A весь интернет стоит сейчас на ушах

Все, что вы хотели знать о программизме, но боялись спросить.
Аватара пользователя
AlexeyUat
Маньяк
Сообщения: 2178
Зарегистрирован: 13 дек 2011, 06:38

Re: A весь интернет стоит сейчас на ушах

Сообщение AlexeyUat »

mrskhris писал(а):
AlexeyUat писал(а):При чем тут MITM перехват трафиков и перехват keys? ;-) Вот положа руку на сердце по простому по рабоче-крестьянски кто-нибудь из вас разобрался как эта уязвимость работает? ;-) Судя по тому в какие дебри вы идете - никто. ;-)
Зачем разбираться? На xkcd все очень доходчиво нарисовали:
[img]картиника
;-) Вульгарно конечно, но довольно близко к истине, ;-)
Аватара пользователя
Stanislav
Mr. Minority Report
Сообщения: 45492
Зарегистрирован: 19 окт 2005, 16:33
Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo

Re: A весь интернет стоит сейчас на ушах

Сообщение Stanislav »

AlexeyUat писал(а):Опиши просто без затей в три строки как можно вытащить ключики? Как только ты поймешь как это работает, ты поймешь что вы обсуждали совершенно не то. ;-)
Не мешай! Мармот рассуждает о сферическом мэн ин зе миддл в вакууме...
Аватара пользователя
Stanislav
Mr. Minority Report
Сообщения: 45492
Зарегистрирован: 19 окт 2005, 16:33
Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo

Re: A весь интернет стоит сейчас на ушах

Сообщение Stanislav »

AlexeyUat писал(а):
mrskhris писал(а):
AlexeyUat писал(а):При чем тут MITM перехват трафиков и перехват keys? ;-) Вот положа руку на сердце по простому по рабоче-крестьянски кто-нибудь из вас разобрался как эта уязвимость работает? ;-) Судя по тому в какие дебри вы идете - никто. ;-)
Зачем разбираться? На xkcd все очень доходчиво нарисовали:
[img]картиника
;-) Вульгарно конечно, но довольно близко к истине, ;-)
Те клаудники сделали ошибку - сами признались - рестартовали енжиникс и, скорее всего, енжиникс загрузился в память ниже, чем был, и потому приват кей оказался в поле досягаемости кровотечения сердца. Кстати, если енжиникс профукал ключик, то не факт, что апач профукает - они по разному устроены.
Аватара пользователя
Marmot
Графоман
Сообщения: 39328
Зарегистрирован: 17 фев 2003, 17:58
Откуда: Caulfeild
Контактная информация:

Re: A весь интернет стоит сейчас на ушах

Сообщение Marmot »

Stanislav писал(а):
AlexeyUat писал(а):
mrskhris писал(а):
AlexeyUat писал(а):При чем тут MITM перехват трафиков и перехват keys? ;-) Вот положа руку на сердце по простому по рабоче-крестьянски кто-нибудь из вас разобрался как эта уязвимость работает? ;-) Судя по тому в какие дебри вы идете - никто. ;-)
Зачем разбираться? На xkcd все очень доходчиво нарисовали:
[img]картиника
;-) Вульгарно конечно, но довольно близко к истине, ;-)
Те клаудники сделали ошибку - сами признались - рестартовали енжиникс и, скорее всего, енжиникс загрузился в память ниже, чем был, и потому приват кей оказался в поле досягаемости кровотечения сердца. Кстати, если енжиникс профукал ключик, то не факт, что апач профукает - они по разному устроены.
Апач регулярно поднимает новые процессы, т.е. вероятность добраться до ключа там может быть еще выше...
Аватара пользователя
Stanislav
Mr. Minority Report
Сообщения: 45492
Зарегистрирован: 19 окт 2005, 16:33
Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo

Re: A весь интернет стоит сейчас на ушах

Сообщение Stanislav »

