The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Cloudflare представил инструменты для выявления перехвата HTTPS"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Присылайте удачные настройки в раздел примеров файлов конфигурации на WIKI.opennet.ru.
. "Cloudflare представил инструменты для выявления перехвата HT..." +/
Сообщение от Аноним (32), 19-Мрт-19, 17:33 
Здесь просто перечисление. Почему должна быть описана разница? И так всё понятно. Сабж о перехвате шифрования, не важно кем и с какой целью. Вот ты человек, я человек, Гитлер человек, что в этом предложении не так? Надо Гитлера по-особому выделять сносками? Надо его не считать человеком? Но он человек, как и антималварь является перехватчиком шифрования. Человеком быть не плохо, а вот если от словосочетания "перехват https-трафика" у тебя возникают негативные ассоциации, то может стоит задуматься, почему? Может это ощущение не ложно?
А по теме, порой между антималварью и малварью разница для юзера не так велика. Защищающие продукты добавляют уязвимости и векторы атак. См. ссылку из статьи. https://www.opennet.ru/opennews/art.shtml?num=45996
> Из рассмотренных 12 шлюзов инспектирования только 5 предлагали актуальный набор шифров, 2 вообще не осуществляли верификацию сертификатов (Microsoft Threat Mgmt и WebTitan Gateway).
> 24 из 26 протестированных систем перехвата, работающих на компьютере клиента (как правило антивирусы), снижали общий уровень безопасности HTTPS-соединения. Актуальные наборы шифров предоставлялись в 11 из 26 продуктов. 5 систем не осуществляли верификацию сертификатов (Kaspersky Internet Security 16 Mac, NOD32 AV 9, CYBERsitter, Net Nanny 7 Win, Net Nanny 7 Mac). Продукты Kaspersky Internet Security и Total Security подвержены атаке CRIME. Продукты AVG, Bitdefender и Bullguard подвержены атакам Logjam и POODLE. Продукт Dr.Web Antivirus 11 позволяет откатиться на ненадёжные экспортные шифры (атака FREAK).

И это. https://habr.com/ru/post/401059/
> Более вероятно, что они значительно ухудшат безопасность.
> В самых известных коммерческих антивирусах — десятки уязвимостей. Речь идёт о тех багах, которые обычно обнаружены сторонними исследователями или уже активно эксплуатируются вредоносным ПО. Разработчики антивирусов стараются закрывать эти баги, но многие пользователи не обновляют антивирус и не устанавливают патчи. К тому же, обновление не поможет, если злоумышленникам известны другие уязвимости, о которых информация пока не просочилась в открытый доступ. А таких багов много, ведь антивирус — очень соблазнительная мишень для хакеров. Антивирус сидит в ОС на нижнем уровне, и взломав его можно получить полный доступ к файловой системе, вплоть до загрузчика ОС.
> Наличие серьёзных багов в антивирусах даёт понять две вещи:
> Антивирусы открывают злоумышленникам разнообразные векторы для атаки.
> Антивирусы пишут не соблюдая стандартные правила безопасности.
> Шух пояснил, что антивирусы «отравляют программную экосистему», потому что их инвазивный и плохо написанный код осложняет браузерам и другим программам возможность обеспечить собственную безопасность. О'Каллахан напоминает, что когда в Firefox впервые внедряли поддержку механизма защиты памяти ASLR в Firefox под Windows, антивирусные программы постоянно ломали эту защиту, внедряя в программные процессы свои DLL без защиты ASLR.
> Антивирус — очевидная брешь в безопасности компьютера не только из-за новых опасных уязвимостей, которая она добавляет в систему. Это уязвимость изначально по своей природе, ведь многие антивирусы устанавливают собственные корневые сертификаты по умолчанию без предупреждений, внедряясь в HTTPS-трафик по принципу MitM. Большинство антивирусов — это в любом случае деградация защиты HTTPS, о чём неоднократно предупреждали специалисты по ИБ.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Cloudflare представил инструменты для выявления перехвата HTTPS, opennews, 19-Мрт-19, 11:35  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру