The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в cdnjs, позволившая выполнить код на серверах Cloudflare, opennews (??), 17-Июл-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


130. "Уязвимость в cdnjs, позволившая выполнить код на серверах Cl..."  –2 +/
Сообщение от Анонъимь (?), 18-Июл-21, 18:33 
CDNы в общем и Cloudflare в частности в некоторой степени препятствуют быстрому разворачиванию Чебурнета.
Товарищу майору такое положение вещей очень не нравится.
Ответить | Правка | Наверх | Cообщить модератору

133. "Уязвимость в cdnjs, позволившая выполнить код на серверах Cl..."  –1 +/
Сообщение от Ананимас123 (?), 18-Июл-21, 19:15 
Лет пять мамкины хакиры ноют про чебурнет, а его все нет, бида...
Ответить | Правка | Наверх | Cообщить модератору

134. "Уязвимость в cdnjs, позволившая выполнить код на серверах Cl..."  +2 +/
Сообщение от аннонн (?), 18-Июл-21, 19:36 
Кастрюлю с водой, в которой сидит лягушка, нужно нагревать медленно.
Ответить | Правка | Наверх | Cообщить модератору

136. "Уязвимость в cdnjs, позволившая выполнить код на серверах Cl..."  –2 +/
Сообщение от Аноним (60), 18-Июл-21, 20:42 
Cloudflare так и делает.
Ответить | Правка | Наверх | Cообщить модератору

138. "Уязвимость в cdnjs, позволившая выполнить код на серверах Cl..."  +1 +/
Сообщение от аннонн (?), 18-Июл-21, 20:53 
Товарищ майор так делает, поэтому Чебурнет вводится в эксплуатацию весьма неторопливо. Так всё и задумано.


Ответить | Правка | Наверх | Cообщить модератору

139. "Уязвимость в cdnjs, позволившая выполнить код на серверах Cl..."  +/
Сообщение от Аноним (9), 18-Июл-21, 21:30 
Армия ботов комперсирует жтот недостаток. А так они пытаются препятствовать внедрению doh и quic.
>"По экспертным оценкам, возрастает число случаев использования маскирующих протоколов, позволяющих скрыть фактические сетевые адреса устройств от внешних систем и протоколов шифрования. Все большее распространение получают протоколы с применением криптографических алгоритмов и методов шифрования TLS 1.3, ESNI, DoH (DNS поверх HTTPS), DoT (DNS поверх TLS)", - сказано в пояснительной записке к законопроекту, размещенному на портале проектов нормативных правовых актов."
Ответить | Правка | Наверх | Cообщить модератору

142. "Уязвимость в cdnjs, позволившая выполнить код на серверах Cl..."  +2 +/
Сообщение от аннонн (?), 18-Июл-21, 22:22 
> Армия ботов комперсирует жтот недостаток.

У меня иногда создаётся впечатление, что на одного бота приходится девять полезных ему иди0т0в.

> А так они пытаются препятствовать внедрению doh и quic.
> "... распространение получают протоколы с применением криптографических алгоритмов и методов шифрования TLS 1.3, ESNI, DoH (DNS поверх HTTPS), DoT (DNS поверх TLS)", - сказано в пояснительной записке к законопроекту,...

Да, видел это.
И читал где-то здесь, на опеннете,  в комментариях, что DoH + eSNI как минимум один из провайдеров уже перекрывает.

Ответить | Правка | Наверх | Cообщить модератору

151. "Уязвимость в cdnjs, позволившая выполнить код на серверах Cl..."  –2 +/
Сообщение от lockywolf (ok), 19-Июл-21, 05:51 
Логина по номеру телефона в "безопасный телеграмм", Фейсбук, ВК и Юмани нет?

Отправки смс для выхода из дома по время локдауна не было?

