<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Дебаты вокруг TLS 1.3 и совершенной прямой секретности</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/111793.html</link>
    <description>В настоящее время завершается процесс стандартизации TLS (Transport Layer Security) версии 1.3. В рамках новой версии, среди прочих изменений, предполагается полный отказ от методов шифрования (cyphersuites), не поддерживающих совершенную прямую секретность (https://ru.wikipedia.org/wiki/Perfect_forward_secrecy) (PFS, Perfect Forward Secrecy).&lt;br&gt;&lt;br&gt;&lt;br&gt;Свойство совершенной прямой секретности гарантирует, что при утечке долговременных ключей не удастся расшифровать ранее зашифрованные сообщения. Очевидно, использование методов шифрования с этим свойством привлекательно для конечных пользователей. Однако это свойство создаёт проблемы при использовании в корпоративной среде: становится невозможным анализ проходящего трафика даже при наличии и потребности в таковом (например, для детектирования проблемных узлов). В связи с этим ряд крупных сетевых операторов всё настойчивее просит (https://www.cs.uic.edu/~s/musings/tls13-enterprises/) соответствующую рабочую группу IETF о том, чтобы не отказываться полностью от методо</description>

<item>
    <title>Дебаты вокруг TLS 1.3 и совершенной прямой секретности (J.L.)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/111793.html#97</link>
    <pubDate>Thu, 29 Mar 2018 11:51:22 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; DDoS-бота.&lt;br&gt;&amp;gt; Пользоавтель сначала заходит на конечный набор входных страниц, с некоторой вероятностью &lt;br&gt;&amp;gt; авторизуется, затем переходит на страницу, куда вставлена картинка с котиком. Браузер &lt;br&gt;&amp;gt; пользователя передаёт заголовки Referer, Cookie, исполняет javascript. Задержки между &lt;br&gt;&amp;gt; переходами обуславливаются необходимостью прочитать текст и подвигать мышью. Пользователи &lt;br&gt;&amp;gt; в большинстве своём используют рекурсивные DNS-запросы к серверам своего провайдера.&lt;br&gt;&amp;gt; У бота же будет что-нибудь вроде while true; do curl http://example.com/cat.jpg; sleep &lt;br&gt;&amp;gt; 0.1; done. На практике, конечно же, боты умнее, но всё равно &lt;br&gt;&amp;gt; их можно отличить от людей, особенно имея запись трафика до начала &lt;br&gt;&amp;gt; атаки.&lt;br&gt;&lt;br&gt;организовывается (шифрованный) канал от юзеров в мониторинг трафика и на официальном сайте нужной системы пишется &quot;это правильный и наш айпи (мониторинга трафика)&quot;&lt;br&gt;а от мониторинга трафика любой канал до целевой системы&lt;br&gt;&lt;br&gt;защитой от ддос без согласия защищаемой системы занимается роскомнад</description>
</item>

<item>
    <title>Дебаты вокруг TLS 1.3 и совершенной прямой секретности (www2)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/111793.html#95</link>
    <pubDate>Wed, 02 Aug 2017 14:18:48 GMT</pubDate>
    <description>Приведите свои, правильные варианты перевода &quot;из коробки&quot; и &quot;бесшовный&quot;.&lt;br&gt;&lt;br&gt;У слов &quot;из коробки&quot; есть ещё аналогичная идиома - &quot;с батарейками&quot;.&lt;br&gt;&lt;br&gt;&quot;Бесшовшный&quot; - это &quot;безынтерфейсный&quot; или &quot;синергетический&quot;, или &quot;глубоко интегрированный&quot;.&lt;br&gt;&lt;br&gt;Вообще, если какой-то отдельный человек не понимает идиом, то это его личная проблема.&lt;br&gt;</description>
</item>

<item>
    <title>Дебаты вокруг TLS 1.3 и совершенной прямой секретности (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/111793.html#94</link>
    <pubDate>Mon, 31 Jul 2017 15:36:05 GMT</pubDate>
    <description>&amp;gt; отслеживают аномалии и просто проблемы, позволяя купировать проблемы в зародыше. Это &lt;br&gt;&amp;gt; очень круто, на самом деле.&lt;br&gt;&lt;br&gt;оччнь!!! можно уволить эникеев и ссэкономить, разок вложившись. потом правда хитрые жёппы оказывается немного обманывают искусственного и тот вносит в баню все подряд вплоть до серверов виндозапдейта, о чем все узнают сразу после очередного эксперта по криптованию - пети.&lt;br&gt;</description>
</item>

