Historias
Slashboxes
Comentarios
 
Este hilo ha sido archivado. No pueden publicarse nuevos comentarios.
Mostrar opciones Umbral:
Y recuerda: Los comentarios que siguen pertenecen a las personas que los han enviado. No somos responsables de los mismos.
  • Leyendo...

    (Puntos:2)
    por vfmmeo (29034) el Miércoles, 20 Mayo de 2009, 10:20h (#1148660)
    "an attacker would expect around 11356 connection-killing attempts before they are likely to succeed"

    "In this case, it might be possible to recover on average 44 bits of plaintext per hour (assuming a very fast 10 connections per second)"

    ...Teniendo en cuenta la mierda de conexiones que tenemos por aquí, nos daríamos cuenta enseguida si un fulano se dedica a conectarse 10 veces por segundo durante horas para arrancarnos unos bits en texto plano...

    En cualquier caso, y en el mismo Advisory ya mencionan que estableciendo un límite de reintentos de conexión, se mitiga éste vector (que probablemente sería el principal).

    Imagino que implementando denyhosts o fail2ban para monitorizar a ssh, puede reforzarse todavía más la resistencia a éste ataque, sin tener que andar cambiando modos de cifrado.
    ¿Sugerencias?
    Puntos de inicio:    1  punto
    Modificador por Bonus-Karma   +1  

    Total marcador:   2  
  • Re:Leyendo...

    (Puntos:2)
    por BiTeAtEr (1008) el Miércoles, 20 Mayo de 2009, 10:46h (#1148666)
    ( http://egfh.gnusystems.net/ | Última bitácora: Sábado, 10 Abril de 2010, 11:57h )
    Interesante...

    Pero si la cifra por defecto se va a cambiar en la versión 5.2 a AES-CTR ¿porqué no hacerlo ya?

    Aparte, tú cuentas con "la ventaja" de que el atacante tiene una conexión doméstica ¿Qué pasa si el pimpollo ha conseguido una shell no autorizada en uno de los miles de servidores mal configurados en las universidades y... ¡voilá!, ancho de banda a full?

    Aparte, lo de limitar el número de reintentos... ¿podría conllevar ésto problemas de tolerancia a los numerosos errores de conexión con las líneas de mierda que tenemos?

    Te hablo desde mi ignorancia, eh? no es por buscar pegas... ^_^
    --
    "El descontento es el primer paso en el progreso de un hombre o una nación" - Oscar Wilde
    [ Padre ]
    • Re:Leyendo... de vfmmeo (Puntos:2) Miércoles, 20 Mayo de 2009, 12:07h