Ответить | Правка | К родителю #133 | Наверх | Cообщить модератору

148. "Уязвимость в cdnjs, позволившая выполнить код на серверах Cl..."  +1 +/
Сообщение от Аноньимъ (ok), 18-Июл-21, 23:24 
Вообще не мешает.

Увы, было бы круто если бы мешало, но не мешает.

Не в этом дело. Захотят - будет чебурнет. Как там было - "то что вы еще на свободе это не ваша заслуга, а наша недоработка".

Ответить | Правка | К родителю #130 | Наверх | Cообщить модератору

153. "Уязвимость в cdnjs, позволившая выполнить код на серверах Cl..."  +/
Сообщение от аннонн (?), 19-Июл-21, 07:18 
Мешает уже тем, что блокировка по IP, который реально принадлежит CDNу, помимо целевого сайта вызывает блокировку ещё десятков сайтов, блокировать которые задачи не стояло.
Владельцы этих сайтов, которые вообще ни при чём, иногда начинают жаловаться и поднимать шум, что контролирующим органам не нравится, по разным причинам.

eSNI решает вопрос с именем хоста, которое передаётся уже зашифрованным при установлении TLS соединения. Но TLS соединения с шифрованным SNI уже начинают отфильтровывать...
Но за eSNI придёт ECH, с которым они тоже будут бороться.
Задача - создать им такой головняк с блокировками, что они устанут с этим всем бороться.

Хотя правильное решение проблемы лежит вовсе не в технической плоскости.

Ответить | Правка | Наверх | Cообщить модератору

154. "Уязвимость в cdnjs, позволившая выполнить код на серверах Cl..."  +/
Сообщение от ыы (?), 19-Июл-21, 08:02 
То есть вы за белорусский вариант :)
Ответить | Правка | Наверх | Cообщить модератору

157. "Уязвимость в cdnjs, позволившая выполнить код на серверах Cl..."  +/
Сообщение от Аноним (79), 19-Июл-21, 08:44 
Это потому что айпи в6 до сих пор не стал стандартом, заменив айпи в4 в интернетах. А там хоть убанься, адресов лет на 100 хватит. Скоро варварские методв все равно перестанут работать. Сделают айпи в16 и будет им адресов еще много миллиардов на забанить.
Ответить | Правка | К родителю #153 | Наверх | Cообщить модератору

178. "Уязвимость в cdnjs, позволившая выполнить код на серверах Cl..."  +/
Сообщение от Анончик (?), 19-Июл-21, 12:59 
Расскажу страшную штуку, бан листы ipv6 занимают не намного больше места чем ipv4.
а твои миллионы адресов баняться добавлением одного префикса.
Ответить | Правка | Наверх | Cообщить модератору

196. "Уязвимость в cdnjs, позволившая выполнить код на серверах Cl..."  +/
Сообщение от аннонн (?), 19-Июл-21, 15:43 
> Это потому что айпи в6 до сих пор не стал стандартом, ...

Банить по ipv6 ещё проще. Если "на пальцах", то примерно так:

"По cron-у" резолвить имя хоста и добавлять полученный IPv6-адрес в список фильтруемых, если такого адреса ещё нет в списке.
По другому крону производить агрегирование фильтруемых IP-адресов в сети. Затем скармливать полученный список файерволлам.
Это всё.

Ответить | Правка | К родителю #157 | Наверх | Cообщить модератору

200. "Уязвимость в cdnjs, позволившая выполнить код на серверах Cl..."  +/
Сообщение от Аноньимъ (ok), 19-Июл-21, 18:34 
Обяжут держать все CDN и прочие прокси на территории РФ.
Всё, "проблема" решена.
А пускать во внешний мир будут по пропускам, если захотят.

А могут и обрубить внешний мир совсем, то-же не что-то из ряда вон.

Так что не зазнавайтесь.

То что вы читаете в прессе, все эти блокировки, это имеет целью кошмарить население, а не серьезно создавать чебурнет.

Ответить | Правка | К родителю #153 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру