Страница 4 из 6

Re: A весь интернет стоит сейчас на ушах

Добавлено: 17 апр 2014, 03:54
AlexeyUat
mrskhris писал(а):
AlexeyUat писал(а):При чем тут MITM перехват трафиков и перехват keys? ;-) Вот положа руку на сердце по простому по рабоче-крестьянски кто-нибудь из вас разобрался как эта уязвимость работает? ;-) Судя по тому в какие дебри вы идете - никто. ;-)
Зачем разбираться? На xkcd все очень доходчиво нарисовали:
[img]картиника
;-) Вульгарно конечно, но довольно близко к истине, ;-)

Re: A весь интернет стоит сейчас на ушах

Добавлено: 17 апр 2014, 09:06
Stanislav
AlexeyUat писал(а):Опиши просто без затей в три строки как можно вытащить ключики? Как только ты поймешь как это работает, ты поймешь что вы обсуждали совершенно не то. ;-)
Не мешай! Мармот рассуждает о сферическом мэн ин зе миддл в вакууме...

Re: A весь интернет стоит сейчас на ушах

Добавлено: 17 апр 2014, 09:17
Stanislav
AlexeyUat писал(а):
mrskhris писал(а):
AlexeyUat писал(а):При чем тут MITM перехват трафиков и перехват keys? ;-) Вот положа руку на сердце по простому по рабоче-крестьянски кто-нибудь из вас разобрался как эта уязвимость работает? ;-) Судя по тому в какие дебри вы идете - никто. ;-)
Зачем разбираться? На xkcd все очень доходчиво нарисовали:
[img]картиника
;-) Вульгарно конечно, но довольно близко к истине, ;-)
Те клаудники сделали ошибку - сами признались - рестартовали енжиникс и, скорее всего, енжиникс загрузился в память ниже, чем был, и потому приват кей оказался в поле досягаемости кровотечения сердца. Кстати, если енжиникс профукал ключик, то не факт, что апач профукает - они по разному устроены.

Re: A весь интернет стоит сейчас на ушах

Добавлено: 17 апр 2014, 09:19
Marmot
Stanislav писал(а):
AlexeyUat писал(а):
mrskhris писал(а):
AlexeyUat писал(а):При чем тут MITM перехват трафиков и перехват keys? ;-) Вот положа руку на сердце по простому по рабоче-крестьянски кто-нибудь из вас разобрался как эта уязвимость работает? ;-) Судя по тому в какие дебри вы идете - никто. ;-)
Зачем разбираться? На xkcd все очень доходчиво нарисовали:
[img]картиника
;-) Вульгарно конечно, но довольно близко к истине, ;-)
Те клаудники сделали ошибку - сами признались - рестартовали енжиникс и, скорее всего, енжиникс загрузился в память ниже, чем был, и потому приват кей оказался в поле досягаемости кровотечения сердца. Кстати, если енжиникс профукал ключик, то не факт, что апач профукает - они по разному устроены.
Апач регулярно поднимает новые процессы, т.е. вероятность добраться до ключа там может быть еще выше...

Re: A весь интернет стоит сейчас на ушах

Добавлено: 17 апр 2014, 09:25
Stanislav
Marmot писал(а):
Stanislav писал(а):
AlexeyUat писал(а):
mrskhris писал(а):
AlexeyUat писал(а):При чем тут MITM перехват трафиков и перехват keys? ;-) Вот положа руку на сердце по простому по рабоче-крестьянски кто-нибудь из вас разобрался как эта уязвимость работает? ;-) Судя по тому в какие дебри вы идете - никто. ;-)
Зачем разбираться? На xkcd все очень доходчиво нарисовали:
[img]картиника
;-) Вульгарно конечно, но довольно близко к истине, ;-)
Те клаудники сделали ошибку - сами признались - рестартовали енжиникс и, скорее всего, енжиникс загрузился в память ниже, чем был, и потому приват кей оказался в поле досягаемости кровотечения сердца. Кстати, если енжиникс профукал ключик, то не факт, что апач профукает - они по разному устроены.
Апач регулярно поднимает новые процессы, т.е. вероятность добраться до ключа там может быть еще выше...
Приват кей используется один раз - при рукопожатии.
Приват кей загружается при старте один раз и ИМХО в главный процесс.
Я не знаю, когда у апача идет рукопожатие - в главном процессе или уже в рожденном. Если в главном, то рожденные процессы вообще не имеют доступа к приват кей, а если в рожденном, то получается апач размножает приват ключи, что несколько стремно...

Re: A весь интернет стоит сейчас на ушах

Добавлено: 17 апр 2014, 09:32
Marmot
Stanislav писал(а): Приват кей используется один раз - при рукопожатии.
Приват кей загружается при старте один раз и ИМХО в главный процесс.
Я не знаю, когда у апача идет рукопожатие - в главном процессе или уже в рожденном. Если в главном, то рожденные процессы вообще не имеют доступа к приват кей, а если в рожденном, то получается апач размножает приват ключи, что несколько стремно...
handshake может быть достаточно затянутым, особенно на медленных соединениях, так что делать это в главном процессе - значит тормозить всех остальных...
Так что я на 99.9% уверен, что private keys в детских процессах вполне доступны, причем весьма недалеко, потому как handshake проходит как раз в самом начале...