Marmot писал(а):
Stanislav писал(а):
AlexeyUat писал(а):
mrskhris писал(а):
AlexeyUat писал(а):При чем тут MITM перехват трафиков и перехват keys? ;-) Вот положа руку на сердце по простому по рабоче-крестьянски кто-нибудь из вас разобрался как эта уязвимость работает? ;-) Судя по тому в какие дебри вы идете - никто. ;-)
Зачем разбираться? На xkcd все очень доходчиво нарисовали:
[img]картиника
;-) Вульгарно конечно, но довольно близко к истине, ;-)
Те клаудники сделали ошибку - сами признались - рестартовали енжиникс и, скорее всего, енжиникс загрузился в память ниже, чем был, и потому приват кей оказался в поле досягаемости кровотечения сердца. Кстати, если енжиникс профукал ключик, то не факт, что апач профукает - они по разному устроены.
Апач регулярно поднимает новые процессы, т.е. вероятность добраться до ключа там может быть еще выше...
Приват кей используется один раз - при рукопожатии.
Приват кей загружается при старте один раз и ИМХО в главный процесс.
Я не знаю, когда у апача идет рукопожатие - в главном процессе или уже в рожденном. Если в главном, то рожденные процессы вообще не имеют доступа к приват кей, а если в рожденном, то получается апач размножает приват ключи, что несколько стремно...
Аватара пользователя
Marmot
Графоман
Сообщения: 39328
Зарегистрирован: 17 фев 2003, 17:58
Откуда: Caulfeild
Контактная информация:

Re: A весь интернет стоит сейчас на ушах

Сообщение Marmot »

Stanislav писал(а): Приват кей используется один раз - при рукопожатии.
Приват кей загружается при старте один раз и ИМХО в главный процесс.
Я не знаю, когда у апача идет рукопожатие - в главном процессе или уже в рожденном. Если в главном, то рожденные процессы вообще не имеют доступа к приват кей, а если в рожденном, то получается апач размножает приват ключи, что несколько стремно...
handshake может быть достаточно затянутым, особенно на медленных соединениях, так что делать это в главном процессе - значит тормозить всех остальных...
Так что я на 99.9% уверен, что private keys в детских процессах вполне доступны, причем весьма недалеко, потому как handshake проходит как раз в самом начале...
Аватара пользователя
AlexeyUat
Маньяк
Сообщения: 2178
Зарегистрирован: 13 дек 2011, 06:38

Re: A весь интернет стоит сейчас на ушах

Сообщение AlexeyUat »

Stanislav писал(а): Приват кей используется один раз - при рукопожатии.
Приват кей загружается при старте один раз и ИМХО в главный процесс.
Я не знаю, когда у апача идет рукопожатие - в главном процессе или уже в рожденном. Если в главном, то рожденные процессы вообще не имеют доступа к приват кей, а если в рожденном, то получается апач размножает приват ключи, что несколько стремно...
Один раз апач грузит кей при старте. ;-)
Аватара пользователя
Marmot
Графоман
Сообщения: 39328
Зарегистрирован: 17 фев 2003, 17:58
Откуда: Caulfeild
Контактная информация:

Re: A весь интернет стоит сейчас на ушах

Сообщение Marmot »

AlexeyUat писал(а):
Stanislav писал(а): Приват кей используется один раз - при рукопожатии.
Приват кей загружается при старте один раз и ИМХО в главный процесс.
Я не знаю, когда у апача идет рукопожатие - в главном процессе или уже в рожденном. Если в главном, то рожденные процессы вообще не имеют доступа к приват кей, а если в рожденном, то получается апач размножает приват ключи, что несколько стремно...
Один раз апач грузит кей при старте. ;-)
Вопрос не в том, когда он грузит, а где он лежит после форка...
Аватара пользователя
Stanislav
Mr. Minority Report
Сообщения: 45492
Зарегистрирован: 19 окт 2005, 16:33
Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo

Re: A весь интернет стоит сейчас на ушах

Сообщение Stanislav »

Marmot писал(а):
AlexeyUat писал(а):
Stanislav писал(а): Приват кей используется один раз - при рукопожатии.
Приват кей загружается при старте один раз и ИМХО в главный процесс.
Я не знаю, когда у апача идет рукопожатие - в главном процессе или уже в рожденном. Если в главном, то рожденные процессы вообще не имеют доступа к приват кей, а если в рожденном, то получается апач размножает приват ключи, что несколько стремно...
Один раз апач грузит кей при старте. ;-)
Вопрос не в том, когда он грузит, а где он лежит после форка...
Ты бы погуглил на досуге :roll: а то я на работе... :D
Хотя... апач постоянно убивает/рождает процессы в зависимости от нагрузки - free() память, разумеется, не обнуляет. И где будет хип и что там будет для вновь рожденного процесса... :roll: но, возможно, разработчики подумали об этом.
Аватара пользователя
AlexeyUat
Маньяк
Сообщения: 2178
Зарегистрирован: 13 дек 2011, 06:38

