Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Рост атак, связанных с захватом контроля над DNS" | +/– | |
Сообщение от opennews (?), 11-Янв-19, 19:36 | ||
Компьютерная команда экстренной готовности США (US-CERT) предупредила (https://www.us-cert.gov/ncas/current-activity/2019/01/10/DNS...) администраторов о выявлении массовых атак (https://www.fireeye.com/blog/threat-research/2019/01/global-...), проводимых через перенаправление трафика на подконтрольным злоумышленникам хост при помощи правки параметров DNS в интерфейсе регистратора или провайдера услуг DNS. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Рост атак, связанных с захватом контроля над DNS" | –14 +/– | |
Сообщение от Онаним (?), 11-Янв-19, 19:36 | ||
Ну да - это тот самый случае, где летсенкрипт отсасывает, конечно. Платные сертификаты эти ребята стали бы покупать только в самых крайних случаях. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
2. "Рост атак, связанных с захватом контроля над DNS" | +4 +/– | |
Сообщение от Эш Уильямс (?), 11-Янв-19, 19:49 | ||
Это уже не проблемы letsencrypt. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
6. "Рост атак, связанных с захватом контроля над DNS" | –4 +/– | |
Сообщение от Онаним (?), 11-Янв-19, 20:31 | ||
В самом деле. Отсутствие идентификации персоны, получающей доверенный сертификат - не проблема центра сертификации. Напоминаю, что PKI - это в первую очередь chain of trust, без таковой PKI бесполезна. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
7. "Рост атак, связанных с захватом контроля над DNS" | –4 +/– | |
Сообщение от Онаним (?), 11-Янв-19, 20:32 | ||
Вообще же это может стать шагом к тому, что LE вынесут из браузеров. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
10. "Рост атак, связанных с захватом контроля над DNS" | +1 +/– | |
Сообщение от Эш Уильямс (?), 11-Янв-19, 21:19 | ||
Тут скорее проблема в DNS, решать проблемы dns/dnssec/DoH/DoT на уровне сертификата бесполезны с пробитым днс. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
19. "Рост атак, связанных с захватом контроля над DNS" | +5 +/– | |
Сообщение от Аноним (19), 11-Янв-19, 22:20 | ||
Если злоумышленник имеет контроль над доменом, почему центр сертификации не должен выдать ему Domain Validated сертификат? Такой сертификат подтверждает именно владение доменом. А злоумышленник имеет контроль над ним. Это не проблема центра. Внезапно, да? | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
23. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
Сообщение от Аноним (19), 11-Янв-19, 22:30 | ||
Более того, при наличии взлома EV наоборот доставляет проблемы по быстрому устранению последствий. Процедура отзыва и так почти не работает, а EV ещё и задержки вносит. | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
32. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
Сообщение от Онаним (?), 11-Янв-19, 23:15 | ||
Ну, ооо "рога и копыта" у себя может хоть самоподписный сертификат на платёжке вешать, всем, кроме их полутора клиентов, строго фиолетово. | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
51. "Рост атак, связанных с захватом контроля над DNS" | +1 +/– | |
Сообщение от пох (?), 12-Янв-19, 09:43 | ||
> Ну, ооо "рога и копыта" у себя может хоть самоподписный сертификат на платёжке вешать | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
85. "Рост атак, связанных с захватом контроля над DNS" | –1 +/– | |
Сообщение от Аноним (85), 12-Янв-19, 23:22 | ||
А что такого сделали спкциалдистя с хромом, можно узнать ? А то вот совсем не наблюдаю проблем с корпоративными ресурсами сидящими на своем корпоративном ЦА. Да, однократно свой ЦА ставится в доверенные. (ну в виндовом домене сам, через политику, остальным руками). Вот нет проблем. совсем нет. Ни с хромом ни с мобил, ни с десктопов ни с каким другим браузером. (ествественно если сертификат своего ЦА не поставить, то ругается. Но это, как бы, ожидаемо). | ||
Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору |
87. "Рост атак, связанных с захватом контроля над DNS" | –2 +/– | |
Сообщение от пох (?), 13-Янв-19, 09:23 | ||
> А что такого сделали спкциалдистя с хромом, можно узнать ? | ||
Ответить | Правка | ^ к родителю #85 | Наверх | Cообщить модератору |
95. "Рост атак, связанных с захватом контроля над DNS" | +2 +/– | |
Сообщение от Аноним (95), 13-Янв-19, 13:27 | ||
> Вот нет проблем. совсем нет. Ни с хромом ни с мобил, ни с десктопов ни с каким другим браузером. | ||
