Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Новый вариант атаки NAT slipstreaming, позволяющей отправить запросы на внутренний IP" | +/– | |
Сообщение от opennews (??), 28-Янв-21, 22:41 | ||
Опубликован новый вариант атаки NAT slipstreaming, позволяющей установить сетевое соединение от сервера атакующего к любому UDP или TCP порту на системе пользователя, открывшего подготовленную атакующем web-страницу в браузере. Атака даёт возможность атакующему отправить любые данные на любой порт пользователя, невзирая на применение на системе жертвы внутреннего диапазона адресов (192.168.x.x, 10.x.x.x), выход в сеть с которого напрямую закрыт и возможен только через транслятор адресов... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
4. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +11 +/– | |
Сообщение от Онаним (?), 28-Янв-21, 22:51 | ||
И вот это вот овнище только что приняли в качестве стандарта. | ||
Ответить | Правка | Наверх | Cообщить модератору |
8. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +1 +/– | |
Сообщение от АнДанте (?), 28-Янв-21, 23:02 | ||
Верно, в проклЯтое время живем... | ||
Ответить | Правка | Наверх | Cообщить модератору |
36. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +1 +/– | |
Сообщение от Урри (ok), 29-Янв-21, 13:28 | ||
В обычное смузивремя, что вы. | ||
Ответить | Правка | Наверх | Cообщить модератору |
58. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +/– | |
Сообщение от asdf (?), 30-Янв-21, 15:50 | ||
хоть цепочка дырявого софта в этом виде атаке длинная, виноват канешна-же NAT... | ||
Ответить | Правка | Наверх | Cообщить модератору |
10. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +/– | |
Сообщение от Аноним (10), 28-Янв-21, 23:45 | ||
Обход нат в webrtc используется для прямой передачи данных между компьютерами за nat. Для защиты используйте фаервол | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
12. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +4 +/– | |
Сообщение от Онаним (?), 28-Янв-21, 23:51 | ||
Один фиг, это счастье как раз рассчитывает на stateful filtering. Часть роутеров благополучно пробьют дырку и без всяких натов. | ||
Ответить | Правка | Наверх | Cообщить модератору |
14. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +2 +/– | |
Сообщение от Аноним (-), 29-Янв-21, 01:17 | ||
> И вот это вот овнище только что приняли в качестве стандарта. | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
25. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +/– | |
Сообщение от Аноним (25), 29-Янв-21, 05:47 | ||
У гугла в последнее время кризис, даже фанатики начали от них бежать. | ||
Ответить | Правка | Наверх | Cообщить модератору |
37. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +2 +/– | |
Сообщение от Урри (ok), 29-Янв-21, 13:32 | ||
Просто гугл переборщил с aнaльным вставлянием рекламы по поводу и без. Настолько, что испортил свой собственный поиск. Вот народ и начал разбегаться. | ||
Ответить | Правка | Наверх | Cообщить модератору |
40. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +/– | |
Сообщение от Аноним (-), 29-Янв-21, 14:45 | ||
> гугл .... испортил свой собственный поиск. Вот народ и начал разбегаться. | ||
Ответить | Правка | Наверх | Cообщить модератору |
65. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | –1 +/– | |
Сообщение от darkshvein (ok), 01-Фев-21, 00:11 | ||
- Вы заметили ухудшение выдачи? Вы о чём? Есть пруфы? | ||
Ответить | Правка | Наверх | Cообщить модератору |
64. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +/– | |
Сообщение от darkshvein (ok), 01-Фев-21, 00:11 | ||
> испортил свой собственный поиск. | ||
Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору |
70. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +/– | |
Сообщение от Михаил (??), 05-Фев-21, 14:19 | ||
Чушь не пори | ||
Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору |
39. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +1 +/– | |
Сообщение от Аноним (-), 29-Янв-21, 14:43 | ||
> У гугла в последнее время кризис, даже фанатики начали от них бежать. | ||
Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору |
53. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +/– | |
Сообщение от Аноним (-), 29-Янв-21, 19:31 | ||
> Ох недоработка гулга.. | ||
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору |
52. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +/– | |
Сообщение от Аноним (-), 29-Янв-21, 19:29 | ||
> И вот это вот овнище только что приняли в качестве стандарта. | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
55. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +/– | |
Сообщение от Атон (?), 30-Янв-21, 14:33 | ||
Только что? | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
56. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +/– | |
Сообщение от Онаним (?), 30-Янв-21, 15:11 | ||
Я не знаю, какой год у тебя на календаре, но... | ||
Ответить | Правка | Наверх | Cообщить модератору |
57. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +/– | |
Сообщение от Онаним (?), 30-Янв-21, 15:12 | ||
Ахах блджад, да, 2001 | ||
Ответить | Правка | Наверх | Cообщить модератору |
6. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +2 +/– | |
Сообщение от Annoynymous (ok), 28-Янв-21, 22:52 | ||
smart doormat — это прекрасно! | ||
Ответить | Правка | Наверх | Cообщить модератору |
7. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +/– | |
Сообщение от Аноним (7), 28-Янв-21, 22:58 | ||
Ну вы просто галочку поставьте и не парьтесь. | ||
Ответить | Правка | Наверх | Cообщить модератору |
9. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +14 +/– | |
Сообщение от Аноним (10), 28-Янв-21, 23:42 | ||
Nat не для защиты. Обход НАТ это не баг, а фича | ||
Ответить | Правка | Наверх | Cообщить модератору |
11. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +15 +/– | |
Сообщение от Онаним (?), 28-Янв-21, 23:50 | ||
От наличия или отсутствия NAT тут ничего не меняется. | ||
Ответить | Правка | Наверх | Cообщить модератору |
16. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +4 +/– | |
Сообщение от Гентушник (ok), 29-Янв-21, 01:43 | ||
Вот именно. Нужно фиксить этот баг на уровне ядра, а не в браузерах банить очередную порцию портов. | ||
Ответить | Правка | Наверх | Cообщить модератору |
17. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +1 +/– | |
Сообщение от Аноним (17), 29-Янв-21, 01:59 | ||
что-то мне подсказывает, что сквозь ipfw reass (и pf) хрен пролезет это чудище... | ||
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору |
41. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | –1 +/– | |
Сообщение от Аноним (41), 29-Янв-21, 14:46 | ||
> Проблема в обходе stateful filtering | ||
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору |
45. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +2 +/– | |
Сообщение от Аноним (45), 29-Янв-21, 14:59 | ||
ALG это внезапно часть stateful tracking, а не NAT. | ||
Ответить | Правка | Наверх | Cообщить модератору |
51. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +/– | |
Сообщение от pofigist (?), 29-Янв-21, 17:43 | ||
Cisco ASA смотрит на тебя с недоумением... | ||
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору |
13. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +5 +/– | |
Сообщение от онанимус (?), 29-Янв-21, 00:19 | ||
> smart doormat | ||
Ответить | Правка | Наверх | Cообщить модератору |
15. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +5 +/– | |
Сообщение от Аноньимъ (ok), 29-Янв-21, 01:21 | ||
Через какую же попу все описанные технологии работают. Это просто жуть. | ||
Ответить | Правка | Наверх | Cообщить модератору |
20. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +2 +/– | |
Сообщение от Аноним (20), 29-Янв-21, 02:55 | ||
Цель интернета - пробить дыру к юзеру. А ты думаешь, почему его военные изобретали? | ||
Ответить | Правка | Наверх | Cообщить модератору |
24. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +/– | |
Сообщение от Ананоним (?), 29-Янв-21, 05:47 | ||
Кажется исследователи спалили фичу, а удивляющийся просто не понял этого :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
38. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | –1 +/– | |
Сообщение от СеменСеменыч777 (?), 29-Янв-21, 14:33 | ||
сидящие за nat полноценными юзерами Интернета не являются. | ||
Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору |
69. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +/– | |
Сообщение от Аноним (69), 02-Фев-21, 05:55 | ||
Теории заговора в следующем отделе. | ||
Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору |
18. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +2 +/– | |
Сообщение от openwrtshnik (?), 29-Янв-21, 02:24 | ||
>OpenWRT проблеме не подвержен | ||
Ответить | Правка | Наверх | Cообщить модератору |
19. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +/– | |
Сообщение от NetRaider (ok), 29-Янв-21, 02:39 | ||
Чушь не пори. В микротиках функционал AGL полностью отключается штатными средствами | ||
Ответить | Правка | Наверх | Cообщить модератору |
48. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +2 +/– | |
Сообщение от Иноагент (?), 29-Янв-21, 15:05 | ||
Она везде отключается. Вопрос в том, где она включена по умолчанию. | ||
Ответить | Правка | Наверх | Cообщить модератору |
22. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +1 +/– | |
Сообщение от Ivan_83 (ok), 29-Янв-21, 04:29 | ||
А проблему решить просто: выставляем всем сокетам в системе по дефолту TTL/Hop Limit=1, а тем кому надо во внешку - пусть себе ставят привычные 64/128. | ||
Ответить | Правка | Наверх | Cообщить модератору |
27. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +1 +/– | |
Сообщение от Аноним (27), 29-Янв-21, 07:39 | ||
Можно ещё проще - закрыть для браузера интернет вообще и использовать прокси. Пусть куда угодно пакеты отправляет, хоть и через WebДыреньTC. | ||
Ответить | Правка | Наверх | Cообщить модератору |
30. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +/– | |
Сообщение от Аноним (30), 29-Янв-21, 09:45 | ||
Это куда эту единичку прописать? | ||
Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору |
54. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +/– | |
Сообщение от Ivan_83 (ok), 30-Янв-21, 00:25 | ||
Единичку прописать не проблема, проблема сказать софту чтобы он другой ттл прописал потом себе на отдельные сокеты. | ||
Ответить | Правка | Наверх | Cообщить модератору |
23. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +3 +/– | |
Сообщение от Аноним (23), 29-Янв-21, 05:20 | ||
У меня дежавю или подобная новость с баном портов по умолчанию из-за каких-то уязвимостей уже была? | ||
Ответить | Правка | Наверх | Cообщить модератору |
32. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +/– | |
Сообщение от Аноним (32), 29-Янв-21, 10:07 | ||
> У меня дежавю или подобная новость с баном портов по умолчанию из-за | ||
Ответить | Правка | Наверх | Cообщить модератору |
43. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +/– | |
Сообщение от Аноним (41), 29-Янв-21, 14:54 | ||
> новый вариант прошлогодней пробоемы | ||
Ответить | Правка | Наверх | Cообщить модератору |
26. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +1 +/– | |
Сообщение от Ананоним (?), 29-Янв-21, 05:48 | ||
Кажется исследователи спалили фичу :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
28. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | –1 +/– | |
Сообщение от Аноним (28), 29-Янв-21, 08:13 | ||
С голым задом нехрен лезть в инет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
29. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +3 +/– | |
Сообщение от Аноним (29), 29-Янв-21, 09:22 | ||
Ахахахахаха Помню как фиксили прошлую версию. Добавляли номера портов в чёрный список. Давайте теперь и этот добавляйте. И так до бесконечности. | ||
Ответить | Правка | Наверх | Cообщить модератору |
31. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +5 +/– | |
Сообщение от Кровосток (?), 29-Янв-21, 09:58 | ||
Не до бесконечности, а до 65535 :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
44. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +/– | |
Сообщение от Аноним (41), 29-Янв-21, 14:56 | ||
А они так и делают :facepalm: | ||
Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору |
66. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +/– | |
Сообщение от darkshvein (ok), 01-Фев-21, 00:13 | ||
>Добавляли номера портов в чёрный список. | ||
Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору |
33. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +1 +/– | |
Сообщение от Аноним (28), 29-Янв-21, 11:13 | ||
Нормальная практика - это закрывать все порты и оставлять только необходимые для работы. | ||
Ответить | Правка | Наверх | Cообщить модератору |
34. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +/– | |
Сообщение от Аноним (34), 29-Янв-21, 12:06 | ||
Я так и поступаю. | ||
Ответить | Правка | Наверх | Cообщить модератору |
46. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +2 +/– | |
Сообщение от Аноним (45), 29-Янв-21, 15:00 | ||
Так ALG этим и занимается. Открывает порты, необходимые для работы... | ||
Ответить | Правка | К родителю #33 | Наверх | Cообщить модератору |
35. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | –1 +/– | |
Сообщение от Аноним (35), 29-Янв-21, 12:18 | ||
Бугага. | ||
Ответить | Правка | Наверх | Cообщить модератору |
42. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +6 +/– | |
Сообщение от Аноним (42), 29-Янв-21, 14:48 | ||
> Проблема уже устранена в недавних выпусках Firefox 85, Chrome 87.0.4280.141, Edge 87.0.664.75 и Safari 14.0.3. | ||
Ответить | Правка | Наверх | Cообщить модератору |
47. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +/– | |
Сообщение от Аноним (41), 29-Янв-21, 15:04 | ||
> Взять, например, холдинг Эр-Телеком с их интернетами Дом.фу. Когда я последний раз проверял у них от каждого клиента вырезалось STARTTLS | ||
Ответить | Правка | Наверх | Cообщить модератору |
49. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +/– | |
Сообщение от Иноагент (?), 29-Янв-21, 15:22 | ||
>Взять, например, холдинг Эр-Телеком с их интернетами Дом.фу. Когда я последний раз проверял у них от каждого клиента вырезалось STARTTLS. Заговор? | ||
Ответить | Правка | Наверх | Cообщить модератору |
50. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +1 +/– | |
Сообщение от Аноним (42), 29-Янв-21, 16:35 | ||
TLS (SMTPS) - да. STARTTLS (ESMTP) - не только от него. | ||
Ответить | Правка | Наверх | Cообщить модератору |
59. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +/– | |
Сообщение от Аноним (59), 30-Янв-21, 17:04 | ||
Это поможет? | ||
Ответить | Правка | Наверх | Cообщить модератору |
60. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +1 +/– | |
Сообщение от XXX (??), 30-Янв-21, 20:30 | ||
По идее это должно помочь: | ||
Ответить | Правка | Наверх | Cообщить модератору |
61. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +1 +/– | |
Сообщение от XXX (??), 30-Янв-21, 20:34 | ||
http://kb.mozillazine.org/Network.security.ports.banned | ||
Ответить | Правка | Наверх | Cообщить модератору |
62. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +/– | |
Сообщение от trr (?), 30-Янв-21, 20:58 | ||
> По идее это должно помочь: | ||
Ответить | Правка | К родителю #60 | Наверх | Cообщить модератору |
63. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +1 +/– | |
Сообщение от darkshvein (ok), 01-Фев-21, 00:10 | ||
на кой чёрт мне сип и webrtc в браузере? | ||
Ответить | Правка | Наверх | Cообщить модератору |
67. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +/– | |
Сообщение от онанимус (?), 01-Фев-21, 23:09 | ||
> на кой чёрт мне сип и webrtc в браузере? | ||
Ответить | Правка | Наверх | Cообщить модератору |
68. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +/– | |
Сообщение от darkshvein (ok), 02-Фев-21, 00:19 | ||
> есть рабочие станции для дебилов, где работает только браузер, чтобы дебил своими | ||
Ответить | Правка | Наверх | Cообщить модератору |
71. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +/– | |
Сообщение от ГОНЩИК (?), 06-Фев-21, 15:50 | ||
Ставь PALEMOON в нем webrtc вырезан и всякое дерьмо ,сейчас он на гиконе на 1 процессе .Даже ublock запилили ваще кайф | ||
Ответить | Правка | К родителю #63 | Наверх | Cообщить модератору |
72. "Новый вариант атаки NAT slipstreaming, позволяющей..." | +/– | |
Сообщение от arisu (ok), 09-Фев-21, 08:36 | ||
главное — не останавливаться, и добавлять в браузеры ещё больше всяких API. потому что это модно и безопасно! | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |