Size: a a a

SOС Технологии

2019 September 21

M

Michael in SOС Технологии
То есть дергаешь из агента закрытый ключ и начинаешь подписывать любой код, сайт.
источник

Z

Zer0way in SOС Технологии
Denis Gorchakov
это надо отдельный чат "боль от державной ибэ"
👍
источник

Z

Zer0way in SOС Технологии
И разработки
источник

Z

Zer0way in SOС Технологии
Michael
Отдельные вендора делают sslинспецию на на агентах, при этом на зашитом в бинарник корневом сертификате, без возможности его замены в принципе. И без обновления списков других корневых центров сертификации.
Есть штуки похлеще:) например сколько мэ поддерживает гост tls?:)
источник

Z

Zer0way in SOС Технологии
А что делает мэ когда не может расшифровать ssl?:) пропускает пакет или режет?:)
источник

M

Michael in SOС Технологии
Должен резать. А дальше как настроить.
Обычно гостовый трафик это доверенный трафик, то есть сайт куда идёт клиент известен
источник

Z

Zer0way in SOС Технологии
Michael
Должен резать. А дальше как настроить.
Обычно гостовый трафик это доверенный трафик, то есть сайт куда идёт клиент известен
Эм. Я строю тунель с гостовой криптой и сливаю данные компании.....не должен и не режет;)
источник

M

Michael in SOС Технологии
Либо это кто-то сделал до вас, либо политика по умолчанию, либо странный мэ
источник

Z

Zer0way in SOС Технологии
Разговор с одним вендором utm решения был на днях, пропускают
источник

Z

Zer0way in SOС Технологии
Не расшифровали, пропустили...про экзотику типо гост tls тоже самое
источник

M

Michael in SOС Технологии
То есть автор зловреда пишет, что-то что не может расшифровать мэ и туннель готов?
источник

Z

Zer0way in SOС Технологии
Да
источник

M

Michael in SOС Технологии
Логи хотя бы на эту тему пишет? Или молча это делает?
источник

Z

Zer0way in SOС Технологии
Так и делают, строят тунель и сзи идут лесом.
источник

Z

Zer0way in SOС Технологии
Michael
Логи хотя бы на эту тему пишет? Или молча это делает?
Логи да, алертов нет
источник

Z

Zer0way in SOС Технологии
Т.е. ты потом может быть среди миллионов соединений найдешь при ir
источник

M

Michael in SOС Технологии
Зачем? Есть же сок. Там парни напишут правила на эту тему. Они же умные. ))
источник

Z

Zer0way in SOС Технологии
На вопрос, какого куя? Был получен ответ: ну вы понимаете что потенциал нарушителя должен быть высоким и это маловероятно
источник

BB

B B in SOС Технологии
Michael
Зачем? Есть же сок. Там парни напишут правила на эту тему. Они же умные. ))
А он есть?
источник

Z

Zer0way in SOС Технологии
Злоумышленик должен быть чуть умнее воробушка..чтобы запустить stuneler
источник