Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.LINUX
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.LINUX с датами от 24 Jan 02 06:01:34 до 11 Mar 24 23:35:09, всего сообщений: 8277
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 5883 из 8277 ========================================= RU.LINUX =
От   : Victor Sudakov                   2:5005/49          01 Sep 19 21:03:22
Кому : eugen                                               01 Sep 19 21:03:22
Тема : TOR
FGHI : area://RU.LINUX?msgid=2:5005/49+5d6bcfab
На   : area://RU.LINUX?msgid=grosbein.net+4645bd9e
= Кодировка сообщения определена как: CP866 ==================================
Ответ: area://RU.LINUX?msgid=grosbein.net+68bbef99
Ответ: area://RU.LINUX?msgid=grosbein.net+bd52a0a0
==============================================================================
Dear eugen,

01 Sep 19 19:10, Eugene Grosbein wrote to me:

AV>>>>> Понятно, что самоподписанный сертификат надежнее... осталось
AV>>>>> придумать аналогичный по надежности способ его доставки
AV>>>>> каждому пользователю.
VS>>>> Публикация сертификатов в DNS тебе не нравится?
EG>>> В DNS тоже есть mitm.
VS>> Как его осуществить в DNSSEC? Есть известные атаки?

EG> А что, DNSSEC-у не нужна изначальный источник доверия?

Таки нужен, но его публичный ключ вшит в (или идет в комплекте с) ПО (операционные системы, резолверы и т.п.). Я почему и не говорю "это невозможно осуществить", я спрашиваю "как его осуществить?" К примеру, атакующий должен для этого подменить /var/unbound/root.key на моём компе или подменить бинарник unbound, насколько это легко сделать?

С другой стороны, если мой компьютер безоговорочно доверяет провайдерскому DNS-серверу и сам не делает dnssec validation, то провайдер сделает со мной что хочет.

В связи с чем интересно, как обстоит дело с dnssec validation на планшетах, мобилах и т.п.

Victor Sudakov, VAS4-RIPE, VAS47-RIPN
--- GoldED+/BSD 1.1.5-b20160322-b20160322
* Origin: Ulthar (2:5005/49)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.045713 секунды