Jump to content

Про шумиху вокруг синкуки.


Recommended Posts

Posted

Большая часть специалистов назвала это бредом, но если разобраться, то при текущих вычислительных ресурсах это вполне реально. Для атаки не обязательно подбирать куку каждый раз, а достаточно подобрать её хотя бы один раз за 10 секунд. Если для этого будет использоваться небольшой кластерок из десятка хороших серверов, то вероятность проведения атаки увеличивается в разы. Всё базируется на том, что атакующие знают из чего формируется hash, но не знают salt. В FreeBSD 32 битная salt меняется каждые 16 секунд, а вероятность её подбора за 16 секунд можете подсчитать сами. После подбора salt в цель летит небольшое количество пакетов (спуф) с правильно сформированной кукой и на цели открывается максимальное количество сокетов.

Posted (edited)
Я конечно не специалист, но по-моему делать сугубо специфичную новость без длительных дополнительных объяснений действительно бред.
Я "переведу": мы все умрем. скоро. :)

 

ссылка по теме:

http://en.wikipedia.org/wiki/SYN_cookies

Edited by bitbucket
Posted
В FreeBSD 32 битная salt меняется каждые 16 секунд, а вероятность её подбора за 16 секунд можете подсчитать сами.
А если сделать другую, отличную от стандартной, функцию вычисления syn-ack ? Исходники то есть...

 

Posted

соревнование брони и снаряда. Надо что-то принципиально новое. Или ложиться и помирать :)

Ну и еще один момент - поддержка индивидуальных решений - дело дорогое.

Posted
соревнование брони и снаряда. Надо что-то принципиально новое. Или ложиться и помирать :)

битиков добавят :)

а понту? петагерцы растут, гигакластеры ставятся :)

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.