Size: a a a

DCG#7812 DEFCON-RUSSIA

2018 October 09

A

AetherEternity in DCG#7812 DEFCON-RUSSIA
ID:325381270
Пацаны, что там по ssl pining ? Как байпасить ?
unpinить :)
источник

G

Gleb in DCG#7812 DEFCON-RUSSIA
ID:325381270
Пацаны, что там по ssl pining ? Как байпасить ?
источник

B

Bo0oM in DCG#7812 DEFCON-RUSSIA
JeisonWi Garrison
Дискриминация прав роботов... Вот потом из-за этого и будет восстание. Поместят людей в стойки в "биоцентры" и заставят решать капчу круглосуточно. Если отключится в сон - будут перезагружать дефибриллятором.
источник

G

Gabriel in DCG#7812 DEFCON-RUSSIA
Не знал, что smbc переводят)
источник

КК

Карвен Кори in DCG#7812 DEFCON-RUSSIA
Gabriel
Не знал, что smbc переводят)
нерегулярно
источник

AA

Aleksander Alekseev in DCG#7812 DEFCON-RUSSIA
Подскажите, а каково текущее состояние дел с MITM на DNS? Всем клиентам наплевать на dnssec, все по-прежнему плохо?
источник

GD

Green Dog in DCG#7812 DEFCON-RUSSIA
да
источник

JG

JeisonWi Garrison in DCG#7812 DEFCON-RUSSIA
Aleksander Alekseev
Подскажите, а каково текущее состояние дел с MITM на DNS? Всем клиентам наплевать на dnssec, все по-прежнему плохо?
Dns over https
источник

JG

JeisonWi Garrison in DCG#7812 DEFCON-RUSSIA
DoH
источник

JG

JeisonWi Garrison in DCG#7812 DEFCON-RUSSIA
Говноидея конечно, но продвигают ее
источник

GD

Green Dog in DCG#7812 DEFCON-RUSSIA
В целом, всё так же плохо, но кому очень надо - тот может защититься
источник

a

alxchk in DCG#7812 DEFCON-RUSSIA
а нужно ли?
источник

a

alxchk in DCG#7812 DEFCON-RUSSIA
по сути, если есть mitm на dns, то mitm уже есть
источник

a

alxchk in DCG#7812 DEFCON-RUSSIA
значит после того как грубо говоря ip получен,  траффик который пойдет туда может быть все так же перехвачен
источник

a

alxchk in DCG#7812 DEFCON-RUSSIA
пространства для маневра с всякими MX и TXT конечно чуть больше, но сути не меняет КМК
источник

AA

Aleksander Alekseev in DCG#7812 DEFCON-RUSSIA
dns over https норм (с поправкой на скорость, понятно) если ее все поддержат. ОС должна ругаться если провайдер предлагает что-то другое
источник

AA

Aleksander Alekseev in DCG#7812 DEFCON-RUSSIA
Сейчас по факту в любом публичном месте поднимаешь free Wi-Fi, DNS не защищен, отправляешь кого хочешь куда хочешь по http.
источник

JG

JeisonWi Garrison in DCG#7812 DEFCON-RUSSIA
Aleksander Alekseev
dns over https норм (с поправкой на скорость, понятно) если ее все поддержат. ОС должна ругаться если провайдер предлагает что-то другое
Я не понял, почему голый TLS не взяли
источник

JG

JeisonWi Garrison in DCG#7812 DEFCON-RUSSIA
Зачем HTTPS
источник

S

Stuw (Андрей) in DCG#7812 DEFCON-RUSSIA
JeisonWi Garrison
Я не понял, почему голый TLS не взяли
есть и через голый tls. Http можно браузером глянуть. Там json бегает
источник