Ответить | Правка | ^ к родителю #85 | Наверх | Cообщить модератору |
50. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
Сообщение от пох (?), 12-Янв-19, 09:42 | ||
> Более того, при наличии взлома EV наоборот доставляет проблемы по быстрому устранению последствий | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
30. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
Сообщение от Онаним (?), 11-Янв-19, 23:11 | ||
Потому что злоумышленнику ещё (ворованную) кредитку засветить придётся, а если там есть 3DSecure - возможно и номер (ворованного) телефона. Каждый засвет - риск. | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
47. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
Сообщение от Аноним (47), 12-Янв-19, 07:34 | ||
> Райан — очень умный криптограф, работающий над Chromium | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
59. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
Сообщение от пох (?), 12-Янв-19, 18:05 | ||
завидовать - грех! | ||
Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору |
73. "Рост атак, связанных с захватом контроля над DNS" | –1 +/– | |
Сообщение от Анонимный Алкоголик (??), 12-Янв-19, 19:33 | ||
> Если злоумышленник имеет контроль над доменом, почему центр сертификации не должен выдать | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
100. "Рост атак, связанных с захватом контроля над DNS" | –1 +/– | |
Сообщение от demon (??), 14-Янв-19, 14:36 | ||
В данном примере случае злоумышленник скорее имеет доступ к Росреестру, и может выдать себе свидетельство ЕГРН, на основании которого в паспортном столе его пропишут в вашей квартире. А еще он может пойти к нотариусу и оформить продажу вашей квартиры, причем нотариус, проверив собственника в ЕГРН по своим каналам, спокойно заверит договор продажи. Это не проблема паспортного стола или нотариуса. | ||
Ответить | Правка | ^ к родителю #73 | Наверх | Cообщить модератору |
103. "Рост атак, связанных с захватом контроля над DNS" | +1 +/– | |
Сообщение от Аноним (-), 15-Янв-19, 10:53 | ||
> Его должны в ней прописать? >:-) Это внезапно не проблема... Думы? | ||
Ответить | Правка | ^ к родителю #73 | Наверх | Cообщить модератору |
25. "Рост атак, связанных с захватом контроля над DNS" | +2 +/– | |
Сообщение от Аноним (25), 11-Янв-19, 22:39 | ||
> Отсутствие идентификации персоны, получающей доверенный сертификат | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
31. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
Сообщение от Онаним (?), 11-Янв-19, 23:12 | ||
Если что, оплата услуги - это тоже своего рода идентификация. Да, кредитку можно свистнуть, но риск палева для конечного исполнителя-школотрона увеличивается в разы. | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
33. "Рост атак, связанных с захватом контроля над DNS" | +1 +/– | |
Сообщение от Аноним (33), 12-Янв-19, 00:00 | ||
Да уж прям возрастает! | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
42. "Рост атак, связанных с захватом контроля над DNS" | –1 +/– | |
Сообщение от GentooBoy (ok), 12-Янв-19, 01:18 | ||
И правильно, надо было купить у них серт тогда бы они вам помогли. А с фига ли они должны отзывать сертификат своего клиента, по просьбе анонима? | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
48. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
Сообщение от Аноним (47), 12-Янв-19, 07:39 | ||
Потому что они выпустили сертификат НЕ своего клиента? | ||
Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору |
60. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
Сообщение от их клиент (?), 12-Янв-19, 18:11 | ||
как это не своего? Он им деньги заплатил. Причем они честно-честно провели эту самую "DV" - все ок, все сошлось. | ||
Ответить | Правка | ^ к родителю #48 | Наверх | Cообщить модератору |
69. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
Сообщение от Аноним (33), 12-Янв-19, 18:46 | ||
Ну я отзывал для своего тестового домена полгода назад. Хотел проверить, как оно работает. Процедура не очень сложная. В течение дня начала показываться плашка «revoked». | ||
Ответить | Правка | ^ к родителю #60 | Наверх | Cообщить модератору |
81. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
Сообщение от Аноним (33), 12-Янв-19, 22:45 | ||
Я не писал про энтерпрайз. Это был небольшой НЕайтишный бизнес. Сертификат у ентраста взяли по рекомендации аутсорсинговой конторы, которая делала всё айти незадолго до описанных событий. Подозреваю, что рекомендация была не за просто так, учитывая цены ентраста. | ||
