Форум программистов
 

Восстановите пароль или Зарегистрируйтесь на форуме, о проблемах и с заказом рекламы пишите сюда - alarforum@yandex.ru, проверяйте папку спам!

Вернуться   Форум программистов > Клуб программистов > Свободное общение
Регистрация

Восстановить пароль
Повторная активизация e-mail

Купить рекламу на форуме - 42 тыс руб за месяц

Ответ
 
Опции темы Поиск в этой теме
Старый 26.09.2016, 20:47   #1
федор11
Новичок
Джуниор
 
Аватар для федор11
 
Регистрация: 24.09.2016
Сообщений: 9
По умолчанию OpenSSL вопросец

Добрый день. при обмене данными, трафика, пакетами между клиентом и сервером с помощью OpenSSL под windows 7. какова вероятность что можно через снифер например или же ещё каким образом узнать (расшифровать) что послано а что передано?

Спасибо!
федор11 вне форума Ответить с цитированием
Старый 26.09.2016, 20:54   #2
Alex11223
Старожил
 
Аватар для Alex11223
 
Регистрация: 12.01.2011
Сообщений: 19,500
По умолчанию

Узнать кому?
Ушел с форума, https://www.programmersforum.rocks, alex.pantec@gmail.com, https://github.com/AlexP11223
ЛС отключены Аларом.
Alex11223 вне форума Ответить с цитированием
Старый 26.09.2016, 21:06   #3
pompiduskus
юзер как все
Участник клуба
 
Аватар для pompiduskus
 
Регистрация: 10.01.2012
Сообщений: 1,586
По умолчанию

50/50 или да или нет :D

А если серхезно то, зависит от разныйх параметров, правильноли все настроенно или нет, есть ли доп. сервисы которые мониторят сеть ?
и так далее.

А вообще конечно это возможно. Что то не ломаю. Даже данные через модуляцию куллером передают.
<Дзен - Вся вселенная в тебе > | Резюме: https://ch3ll0v3k.github.io/CV/
pompiduskus вне форума Ответить с цитированием
Старый 26.09.2016, 21:39   #4
федор11
Новичок
Джуниор
 
Аватар для федор11
 
Регистрация: 24.09.2016
Сообщений: 9
По умолчанию

Цитата:
Сообщение от Alex11223 Посмотреть сообщение
Узнать кому?
посторонним

Цитата:
Сообщение от pompiduskus Посмотреть сообщение
50/50 или да или нет :D

А если серхезно то, зависит от разныйх параметров, правильноли все настроенно или нет, есть ли доп. сервисы которые мониторят сеть ?
и так далее.

А вообще конечно это возможно. Что то не ломаю. Даже данные через модуляцию куллером передают.
Вячеслав, спасибо!
федор11 вне форума Ответить с цитированием
Старый 26.09.2016, 21:50   #5
Пепел Феникса
Старожил
 
Аватар для Пепел Феникса
 
Регистрация: 28.01.2009
Сообщений: 21,000
По умолчанию

да хоть через OpenSSL, хоть через иную реализацию, любой https это SSL, шанс утечки ключей есть.
есть еще MITM атаки и тп.
Хорошо поставленный вопрос это уже половина ответа. | Каков вопрос, таков ответ.
Программа делает то что написал программист, а не то что он хотел.
Функции/утилиты ждут в параметрах то что им надо, а не то что вы хотите.
Пепел Феникса вне форума Ответить с цитированием
Старый 26.09.2016, 21:58   #6
Alex11223
Старожил
 
Аватар для Alex11223
 
Регистрация: 12.01.2011
Сообщений: 19,500
По умолчанию

Посторонние это кто? Клиент например естественно знает То есть никто не мешает ему в браузере нажать F12 и все увидеть.

А если речь о пути между сервером и клиентом, то нет наверно если не MITM и т.п.
Ушел с форума, https://www.programmersforum.rocks, alex.pantec@gmail.com, https://github.com/AlexP11223
ЛС отключены Аларом.
Alex11223 вне форума Ответить с цитированием
Старый 27.09.2016, 09:48   #7
rpy3uH
добрый няша
Старожил
 
Аватар для rpy3uH
 
Регистрация: 29.10.2006
Сообщений: 4,804
По умолчанию

Цитата:
Сообщение от федор11 Посмотреть сообщение
Добрый день. при обмене данными, трафика, пакетами между клиентом и сервером с помощью OpenSSL под windows 7. какова вероятность что можно через снифер например или же ещё каким образом узнать (расшифровать) что послано а что передано?
Можно локально на провайдере подменить сертификат и сделать man-in-the-middle. Но сначала надо надыбать такой сертификат, что посильно разве что ФСБ или ФБР, при наличии подконтрольного центра сертификации
rpy3uH вне форума Ответить с цитированием
Старый 30.09.2016, 18:47   #8
predefined
Форумчанин
 
Регистрация: 01.08.2016
Сообщений: 182
По умолчанию

Цитата:
Сообщение от rpy3uH Посмотреть сообщение
Можно локально на провайдере подменить сертификат и сделать man-in-the-middle. Но сначала надо надыбать такой сертификат, что посильно разве что ФСБ или ФБР, при наличии подконтрольного центра сертификации
В Казахстане это уже сделано на госуровне.
В России - пока ещё в проекте.

Надо делать "end to end шифрование", оно не подвержено атаке MitM.
predefined вне форума Ответить с цитированием
Старый 30.09.2016, 19:26   #9
p51x
Старожил
 
Регистрация: 15.02.2010
Сообщений: 15,706
По умолчанию

Не сделано там. Там хотели, но не сраслось - читайте и дальнейшие статьи по этой теме.

Цитата:
оно не подвержено атаке MitM.
Глупость. Если OpenSSL рассматривать в том виде, о котором разговор, то оно то эе end to end...

Последний раз редактировалось p51x; 30.09.2016 в 19:28.
p51x вне форума Ответить с цитированием
Старый 01.10.2016, 17:12   #10
rpy3uH
добрый няша
Старожил
 
Аватар для rpy3uH
 
Регистрация: 29.10.2006
Сообщений: 4,804
По умолчанию

Цитата:
Сообщение от predefined Посмотреть сообщение
В Казахстане это уже сделано на госуровне.
В России - пока ещё в проекте.

Надо делать "end to end шифрование", оно не подвержено атаке MitM.
Если правильно проверять серт (или вообще его захардкодить), то mitm не реален
rpy3uH вне форума Ответить с цитированием
Ответ


Купить рекламу на форуме - 42 тыс руб за месяц

Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Вопросец по потокам stlcrash Общие вопросы Delphi 8 11.07.2016 19:36
Вопросец по DLL Static Link >=VeNoM=< Общие вопросы C/C++ 5 08.10.2009 18:25