Avaleht
uus teema   vasta Hinnavaatlus »  Serverid / Andmemassiivid / Tulemüürid »  räägime veits ssl certidest märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
mine lehele eelmine  1, 2
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale. Teata moderaatorile
otsing:  
Andrus Luht
itimees.ee
Andrus Luht

liitunud: 11.06.2002



Autoriseeritud ID-kaardiga

sõnum 17.05.2010 22:25:22 vasta tsitaadiga

Spezz, mina ei väida midagi. Küll aga on teada, et osavama otsa SSL cert'ide edasimüüjatelt on võimalik osta ükskõik milliseid certe. Kontroll on puudulik või piisava summa korral olematu...
_________________
Äriklassi serverilahenduste müük, paigaldus ja haldus. SaaS / PaaS / IaaS lahendused
Kasutatud äriklassi serverite, andmesalvede ja võrguseadmete ost-müük-rent
Tier-3 privaatpilvede, virtuaal- ja virtuaal-privaat-serverite lahendused. 24/7 haldus, monitooring
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
kurask
Kreisi kasutaja


liitunud: 07.11.2003




sõnum 18.05.2010 10:21:08 vasta tsitaadiga

Andrus Luht kirjutas:
piisava summa korral olematu...


Selline väide on väga halb selles mõttes, et piisava summa korral on ilmas võimalik osta ükskõik mida eks (iseasi kui kasumlik see ostjale on), niiet palun ärme sellieid väiteid enam kasutame.


Kontrolli puudulikkuse teemas huvitab mind väga, keegi võiks mingeid näiteid kaevata/teada.
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Andrus Luht
itimees.ee
Andrus Luht

liitunud: 11.06.2002



Autoriseeritud ID-kaardiga

sõnum 18.05.2010 10:49:10 vasta tsitaadiga

kurask, kas sm.Sotirovi väide: "No validation at all - Comodo resellers", ei ole piisav? Mina olen sama asja lugenud temaatilistest foorumitest. Kes otsib, see leiab...
_________________
Äriklassi serverilahenduste müük, paigaldus ja haldus. SaaS / PaaS / IaaS lahendused
Kasutatud äriklassi serverite, andmesalvede ja võrguseadmete ost-müük-rent
Tier-3 privaatpilvede, virtuaal- ja virtuaal-privaat-serverite lahendused. 24/7 haldus, monitooring
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
kurask
Kreisi kasutaja


liitunud: 07.11.2003




sõnum 18.05.2010 10:58:47 vasta tsitaadiga

nii jah https://blog.startcom.org/?p=145
_________________
IT haldus | IT hooldus | CarrotArrow.com
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Andrus Luht
itimees.ee
Andrus Luht

liitunud: 11.06.2002



Autoriseeritud ID-kaardiga

sõnum 18.05.2010 11:14:00 vasta tsitaadiga

Hehh: http://www.win.tue.nl/hashclash/rogue-ca/

thumbs_up.gif

_________________
Äriklassi serverilahenduste müük, paigaldus ja haldus. SaaS / PaaS / IaaS lahendused
Kasutatud äriklassi serverite, andmesalvede ja võrguseadmete ost-müük-rent
Tier-3 privaatpilvede, virtuaal- ja virtuaal-privaat-serverite lahendused. 24/7 haldus, monitooring
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
kurask
Kreisi kasutaja


liitunud: 07.11.2003




sõnum 18.05.2010 11:51:26 vasta tsitaadiga

Andrus Luht kirjutas:
Hehh: http://www.win.tue.nl/hashclash/rogue-ca/

thumbs_up.gif


see ongi see md5 jutt mis 2009 alguses ära likvideeriti ning sha1le üle mindi.
kurask kirjutas:

Anyway ma põhjalikult lugesin selle Sotirovi asju ning md5 olevat tehniliselt murtav, versign ja co läksid juba 2009 üle sha1le ning praegu ongi ainus lootus see hansa.ee cert kuskilt osta/varastada füüsiliselt.
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Andrus Luht
itimees.ee
Andrus Luht

liitunud: 11.06.2002



Autoriseeritud ID-kaardiga

sõnum 18.05.2010 11:56:54 vasta tsitaadiga

kurask kirjutas:
see ongi see md5 jutt mis 2009 alguses ära likvideeriti ning sha1le üle mindi.

2^52 ja ka SHA1 on pikali. Sellisele kaunile PS3-farm'ile oleks see paari kuu jagu tööd kui sedagi...

_________________
Äriklassi serverilahenduste müük, paigaldus ja haldus. SaaS / PaaS / IaaS lahendused
Kasutatud äriklassi serverite, andmesalvede ja võrguseadmete ost-müük-rent
Tier-3 privaatpilvede, virtuaal- ja virtuaal-privaat-serverite lahendused. 24/7 haldus, monitooring
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
kurask
Kreisi kasutaja


liitunud: 07.11.2003




sõnum 18.05.2010 11:57:44 vasta tsitaadiga

tee ära siis mitte ära lobise siin, augustis teen sulle kasti õllet.
_________________
IT haldus | IT hooldus | CarrotArrow.com
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Andrus Luht
itimees.ee
Andrus Luht

liitunud: 11.06.2002



Autoriseeritud ID-kaardiga

sõnum 18.05.2010 12:03:59 vasta tsitaadiga

kurask, sina provided 200 PS3'e, jahutusega ruumid ja elektri?
_________________
Äriklassi serverilahenduste müük, paigaldus ja haldus. SaaS / PaaS / IaaS lahendused
Kasutatud äriklassi serverite, andmesalvede ja võrguseadmete ost-müük-rent
Tier-3 privaatpilvede, virtuaal- ja virtuaal-privaat-serverite lahendused. 24/7 haldus, monitooring
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
kurask
Kreisi kasutaja


liitunud: 07.11.2003




sõnum 18.05.2010 12:07:40 vasta tsitaadiga

ei, aga mina ei räägi ka hansapanga serdi ostmisest "piisava summa korral" icon_biggrin.gif

jõudsime nüüd algusse tagasi ja võime kalkuleerida kumb meetod odavam on ve?