Ответить | Правка | ^ к родителю #60 | Наверх | Cообщить модератору |
88. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
Сообщение от пох (?), 13-Янв-19, 09:33 | ||
> Я не писал про энтерпрайз. Это был небольшой НЕайтишный бизнес. Сертификат у | ||
Ответить | Правка | ^ к родителю #81 | Наверх | Cообщить модератору |
80. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
Сообщение от Аноним (33), 12-Янв-19, 22:30 | ||
Ещё один любитель выквзывать позицию энтерпрайзов? Олоэ, включи логику! К тебе обратился владелец домена на который ты выдал сертификат. Обратился с утверждением того, что сертификат был выпущен незаконно (после привозаконного действия в отношении владельца домена), а ты вместо того чтобы инициировать повторный validation (или даже отзыв на время разбирательства), просто отвечаешь — не мои проблемы. Искренне желаю тебе, чтобы подобный сервис ожидал тебя везде. | ||
Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору |
89. "Рост атак, связанных с захватом контроля над DNS" | +1 +/– | |
Сообщение от пох (?), 13-Янв-19, 09:39 | ||
> Ещё один любитель выквзывать позицию энтерпрайзов? Олоэ, включи логику! К тебе обратился | ||
Ответить | Правка | ^ к родителю #80 | Наверх | Cообщить модератору |
46. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
Сообщение от Аноним (47), 12-Янв-19, 07:31 | ||
Она и так бесполезна, с кучей мало кому известных центров сертификации которым авторы браузеров заставляют доверять по умолчанию. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
61. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
Сообщение от гуглезила (?), 12-Янв-19, 18:12 | ||
а все известные мы уже позаблокировали | ||
Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору |
52. "Рост атак, связанных с захватом контроля над DNS" | –1 +/– | |
Сообщение от YetAnotherOnanym (ok), 12-Янв-19, 11:32 | ||
> Отсутствие идентификации персоны, получающей доверенный сертификат - не проблема центра сертификации | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
74. "Рост атак, связанных с захватом контроля над DNS" | +2 +/– | |
Сообщение от Аноним (33), 12-Янв-19, 19:33 | ||
Откуда ж вы такие лезете?! | ||
Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору |
82. "Рост атак, связанных с захватом контроля над DNS" | +4 +/– | |
Сообщение от Ordu (ok), 12-Янв-19, 22:45 | ||
> PKI - это в первую очередь chain of trust, без таковой PKI бесполезна. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
11. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
Сообщение от Аноним (-), 11-Янв-19, 21:28 | ||
Че сказать то хотел? | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
15. "Рост атак, связанных с захватом контроля над DNS" | +2 +/– | |
Сообщение от rshadow (ok), 11-Янв-19, 22:05 | ||
это тот самый случае, где ононим отсасывает, конечно | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
28. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
Сообщение от Crazy Alex (ok), 11-Янв-19, 22:49 | ||
Это тот случай, где он недопилен пока - CT эту проблему вполне решает, но у letsencrypt его поддержка только в планах на 2019. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
35. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
Сообщение от OpenEcho (?), 12-Янв-19, 00:19 | ||
>CT эту проблему вполне решает, но у letsencrypt его поддержка только в планах на 2019. | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
36. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
Сообщение от Crazy Alex (ok), 12-Янв-19, 00:23 | ||
Ну вот судя по новости (и по источнику на сайте letsencrypt) это всё же в планах на 2019 | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
38. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
Сообщение от Crazy Alex (ok), 12-Янв-19, 00:25 | ||
Стоп, это я туплю. Там так: | ||
Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору |
41. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
Сообщение от OpenEcho (?), 12-Янв-19, 00:40 | ||
Тезка, хорош туфту гнать если не в курсе. | ||
Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору |
57. "Рост атак, связанных с захватом контроля над DNS" | +1 +/– | |
Сообщение от Аноним (85), 12-Янв-19, 13:55 | ||
