The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в OpenSSH, позволяющая определить наличие пользов..., opennews (?), 16-Авг-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


12. "Уязвимость в OpenSSH, позволяющая определить наличие пользов..."  +2 +/
Сообщение от Аноним (12), 16-Авг-18, 10:27 
Ну а как бы ты сделал?
Ответить | Правка | Наверх | Cообщить модератору

13. "Уязвимость в OpenSSH, позволяющая определить наличие пользов..."  +1 +/
Сообщение от Аноним (13), 16-Авг-18, 10:56 
"что-то пошло не так" вместо ответа на оба варианта
Ответить | Правка | Наверх | Cообщить модератору

14. "Уязвимость в OpenSSH, позволяющая определить наличие пользов..."  +9 +/
Сообщение от Аноним (14), 16-Авг-18, 11:04 
нужно не просто одинаково ответить, нужно еще и по времени одинаково обрабатывать запрос. т.к. если на существующего пользователя ты отвечаешь за 200мс, а на несуществующего - 50мс, то вообще плевать, что ты там отвечаешь.
Ответить | Правка | Наверх | Cообщить модератору

25. "Уязвимость в OpenSSH, позволяющая определить наличие пользов..."  +/
Сообщение от Аноним (-), 16-Авг-18, 13:02 
> нужно не просто одинаково ответить, нужно еще и по времени одинаково обрабатывать

ну добавить 150с ожидания в первом случае. Или рандомное время ожидания (до определенного значения) добавлять ко всему


Ответить | Правка | Наверх | Cообщить модератору

28. "Уязвимость в OpenSSH, позволяющая определить наличие пользов..."  +4 +/
Сообщение от PereresusNeVlezaetBuggy (ok), 16-Авг-18, 15:10 
Ну вот примерно так и сделано было. Только промахнулись с одним вариантом развития событий.
Ответить | Правка | Наверх | Cообщить модератору

32. "Уязвимость в OpenSSH, позволяющая определить наличие пользов..."  +/
Сообщение от Аноним (32), 16-Авг-18, 16:36 
Кривая обработка от тайминг аттак.
Ответить | Правка | Наверх | Cообщить модератору

30. "Уязвимость в OpenSSH, позволяющая определить наличие пользов..."  –1 +/
Сообщение от Ан (??), 16-Авг-18, 15:36 
Не добавить, а фиксированное время обработки ввести. Например, 2 минуты =)
Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору

52. "Уязвимость в OpenSSH, позволяющая определить наличие пользов..."  +1 +/
Сообщение от Нанобот (ok), 17-Авг-18, 13:36 
> Ну а как бы ты сделал?

я бы сделал именно так, как сделано в openssh

Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру