mrskhris писал(а):Зачем разбираться? На xkcd все очень доходчиво нарисовали:AlexeyUat писал(а):При чем тут MITM перехват трафиков и перехват keys?Вот положа руку на сердце по простому по рабоче-крестьянски кто-нибудь из вас разобрался как эта уязвимость работает?
Судя по тому в какие дебри вы идете - никто.
[img]картиника
A весь интернет стоит сейчас на ушах
Правила форума
Пожалуйста, ознакомьтесь с правилами данного форума
Пожалуйста, ознакомьтесь с правилами данного форума
- AlexeyUat
- Маньяк
- Сообщения: 2178
- Зарегистрирован: 13 дек 2011, 06:38
Re: A весь интернет стоит сейчас на ушах
- Stanislav
- Mr. Minority Report
- Сообщения: 45698
- Зарегистрирован: 19 окт 2005, 16:33
- Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo
Re: A весь интернет стоит сейчас на ушах
Не мешай! Мармот рассуждает о сферическом мэн ин зе миддл в вакууме...AlexeyUat писал(а):Опиши просто без затей в три строки как можно вытащить ключики? Как только ты поймешь как это работает, ты поймешь что вы обсуждали совершенно не то.
- Stanislav
- Mr. Minority Report
- Сообщения: 45698
- Зарегистрирован: 19 окт 2005, 16:33
- Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo
Re: A весь интернет стоит сейчас на ушах
Те клаудники сделали ошибку - сами признались - рестартовали енжиникс и, скорее всего, енжиникс загрузился в память ниже, чем был, и потому приват кей оказался в поле досягаемости кровотечения сердца. Кстати, если енжиникс профукал ключик, то не факт, что апач профукает - они по разному устроены.AlexeyUat писал(а):mrskhris писал(а):Зачем разбираться? На xkcd все очень доходчиво нарисовали:AlexeyUat писал(а):При чем тут MITM перехват трафиков и перехват keys?Вот положа руку на сердце по простому по рабоче-крестьянски кто-нибудь из вас разобрался как эта уязвимость работает?
Судя по тому в какие дебри вы идете - никто.
[img]картиникаВульгарно конечно, но довольно близко к истине,
- Marmot
- Графоман
- Сообщения: 39438
- Зарегистрирован: 17 фев 2003, 17:58
- Откуда: Caulfeild
- Контактная информация:
Re: A весь интернет стоит сейчас на ушах
Апач регулярно поднимает новые процессы, т.е. вероятность добраться до ключа там может быть еще выше...Stanislav писал(а):Те клаудники сделали ошибку - сами признались - рестартовали енжиникс и, скорее всего, енжиникс загрузился в память ниже, чем был, и потому приват кей оказался в поле досягаемости кровотечения сердца. Кстати, если енжиникс профукал ключик, то не факт, что апач профукает - они по разному устроены.AlexeyUat писал(а):mrskhris писал(а):Зачем разбираться? На xkcd все очень доходчиво нарисовали:AlexeyUat писал(а):При чем тут MITM перехват трафиков и перехват keys?Вот положа руку на сердце по простому по рабоче-крестьянски кто-нибудь из вас разобрался как эта уязвимость работает?
Судя по тому в какие дебри вы идете - никто.
[img]картиникаВульгарно конечно, но довольно близко к истине,
- Stanislav
- Mr. Minority Report
- Сообщения: 45698
- Зарегистрирован: 19 окт 2005, 16:33
- Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo
Re: A весь интернет стоит сейчас на ушах
Приват кей используется один раз - при рукопожатии.Marmot писал(а):Апач регулярно поднимает новые процессы, т.е. вероятность добраться до ключа там может быть еще выше...Stanislav писал(а):Те клаудники сделали ошибку - сами признались - рестартовали енжиникс и, скорее всего, енжиникс загрузился в память ниже, чем был, и потому приват кей оказался в поле досягаемости кровотечения сердца. Кстати, если енжиникс профукал ключик, то не факт, что апач профукает - они по разному устроены.AlexeyUat писал(а):mrskhris писал(а):Зачем разбираться? На xkcd все очень доходчиво нарисовали:AlexeyUat писал(а):При чем тут MITM перехват трафиков и перехват keys?Вот положа руку на сердце по простому по рабоче-крестьянски кто-нибудь из вас разобрался как эта уязвимость работает?
Судя по тому в какие дебри вы идете - никто.
[img]картиникаВульгарно конечно, но довольно близко к истине,
Приват кей загружается при старте один раз и ИМХО в главный процесс.
Я не знаю, когда у апача идет рукопожатие - в главном процессе или уже в рожденном. Если в главном, то рожденные процессы вообще не имеют доступа к приват кей, а если в рожденном, то получается апач размножает приват ключи, что несколько стремно...
- Marmot
- Графоман
- Сообщения: 39438
- Зарегистрирован: 17 фев 2003, 17:58
- Откуда: Caulfeild
- Контактная информация:
Re: A весь интернет стоит сейчас на ушах
handshake может быть достаточно затянутым, особенно на медленных соединениях, так что делать это в главном процессе - значит тормозить всех остальных...Stanislav писал(а): Приват кей используется один раз - при рукопожатии.
Приват кей загружается при старте один раз и ИМХО в главный процесс.
Я не знаю, когда у апача идет рукопожатие - в главном процессе или уже в рожденном. Если в главном, то рожденные процессы вообще не имеют доступа к приват кей, а если в рожденном, то получается апач размножает приват ключи, что несколько стремно...
Так что я на 99.9% уверен, что private keys в детских процессах вполне доступны, причем весьма недалеко, потому как handshake проходит как раз в самом начале...