В планах у них завести СВОЙ ЦТ сервер. В чужие публичные СТ они все подписанные сертификаты льют с момента своего появления. С марта 2018 (или чуть ранее, не помню) они информацию о СТ, куда записали выданный сертификат вставляют в сам сертификат. Вы это всегла можете проверить, посмотрев сертификат. Примерно с тогоже марта это делать обязаны все подписывальщики сертификатов, иначе гугл их не будет трастить в своих браузерах, но по факту многие это далать начали сильно раньше. | ||
Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору |
78. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
Сообщение от Аноним (78), 12-Янв-19, 21:11 | ||
> они информацию о СТ, куда записали выданный сертификат вставляют в сам сертификат | ||
Ответить | Правка | ^ к родителю #57 | Наверх | Cообщить модератору |
86. "Рост атак, связанных с захватом контроля над DNS" | +1 +/– | |
Сообщение от Аноним (85), 12-Янв-19, 23:46 | ||
openssl s_client -showcerts -connect www.opennet.ru:443 </dev/null 2>/dev/null| openssl x509 -text | ||
Ответить | Правка | ^ к родителю #78 | Наверх | Cообщить модератору |
3. "Рост атак, связанных с захватом контроля над DNS" | +2 +/– | |
Сообщение от Аноним (3), 11-Янв-19, 19:52 | ||
КН(Д)Р? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
8. "Рост атак, связанных с захватом контроля над DNS" | –2 +/– | |
Сообщение от Аноним (8), 11-Янв-19, 21:09 | ||
> корректных SSL-сертификатов | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
14. "Рост атак, связанных с захватом контроля над DNS" | +2 +/– | |
Сообщение от Аноним (19), 11-Янв-19, 21:46 | ||
Это советы не для юзеров, а для админов. Взламывают их. | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
37. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
Сообщение от OpenEcho (?), 12-Янв-19, 00:23 | ||
Если ломанули пароль админа без 2FA то админ может и не знать что его поимели (если конечно совсем куку админ, который не установил оповещения о логинах в контрольную панель ДНС через мыло). | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
9. "Рост атак, связанных с захватом контроля над DNS" | +1 +/– | |
Сообщение от zomg (?), 11-Янв-19, 21:17 | ||
Certificate Transparency пишет логи всех сертификатов. А, например, Certspotter умеет алертать если увидит в логах левый сертификат для вашего домена. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
40. "Рост атак, связанных с захватом контроля над DNS" | +2 +/– | |
Сообщение от OpenEcho (?), 12-Янв-19, 00:30 | ||
Проблема в том, что масса доменов регается маленькими конторками, у которых своих спецов нет и пользуются услугами приходящих "компьютерщеков" и которые дерут бабки почасово и платить им за мониторинг - жаба, а у "приходящих спецов" нет стимула хрячить бесплатно, да и в большинстве своем, у них менталитет -"чем чаще вызывают, тем больше бабла". А хозяева доменов как правило особо не парятся со сложными паролями, отсюда - описанный эффект. | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
12. "Рост атак, связанных с захватом контроля над DNS" | +9 +/– | |
Сообщение от Витязь (?), 11-Янв-19, 21:30 | ||
Там кулхацкеры, сям кулхацкеры... Их бы потуги, да в мирное русло пустить, глядишь что-то полезное для общества сделали, а то сродни фабрике троллей, только ломать и манупулировать могут, мамкины анархисты. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
17. "Рост атак, связанных с захватом контроля над DNS" | +5 +/– | |
Сообщение от Аноним (17), 11-Янв-19, 22:12 | ||
"Хакер в столовой". | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
49. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
Сообщение от Аноним (8), 12-Янв-19, 09:16 | ||
Это заблуждение сродни тому, что в некоторых конторах админы политиками закрывают сеть (делая себе лазейку даже в очень как бы защищенной сети), надеясь на них, но не защищая каждый компьютер. В результате вешают себе над головой Дамоклов меч (взломали контроллер домена либо даже одну рабочую станцию - сети и компьютеров в конторе нет). Любой домашний компьютер или смартфон защищен лучше такой рабочей станции, ибо они изначально рассчитаны на работу в агрессивной информационной среде. | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
97. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
Сообщение от Лень_регацца (?), 13-Янв-19, 17:44 | ||
Что полезного для общества делают немамкины кулхацкеры из АНБ, ФСБ, всякие китайско-корейские госхакеры и прочие уродцы на службе у толстосумов? | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
