Страница 4 из 6
Re: A весь интернет стоит сейчас на ушах
Добавлено: 17 апр 2014, 03:54
AlexeyUat
mrskhris писал(а):AlexeyUat писал(а):При чем тут MITM перехват трафиков и перехват keys?

Вот положа руку на сердце по простому по рабоче-крестьянски кто-нибудь из вас разобрался как эта уязвимость работает?

Судя по тому в какие дебри вы идете - никто.

Зачем разбираться? На xkcd все очень доходчиво нарисовали:
[img]картиника

Вульгарно конечно, но довольно близко к истине,

Re: A весь интернет стоит сейчас на ушах
Добавлено: 17 апр 2014, 09:06
Stanislav
AlexeyUat писал(а):Опиши просто без затей в три строки как можно вытащить ключики? Как только ты поймешь как это работает, ты поймешь что вы обсуждали совершенно не то.

Не мешай! Мармот рассуждает о сферическом мэн ин зе миддл в вакууме...
Re: A весь интернет стоит сейчас на ушах
Добавлено: 17 апр 2014, 09:17
Stanislav
AlexeyUat писал(а):mrskhris писал(а):AlexeyUat писал(а):При чем тут MITM перехват трафиков и перехват keys?

Вот положа руку на сердце по простому по рабоче-крестьянски кто-нибудь из вас разобрался как эта уязвимость работает?

Судя по тому в какие дебри вы идете - никто.

Зачем разбираться? На xkcd все очень доходчиво нарисовали:
[img]картиника

Вульгарно конечно, но довольно близко к истине,

Те клаудники сделали ошибку - сами признались - рестартовали енжиникс и, скорее всего, енжиникс загрузился в память ниже, чем был, и потому приват кей оказался в поле досягаемости кровотечения сердца. Кстати, если енжиникс профукал ключик, то не факт, что апач профукает - они по разному устроены.
Re: A весь интернет стоит сейчас на ушах
Добавлено: 17 апр 2014, 09:19
Marmot
Stanislav писал(а):AlexeyUat писал(а):mrskhris писал(а):AlexeyUat писал(а):При чем тут MITM перехват трафиков и перехват keys?

Вот положа руку на сердце по простому по рабоче-крестьянски кто-нибудь из вас разобрался как эта уязвимость работает?

Судя по тому в какие дебри вы идете - никто.

Зачем разбираться? На xkcd все очень доходчиво нарисовали:
[img]картиника

Вульгарно конечно, но довольно близко к истине,

Те клаудники сделали ошибку - сами признались - рестартовали енжиникс и, скорее всего, енжиникс загрузился в память ниже, чем был, и потому приват кей оказался в поле досягаемости кровотечения сердца. Кстати, если енжиникс профукал ключик, то не факт, что апач профукает - они по разному устроены.
Апач регулярно поднимает новые процессы, т.е. вероятность добраться до ключа там может быть еще выше...
Re: A весь интернет стоит сейчас на ушах
Добавлено: 17 апр 2014, 09:25
Stanislav
Marmot писал(а):Stanislav писал(а):AlexeyUat писал(а):mrskhris писал(а):AlexeyUat писал(а):При чем тут MITM перехват трафиков и перехват keys?

Вот положа руку на сердце по простому по рабоче-крестьянски кто-нибудь из вас разобрался как эта уязвимость работает?

Судя по тому в какие дебри вы идете - никто.

Зачем разбираться? На xkcd все очень доходчиво нарисовали:
[img]картиника

Вульгарно конечно, но довольно близко к истине,

Те клаудники сделали ошибку - сами признались - рестартовали енжиникс и, скорее всего, енжиникс загрузился в память ниже, чем был, и потому приват кей оказался в поле досягаемости кровотечения сердца. Кстати, если енжиникс профукал ключик, то не факт, что апач профукает - они по разному устроены.
Апач регулярно поднимает новые процессы, т.е. вероятность добраться до ключа там может быть еще выше...
Приват кей используется один раз - при рукопожатии.
Приват кей загружается при старте один раз и ИМХО в главный процесс.
Я не знаю, когда у апача идет рукопожатие - в главном процессе или уже в рожденном. Если в главном, то рожденные процессы вообще не имеют доступа к приват кей, а если в рожденном, то получается апач размножает приват ключи, что несколько стремно...
Re: A весь интернет стоит сейчас на ушах
Добавлено: 17 апр 2014, 09:32
Marmot
Stanislav писал(а):
Приват кей используется один раз - при рукопожатии.
Приват кей загружается при старте один раз и ИМХО в главный процесс.
Я не знаю, когда у апача идет рукопожатие - в главном процессе или уже в рожденном. Если в главном, то рожденные процессы вообще не имеют доступа к приват кей, а если в рожденном, то получается апач размножает приват ключи, что несколько стремно...
handshake может быть достаточно затянутым, особенно на медленных соединениях, так что делать это в главном процессе - значит тормозить всех остальных...
Так что я на 99.9% уверен, что private keys в детских процессах вполне доступны, причем весьма недалеко, потому как handshake проходит как раз в самом начале...
Re: A весь интернет стоит сейчас на ушах
Добавлено: 17 апр 2014, 09:35
AlexeyUat
Stanislav писал(а):
Приват кей используется один раз - при рукопожатии.
Приват кей загружается при старте один раз и ИМХО в главный процесс.
Я не знаю, когда у апача идет рукопожатие - в главном процессе или уже в рожденном. Если в главном, то рожденные процессы вообще не имеют доступа к приват кей, а если в рожденном, то получается апач размножает приват ключи, что несколько стремно...
Один раз апач грузит кей при старте.

