Size: a a a

2021 January 02

S

Slam! in Rude Python
Slam!
Удалось выяснить, что лампочка при запуске резолвит доменное имя сервиса с Adapter API, а дальше устанавливает соединение по TLS
Лампочка поддерживает только эти 2 шифра. Правильно я понимаю, что первый прогорает сразу, т.к. симметричный ключ лампочки я получить не смогу?
источник

Z

Zart in Rude Python
второе не шифр
источник

S

Slam! in Rude Python
Zart
второе не шифр
Понял. А с первым шифром как дела обстоят? Возможен MITM?
источник

Z

Zart in Rude Python
что за идиотские вопросы вообще =_=
источник

JD

Jim Di in Rude Python
давайте может лучше про гомоеблю?
источник

Z

Zart in Rude Python
в ссл стороны обмениваются ссл хелло пакетами, договариваются про версию протокола и шифры
потом делают хендшейк (тут у нас ассиметричные шифры юзаются типа рса/дса/ед), генерируя сессионные ключи и начинают шифровать трафик симметричными шифрами (аес, вот это всё)
источник

JD

Jim Di in Rude Python
я вот суберпунке перепутал кибершлюху и мне мужика подсунули
источник

Z

Zart in Rude Python
но буфера у него были норм?
источник

S

Slam! in Rude Python
Zart
в ссл стороны обмениваются ссл хелло пакетами, договариваются про версию протокола и шифры
потом делают хендшейк (тут у нас ассиметричные шифры юзаются типа рса/дса/ед), генерируя сессионные ключи и начинают шифровать трафик симметричными шифрами (аес, вот это всё)
Это ясно, а в случае с PSK что происходит?
источник

Z

Zart in Rude Python
psk это preshared secret
источник

Z

Zart in Rude Python
т.е. шифрование идёт рандомно сгенеренным паролем
источник

ML

Milton Library Assis... in Rude Python
Jim Di
я вот суберпунке перепутал кибершлюху и мне мужика подсунули
Ангел спустится с небееес
И всех нас съест
источник

S

Slam! in Rude Python
Zart
psk это preshared secret
В доступных шифрах у python ssl PSK нет

Такое вот нашел
https://github.com/drbild/sslpsk
источник

Z

Zart in Rude Python
билять
источник

Z

Zart in Rude Python
зачем это вообще
источник

S

Slam! in Rude Python
Zart
зачем это вообще
Хочу напрямую управлять умной лампочкой
источник

Z

Zart in Rude Python
и нахуя этим (тлс_пск_ляляля) заморачиваться?
источник

S

Slam! in Rude Python
Zart
и нахуя этим (тлс_пск_ляляля) заморачиваться?
Я показывал, какой шифр поддерживает лампочка. Все запросы от лампочки к серверу направляю на ПК, где висит на 443 порту сокет, умеющий в TLS и в конкретный шифр. Для создания SSL контекста использую ssl, но из коробки TLS_PSK_... нет
источник

Z

Zart in Rude Python
это как жаловаться на то что в hashlib  md5 и sha256 есть, а cbc нет
источник

S

Slam! in Rude Python
Так это же режим шифрования конкретного алгоритма
источник