16. "Рост атак, связанных с захватом контроля над DNS" | +2 +/– | |
Сообщение от Аноним (-), 11-Янв-19, 22:05 | ||
попытка пропихнуть dns-over-чо-то-там? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
22. "Рост атак, связанных с захватом контроля над DNS" | +3 +/– | |
Сообщение от Аноним (22), 11-Янв-19, 22:26 | ||
закручивание гаек по типу борьбы с терроризмом | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
53. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
Сообщение от marios (ok), 12-Янв-19, 11:37 | ||
Нет. Враги захватывают учётку на регистраторе, а не мужика посередине сажают. | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
18. "Рост атак, связанных с захватом контроля над DNS" | –3 +/– | |
Сообщение от Alexey (??), 11-Янв-19, 22:14 | ||
Интересно, как они заставляют провайдера обратиться к "подставному" DNS? Другое дело если провели "инекцию", хотя это не просто и выражается определённой активностью. Можно, конечно, заставить всех пользователей развёртывать собственный кеширующий, но провайдер для того и нужен, чтобы предоставлять сервис. А вот чтобы ломали крупных провайдеров давно не слышал, тем более массово. Печаль пряма. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
39. "Рост атак, связанных с захватом контроля над DNS" | +2 +/– | |
Сообщение от Ordu (ok), 12-Янв-19, 00:27 | ||
Уводят учётку, получают доступ к панели управления доменом, вписывают туда свои авторитативные dns сервера. Или может вписывают dns сервера провайдера, и проставляют AAAA, который им удобно. | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
62. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
Сообщение от пох (?), 12-Янв-19, 18:14 | ||
ты отстал от жизни, сейчас немодно "свои dns сервера". | ||
Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору |
64. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
Сообщение от Ordu (ok), 12-Янв-19, 18:17 | ||
> ты отстал от жизни, сейчас немодно "свои dns сервера". | ||
Ответить | Правка | ^ к родителю #62 | Наверх | Cообщить модератору |
67. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
Сообщение от пох (?), 12-Янв-19, 18:26 | ||
причем тут скрипткиддисы? Ты десять лет походу домены не регистрировал - там нынче опция "свои dns сервера" не у всех с первой попытки вообще находится. | ||
Ответить | Правка | ^ к родителю #64 | Наверх | Cообщить модератору |
72. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
Сообщение от Ordu (ok), 12-Янв-19, 19:22 | ||
> причем тут скрипткиддисы? | ||
Ответить | Правка | ^ к родителю #67 | Наверх | Cообщить модератору |
76. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
Сообщение от пох (?), 12-Янв-19, 20:01 | ||
> И чё? Думаешь скрипткиддис не в состоянии её найти? | ||
Ответить | Правка | ^ к родителю #72 | Наверх | Cообщить модератору |
20. "Рост атак, связанных с захватом контроля над DNS" | –1 +/– | |
Сообщение от Аноним (20), 11-Янв-19, 22:20 | ||
Предлагают поменять одну проблему на другую. Появится больше кривонастроенных днс серверов и отказоустойчивость будет не такая. Описанную проблему в новости даже проблемой можно не считать, если увели пароль, поменяли ип у сайта и ты этого не заметил, то так ли нужен этот домен за которым не следишь | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
34. "Рост атак, связанных с захватом контроля над DNS" | +2 +/– | |
Сообщение от Аноним (33), 12-Янв-19, 00:10 | ||
Ты знаешь, существует довольно много бизнесов из 2-3 человек, которые заказали сайт-магазин за сто баксов. Платёжка от какого-нибудь яндкс или платипалкой. Заказы приходят по емейлу и в целом всё хорошо. Пока вдруг не начинаются жалобы от покупателей на двойные списания или владелец бизнеса не обнаруживает на счету ноль вместо ожидаемых тысяч. | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
21. "Рост атак, связанных с захватом контроля над DNS" | –3 +/– | |
Сообщение от Эш Уильямс (?), 11-Янв-19, 22:24 | ||
Чем второй фактор поможет, при наличии у товарищ майора HTTP/HTTPS канала (MITM) и SMS (SS7)? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
26. "Рост атак, связанных с захватом контроля над DNS" | –2 +/– | |
Сообщение от тов. лейтенант (?), 11-Янв-19, 22:39 | ||
его отсутствие сильно поможет тебе меньше подпрыгивать на бутылочке. | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
99. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
Сообщение от Лень_регацца (?), 13-Янв-19, 17:52 | ||