<item>
    <title>Дебаты вокруг TLS 1.3 и совершенной прямой секретности (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/111793.html#93</link>
    <pubDate>Mon, 31 Jul 2017 15:27:07 GMT</pubDate>
    <description>&amp;gt; Попытка сокрытия информации - нарушение базового, основополагающего принципа свободы &lt;br&gt;&amp;gt; информации.&lt;br&gt;&lt;br&gt;ты почему-то тоже написал что ты аноним, вместо того чтобы написать свой инн мабилу паспорт креду. как же твой принцип?&lt;br&gt;</description>
</item>

<item>
    <title>Дебаты вокруг TLS 1.3 и совершенной прямой секретности (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/111793.html#92</link>
    <pubDate>Mon, 31 Jul 2017 14:55:57 GMT</pubDate>
    <description>&amp;gt; Нужен гибриный. Квантовое ломают на классическом, классическое на квантовом.&lt;br&gt;&lt;br&gt;уже есть: гугл использует экспериментальный хэндшейк с 25519+rlwp, ключи - от обоих. первый не ломается на обычных компьютерах, второй на квантовых, сессионный ключ состоит из ключей обоих - ломать надо оба.&lt;br&gt;</description>
</item>

<item>
    <title>Дебаты вокруг TLS 1.3 и совершенной прямой секретности (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/111793.html#91</link>
    <pubDate>Mon, 31 Jul 2017 14:51:06 GMT</pubDate>
    <description>&amp;gt; Засада в том, что для внутренних органов это процесс абнормальный, а для &lt;br&gt;&amp;gt; Интернет - естественный. В том, что структуры ВД в твоей стране &lt;br&gt;&amp;gt; стали объектом коммерции - ты сам частично виноват, страдай, что) &lt;br&gt;&lt;br&gt;идеализм - хорошо, но обслуживание интересов богатых в ущерб остальным развито не только у него, окупай уоллстрит - напоминание&lt;br&gt;</description>
</item>

<item>
    <title>Дебаты вокруг TLS 1.3 и совершенной прямой секретности (анон)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/111793.html#90</link>
    <pubDate>Fri, 28 Jul 2017 12:32:39 GMT</pubDate>
    <description>в 99.9&#037; случае приложухи которые используют nss и/или которым не покласть на эту переменную окружения - опенсорс и даже с документацией, и перехватывать от них трафик можно каким-нибудь бурпом или фидлером просто добавив свой серт.&lt;br&gt;&lt;br&gt;В случае же с андроидами, виндовсами и различным самописным калом так или иначе приходиться выдумывать костыли. Даже не буду далеко ходить за примером:&lt;br&gt;&lt;br&gt;$ SSLKEYLOGFILE=/tmp/nope curl -qs -o /dev/null &apos;https://google.de/&apos;&lt;br&gt;$ stat /tmp/nope&lt;br&gt;stat: cannot stat &apos;/tmp/nope&apos;: No such file or directory&lt;br&gt;</description>
</item>

<item>
    <title>Дебаты вокруг TLS 1.3 и совершенной прямой секретности (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/111793.html#89</link>
    <pubDate>Wed, 26 Jul 2017 19:08:06 GMT</pubDate>
    <description>Нечего их кому-то смотреть.&lt;br&gt;</description>
</item>

<item>
    <title>Дебаты вокруг TLS 1.3 и совершенной прямой секретности (Ilya Indigo)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/111793.html#88</link>
    <pubDate>Tue, 25 Jul 2017 16:25:59 GMT</pubDate>
    <description>&amp;gt; Интернет &amp;#8212; для пользователей, а не для сетевых операторов!&lt;br&gt;&lt;br&gt;Тут и добавить нечего и незачем.&lt;br&gt;</description>
</item>

</channel>
</rss>