- AlexeyUat
- Маньяк
- Сообщения: 2178
- Зарегистрирован: 13 дек 2011, 06:38
Re: A весь интернет стоит сейчас на ушах
Один раз апач грузит кей при старте.Stanislav писал(а): Приват кей используется один раз - при рукопожатии.
Приват кей загружается при старте один раз и ИМХО в главный процесс.
Я не знаю, когда у апача идет рукопожатие - в главном процессе или уже в рожденном. Если в главном, то рожденные процессы вообще не имеют доступа к приват кей, а если в рожденном, то получается апач размножает приват ключи, что несколько стремно...
- Marmot
- Графоман
- Сообщения: 39438
- Зарегистрирован: 17 фев 2003, 17:58
- Откуда: Caulfeild
- Контактная информация:
Re: A весь интернет стоит сейчас на ушах
Вопрос не в том, когда он грузит, а где он лежит после форка...AlexeyUat писал(а):Один раз апач грузит кей при старте.Stanislav писал(а): Приват кей используется один раз - при рукопожатии.
Приват кей загружается при старте один раз и ИМХО в главный процесс.
Я не знаю, когда у апача идет рукопожатие - в главном процессе или уже в рожденном. Если в главном, то рожденные процессы вообще не имеют доступа к приват кей, а если в рожденном, то получается апач размножает приват ключи, что несколько стремно...
- Stanislav
- Mr. Minority Report
- Сообщения: 45698
- Зарегистрирован: 19 окт 2005, 16:33
- Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo
Re: A весь интернет стоит сейчас на ушах
Ты бы погуглил на досугеMarmot писал(а):Вопрос не в том, когда он грузит, а где он лежит после форка...AlexeyUat писал(а):Один раз апач грузит кей при старте.Stanislav писал(а): Приват кей используется один раз - при рукопожатии.
Приват кей загружается при старте один раз и ИМХО в главный процесс.
Я не знаю, когда у апача идет рукопожатие - в главном процессе или уже в рожденном. Если в главном, то рожденные процессы вообще не имеют доступа к приват кей, а если в рожденном, то получается апач размножает приват ключи, что несколько стремно...
Хотя... апач постоянно убивает/рождает процессы в зависимости от нагрузки - free() память, разумеется, не обнуляет. И где будет хип и что там будет для вновь рожденного процесса...
- AlexeyUat
- Маньяк
- Сообщения: 2178
- Зарегистрирован: 13 дек 2011, 06:38
Re: A весь интернет стоит сейчас на ушах
У апача секретный кей может быть шифрованый а может быть и нет. Если он шифрованый аппач при старте просит пароль один раз чтобы расшифровать ключ. Если бы он грузил ключ каждый раз то пароль требовался бы тоже каждый раз. 
- Marmot
- Графоман
- Сообщения: 39438
- Зарегистрирован: 17 фев 2003, 17:58
- Откуда: Caulfeild
- Контактная информация:
Re: A весь интернет стоит сейчас на ушах
мда... тяжелый случай взаимонепонимания...AlexeyUat писал(а):У апача секретный кей может быть шифрованый а может быть и нет. Если он шифрованый аппач при старте просит пароль один раз чтобы расшифровать ключ. Если бы он грузил ключ каждый раз то пароль требовался бы тоже каждый раз.
- AlexeyUat
- Маньяк
- Сообщения: 2178
- Зарегистрирован: 13 дек 2011, 06:38
Re: A весь интернет стоит сейчас на ушах
Это потому что ты теоретик, а Я практик.Marmot писал(а):мда... тяжелый случай взаимонепонимания...AlexeyUat писал(а):У апача секретный кей может быть шифрованый а может быть и нет. Если он шифрованый аппач при старте просит пароль один раз чтобы расшифровать ключ. Если бы он грузил ключ каждый раз то пароль требовался бы тоже каждый раз.
- Marmot
- Графоман
- Сообщения: 39438
- Зарегистрирован: 17 фев 2003, 17:58
- Откуда: Caulfeild
- Контактная информация:
Re: A весь интернет стоит сейчас на ушах
нет, я с тока с TLS-ом на Java месяца 3 конкретно трахался, пока его заставил делать то, что мне было нужноAlexeyUat писал(а):Это потому что ты теоретик, а Я практик.Marmot писал(а):мда... тяжелый случай взаимонепонимания...AlexeyUat писал(а):У апача секретный кей может быть шифрованый а может быть и нет. Если он шифрованый аппач при старте просит пароль один раз чтобы расшифровать ключ. Если бы он грузил ключ каждый раз то пароль требовался бы тоже каждый раз.Ты когда-нибудь аппач с mod_ssl конфигурил?
Вопрос практику: где лежит private key в апачевском child process после форка?
- Stanislav
- Mr. Minority Report
- Сообщения: 45698
- Зарегистрирован: 19 окт 2005, 16:33
- Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo
Re: A весь интернет стоит сейчас на ушах
Разумеется, он не грузит ключ каждый раз, а просто передает его (уже расшифрованный) как параметр / как-нить шарит с фокнутым процессом / итд...AlexeyUat писал(а):У апача секретный кей может быть шифрованый а может быть и нет. Если он шифрованый аппач при старте просит пароль один раз чтобы расшифровать ключ. Если бы он грузил ключ каждый раз то пароль требовался бы тоже каждый раз.
- Stanislav
- Mr. Minority Report
- Сообщения: 45698
- Зарегистрирован: 19 окт 2005, 16:33
- Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo
Re: A весь интернет стоит сейчас на ушах
Ну и где? И лежит ли?Marmot писал(а): Вопрос практику: где лежит private key в апачевском child process после форка?