Size: a a a

Network Neighborhood

2020 August 23

MO

Morten Oseberg in Network Neighborhood
bridge
Леночка [xmpp] Ты тупой
объясни тогда
источник

b

bridge in Network Neighborhood
Леночка [xmpp] Ты не понимаешь все равно
источник

b

bridge in Network Neighborhood
Леночка [xmpp] Надоело
источник

JC

Jumas Cola in Network Neighborhood
Вывод: хочешь секьюрности - не выёживайся, а просто подойди и нажми кнопку.
источник

MO

Morten Oseberg in Network Neighborhood
bridge
Леночка [xmpp] Ты не понимаешь все равно
не я понял, ты говорил о том чтобы передавать ключ либо по двухстороннему каналу, либо отслеживать последовательность команд и на этой основе менять то, чем ты будешь шифровать
источник

MO

Morten Oseberg in Network Neighborhood
ты не объяснил что в моем примере не так
источник

JC

Jumas Cola in Network Neighborhood
Без s
источник

a

abslimit in Network Neighborhood
Morten Oseberg
Я не понимаю что нелегитимного в том, чтобы передавать блок данных как рандом+данные, где данные зашифрованы ключ+этот рандом. Получая на датчике это ты проверяешь корректность команды расшифровая полученным рандомом и ключом который уже зашит и никогда не передавался
так это реплей
источник

a

abslimit in Network Neighborhood
надо подписывать еще + время, иначе никак
источник

a

abslimit in Network Neighborhood
ты же можешь повторить просто и без привязки ко времени команда воспринимается
источник

a

abslimit in Network Neighborhood
отследить, что это было конретно можно по поведению
источник

a

abslimit in Network Neighborhood
хорошо бы на хабе умного дома иметь локальный УЦ который подписывает как сенсоры и переключали, так и пульты управления
источник

a

abslimit in Network Neighborhood
Morten Oseberg
так если она зашифрована рандомом + ключ ты не сможешь повторить
Почему нет то?
источник

a

abslimit in Network Neighborhood
снифаешь, ловишь и повторяешь
источник

a

abslimit in Network Neighborhood
повторяешь зашифрованную команду
источник

a

abslimit in Network Neighborhood
Можно даже не шифровать команды как таковые. Достаточно подписать данные. Можно общий пароль на всю инфру локальную либо подписывать все узлы дома хабом
источник

a

abslimit in Network Neighborhood
если надо еще и закрыть команды, то сверху
источник

a

abslimit in Network Neighborhood
посмотри например как работает SNMPv3. Там все на двух раздельных pre-shared key: один для подписи, второй для шифрования
источник

БГ

Бензофуран Гетероцик... in Network Neighborhood
abslimit
Можно даже не шифровать команды как таковые. Достаточно подписать данные. Можно общий пароль на всю инфру локальную либо подписывать все узлы дома хабом
просто timestamp рядом с командой и подпись на всём этом?
источник

a

abslimit in Network Neighborhood
Бензофуран Гетероцикл
просто timestamp рядом с командой и подпись на всём этом?
Неа, не обязательно
источник