_________________
IT haldus | IT hooldus | CarrotArrow.com
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Andrus Luht
itimees.ee
Andrus Luht

liitunud: 11.06.2002



Autoriseeritud ID-kaardiga

sõnum 18.05.2010 12:33:11 vasta tsitaadiga

kurask, vaata nüüd oma esimese postituse küsimusi ja teema arengut ning näita mulle, kus ma olen kasvõi vihjanud, et ma võiks sellist asja teha? Ma näitasin sulle kaks viisi, kuidas seda teha saab ja see on ka kõik.
_________________
Äriklassi serverilahenduste müük, paigaldus ja haldus. SaaS / PaaS / IaaS lahendused
Kasutatud äriklassi serverite, andmesalvede ja võrguseadmete ost-müük-rent
Tier-3 privaatpilvede, virtuaal- ja virtuaal-privaat-serverite lahendused. 24/7 haldus, monitooring
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Angrist
HV kasutaja

liitunud: 23.09.2004




sõnum 19.05.2010 22:16:00 vasta tsitaadiga

Niisis MitM.

Ok selleks, et pullida MIM-i on mitmeid võimalusi.

1. Hijackin sinu DHCP, peale mida annan sulle vale DNS-i (http://en.wikipedia.org/wiki/Rogue_DHCP).
2. Hijackin sinu DNS-i peale mida muudan ära kodulehe www.hanza.net -> omaenda saidis asuvaks vidinaks (http://en.wikipedia.org/wiki/DNS_hijacking).
3. Pealse seda genereerin suvalise serdi mis paistab punasena a muidu www.hanza.net ja puha a who cares anyway(http://www.akadia.com/services/ssh_test_certificate.html).
4. Kasutan SSL renegotiation featuuri. (http://it.slashdot.org/story/09/11/16/2327230/SSL-Renegotiation-Attack-Becomes-Real)
5. Küsin sinu parrole, ytlen et panga/Xasutuse lehekülg on momendil hooldusel, varastan sinu raha/info)

Madalama taseme punktid võib vahele jätta kui on olemas kõrgema taseme punktid.

Aga üldiselt on võimalik veel ID kaardi puhul (mis välistab eelnevad ründemeetodid), kasutrada keyloggerit, ümber progeda ID kaardi soft või ID kaardi draiver.

Lisaks sellele on MITM Ilma serdita, näiteks FTP konto puhul võimalik teha kellelgi kes on sinu ja sinu ftp serveri suvalise kanali vahel HUB-i ja network monitoriga.

Ja notable meeldetuletus inimestele, et reaalsuses on ikka uradi palju tegelasi kes ei kõhkle hetkegi kasutamast igasugu erinevaid tehnikaid ei midagi varastada või petta, ehk siis Buffer Owerflow ehedaim näide(http://www.ekspress.ee/news/paevauudised/eestiuudised/liis-haaveli-peturegister.d?id=27676453)
tagasi üles
vaata kasutaja infot saada privaatsõnum
sukelduja
HV Guru
sukelduja

liitunud: 14.06.2007




sõnum 04.06.2010 16:26:07 vasta tsitaadiga

Angrist kirjutas:

Aga üldiselt on võimalik veel ID kaardi puhul (mis välistab eelnevad ründemeetodid), kasutrada keyloggerit, ümber progeda ID kaardi soft või ID kaardi draiver.

Oot oot, mis kasu nendest tegevustest oleks?
tagasi üles
vaata kasutaja infot saada privaatsõnum
XYZ
HV Guru
XYZ

liitunud: 05.11.2001




sõnum 04.06.2010 16:38:01 vasta tsitaadiga

sukelduja kirjutas:
Angrist kirjutas:

Aga üldiselt on võimalik veel ID kaardi puhul (mis välistab eelnevad ründemeetodid), kasutrada keyloggerit, ümber progeda ID kaardi soft või ID kaardi draiver.

Oot oot, mis kasu nendest tegevustest oleks?
Mis kasu ---- kui keyloggeriga teada saada pin koodid ja lisaks hiljem ID-kaart varastada, siis võiksid isegi arvata, mida kõike teha on võimalik.
tagasi üles
vaata kasutaja infot saada privaatsõnum
sukelduja
HV Guru
sukelduja

liitunud: 14.06.2007




sõnum 04.06.2010 16:39:10 vasta tsitaadiga

XYZ kirjutas:
sukelduja kirjutas:
Angrist kirjutas:

Aga üldiselt on võimalik veel ID kaardi puhul (mis välistab eelnevad ründemeetodid), kasutrada keyloggerit, ümber progeda ID kaardi soft või ID kaardi draiver.

Oot oot, mis kasu nendest tegevustest oleks?
Mis kasu ---- kui keyloggeriga teada saada pin koodid ja lisaks hiljem ID-kaart varastada, siis võiksid isegi arvata, mida kõike teha on võimalik.

Ok. Kui kaart füüsiliselt varastada, siis küll.
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Hinnavaatlus »  Serverid / Andmemassiivid / Tulemüürid »  räägime veits ssl certidest mine lehele eelmine  1, 2
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.