Ты лично только языком работаешь. Любитель бутылок. | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
27. "Рост атак, связанных с захватом контроля над DNS" | –2 +/– | |
Сообщение от Crazy Alex (ok), 11-Янв-19, 22:47 | ||
Где вы там товарища майора увидели? | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
98. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
Сообщение от Лень_регацца (?), 13-Янв-19, 17:47 | ||
А чё тебя это зацепило? | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
71. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
Сообщение от Гентушник (ok), 12-Янв-19, 18:52 | ||
SMS это не самый хороший выбор второго фактора. Есть например TOTP. | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
24. "Рост атак, связанных с захватом контроля над DNS" | +1 +/– | |
Сообщение от пох (?), 11-Янв-19, 22:37 | ||
коммуникационные компании, isp, dns сервер "у регистратора" с паролем 123. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
29. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
Сообщение от Anon4ik_ (?), 11-Янв-19, 22:56 | ||
IPFS, же | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
43. "Рост атак, связанных с захватом контроля над DNS" | –1 +/– | |
Сообщение от Аноним (43), 12-Янв-19, 02:05 | ||
Очень похоже на начало информационной атаки на Letsencrypt. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
58. "Рост атак, связанных с захватом контроля над DNS" | –2 +/– | |
Сообщение от Онаним (?), 12-Янв-19, 16:28 | ||
И будет совершенно не удивительно. LE придётся добавить идентификацию клиента таки, не по кредитке, так по мобильнику. Вот только их недоношенная трёхмесячная автоматика с этим жить будет плохо. | ||
Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору |
63. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
Сообщение от пох (?), 12-Янв-19, 18:15 | ||
не, они это не для того затевали. | ||
Ответить | Правка | ^ к родителю #58 | Наверх | Cообщить модератору |
83. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
Сообщение от Аноним (33), 12-Янв-19, 22:51 | ||
Не придётся, ибо такая проверка излишня, а значит дорога и вредна. Для того, чтобы сделать описанное тобой, надо очень много присесть и не наступить на всякие *-DSS и GDPR. А это пиceц как сложно. Да и не будет этого никто делать — не стоИт перед проектом задачи превратиться в «классического» провайдера ssl. | ||
Ответить | Правка | ^ к родителю #58 | Наверх | Cообщить модератору |
90. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
Сообщение от Онаним (?), 13-Янв-19, 10:21 | ||
В противном случае их просто потихоньку - по мере увеличения доли участия их сертификатов в таких атаках - вынесут из браузеров, и всё. | ||
Ответить | Правка | ^ к родителю #83 | Наверх | Cообщить модератору |
104. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
Сообщение от Аноним (-), 15-Янв-19, 11:06 | ||
Ты платиновых спонсоров LE видел, дурачок? Там Google и Mozilla. Они и организовывали вместе с другими создание LE и оплачивают работу. Зачем им выкидывать из браузеров? | ||
Ответить | Правка | ^ к родителю #90 | Наверх | Cообщить модератору |
44. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
Сообщение от Ivan1986 (?), 12-Янв-19, 02:56 | ||
> организаторы атаки подбирают или перехватывают пароль к учётной записи для входа в интерфейс регистратора/DNS-сервиса | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
45. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
Сообщение от OpenEcho (?), 12-Янв-19, 06:43 | ||
Вообще мимо... | ||
Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору |
84. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
Сообщение от Аноним (33), 12-Янв-19, 22:53 | ||
И в отсутствии у многих регистраторов двухфауторки до недавних пор. У большинства она до сих пор опциональна. | ||
Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору |
101. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
Сообщение от OpenEcho (?), 14-Янв-19, 17:18 | ||
> И в отсутствии у многих регистраторов двухфауторки до недавних пор. У большинства | ||
Ответить | Правка | ^ к родителю #84 | Наверх | Cообщить модератору |
54. "Рост атак, связанных с захватом контроля над DNS" | –1 +/– | |
Сообщение от YetAnotherOnanym (ok), 12-Янв-19, 11:57 | ||
Ничо вы, на самом деле, не понимаете за "цепочку доверия". | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
55. "Рост атак, связанных с захватом контроля над DNS" | +2 +/– | |
