Bitcoin Forum
May 24, 2024, 06:02:39 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
  Home Help Search Login Register More  
  Show Posts
Pages: « 1 [2] 3 4 5 6 7 8 9 10 »
21  Local / Разное / Re: Безопасность - роутер on: December 04, 2018, 06:37:13 AM
...Исследователи пишут, что преступники эксплуатируют технику UPnProxy...

Когда-то у меня был роутер, в инструкции к которому прямо было написано, что службу Universal Plug and Play (UPnP) в роутере следует отключить (если точнее не включать, в том роутере она по умолчанию была выключена с завода), т. к. стандарт сырой, дырявый и ненужный. Поэтому смело выключайте, разницы никакой и безопасней без неё.
Здесь наверное лучше дополнить - службы выключить, а те приложения которые уже прописаны прописать вручную.
Например тот же скайп, торрент и т.д - опять же отфильтруете ненужные приложения которые смотрят в инет.
22  Local / Новички / Re: Любые вопросы и ответы от гуру - новичкам on: November 15, 2018, 06:19:42 AM
Если дословно то в переводе - ссылка удалена.
23  Local / Новички / Re: Сетевая безопасность для новичков on: November 07, 2018, 02:13:09 PM
VPN-провайдеры обычно предлагают на выбор несколько типов подключения, иногда как часть различных тарифных планов, а иногда в составе единого тарифного плана. Цель этой статьи – провести обзор доступных вариантов VPN и помочь понять основы используемых технологий.

Заметка про длину ключа шифрования

Грубо говоря, длина ключа, используемого при создании шифра, определяет, сколько времени потребуется для взлома с помощью прямого перебора. Шифры с более длинными ключами требуют значительно больше времени для перебора, чем более короткие («брутфорс» означает перебор всех возможных комбинаций, пока не будет найдена верная).
Сейчас почти невозможно найти VPN-шифрование с использованием ключа длиной менее 128 бит и все сложнее найти 256-битное шифрование в предлагаемых OpenVPN-решениях, ключи которых бывают даже 2048 бит. Но что означают эти цифры на практике, 256-битное шифрование действительно более безопасное, чем 128-битное?
Краткий ответ таков: при практическом применении – нет. Это правда, что взлом 256-битного ключа потребует в 2128 больше вычислительной мощности, чем взлом 128-битного ключа. Это означает, что потребуется 3.4х10^38 операций (количество комбинаций в 128-битном ключе) – подвиг для существующих компьютеров и даже в ближайшем будущем. Если бы мы применили самый быстрый суперкомпьютер (по данным 2011 года его скорость вычислений 10.51 петафлопс), нам потребовалось бы 1.02х10^18 (около 1 миллиарда) лет, чтобы взломать 128-битный AES-ключ путем перебора.
Так как на практике 128-битный шифр не может быть взломан путем перебора, было бы правильно говорить, что ключа такой длины более чем достаточно для большинства применений. Только настоящие параноики (например, чиновники в правительстве, имеющие дело со сверхсекретными документами, которые должны оставаться в тайне в течение следующих 100 или более лет) могут использовать 256-битное шифрование (правительство США, например, использует сертифицированный NIST 256-битный AES-шифр).
Так почему же все более часто встречаются VPN-провайдеры, предлагающие 256-битное шифрование (не говоря уже о 2048-битном)? Особенно если учесть, что использование шифрования с 256-битным или более длинным ключом требует больше вычислительных ресурсов. Ответ прост – маркетинг. Проще продать VPN-услуги с более длинным ключом шифрования.
Крупные корпорации и правительства могут испытывать потребность в дополнительной безопасности, обеспечиваемой длинными ключами, но для среднего домашнего пользователя VPN с ключом 128 бит более чем достаточно.
Различные шифры имеют уязвимости, которые могут быть использованы для быстрого взлома. Также могут быть использованы специальные программы, такие как клавиатурные шпионы. Подводя итоги, можно сказать, что использование шифрования с ключом более 128 бит на самом деле вряд ли имеет значение для большинства пользователей.

PPTP
Протокол туннелирования точка-точка (Point-to-Point Tunneling Protocol) – это протокол, изобретенный Microsoft для организации VPN через сети коммутируемого доступа. PPTP является стандартным протоколом для построения VPN уже на протяжении многих лет. Это только VPN-протокол и он опирается на различные методы аутентификации для обеспечения безопасности (наиболее часто используется MS-CHAP v.2). Доступен как стандартный протокол почти во всех операционных системах и устройствах, поддерживающих VPN, что позволяет использовать его без необходимости установки дополнительного программного обеспечения. PPTP остается популярным выбором как предприятий, так и VPN-провайдеров. Его преимущество также в том, что он использует меньше вычислительных ресурсов, следовательно обладает высокой скоростью работы.
Хотя PPTP обычно и используется со 128-битным шифрованием, в следующие несколько лет после включения этого протокола в состав Windows 95 OSR2 в 1999 году были найдены ряд уязвимостей. Наиболее серьезной из которых явилась уязвимость протокола аутентификации MS-CHAP v.2. Используя эту уязвимость, PPTP был взломан в течение 2 дней. И хотя компанией Microsoft была исправлена эта ошибка (за счет использования протокола аутентификации PEAP, а не MS-CHAP v.2), она сама рекомендовала к использованию в качестве VPN проколов L2TP или SSTP.

