Тоже вполне себе вариант. Не для красоты же всякие СОРМы ставят у операторов.dotcom wrote:Я, кстати, не удивлюсь, если все это было practical joke большого брата. Как хайджекать TSL, если весь снифится весь трафик и есть контроль над DNS, - уже знают даже начинающие хацкеры. Взять хешь из куки внутри хайджекнутой HTTPS сесси уже сможет и детсадовец.Большой брат возможно хотел подставить Навального и пошутить с СК.
Поддерживаете ли вы Навального?
-
- Уже с Приветом
- Posts: 17281
- Joined: 07 Sep 2011 10:05
- Location: Seattle, WA
Re: Поддерживаете ли вы Навального?
-
- Уже с Приветом
- Posts: 9035
- Joined: 25 Oct 2011 19:02
- Location: SVO->ORD->SFO
Re: Поддерживаете ли вы Навального?
Хелл ничего не расшифровывал. На проводе сидят ребята их тех отдела и маятся от безделья.Интеррапт wrote:В инфу, как хакер Хелл сидел и дистанционно расшифровывал пароль от gmail - слабо верится. Хотя все возможно. А вот то, что ему передали disk image с компьютера Навального, откуда он уже подоставал разнообразную информацию - вот в это легко верится.
-
- Уже с Приветом
- Posts: 6859
- Joined: 09 Sep 2001 09:01
Re: Поддерживаете ли вы Навального?
Urban legends. Весь смысл ssl и tls протоколов: передавать зашифрованное в открытом доступе, хоть "обснифся" а не прочитаешь...dotcom wrote: Как хайджекать TLS, если весь снифится весь трафик и есть контроль над DNS, - уже знают даже начинающие хацкеры.
-
- Уже с Приветом
- Posts: 6859
- Joined: 09 Sep 2001 09:01
Re: Поддерживаете ли вы Навального?
Если он поменял пароли раньше чем они залезли - тоже не работает. А если не поменял или поменял не везде, тогда все возможно...Интеррапт wrote:Могли и альтернативный е-мейл добавить к основному gmail аккаунту, чтобы позже опять зайти на основную почту и залезть в твиттер.
![HBZ :pain1:](./images/smilies/pain25.gif)
-
- Уже с Приветом
- Posts: 9035
- Joined: 25 Oct 2011 19:02
- Location: SVO->ORD->SFO
Re: Поддерживаете ли вы Навального?
Гуглим BEAST.varenuha wrote:Urban legends. Весь смысл ssl и tls протоколов: передавать зашифрованное в открытом доступе, хоть "обснифся" а не прочитаешь...dotcom wrote: Как хайджекать TLS, если весь снифится весь трафик и есть контроль над DNS, - уже знают даже начинающие хацкеры.
-
- Уже с Приветом
- Posts: 13316
- Joined: 13 Jun 1999 09:01
- Location: Yekaterinburg -> Montreal
Re: Поддерживаете ли вы Навального?
Мешать все кучу не надо. Речь о том что у gmail достаточно украсть всего одну куки.Интеррапт wrote:Мда, совсем все плохо. Для вас слово сессия - это автоматически обозначает HTTP сессия и ничего иного? Про persistent session никогда не слышали? Печально. И какая разница чем эта персистент сессия поддерживается - кукисами ли, html5 local storage или через какой-нибудь device fingerprint.
И сие даст результат лишь если автооткрытие сессии включено и пароль не сменен.
Хотите называть куки сессией - называйте, я Вам запретить не могу.
Это грубо говоря лишь другой вариант автооткрытия сессии, который опять же должен быть включен и пароль не сменен.Если злоумышленники (в лице следственного комитета и хакера Хелла) - получили физический доступ к компьютеру Навального, то сложно сказать, на что они там наложили лапу.
Автоматическое открытие сессии нафиг не нужно, если они с его компьютера расшифровали пароль, зашли через его браузер и в браузере стоял auto fill.
Резюме: Если дядя Леша себя понавключал везде автоматику да еще и не поменял пароли после изъятия компьютеров, то ломать его будут еще не раз. Не думаю что он настолько туп. А значит, это вряд ли идет от СК.
-
- Уже с Приветом
- Posts: 6859
- Joined: 09 Sep 2001 09:01
Re: Поддерживаете ли вы Навального?
Приведу лишь одну цитату:dotcom wrote:Гуглим BEAST.varenuha wrote:Urban legends. Весь смысл ssl и tls протоколов: передавать зашифрованное в открытом доступе, хоть "обснифся" а не прочитаешь...dotcom wrote: Как хайджекать TLS, если весь снифится весь трафик и есть контроль над DNS, - уже знают даже начинающие хацкеры.
Идет бесконечный и нормальный процесс - да, постоянно, обнаруживаются различные уязвимые моменты и в этой технологии, но и точно также они оперативно исправляются. Спецслужбы со своими СОРМАМИ все равно тащатся в обозе и в принципе не могут использовать новейшие "дырки". Просто не успевают - все уже "пропатчено", если, конечно, не использовать древние версии браузеров...Mozilla updated the development versions of their NSS libraries to mitigate BEAST-like attacks.
-
- Уже с Приветом
- Posts: 13316
- Joined: 13 Jun 1999 09:01
- Location: Yekaterinburg -> Montreal
Re: Поддерживаете ли вы Навального?
varenuha wrote:Приведу лишь одну цитату:dotcom wrote:Гуглим BEAST.varenuha wrote:Urban legends. Весь смысл ssl и tls протоколов: передавать зашифрованное в открытом доступе, хоть "обснифся" а не прочитаешь...dotcom wrote: Как хайджекать TLS, если весь снифится весь трафик и есть контроль над DNS, - уже знают даже начинающие хацкеры.Идет бесконечный и нормальный процесс - да, постоянно, обнаруживаются различные уязвимые моменты и в этой технологии, но и точно также они оперативно исправляются. Спецслужбы со своими СОРМАМИ все равно тащатся в обозе и в принципе не могут использовать новейшие "дырки". Просто не успевают - все уже "пропатчено", если, конечно, не использовать древние версии браузеров...Mozilla updated the development versions of their NSS libraries to mitigate BEAST-like attacks.
-
- Уже с Приветом
- Posts: 6859
- Joined: 09 Sep 2001 09:01
Re: Поддерживаете ли вы Навального?
Из ваших же собственных доводов видно, что, если это сделали не через его домашний компьютер, другие варианты выглядят еще менее вероятными...PavelM wrote:Речь о том что у gmail достаточно украсть всего одну куки.
![we are friends :fr:](./images/smilies/druzja.gif)
-
- Уже с Приветом
- Posts: 5247
- Joined: 20 Jun 2011 09:41
- Location: Baku-Usa-Baku
Re: Поддерживаете ли вы Навального?
Раз пошла такая бодяга хочу спросить. можно ли узнать ip адрес пользователя например с форума, если сообщение, например на форуме, было сделано год назад?
-
- Уже с Приветом
- Posts: 13316
- Joined: 13 Jun 1999 09:01
- Location: Yekaterinburg -> Montreal
Re: Поддерживаете ли вы Навального?
Из-за чего это это такие выводы?varenuha wrote:Из ваших же собственных доводов видно, что, если это сделали не через его домашний компьютер, другие варианты выглядят еще менее вероятными...PavelM wrote:Речь о том что у gmail достаточно украсть всего одну куки.
Из-за того что Вы неосведомлены о других атаках?
Или из-за того что Навальный настолько туп чтоб не поменять пароли и поставить автооткрытие сессии?
Кража того же куки удаленно через какой-нибудь XSS гораздо более вероятнa.
-
- Уже с Приветом
- Posts: 8845
- Joined: 04 Jun 2002 01:54
- Location: Los Altos, CA
Re: Поддерживаете ли вы Навального?
То что СК сливает, всем понятно, фотографии конвертов и т.д Собчак слили практически мгновенно. Так что подмочив репутацию кто же им теперь поверит?
-
- Уже с Приветом
- Posts: 6499
- Joined: 26 Aug 2006 00:52
- Location: Chu Valley
Re: Поддерживаете ли вы Навального?
Да, как вы можете такое говорить? В СК работают честные профессионалы. Не мешайте им работать, они же занимаются сейчас очень важным делом - спасают страну от оранжевой чумы. Им помогать надо, а вы наоборот мешаете . Напраслину на мужей государственных наводите. Нехорошо это. За клевету есть статья между прочим (кстати надо бы и ее подправить тоже).VladG2 wrote:То что СК сливает, всем понятно, фотографии конвертов и т.д Собчак слили практически мгновенно. Так что подмочив репутацию кто же им теперь поверит?
...
-
- Уже с Приветом
- Posts: 17281
- Joined: 07 Sep 2011 10:05
- Location: Seattle, WA
Re: Поддерживаете ли вы Навального?
В данном случае - маловероятно. В прошлый раз Навального действительно взломали через XSS атаку. Gmail эту дыру закрыл уже. Да и Хелл сейчас в интервью хвастался, что именно пароль взламывал, а не куки стырил. А раз взламывал пароль, то не исключено, что получил имидж диска с компьютера Навального.PavelM wrote: Кража того же куки удаленно через какой-нибудь XSS гораздо более вероятнa.
-
- Уже с Приветом
- Posts: 17281
- Joined: 07 Sep 2011 10:05
- Location: Seattle, WA
Re: Поддерживаете ли вы Навального?
IBM-у тоже не запрещайте пожалуйста, у них целая вкладка в WebSphere есть для того, чтобы enable persistent session.PavelM wrote:Хотите называть куки сессией - называйте, я Вам запретить не могу.
http://publib.boulder.ibm.com/infocente ... ession.htm
WebSphere Commerce can be configured to enable persistent sessions, meaning that some session-related information of the registered or guest user will be stored as permanent cookies.