Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Новый вариант атаки NAT slipstreaming, позволяющей отправить запросы на внутренний IP" | +/– | |
| Сообщение от opennews (??), 28-Янв-21, 22:41 | ||
Опубликован новый вариант атаки NAT slipstreaming, позволяющей установить сетевое соединение от сервера атакующего к любому UDP или TCP порту на системе пользователя, открывшего подготовленную атакующем web-страницу в браузере. Атака даёт возможность атакующему отправить любые данные на любой порт пользователя, невзирая на применение на системе жертвы внутреннего диапазона адресов (192.168.x.x, 10.x.x.x), выход в сеть с которого напрямую закрыт и возможен только через транслятор адресов... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по времени | RSS] |
| 4. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +11 +/– | |
| Сообщение от Онаним (?), 28-Янв-21, 22:51 | ||
И вот это вот овнище только что приняли в качестве стандарта. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 8. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +1 +/– | |
| Сообщение от АнДанте (?), 28-Янв-21, 23:02 | ||
Верно, в проклЯтое время живем... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 36. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +1 +/– | |
| Сообщение от Урри (ok), 29-Янв-21, 13:28 | ||
В обычное смузивремя, что вы. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 58. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +/– | |
| Сообщение от asdf (?), 30-Янв-21, 15:50 | ||
хоть цепочка дырявого софта в этом виде атаке длинная, виноват канешна-же NAT... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 10. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +/– | |
| Сообщение от Аноним (10), 28-Янв-21, 23:45 | ||
Обход нат в webrtc используется для прямой передачи данных между компьютерами за nat. Для защиты используйте фаервол | ||
| Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору | ||
| 12. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +4 +/– | |
| Сообщение от Онаним (?), 28-Янв-21, 23:51 | ||
Один фиг, это счастье как раз рассчитывает на stateful filtering. Часть роутеров благополучно пробьют дырку и без всяких натов. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 14. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +2 +/– | |
| Сообщение от Аноним (-), 29-Янв-21, 01:17 | ||
> И вот это вот овнище только что приняли в качестве стандарта. | ||
| Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору | ||
| 25. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +/– | |
| Сообщение от Аноним (25), 29-Янв-21, 05:47 | ||
У гугла в последнее время кризис, даже фанатики начали от них бежать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 37. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +2 +/– | |
| Сообщение от Урри (ok), 29-Янв-21, 13:32 | ||
Просто гугл переборщил с aнaльным вставлянием рекламы по поводу и без. Настолько, что испортил свой собственный поиск. Вот народ и начал разбегаться. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 40. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +/– | |
| Сообщение от Аноним (-), 29-Янв-21, 14:45 | ||
> гугл .... испортил свой собственный поиск. Вот народ и начал разбегаться. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 65. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | –1 +/– | |
| Сообщение от darkshvein (ok), 01-Фев-21, 00:11 | ||
- Вы заметили ухудшение выдачи? Вы о чём? Есть пруфы? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 64. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +/– | |
| Сообщение от darkshvein (ok), 01-Фев-21, 00:11 | ||
> испортил свой собственный поиск. | ||
| Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору | ||
| 70. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +/– | |
| Сообщение от Михаил (??), 05-Фев-21, 14:19 | ||
Чушь не пори | ||
| Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору | ||
| 39. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +1 +/– | |
| Сообщение от Аноним (-), 29-Янв-21, 14:43 | ||
> У гугла в последнее время кризис, даже фанатики начали от них бежать. | ||
| Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору | ||
| 53. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +/– | |
| Сообщение от Аноним (-), 29-Янв-21, 19:31 | ||
> Ох недоработка гулга.. | ||
| Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору | ||
| 52. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +/– | |
| Сообщение от Аноним (-), 29-Янв-21, 19:29 | ||
> И вот это вот овнище только что приняли в качестве стандарта. | ||
| Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору | ||
| 55. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +/– | |
| Сообщение от Атон (?), 30-Янв-21, 14:33 | ||
Только что? | ||
| Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору | ||
| 56. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +/– | |
| Сообщение от Онаним (?), 30-Янв-21, 15:11 | ||
Я не знаю, какой год у тебя на календаре, но... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 57. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +/– | |