Плюсы:
- клиент PPTP встроен почти во все операционные системы
- очень прост в настройке
- работает быстро
Минусы:
- небезопасен (уязвимый протокол аутентификации MS-CHAP v.2 все еще много где используется)

L2TP и L2TP/IPsec
Протокол туннелирования 2 уровня (Layer 2 Tunnel Protocol) – это протокол VPN, который сам по себе не обеспечивает шифрование и конфиденциальность трафика, проходящего через него. По этой причине, как правило, используется протокол шифрования IPsec для обеспечения безопасности и конфиденциальности.
L2TP/IPsec встроен во все современные операционные системы и VPN-совместимые устройства, и так же легко может быть настроен как и PPTP (обычно используется тот же клиент). Проблемы могут возникнуть в том, что L2TP использует UDP-порт 500, который может быть заблокирован файрволлом, если вы находитесь за NAT. Поэтому может потребоваться дополнительная настройка роутера (переадресация портов). Кстати, протокол SSL, например, использует TCP-порт 443, чтобы быть неотличимым от обычного HTTPS-трафика.
Протокол IPsec на данный момент не имеет никаких серьезных уязвимостей и считается очень безопасным при использовании таких алгоритмов шифрования, как AES. Однако, поскольку он инкапсулирует данные дважды, это не так эффективно, как SSL-решения (например, OpenVPN или SSTP), и поэтому работает немного медленнее.

Плюсы:
- очень безопасен
- легко настраивается
- доступен в современных операционных системах
Минусы:
- работает медленнее, чем OpenVPN
- может потребоваться дополнительная настройка роутера

OpenVPN
OpenVPN является достаточно новой технологией с открытым кодом, которая использует библиотеку OpenSSL и протоколы SSLv3/TLSv1, наряду с множеством других технологий для обеспечения надежного VPN-решения. Одним из его главных преимуществ является то, что OpenVPN очень гибок в настройках. Этот протокол может быть настроен на работу на любом порту, в том числе на 443 TCP-порту, что позволяет маскировать трафик внутри OpenVPN под обычный HTTPS (который использует, например, Gmail) и поэтому его трудно заблокировать.
Еще одним преимуществом OpenVPN является то, что используемые для шифрования библиотеки OpenSSL поддерживают множество криптографических алгоритмов (например, AES, Blowfish, 3DES, CAST-128, Camelia и другие). Наиболее распространенные алгоритмы, которые используют VPN-провайдеры – AES и Blowfish. AES является новой технологией, и хотя оба считаются безопасными, тот факт, что он имеет 128-битный размер блока, а не 64-битный как у Blowfish, означает, что он может работать с большими (более 1Гб) файлами лучше. Различия, однако, довольно незначительные. То, как быстро работает OpenVPN, зависит от выбранного алгоритма шифрования, но, как правило, работает быстрее, чем IPsec.
OpenVPN стал технологией №1 при использовании VPN, и хотя он изначально не поддерживается операционными системами, этот протокол широко поддерживается через стороннее программное обеспечение. Совсем недавно невозможно было использовать OpenVPN на iOS и Android без джейлбрейка и рута, а сейчас появились сторонние приложения, которые частично решили эту проблему.
С этим связана другая проблема OpenVPN – гибкость может сделать его неудобным в настройке. В частности, при использовании типовой программной реализации OpenVPN (например, стандартный открытый клиент OpenVPN под Windows) необходимо не только скачать и установить клиент, но и загрузить и установить дополнительные конфигурационные файлы. Многие VPN-провайдеры решают эту проблему путем использования преднастроенных VPN-клиентов.

Плюсы:
- гибко настраивается
- очень безопасен (зависит от выбранного алгоритма шифрования, но все они безопасны)
- может работать сквозь файрволлы
- может использовать широкий спектр алгоритмов шифрования
Минусы:
- необходимо стороннее программное обеспечение
- может быть неудобен в настройке
- ограниченная поддержка портативными устройствами

SSTP
Протокол безопасного туннелирования сокетов (Secure Socket Tunneling Protocol) – был представлен Microsoft в Windows Vista SP1, и хотя он теперь доступен на Linux, RouterOS и SEIL, он по-прежнему используется в значительной степени только Windows-системами (есть очень маленький шанс, что он появится на Apple устройствах). SSTP использует SSL v.3 и, следовательно, предлагает аналогичные преимущества, что и OpenVPN (например, возможность использовать TCP-порт 443 для обхода NAT), а так как он интегрирован в Windows, он проще в использовании и более стабилен, чем OpenVPN.

