Нашли почти практический способ узнавать авторизационные куки, если соединения зашифрованы 3DES или Blowfish. Почти, потому что пока уходит 700 гигабайт на 16 байт куки.
В OpenVPN 3DES надо отрывать d настройках, в SSH ещё и Blowfish.
Оригинальный сайт
Популярное описание
Update: Вчера писал, не особо приходя в сознание, и написал мегабайты вместо гигабайтов. Всё-таки не так всё плохо.
В OpenVPN 3DES надо отрывать d настройках, в SSH ещё и Blowfish.
Оригинальный сайт
Популярное описание
Update: Вчера писал, не особо приходя в сознание, и написал мегабайты вместо гигабайтов. Всё-таки не так всё плохо.
no subject
Date: 2016-08-25 05:04 am (UTC)А чего включать? AES-128?
no subject
Date: 2016-08-25 05:50 am (UTC)no subject
Date: 2016-08-25 06:29 am (UTC)Оффтоп.
Date: 2016-08-25 08:57 am (UTC)RE: Оффтоп.
Date: 2016-08-25 11:07 am (UTC)Разве что... Использование не тестового сертификата в production, а боевого в тестах. В смысле, боевого сертификата УЦ.
no subject
Date: 2016-08-25 05:44 am (UTC)Ну и openvpn спасет reneg-bytes 16000000000 в конфиге.