Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint
L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint
Abbiamo intervistato Sumit Dhawan, CEO di Proofpoint, per capire come stia cambiando il mondo della sicurezza con l'avvento dell'intelligenza artificiale e con il ritmo sempre più serrato a cui vengono trovate vulnerabilità nel software. Un problema significativo, che richiederà del tempo per essere risolto (o quantomeno arginato)
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
La parola d'ordine al Nextcloud Summit 2026, che si è tenuto a Monaco, è stata "sovranità". Non come è spesso usato questo termine in politica ma, al contrario, come capacità positiva di decidere il proprio destino tecnologico, con modalità collaborative e aperte. L'Europa dice già molto nel mondo open source, che viene visto come mezzo per ottenere la tanto agognata autonomia digitale
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete implementa due bracci estensibili, per spazzola e moccio, che si spingono ben oltre quanto visto sino ad oggi permettendo una pulizia di casa ancor più capillare e precisa
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 13-09-2010, 10:24   #1
Gimmy2
Member
 
L'Avatar di Gimmy2
 
Iscritto dal: Jan 2008
Città: Paderno Dugnano
Messaggi: 116
SSL/TLS - Dubbio Estensione Rinegoziazione

Ciao a tutti!
In questi giorni leggevo l'estensione TLS ( http://www.rfc-editor.org/rfc/rfc5746.txt ) per evitare l'attacco della rinegoziazione ( http://www.phonefactor.com/sslgapdo...tiating_TLS.pdf ) e mi chiedevo: nonostante questi pacchetti aggiuntivi scambiati fra client e server servano per impedire l'attacco, l'attaccante non puo semplicemente intercettare i pacchetti e cambiarne il contenuto in modo da rendere vano il loro scopo?

Grazie anticipatamente, Andrea.
__________________
Intel Core Duo E8400 - Asus P5Q - Corsair XMS2 DHX CM2X2048-6400C4DHX- ATI Radeon HD 4850 - Samsung SyncMaster 206BW - Gigabyte GZ-X5 - Corsair 550VXEU - Microsoft Windows 7 Professional
Gimmy2 è offline   Rispondi citando il messaggio o parte di esso
Old 13-09-2010, 14:30   #2
riazzituoi
Bannato
 
Iscritto dal: Aug 2007
Messaggi: 3847
.

Ultima modifica di riazzituoi : 04-10-2010 alle 12:22.
riazzituoi è offline   Rispondi citando il messaggio o parte di esso
Old 13-09-2010, 16:51   #3
Gimmy2
Member
 
L'Avatar di Gimmy2
 
Iscritto dal: Jan 2008
Città: Paderno Dugnano
Messaggi: 116
mmh... non capisco, quali sono le informazioni di verifica che viaggiano in chiaro? Ed essendo in chiaro l'attaccante non puo modificarle a suo piacimento?
Inoltre cosa c'entra il messaggio finished? Questi campi non sono scambiati in chiaro prima di iniziare la fase di handshake?

Grazie ancora per le risposte.
__________________
Intel Core Duo E8400 - Asus P5Q - Corsair XMS2 DHX CM2X2048-6400C4DHX- ATI Radeon HD 4850 - Samsung SyncMaster 206BW - Gigabyte GZ-X5 - Corsair 550VXEU - Microsoft Windows 7 Professional
Gimmy2 è offline   Rispondi citando il messaggio o parte di esso
Old 13-09-2010, 18:06   #4
riazzituoi
Bannato
 
Iscritto dal: Aug 2007
Messaggi: 3847
.

Ultima modifica di riazzituoi : 04-10-2010 alle 12:22.
riazzituoi è offline   Rispondi citando il messaggio o parte di esso
Old 13-09-2010, 20:19   #5
Gimmy2
Member
 
L'Avatar di Gimmy2
 
Iscritto dal: Jan 2008
Città: Paderno Dugnano
Messaggi: 116
quindi prima vengono scambiati i vari messaggi che determinano il cipher suite, etc e poi i parametri di rinegoziazione sicura vengono attaccati al finished msg che è cifrato, di modo che in una eventuale rinegoziazione i campi "client_verify_data" e "server_verify_data" contengono parte o tutto del finished msg che l'attaccante non puo sapere perchè quel msg è cifrato, giusto?

Ma ora mi sorge un dubbio... nell'attacco specificato da marsh ray, l'attaccante, successivamente al primo handshake da lui effettuato, inoltra al server il client hello del vero client e quindi teoricamente il server si dovrebbe accorgere che sta parlando con due persone diverse. Ma se l'attccante modifica il campo "renegotiated_connection" del client hello e del server hello, allora l'attacco funzionerebbe, no? Perchè cmq l'attaccante conosce i valori precedentemente scambiati no?
__________________
Intel Core Duo E8400 - Asus P5Q - Corsair XMS2 DHX CM2X2048-6400C4DHX- ATI Radeon HD 4850 - Samsung SyncMaster 206BW - Gigabyte GZ-X5 - Corsair 550VXEU - Microsoft Windows 7 Professional
Gimmy2 è offline   Rispondi citando il messaggio o parte di esso
Old 14-09-2010, 12:16   #6
riazzituoi
Bannato
 
Iscritto dal: Aug 2007
Messaggi: 3847
.