Плюсы:
- очень безопасен (зависит от алгоритма шифрования, обычно используется очень стойкий AES)
- полностью интегрирован в Windows (начиная с Windows Vista SP1)
- имеет поддержку Microsoft
- может работать сквозь файрволлы
Минусы:
- работает только в Windows-среде

Заключение

PPTP небезопасен (даже его создатели в Microsoft отказались от него), поэтому его использования следует избегать. В то время, как простота установки и кроссплатформенная совместимость являются привлекательными, L2TP/IPsec имеет те же преимущества и является более безопасным.

L2TP/IPsec является хорошим решением VPN, но не таким хорошим, как OpenVPN. Однако, для быстрой настройки VPN без необходимости установки дополнительного программного обеспечения остается лучшим решением, особенно для мобильных устройств, где поддержка OpenVPN по-прежнему на низком уровне.

OpenVPN является лучшим решением VPN несмотря на необходимость стороннего программного обеспечения во всех операционных системах. Это надежный, быстрый и безопасный протокол, хотя и требует немного больше усилий, чем другие протоколы.

SSTP предлагает большинство преимуществ OpenVPN, но только в среде Windows. Это означает, что он лучше интегрирован в ОС, но благодаря этому он слабо поддерживается VPN-провайдерами.

Большинство пользователей могут использовать OpenVPN на своих настольных компьютерах, возможно, дополнив его L2TP/IPsec на своих мобильных устройствах.
Взято отсюда http://www.yaplakal.com/forum3/topic1865685.html
24  Local / Новички / Re: Сетевая безопасность для новичков on: October 15, 2018, 10:19:32 AM
Как говорят хакеры не дремлют - появился новый вирус для андроид платформ GPlayed.
Обнаружили его исследователи из Cisco Talos - насколько я понял вирус позволяет полностью управлять устройством.
Подробнее здесь https://threatpost.ru/android-trojan-gplayed-jack-of-all-trades/28702/
25  Local / Разное / Re: Внимание!Утечка данных в Google on: October 09, 2018, 09:12:26 AM
Отталкиваясь от того что баг просуществовал 3 года и компания это скрыла - неизвестно что там еще могло утечь
26  Local / Разное / Внимание!Утечка данных в Google on: October 08, 2018, 08:01:55 PM
Возможно тема где - то дублируется,но думаю будет не лишним.
По данным издания Wall street которое не раскрывает свои источники - произошла утечка данных пользователей использующих Google+ зарегистрированных в период с 2015 по 2018 год.
Насколько мне известно гугл хром может использовать одну учетку для входа на сайты и синхронизации аккаунтов.
Во избежании увода профилей на форуме - измените пароль и не запоминайте его в хроме (по возможности в других браузерах - в большинстве на данный момент движёк аналогичен).
Измените пароль в аккаунте гугл и по возможности включите 2 фа авторизацию.

