<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в GnuTLS, позволяющая возобновить сеанс TLS 1.3 б...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/120886.html</link>
    <description>В библиотеке GnuTLS, которая применяется по умолчанию во многих пакетах из состава Debian, включая пакетный менеджер APT и многие утилиты, выявлена уязвимость (CVE-2020-13777), позволяющая возобновить ранее остановленный сеанс TLS без знания сессионного ключа. С практической стороны уязвимость может применяться для осуществления MITM-атак...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=53120&lt;br&gt;</description>

<item>
    <title>Уязвимость в GnuTLS, позволяющая возобновить сеанс TLS 1.3 б... (Lex)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/120886.html#32</link>
    <pubDate>Thu, 11 Jun 2020 18:40:09 GMT</pubDate>
    <description>Всё так.&lt;br&gt;Не &amp;#171;дыры&amp;#187;, а &amp;#171;технологические отверстия&amp;#187; :)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в GnuTLS, позволяющая возобновить сеанс TLS 1.3 б... (Аноним84701)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/120886.html#31</link>
    <pubDate>Thu, 11 Jun 2020 18:03:41 GMT</pubDate>
    <description>&amp;gt;&amp;gt; И энта самое, что там с современными интерактивными сайтами без JS?&lt;br&gt;&amp;gt; Это какие?&lt;br&gt;&lt;br&gt;Это вам лучше знать, раз уж задавали такие странные вопросы:&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; Как сделать логин-форму без скриптов и паролей плейнтекстом?&lt;br&gt;&lt;br&gt;Я, несмотря на вкушание какту^W^W NoJS по умолчанию в основном браузере -- ничем не могу вам помочь. &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в GnuTLS, позволяющая возобновить сеанс TLS 1.3 б... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/120886.html#30</link>
    <pubDate>Thu, 11 Jun 2020 17:21:20 GMT</pubDate>
    <description>&amp;gt; И энта самое, что там с современными интерактивными сайтами без JS?&lt;br&gt;&lt;br&gt;Это какие?&lt;br&gt;&lt;br&gt;&amp;gt; Можно. Этот RFC поддерживался еще IE5(.x)&lt;br&gt;&lt;br&gt;Ну ладно.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в GnuTLS, позволяющая возобновить сеанс TLS 1.3 б... (Аноним84701)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/120886.html#29</link>
    <pubDate>Thu, 11 Jun 2020 16:00:52 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Или аноним может процитировать мое &quot;анти-https&quot; высказывание?&lt;br&gt;&amp;gt; Оно где-то здесь: &quot;Свидетелей HTTPS-ца&quot; &lt;br&gt;&lt;br&gt;&quot;Кто не с нами, тот против нас!&quot;?&lt;br&gt;&lt;br&gt;И энта самое, что там с современными интерактивными сайтами без JS?&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; И что технология заглохла из-за злобного сговора веббраузероклепальщиков, а не потому что &quot;вебдевы&quot; предпочитали не заморачиваться - &quot;и так сойдет!&quot; (с) &lt;br&gt;&amp;gt; RFC это очень хорошо, но на практике то можно?&lt;br&gt;&lt;br&gt;Можно. Этот RFC поддерживался еще IE5(.x)&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в GnuTLS, позволяющая возобновить сеанс TLS 1.3 б... (Вы забыли заполнить поле)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/120886.html#28</link>
    <pubDate>Thu, 11 Jun 2020 15:33:53 GMT</pubDate>
    <description>&amp;gt; Или аноним может процитировать мое &quot;анти-https&quot; высказывание?&lt;br&gt;&lt;br&gt;Оно где-то здесь: &quot;Свидетелей HTTPS-ца&quot;&lt;br&gt;&lt;br&gt;&amp;gt; И что технология заглохла из-за злобного сговора веббраузероклепальщиков, а не потому что &quot;вебдевы&quot; предпочитали не заморачиваться - &quot;и так сойдет!&quot; (с)&lt;br&gt;&lt;br&gt;RFC это очень хорошо, но на практике то можно?&lt;br&gt;&lt;br&gt;&amp;gt; 1) не на каждый сайт, а лишь на каждый ID.  &lt;br&gt;&lt;br&gt;2) какая принципиальная разница-то?&lt;br&gt;&lt;br&gt;Очень неудобно. Софта то для этого нет.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в GnuTLS, позволяющая возобновить сеанс TLS 1.3 б... (Аноним84701)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/120886.html#27</link>
    <pubDate>Thu, 11 Jun 2020 15:02:23 GMT</pubDate>
    <description>&amp;gt;&amp;gt; И в вакууме. Сферическом.&lt;br&gt;&amp;gt; В 2020м только рассказывать о восьмом чуде света -- современном, интерактивном сайте, &lt;br&gt;&amp;gt; работающем без JS &amp;#128580; &lt;br&gt;&amp;gt; Опеннет удивительный сайт. Здесь собираются анти-https и любители модных уеб-технологий (bloatware) в одном лице.&lt;br&gt;&lt;br&gt;А еще любители читать, хм, не совсем глазами, между строк -- и додумывать все остальное. Или аноним может процитировать мое &quot;анти-https&quot; высказывание?&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; January 1997 &lt;br&gt;&amp;gt;&amp;gt;  An Extension to HTTP : Digest Access Authentication &lt;br&gt;&amp;gt;&amp;gt; Obsolete &lt;br&gt;&amp;gt; Ну такое.&lt;br&gt;&lt;br&gt;Ну, можно сделать вид, что там нет ссылки на следующий RFC https://tools.ietf.org/html/rfc2617&lt;br&gt;1999 года (и оттуда - на версию 2014). &lt;br&gt;И что технология заглохла из-за злобного сговора веббраузероклепальщиков, а не потому что &quot;вебдевы&quot; предпочитали не заморачиваться - &quot;и так сойдет!&quot; (с)&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; Ну и зачастую логин c (любым) паролем -- на самом деле не нужен: &lt;br&gt;&amp;gt; -----BEGIN PGP SIGNED MESSAGE----- &lt;br&gt;&amp;gt; Теперь для каждого сайта надо новый ключ создавать и хранить?&lt;br&gt;&lt;br&gt;1) не на каждый сайт, а лишь</description>
</item>