Re: A весь интернет стоит сейчас на ушах

Сообщение AlexeyUat »

У апача секретный кей может быть шифрованый а может быть и нет. Если он шифрованый аппач при старте просит пароль один раз чтобы расшифровать ключ. Если бы он грузил ключ каждый раз то пароль требовался бы тоже каждый раз. ;-)
Аватара пользователя
Marmot
Графоман
Сообщения: 39328
Зарегистрирован: 17 фев 2003, 17:58
Откуда: Caulfeild
Контактная информация:

Re: A весь интернет стоит сейчас на ушах

Сообщение Marmot »

AlexeyUat писал(а):У апача секретный кей может быть шифрованый а может быть и нет. Если он шифрованый аппач при старте просит пароль один раз чтобы расшифровать ключ. Если бы он грузил ключ каждый раз то пароль требовался бы тоже каждый раз. ;-)
мда... тяжелый случай взаимонепонимания...
Аватара пользователя
AlexeyUat
Маньяк
Сообщения: 2178
Зарегистрирован: 13 дек 2011, 06:38

Re: A весь интернет стоит сейчас на ушах

Сообщение AlexeyUat »

Marmot писал(а):
AlexeyUat писал(а):У апача секретный кей может быть шифрованый а может быть и нет. Если он шифрованый аппач при старте просит пароль один раз чтобы расшифровать ключ. Если бы он грузил ключ каждый раз то пароль требовался бы тоже каждый раз. ;-)
мда... тяжелый случай взаимонепонимания...
Это потому что ты теоретик, а Я практик. ;-) Ты когда-нибудь аппач с mod_ssl конфигурил? ;-)
Аватара пользователя
Marmot
Графоман
Сообщения: 39328
Зарегистрирован: 17 фев 2003, 17:58
Откуда: Caulfeild
Контактная информация:

Re: A весь интернет стоит сейчас на ушах

Сообщение Marmot »

AlexeyUat писал(а):
Marmot писал(а):
AlexeyUat писал(а):У апача секретный кей может быть шифрованый а может быть и нет. Если он шифрованый аппач при старте просит пароль один раз чтобы расшифровать ключ. Если бы он грузил ключ каждый раз то пароль требовался бы тоже каждый раз. ;-)
мда... тяжелый случай взаимонепонимания...
Это потому что ты теоретик, а Я практик. ;-) Ты когда-нибудь аппач с mod_ssl конфигурил? ;-)
нет, я с тока с TLS-ом на Java месяца 3 конкретно трахался, пока его заставил делать то, что мне было нужно :) Все спеки прочитал и wireshark-om все пакеты просмотрел :)

Вопрос практику: где лежит private key в апачевском child process после форка?
Аватара пользователя
Stanislav
Mr. Minority Report
Сообщения: 45492
Зарегистрирован: 19 окт 2005, 16:33
Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo

Re: A весь интернет стоит сейчас на ушах

Сообщение Stanislav »

AlexeyUat писал(а):У апача секретный кей может быть шифрованый а может быть и нет. Если он шифрованый аппач при старте просит пароль один раз чтобы расшифровать ключ. Если бы он грузил ключ каждый раз то пароль требовался бы тоже каждый раз. ;-)
Разумеется, он не грузит ключ каждый раз, а просто передает его (уже расшифрованный) как параметр / как-нить шарит с фокнутым процессом / итд...
Аватара пользователя
Stanislav
Mr. Minority Report
Сообщения: 45492
Зарегистрирован: 19 окт 2005, 16:33
Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo

Re: A весь интернет стоит сейчас на ушах

Сообщение Stanislav »

Marmot писал(а): Вопрос практику: где лежит private key в апачевском child process после форка?
Ну и где? И лежит ли?
Ответить