 
27  Local / Альтернативные криптовалюты / Re: Предупреждаем взлом Myetherwallet on: October 08, 2018, 08:38:49 AM
Не знаю почему, но я сомневаюсь что у них что то там ломают ( в особенности днс) - склоняюсь больше к невнимательности пользователей.Опять же если подменят днс на хостинге я сомневаюсь что админы ресурса этого не заметят.
28  Local / Новички / Re: Любые вопросы и ответы от гуру - новичкам on: October 06, 2018, 08:46:46 AM
Вот такой вопрос. На компьютере две ОС. Одна основная (рабочая) на другой хранится кошелёк. Ну соответственно со второй в интернет не выхожу. Можно ли считать что у меня нет доступа ко второй операционной системе? Как будто она стоит на другом компьютере, не подключенном к интернету?
Напишите хотя бы какие ОС и как загружаются.Если Линукс и винда то из под Линуска можно увидеть виндовые файлы,из под винды линуксовые без танцев с бубном и стороннего ПО не получится.
29  Local / Альтернативные криптовалюты / Re: Безопасен ли MyEtherWallet? on: October 05, 2018, 11:31:37 AM
По поводу хранения ключей уже тему изьездили в в ветке безопасности, если пользоватся правилами я думаю что вполне безопасно.
Опять же кошелек довольно таки себя зарекомендовавший и многие им пользуются.
30  Local / Новички / Re: Любые вопросы и ответы от гуру - новичкам on: October 03, 2018, 12:33:14 PM
Выделенный IP это тот котрый присваивается провайдером и находится за NAT провайдера.
Т.е не в общей сети провайдера а конкретно выделенный.
31  Local / Новички / Re: Любые вопросы и ответы от гуру - новичкам on: October 02, 2018, 06:40:37 PM
Еле удержался чтоб не ответить - шоколадка.
Здесь для вас все есть
https://bitcointalk.org/index.php?topic=2281465.0
И вообще крайне рекомендую полистать ветку Новички
32  Local / Альтернативные криптовалюты / Re: Торговля на Etherdelta on: October 02, 2018, 06:37:12 PM
Полностью поддерживаю пост выше,за токены баунти платят копейки (как говорят или жди или иди).Да торговать можно любым токеном но его стоимость если он не листится на другой бирже будет в лучшем случае несколько центов
33  Local / Альтернативные криптовалюты / Re: Давление ETH ко дну.Почему!?! on: October 01, 2018, 10:47:01 AM
Моё личное мнение многие из токенов привязаны к эфиру и в зависимости от того на сколько ликвидны токены то на так же и скачет эфир.Ну и опять же не стоит забывать промайнинг - с выходом видеокарт от нвидиа 20 серии я думаю что курс должен подскочить.
34  Local / Разное / Re: Безопасность - роутер on: September 26, 2018, 07:03:20 PM
Чуть обновлю ветку - много полезной информации про настройку, проверку и действующие днс сервера можно почитать здесь
https://www.bootdev.ru/2018/04/DNS-Server-list.html
Есть скрины должно быть понятно.
35  Local / Новички / Re: Любые вопросы и ответы от гуру - новичкам on: September 26, 2018, 06:23:43 PM
Постараюсь разжевать - возьмем к примеру роутер zyxel kynetic.
В нем уже есть встроенный впн сервер, включаем его - в настройках pptp enable.
Далее выбираем пользователя или заводим  нового желательно не администратора,  указываем пароль по возможности чем сложнее тем лучше.
Работать это все будет только если у вас выделенный ип (если нет то есть функция dyndns но об этом позже)
Теперь зная ваш ип роутера который смотрит в мир ( к примеру возьмем ип 123.254.254.123) в телефоне (пускай будет андроид ну или планшет с мобильным интернетом) выбираем адрес впн (ваш роутер 123.254.254.123) имя пользователя и пароль указываете те которые были вами выбраны при настройке роутера и выбираете подключить либо подключатся автоматически - все впн работает, даже при мобильном инете адрес у вашего ус-ва будет как у роутера т.е 123.254.254.123 в не зависимости где вы находитесь.
P.s Настройки впн обычно находятся в настройках сети (там где wi-fi и т.п)
36  Local / Новички / Re: Расширенные ограничения для новичков on: September 26, 2018, 02:47:42 PM
Я привел пример - знания касательно криптовалюты и т.д  т.п  у всех разные.
К примеру моя ветка Сетевая безопасность, если человек может поделится чем то полезным то почему нет.
P.s  В тему про сантехников лично я не хотел бы что бы мой ПК залили  Grin
37  Local / Новички / Re: Расширенные ограничения для новичков on: September 26, 2018, 02:19:50 PM
Создайте пост который будет полезен форумчанам - например по вашей специальности.
Т.е если вы сантехник опишите тонкости вашего дела  Grin - возможно информация которая будет предоставлена вами будет полезна.
Вроде того как не быть затопленным во время работы с криптой.
38  Local / Новички / Re: Любые вопросы и ответы от гуру - новичкам on: September 26, 2018, 01:33:58 PM
Функцию впн должен поддерживать роутер - если поддерживает, выбираете тип шифрования и пользователя для подключения и уже далее подключаетесь по ип адресу роутера с выбранным вами пользователем и паролем, в большинстве случаев настройка произойдет автоматически.
Более подробно читайте инструкцию к вашему роутеру.
39  Local / Новички / Re: Любые вопросы и ответы от гуру - новичкам on: September 26, 2018, 09:25:13 AM
openVPN - это клиент серверное приложение.
Т.е на одной стороне работает сервер который выдает сертификат и выполняет шифрование, а на другой стороне клиент у которого логин и пароль привязанные к сертификату.
В большинстве случаев даже платные впн сервисы не работают с openVPN.
Это решение большей частью используется на предприятиях для обьединения удаленных офисов.
40  Local / Новички / Re: Расширенные ограничения для новичков on: September 26, 2018, 07:06:38 AM
В этой ветке поступило действительно интересное предложение
https://bitcointalk.org/index.php?topic=5033149.0;topicseen
Что если сделать возможность купить мерит - зачем бороться с продажей меритов от пользователя к пользователю,если его можно купить вариант чем то будет похож на Cooper Member.
Если человек пришел заработать на баунти компаниях то количество мерита который можно купить можно ограничить напр. 10.
Опять же заинтересованные купят- фермерам это будет невыгодно.
Ну и вроде как будет польза для форума.
Pages: « 1 [2] 3 4 5 6 7 8 9 10 »
Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!