<item>
    <title>Уязвимость в GnuTLS, позволяющая возобновить сеанс TLS 1.3 б... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/120886.html#26</link>
    <pubDate>Thu, 11 Jun 2020 14:41:25 GMT</pubDate>
    <description>&amp;gt; И в вакууме. Сферическом.&lt;br&gt;&lt;br&gt;В 2020м только рассказывать о восьмом чуде света -- современном, интерактивном сайте, работающем без JS &amp;#128580;&lt;br&gt;&lt;br&gt;Опеннет удивительный сайт. Здесь собираются анти-https и любители модных уеб-технологий (bloatware) в одном лице.&lt;br&gt;&lt;br&gt;&amp;gt; January 1997&lt;br&gt;&amp;gt;  An Extension to HTTP : Digest Access Authentication&lt;br&gt;&amp;gt; Obsolete&lt;br&gt;&lt;br&gt;Ну такое.&lt;br&gt;&lt;br&gt;&amp;gt; Ну и зачастую логин c (любым) паролем -- на самом деле не нужен:&lt;br&gt;&lt;br&gt;-----BEGIN PGP SIGNED MESSAGE-----&lt;br&gt;&lt;br&gt;Теперь для каждого сайта надо новый ключ создавать и хранить?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в GnuTLS, позволяющая возобновить сеанс TLS 1.3 б... (Аноним84701)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/120886.html#25</link>
    <pubDate>Thu, 11 Jun 2020 10:14:16 GMT</pubDate>
    <description>&amp;gt;&amp;gt; идиотскую привычку &quot;вебдевов&quot; пересылать логины и пароли плейнтекстом &quot; &lt;br&gt;&amp;gt; Как сделать логин-форму без скриптов и паролей плейнтекстом?&lt;br&gt;&amp;gt; без скриптов&lt;br&gt;&lt;br&gt;И в вакууме. Сферическом.&lt;br&gt;В 2020м только рассказывать о восьмом чуде света -- современном, интерактивном сайте, работающем без JS &amp;#128580;&lt;br&gt;&lt;br&gt;Но так и быть:&lt;br&gt;https://tools.ietf.org/html/rfc2069&lt;br&gt;&amp;gt;  January 1997&lt;br&gt;&amp;gt;  An Extension to HTTP : Digest Access Authentication&lt;br&gt;&lt;br&gt;Оно было еще в IE 5. Но проще ж было просто пересылать формочку (в то время даже без обертки https) и не заморачиваться &amp;#128580;&lt;br&gt;&lt;br&gt;Ну и зачастую логин c (любым) паролем -- на самом деле не нужен:&lt;br&gt;-----BEGIN PGP SIGNED MESSAGE-----&lt;br&gt;Hash: SHA256&lt;br&gt;&lt;br&gt;Это _мое_ сообщение!&lt;br&gt;Отправленно плейнтекстом.&lt;br&gt;-----BEGIN PGP SIGNATURE-----&lt;br&gt;&lt;br&gt;iHUEARYIAB0WIQSqzOsxglhneE9AoANPeamwXnt+nQUCXuIAPwAKCRBPeamwXnt+&lt;br&gt;nYEdAQC1A9l0HEIXvx9y3x6t6mtpshg/e7aGa4tEIZ/bdzdxRwD+JrNojtRlHM/7&lt;br&gt;H2DBCNQPhtVtZ6vgEo07MarPvVbHoQk=&lt;br&gt;=89pk&lt;br&gt;-----END PGP SIGNATURE-----&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в GnuTLS, позволяющая возобновить сеанс TLS 1.3 б... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/120886.html#24</link>
    <pubDate>Thu, 11 Jun 2020 05:02:27 GMT</pubDate>
    <description>&amp;gt; идиотскую привычку &quot;вебдевов&quot; пересылать логины и пароли плейнтекстом &quot;&lt;br&gt;&lt;br&gt;Как сделать логин-форму без скриптов и паролей плейнтекстом?&lt;br&gt;</description>
</item>

</channel>
</rss>