Re: A весь интернет стоит сейчас на ушах

Добавлено: 17 апр 2014, 09:35
AlexeyUat
Stanislav писал(а): Приват кей используется один раз - при рукопожатии.
Приват кей загружается при старте один раз и ИМХО в главный процесс.
Я не знаю, когда у апача идет рукопожатие - в главном процессе или уже в рожденном. Если в главном, то рожденные процессы вообще не имеют доступа к приват кей, а если в рожденном, то получается апач размножает приват ключи, что несколько стремно...
Один раз апач грузит кей при старте. ;-)

Re: A весь интернет стоит сейчас на ушах

Добавлено: 17 апр 2014, 09:50
Marmot
AlexeyUat писал(а):
Stanislav писал(а): Приват кей используется один раз - при рукопожатии.
Приват кей загружается при старте один раз и ИМХО в главный процесс.
Я не знаю, когда у апача идет рукопожатие - в главном процессе или уже в рожденном. Если в главном, то рожденные процессы вообще не имеют доступа к приват кей, а если в рожденном, то получается апач размножает приват ключи, что несколько стремно...
Один раз апач грузит кей при старте. ;-)
Вопрос не в том, когда он грузит, а где он лежит после форка...

Re: A весь интернет стоит сейчас на ушах

Добавлено: 17 апр 2014, 09:58
Stanislav
Marmot писал(а):
AlexeyUat писал(а):
Stanislav писал(а): Приват кей используется один раз - при рукопожатии.
Приват кей загружается при старте один раз и ИМХО в главный процесс.
Я не знаю, когда у апача идет рукопожатие - в главном процессе или уже в рожденном. Если в главном, то рожденные процессы вообще не имеют доступа к приват кей, а если в рожденном, то получается апач размножает приват ключи, что несколько стремно...
Один раз апач грузит кей при старте. ;-)
Вопрос не в том, когда он грузит, а где он лежит после форка...
Ты бы погуглил на досуге :roll: а то я на работе... :D
Хотя... апач постоянно убивает/рождает процессы в зависимости от нагрузки - free() память, разумеется, не обнуляет. И где будет хип и что там будет для вновь рожденного процесса... :roll: но, возможно, разработчики подумали об этом.

Re: A весь интернет стоит сейчас на ушах

Добавлено: 17 апр 2014, 10:38
AlexeyUat
У апача секретный кей может быть шифрованый а может быть и нет. Если он шифрованый аппач при старте просит пароль один раз чтобы расшифровать ключ. Если бы он грузил ключ каждый раз то пароль требовался бы тоже каждый раз. ;-)

Re: A весь интернет стоит сейчас на ушах

Добавлено: 17 апр 2014, 10:42
Marmot
AlexeyUat писал(а):У апача секретный кей может быть шифрованый а может быть и нет. Если он шифрованый аппач при старте просит пароль один раз чтобы расшифровать ключ. Если бы он грузил ключ каждый раз то пароль требовался бы тоже каждый раз. ;-)
мда... тяжелый случай взаимонепонимания...

Re: A весь интернет стоит сейчас на ушах

Добавлено: 17 апр 2014, 10:55
AlexeyUat
Marmot писал(а):
AlexeyUat писал(а):У апача секретный кей может быть шифрованый а может быть и нет. Если он шифрованый аппач при старте просит пароль один раз чтобы расшифровать ключ. Если бы он грузил ключ каждый раз то пароль требовался бы тоже каждый раз. ;-)
мда... тяжелый случай взаимонепонимания...
Это потому что ты теоретик, а Я практик. ;-) Ты когда-нибудь аппач с mod_ssl конфигурил? ;-)

Re: A весь интернет стоит сейчас на ушах

Добавлено: 17 апр 2014, 10:58
Marmot
AlexeyUat писал(а):
Marmot писал(а):
AlexeyUat писал(а):У апача секретный кей может быть шифрованый а может быть и нет. Если он шифрованый аппач при старте просит пароль один раз чтобы расшифровать ключ. Если бы он грузил ключ каждый раз то пароль требовался бы тоже каждый раз. ;-)
мда... тяжелый случай взаимонепонимания...
Это потому что ты теоретик, а Я практик. ;-) Ты когда-нибудь аппач с mod_ssl конфигурил? ;-)
нет, я с тока с TLS-ом на Java месяца 3 конкретно трахался, пока его заставил делать то, что мне было нужно :) Все спеки прочитал и wireshark-om все пакеты просмотрел :)

Вопрос практику: где лежит private key в апачевском child process после форка?

Re: A весь интернет стоит сейчас на ушах

Добавлено: 17 апр 2014, 10:59
Stanislav
AlexeyUat писал(а):У апача секретный кей может быть шифрованый а может быть и нет. Если он шифрованый аппач при старте просит пароль один раз чтобы расшифровать ключ. Если бы он грузил ключ каждый раз то пароль требовался бы тоже каждый раз. ;-)
Разумеется, он не грузит ключ каждый раз, а просто передает его (уже расшифрованный) как параметр / как-нить шарит с фокнутым процессом / итд...

Re: A весь интернет стоит сейчас на ушах

Добавлено: 17 апр 2014, 11:01
Stanislav
Marmot писал(а): Вопрос практику: где лежит private key в апачевском child process после форка?
Ну и где? И лежит ли?