Сообщение от Аноним (55), 12-Янв-19, 12:39 | ||
кто вы, чтобы сдавать вам компьютерщиков? да, при первом использовании карточки пин не подойдет, наберете захара петровича, скажете пин и вас активируют, мужчина или берите что дают или не задерживайте очередь. | ||
Ответить | Правка | ^ к родителю #54 | Наверх | Cообщить модератору |
66. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
Сообщение от пох (?), 12-Янв-19, 18:24 | ||
это тоже немодно, это только в вашем спёрбанке так. | ||
Ответить | Правка | ^ к родителю #55 | Наверх | Cообщить модератору |
68. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
Сообщение от YetAnotherOnanym (ok), 12-Янв-19, 18:43 | ||
Понятно, спасибо. Девушка, я хочу аннулировать карточку и расторгнуть договор. Нет, остаток средств, пожалуйста, по расходному кассовому ордеру. | ||
Ответить | Правка | ^ к родителю #55 | Наверх | Cообщить модератору |
79. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
Сообщение от Онаним (?), 12-Янв-19, 22:23 | ||
Без проблем. Нужна ваша подпись вот здесь, и ещё вот здесь. Секундочку, вот ваш ордер на две тысячи сто одиннадцать рублей 50 копеек, пожалуйста, присаживайтесь, ожидайте вызова вашего номера в кассу, всегодоброгодосвидания. | ||
Ответить | Правка | ^ к родителю #68 | Наверх | Cообщить модератору |
65. "Рост атак, связанных с захватом контроля над DNS" | +1 +/– | |
Сообщение от пох (?), 12-Янв-19, 18:20 | ||
> Правильная цепочка доверия - это когда вы в том отделении банка | ||
Ответить | Правка | ^ к родителю #54 | Наверх | Cообщить модератору |
70. "Рост атак, связанных с захватом контроля над DNS" | +1 +/– | |
Сообщение от YetAnotherOnanym (ok), 12-Янв-19, 18:51 | ||
К сожалению, нас, параноиков, меньшинство. Но это ещё пол-беды - на нас денег сделать затруднительно, вот в чём основная беда. | ||
Ответить | Правка | ^ к родителю #65 | Наверх | Cообщить модератору |
75. "Рост атак, связанных с захватом контроля над DNS" | +2 +/– | |
Сообщение от пох (?), 12-Янв-19, 19:36 | ||
ну тыж понимаешь, юзверь будет делать ровно то, что его заставят. Сейчас его заставляют НЕ ходить на сайты с сертификатами, неподконторольными гуглю. | ||
Ответить | Правка | ^ к родителю #70 | Наверх | Cообщить модератору |
77. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
Сообщение от Анонимный Алкоголик (??), 12-Янв-19, 20:15 | ||
> Если он, с недоумением пожав плечами, при | ||
Ответить | Правка | ^ к родителю #54 | Наверх | Cообщить модератору |
91. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
Сообщение от YetAnotherOnanym (ok), 13-Янв-19, 10:32 | ||
Если через стенку и он на него заходит по адресу из rfc1918, то да, а если это филиал, а сервер в Москве, и у админа настроено заходить не по VPN, а через Интернет, и разрешение DNS через сервера провайдера - специально, чтобы видеть, как у клиентов, и тогда он тоже подвержен спуфингу? А если он вообще не в помещениях самого банка, а где-нибудь в EC2? Я допускаю такое, потому что в своё время знал товарища, который с пеной у рта доказывал, что держать собственное железо и собственных админов чуть ли не неприлично, что ни одна серьёзная организация не захочет иметь дело с такими отсталыми людьми, которые не понимают, что надо всё переносить на хостинг и отдавать на отсосинг. | ||
Ответить | Правка | ^ к родителю #77 | Наверх | Cообщить модератору |
92. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
Сообщение от Аноним (55), 13-Янв-19, 11:02 | ||
it под колпаком, совместимо с честью на уровне занавески для борделя, компромат фабрикуется своевременно, но сертификаты и оптимизм это хорошо, да | ||
Ответить | Правка | ^ к родителю #91 | Наверх | Cообщить модератору |
93. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
Сообщение от Аноним (93), 13-Янв-19, 11:05 | ||
Это ж насколько надо быть буратиной, чтобы месяцами не замечать одинаковый remote addr в логах. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
94. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
Сообщение от Аноним (55), 13-Янв-19, 11:37 | ||
логи скомпрометированы ночной сменой и touch, ээ-то не показатель) | ||
Ответить | Правка | ^ к родителю #93 | Наверх | Cообщить модератору |
102. "Рост атак, связанных с захватом контроля над DNS" | +/– | |
Сообщение от Аноним (-), 14-Янв-19, 19:26 | ||
Новость - провокация, имеющая целью вынудить "владельцев" таких DNS засветить свой номер телефона и т.п. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |