The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в PuTTY, позволяющая восстановить закрытый ключ пользователя, opennews (??), 16-Апр-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


12. "Уязвимость в PuTTY, позволяющая восстановить закрытый ключ п..."  +/
Сообщение от Аноним (12), 16-Апр-24, 12:33 
> оставшиеся 9 бит
> первые 9 бит вектора инициализации всегда принимали нулевые значения

Не очень понятно.

Ответить | Правка | Наверх | Cообщить модератору

15. "Уязвимость в PuTTY, позволяющая восстановить закрытый ключ п..."  +/
Сообщение от Аноним (13), 16-Апр-24, 12:37 
Видимо, важными посчитали старшие биты, а биты с 0 по 8-й занулили.
Ответить | Правка | Наверх | Cообщить модератору

23. "Уязвимость в PuTTY, позволяющая восстановить закрытый ключ п..."  –1 +/
Сообщение от Аноним (26), 16-Апр-24, 13:00 
Что они хотели от этого выиграть ты хоть сам понимаешь? Да я тебе даже скажу выиграть время на пользование уязвимостью отрицательного дня.
Ответить | Правка | Наверх | Cообщить модератору

37. "Уязвимость в PuTTY, позволяющая восстановить закрытый ключ п..."  +1 +/
Сообщение от Аноним (37), 16-Апр-24, 13:46 
Оно не слишком эксплуатируемое, в самом распространенном сценарии использования проблем нет. А вот зазеваться и перепутать при вводе 512 и 521 очень легко, а 512 еще и круглое число.
Ответить | Правка | Наверх | Cообщить модератору

47. "Уязвимость в PuTTY, позволяющая восстановить закрытый ключ п..."  +/
Сообщение от Аноним (26), 16-Апр-24, 14:35 
Так это и хорошо что не очень эксплуатируемая. Это наоборот показатель мастерства. В этом и смысл чтобы только кто надо мог пользовать и только для нужных целей. Был бы там дефолтный пароль или что-то из этой оперы это уже совсем другое.
Ответить | Правка | Наверх | Cообщить модератору

68. "Уязвимость в PuTTY, позволяющая восстановить закрытый ключ п..."  +/
Сообщение от Аноним (37), 16-Апр-24, 17:56 
Предложи причины, по которым я стал бы подключаться к твоему серверу со своим ключом (напомню, это PuTTY, не OpenSSH - ключ нужно *специально* указать в настройках).
Ответить | Правка | Наверх | Cообщить модератору

71. "Уязвимость в PuTTY, позволяющая восстановить закрытый ключ п..."  –1 +/
Сообщение от Аноним (26), 16-Апр-24, 18:41 
Потому что в инструкции так написано. При том что сама инструкция злонамеренного написана мной. Ещё вопросы есть?
Ответить | Правка | Наверх | Cообщить модератору

73. "Уязвимость в PuTTY, позволяющая восстановить закрытый ключ п..."  +/
Сообщение от нах. (?), 16-Апр-24, 18:48 
разьве что - удобно ли тебе вынимать твою инструкцию свернутую трубочкой и засунутую тебе туда куда ты подумал?

Никому не нужен твой сервер вместе с твоими инструкциями.

Более того - даже если на секундочку предположить что аж прям неимоверно нужен и прям настолько что не вызовет очевидного вопроса - какого тут это вот - зачем тебе закрытый ключ от твоего собственного сервера? (я вот их частенько там и храню, в куче - поскольку если кто-то получил доступ к лежащему в .ssh закрытому ключу от этого самого сервера - он ему уже нахрен был не нужен)
Потому что никто разумеется не собирается этот ключ произведенный по странной инструкции какого-то долбанавтика владельца сервера использовать где-то еще.

Ответить | Правка | Наверх | Cообщить модератору

140. "Уязвимость в PuTTY, позволяющая восстановить закрытый ключ п..."  +/
Сообщение от fuggy (ok), 17-Апр-24, 15:47 
Это ж надо додуматься сделать ключ 521 бит. Тут наоборот, коммит с 512 не вызвал бы подозрения, а с 521 вызвал.
Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору

82. "Уязвимость в PuTTY, позволяющая восстановить закрытый ключ п..."  +/
Сообщение от Аноним (82), 16-Апр-24, 19:53 
Могу только предположить, что выигрыш заключался в исползовании целого числа байтиков для хранения вектора из 512 бит. Конкретно под него надо ровно 64 байта. А для 521 бит надо, понимаешь ли, уже 65 байт! И один байт будет использован не полностью :( :)
Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору

162. "Уязвимость в PuTTY, позволяющая восстановить закрытый ключ п..."  +/
Сообщение от Аноним (34), 18-Апр-24, 10:32 
66 вообще-то
Ответить | Правка | Наверх | Cообщить модератору

116. "Уязвимость в PuTTY, позволяющая восстановить закрытый ключ п..."  +/
Сообщение от Прадед (?), 17-Апр-24, 02:59 
Полагаю трюк в том, чтобы заранее знать значение первых битов вектора
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру