел к вам джуном, так и остался&lt;br&gt;&amp;gt; джуном до конца жизни?&lt;br&gt;&lt;br&gt;э... а ты хотел дорасти до зама генерального? Мне кажется, для этого не идут в ту же компанию работать джуном, как-то по другому такая карьера строится.&lt;br&gt;&lt;br&gt;&amp;gt; А это вообще беда-печаль русских компаний. Ты же работаешь в волчьей стаи, так?&lt;br&gt;&lt;br&gt;тогда бы немедленно слил сию ценную инфу безопасникам, заслужил бы плюсик.&lt;br&gt;(хотя по правде сказать, они бы спросили все ли у меня с головой в порядке, и зачем я им эту херню несу)&lt;br&gt;&lt;br&gt;&amp;gt; Вы не одна команды. Вы не одна единая фирма.&lt;br&gt;&lt;br&gt;мы несколько разных команд. Не всегда друг-друга любящих. Админов не любит никто.&lt;br&gt;&lt;br&gt;Дай угадаю - ты либо вообще еще не закончил учиться, либо работаешь в </description>
</item>

</channel>
</rss>