Ultima modifica di riazzituoi : 04-10-2010 alle 12:21.
riazzituoi è offline   Rispondi citando il messaggio o parte di esso
Old 14-09-2010, 12:58   #7
Gimmy2
Member
 
L'Avatar di Gimmy2
 
Iscritto dal: Jan 2008
Città: Paderno Dugnano
Messaggi: 116
ok ok ora ho capito, client_verify_data e server_verify_data sono salvati dal client e dal server e quindi non vengono trasmessi, il fatto che l'attaccante modifichi il reneg_connection non cambierebbe niente.
Un'ultima cosa, sai che tipo di dati vengono salvati in client_verify_data e server_verify_data?
__________________
Intel Core Duo E8400 - Asus P5Q - Corsair XMS2 DHX CM2X2048-6400C4DHX- ATI Radeon HD 4850 - Samsung SyncMaster 206BW - Gigabyte GZ-X5 - Corsair 550VXEU - Microsoft Windows 7 Professional
Gimmy2 è offline   Rispondi citando il messaggio o parte di esso
Old 15-09-2010, 14:26   #8
riazzituoi
Bannato
 
Iscritto dal: Aug 2007
Messaggi: 3847
.

Ultima modifica di riazzituoi : 04-10-2010 alle 12:21.
riazzituoi è offline   Rispondi citando il messaggio o parte di esso
Old 15-09-2010, 16:24   #9
Gimmy2
Member
 
L'Avatar di Gimmy2
 
Iscritto dal: Jan 2008
Città: Paderno Dugnano
Messaggi: 116
ok

Volevo ringraziarti per avermi risposto sempre in modo esaustivo, grazie ancpora



Nel caso te ne intenda, ho aperto una discussione qui ( http://www.hwupgrade.it/forum/showth...1#post33096666 ) perchè devo implementare quest'attacco contro un server da me creato che usa SSL, ma non so come installare SSL su un server creato tramite apache e pagina di login in php.
__________________
Intel Core Duo E8400 - Asus P5Q - Corsair XMS2 DHX CM2X2048-6400C4DHX- ATI Radeon HD 4850 - Samsung SyncMaster 206BW - Gigabyte GZ-X5 - Corsair 550VXEU - Microsoft Windows 7 Professional
Gimmy2 è offline   Rispondi citando il messaggio o parte di esso
Old 15-09-2010, 19:04   #10
riazzituoi
Bannato
 
Iscritto dal: Aug 2007
Messaggi: 3847
.

Ultima modifica di riazzituoi : 04-10-2010 alle 12:22.
riazzituoi è offline   Rispondi citando il messaggio o parte di esso
Old 25-10-2010, 17:53   #11
Gimmy2
Member
 
L'Avatar di Gimmy2
 
Iscritto dal: Jan 2008
Città: Paderno Dugnano
Messaggi: 116
Riesumo questo post per porvi una domanda: come sapete per i protocolli SSL/TLS esistono diverse estensioni che escono man mano che vengono trovati bug o falle nel protocollo. La cosa che volevo chiedere è questa: è possibile accedendo a un sito che utilizza tali protocolli sapere se e quali estensioni o patch vi sono installate? E se sì come?

Grazie anticipatamente, Andrea.
__________________
Intel Core Duo E8400 - Asus P5Q - Corsair XMS2 DHX CM2X2048-6400C4DHX- ATI Radeon HD 4850 - Samsung SyncMaster 206BW - Gigabyte GZ-X5 - Corsair 550VXEU - Microsoft Windows 7 Professional
Gimmy2 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint L'IA cambia tutte le regole della sicurezza tra ...
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026 L'Europa conta nella tecnologia e può ess...
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più Dreame X60 Pro Ultra Complete: i bracci si esten...
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati TCL 65C8L, la recensione del SQD-Mini LED da 440...
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro MSI Maestro 500 Wireless: ANC e 90 ore di autono...
Apple MacBook Neo 13'' con chip A18 Pro ...
Insieme a Leica SL3-P presentate le otti...
La Cina svilupperà anche il razzo...
Rocket Lab e la missione Victus Haze per...
Starship: Ship 40 ha eseguito uno static...
I nuovi Samsung Galaxy Watch 9 si mostra...
Einsten aveva ragione, di nuovo: captate...
Top 10 offerte Amazon: 5 sono partite qu...
AI Conf 2026: l'intelligenza artificiale...
Samsung Galaxy S26 scende a 711,49€: un ...
Dopo il maxi blackout, la Spagna cambia ...
Costa meno di un MacBook e fa molto di p...
Ecco tutti i robot aspirapolvere rimasti...
Più partite da seguire in contemporanea?...
389€ sono veramente pochi per questo PC ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:19.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v