Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.LINUX
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.LINUX с датами от 24 Jan 02 06:01:34 до 11 Mar 24 23:35:09, всего сообщений: 8277
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 5892 из 8277 ========================================= RU.LINUX =
От   : Victor Sudakov                   2:5005/49          02 Sep 19 21:45:38
Кому : eugen                                               02 Sep 19 21:45:38
Тема : TOR
FGHI : area://RU.LINUX?msgid=2:5005/49+5d6d2c57
На   : area://RU.LINUX?msgid=grosbein.net+68bbef99
= Кодировка сообщения определена как: CP866 ==================================
Ответ: area://RU.LINUX?msgid=grosbein.net+67e1cf3e
==============================================================================
Dear eugen,

02 Sep 19 12:22, Eugene Grosbein wrote to me:

VS>> Таки нужен, но его публичный ключ вшит в (или идет в комплекте с)
VS>> ПО (операционные системы, резолверы и т.п.). Я почему и не говорю
VS>> "это невозможно осуществить", я спрашиваю "как его осуществить?"
VS>> К примеру, атакующий должен для этого подменить
VS>> /var/unbound/root.key на моём компе или подменить бинарник
VS>> unbound, насколько это легко сделать?

EG> А чем гарантировано отсутствие изначальных закладок в этих местах,
EG> ты ездил к производителю софта или от производителя к тебе привозили
EG> доверенный носитель? :-)

Можно сравнить Trust Anchor в твоем named с Root Zone KSK, который выложен публично на iana.org.

EG> Hа практике-то и DNS необязателен,
EG> полно сторонних каналов передачи информации, которые очень сложно
EG> практически эксплоитить. Тот же fingerprint ключа или сам ключ
EG> можно стеганографически встроить во вторую картиночку из серии котиков
EG> на сайте с картиночками, а адрес поста с котиками или специальный тег
EG> поста продиктовать по телефону. Много гитик.

Я не понял, к чему это. Мы вроде о возможности MITM в DNSSEC.

Victor Sudakov, VAS4-RIPE, VAS47-RIPN
--- GoldED+/BSD 1.1.5-b20160322-b20160322
* Origin: Ulthar (2:5005/49)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.049737 секунды