Re: A весь интернет стоит сейчас на ушах
Добавлено: 17 апр 2014, 09:50
Marmot
AlexeyUat писал(а):Stanislav писал(а):
Приват кей используется один раз - при рукопожатии.
Приват кей загружается при старте один раз и ИМХО в главный процесс.
Я не знаю, когда у апача идет рукопожатие - в главном процессе или уже в рожденном. Если в главном, то рожденные процессы вообще не имеют доступа к приват кей, а если в рожденном, то получается апач размножает приват ключи, что несколько стремно...
Один раз апач грузит кей при старте.

Вопрос не в том, когда он грузит, а где он лежит после форка...
Re: A весь интернет стоит сейчас на ушах
Добавлено: 17 апр 2014, 09:58
Stanislav
Marmot писал(а):AlexeyUat писал(а):Stanislav писал(а):
Приват кей используется один раз - при рукопожатии.
Приват кей загружается при старте один раз и ИМХО в главный процесс.
Я не знаю, когда у апача идет рукопожатие - в главном процессе или уже в рожденном. Если в главном, то рожденные процессы вообще не имеют доступа к приват кей, а если в рожденном, то получается апач размножает приват ключи, что несколько стремно...
Один раз апач грузит кей при старте.

Вопрос не в том, когда он грузит, а где он лежит после форка...
Ты бы погуглил на досуге

а то я на работе...

Хотя... апач постоянно убивает/рождает процессы в зависимости от нагрузки - free() память, разумеется, не обнуляет. И где будет хип и что там будет для вновь рожденного процесса...

но, возможно, разработчики подумали об этом.
Re: A весь интернет стоит сейчас на ушах
Добавлено: 17 апр 2014, 10:38
AlexeyUat
У апача секретный кей может быть шифрованый а может быть и нет. Если он шифрованый аппач при старте просит пароль один раз чтобы расшифровать ключ. Если бы он грузил ключ каждый раз то пароль требовался бы тоже каждый раз.

Re: A весь интернет стоит сейчас на ушах
Добавлено: 17 апр 2014, 10:42
Marmot
AlexeyUat писал(а):У апача секретный кей может быть шифрованый а может быть и нет. Если он шифрованый аппач при старте просит пароль один раз чтобы расшифровать ключ. Если бы он грузил ключ каждый раз то пароль требовался бы тоже каждый раз.

мда... тяжелый случай взаимонепонимания...
Re: A весь интернет стоит сейчас на ушах
Добавлено: 17 апр 2014, 10:55
AlexeyUat
Marmot писал(а):AlexeyUat писал(а):У апача секретный кей может быть шифрованый а может быть и нет. Если он шифрованый аппач при старте просит пароль один раз чтобы расшифровать ключ. Если бы он грузил ключ каждый раз то пароль требовался бы тоже каждый раз.

мда... тяжелый случай взаимонепонимания...
Это потому что ты теоретик, а Я практик.

Ты когда-нибудь аппач с mod_ssl конфигурил?

Re: A весь интернет стоит сейчас на ушах
Добавлено: 17 апр 2014, 10:58
Marmot
AlexeyUat писал(а):Marmot писал(а):AlexeyUat писал(а):У апача секретный кей может быть шифрованый а может быть и нет. Если он шифрованый аппач при старте просит пароль один раз чтобы расшифровать ключ. Если бы он грузил ключ каждый раз то пароль требовался бы тоже каждый раз.

мда... тяжелый случай взаимонепонимания...
Это потому что ты теоретик, а Я практик.

Ты когда-нибудь аппач с mod_ssl конфигурил?

нет, я с тока с TLS-ом на Java месяца 3 конкретно трахался, пока его заставил делать то, что мне было нужно

Все спеки прочитал и wireshark-om все пакеты просмотрел
Вопрос практику: где лежит private key в апачевском child process после форка?
Re: A весь интернет стоит сейчас на ушах
Добавлено: 17 апр 2014, 10:59
Stanislav
AlexeyUat писал(а):У апача секретный кей может быть шифрованый а может быть и нет. Если он шифрованый аппач при старте просит пароль один раз чтобы расшифровать ключ. Если бы он грузил ключ каждый раз то пароль требовался бы тоже каждый раз.

Разумеется, он не грузит ключ каждый раз, а просто передает его (уже расшифрованный) как параметр / как-нить шарит с фокнутым процессом / итд...
Re: A весь интернет стоит сейчас на ушах
Добавлено: 17 апр 2014, 11:01
Stanislav
Marmot писал(а):
Вопрос практику: где лежит private key в апачевском child process после форка?
Ну и где? И лежит ли?