| Сообщение от Онаним (?), 30-Янв-21, 15:12 | ||
Ахах блджад, да, 2001 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 6. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +2 +/– | |
| Сообщение от Annoynymous (ok), 28-Янв-21, 22:52 | ||
smart doormat — это прекрасно! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 7. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +/– | |
| Сообщение от Аноним (7), 28-Янв-21, 22:58 | ||
Ну вы просто галочку поставьте и не парьтесь. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 9. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +14 +/– | |
| Сообщение от Аноним (10), 28-Янв-21, 23:42 | ||
Nat не для защиты. Обход НАТ это не баг, а фича | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 11. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +15 +/– | |
| Сообщение от Онаним (?), 28-Янв-21, 23:50 | ||
От наличия или отсутствия NAT тут ничего не меняется. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 16. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +4 +/– | |
| Сообщение от Гентушник (ok), 29-Янв-21, 01:43 | ||
Вот именно. Нужно фиксить этот баг на уровне ядра, а не в браузерах банить очередную порцию портов. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 17. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +1 +/– | |
| Сообщение от Аноним (17), 29-Янв-21, 01:59 | ||
что-то мне подсказывает, что сквозь ipfw reass (и pf) хрен пролезет это чудище... | ||
| Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору | ||
| 41. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | –1 +/– | |
| Сообщение от Аноним (41), 29-Янв-21, 14:46 | ||
> Проблема в обходе stateful filtering | ||
| Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору | ||
| 45. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +2 +/– | |
| Сообщение от Аноним (45), 29-Янв-21, 14:59 | ||
ALG это внезапно часть stateful tracking, а не NAT. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 51. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +/– | |
| Сообщение от pofigist (?), 29-Янв-21, 17:43 | ||
Cisco ASA смотрит на тебя с недоумением... | ||
| Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору | ||
| 13. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +5 +/– | |
| Сообщение от онанимус (?), 29-Янв-21, 00:19 | ||
> smart doormat | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 15. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +5 +/– | |
| Сообщение от Аноньимъ (ok), 29-Янв-21, 01:21 | ||
Через какую же попу все описанные технологии работают. Это просто жуть. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 20. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +2 +/– | |
| Сообщение от Аноним (20), 29-Янв-21, 02:55 | ||
Цель интернета - пробить дыру к юзеру. А ты думаешь, почему его военные изобретали? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 24. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +/– | |
| Сообщение от Ананоним (?), 29-Янв-21, 05:47 | ||
Кажется исследователи спалили фичу, а удивляющийся просто не понял этого :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 38. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | –1 +/– | |
| Сообщение от СеменСеменыч777 (?), 29-Янв-21, 14:33 | ||
сидящие за nat полноценными юзерами Интернета не являются. | ||
| Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору | ||
| 69. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +/– | |
| Сообщение от Аноним (69), 02-Фев-21, 05:55 | ||
Теории заговора в следующем отделе. | ||
| Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору | ||
| 18. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +2 +/– | |
| Сообщение от openwrtshnik (?), 29-Янв-21, 02:24 | ||
>OpenWRT проблеме не подвержен | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 19. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +/– | |
| Сообщение от NetRaider (ok), 29-Янв-21, 02:39 | ||
Чушь не пори. В микротиках функционал AGL полностью отключается штатными средствами | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 48. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +2 +/– | |
| Сообщение от Иноагент (?), 29-Янв-21, 15:05 | ||
Она везде отключается. Вопрос в том, где она включена по умолчанию. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 22. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +1 +/– | |
| Сообщение от Ivan_83 (ok), 29-Янв-21, 04:29 | ||
А проблему решить просто: выставляем всем сокетам в системе по дефолту TTL/Hop Limit=1, а тем кому надо во внешку - пусть себе ставят привычные 64/128. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 27. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +1 +/– | |
| Сообщение от Аноним (27), 29-Янв-21, 07:39 | ||
Можно ещё проще - закрыть для браузера интернет вообще и использовать прокси. Пусть куда угодно пакеты отправляет, хоть и через WebДыреньTC. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 30. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +/– | |
| Сообщение от Аноним (30), 29-Янв-21, 09:45 | ||
Это куда эту единичку прописать? | ||
| Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору | ||
| 54. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +/– | |
| Сообщение от Ivan_83 (ok), 30-Янв-21, 00:25 | ||
Единичку прописать не проблема, проблема сказать софту чтобы он другой ттл прописал потом себе на отдельные сокеты. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 23. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +3 +/– | |
| Сообщение от Аноним (23), 29-Янв-21, 05:20 | ||
У меня дежавю или подобная новость с баном портов по умолчанию из-за каких-то уязвимостей уже была? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 32. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +/– | |
| Сообщение от Аноним (32), 29-Янв-21, 10:07 | ||
> У меня дежавю или подобная новость с баном портов по умолчанию из-за | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 43. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +/– | |
| Сообщение от Аноним (41), 29-Янв-21, 14:54 | ||
> новый вариант прошлогодней пробоемы | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 26. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +1 +/– | |
| Сообщение от Ананоним (?), 29-Янв-21, 05:48 | ||
Кажется исследователи спалили фичу :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 28. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | –1 +/– | |
| Сообщение от Аноним (28), 29-Янв-21, 08:13 | ||
С голым задом нехрен лезть в инет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 29. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +3 +/– | |
| Сообщение от Аноним (29), 29-Янв-21, 09:22 | ||
Ахахахахаха Помню как фиксили прошлую версию. Добавляли номера портов в чёрный список. Давайте теперь и этот добавляйте. И так до бесконечности. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 31. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +5 +/– | |
| Сообщение от Кровосток (?), 29-Янв-21, 09:58 | ||
Не до бесконечности, а до 65535 :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 44. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +/– | |
| Сообщение от Аноним (41), 29-Янв-21, 14:56 | ||
А они так и делают :facepalm: | ||
| Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору | ||
| 66. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +/– | |
| Сообщение от darkshvein (ok), 01-Фев-21, 00:13 | ||
>Добавляли номера портов в чёрный список. | ||
| Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору | ||
| 33. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +1 +/– | |
| Сообщение от Аноним (28), 29-Янв-21, 11:13 | ||
Нормальная практика - это закрывать все порты и оставлять только необходимые для работы. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 34. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +/– | |
| Сообщение от Аноним (34), 29-Янв-21, 12:06 | ||
Я так и поступаю. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 46. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +2 +/– | |
| Сообщение от Аноним (45), 29-Янв-21, 15:00 | ||
Так ALG этим и занимается. Открывает порты, необходимые для работы... | ||
| Ответить | Правка | К родителю #33 | Наверх | Cообщить модератору | ||
| 35. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | –1 +/– | |
| Сообщение от Аноним (35), 29-Янв-21, 12:18 | ||
Бугага. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 42. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +6 +/– | |
| Сообщение от Аноним (42), 29-Янв-21, 14:48 | ||
> Проблема уже устранена в недавних выпусках Firefox 85, Chrome 87.0.4280.141, Edge 87.0.664.75 и Safari 14.0.3. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 47. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +/– | |
| Сообщение от Аноним (41), 29-Янв-21, 15:04 | ||
> Взять, например, холдинг Эр-Телеком с их интернетами Дом.фу. Когда я последний раз проверял у них от каждого клиента вырезалось STARTTLS | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 49. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +/– | |
| Сообщение от Иноагент (?), 29-Янв-21, 15:22 | ||
>Взять, например, холдинг Эр-Телеком с их интернетами Дом.фу. Когда я последний раз проверял у них от каждого клиента вырезалось STARTTLS. Заговор? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 50. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +1 +/– | |
| Сообщение от Аноним (42), 29-Янв-21, 16:35 | ||
TLS (SMTPS) - да. STARTTLS (ESMTP) - не только от него. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 59. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +/– | |
| Сообщение от Аноним (59), 30-Янв-21, 17:04 | ||
Это поможет? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 60. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +1 +/– | |
| Сообщение от XXX (??), 30-Янв-21, 20:30 | ||
По идее это должно помочь: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 61. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +1 +/– | |
| Сообщение от XXX (??), 30-Янв-21, 20:34 | ||
http://kb.mozillazine.org/Network.security.ports.banned | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 62. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +/– | |
| Сообщение от trr (?), 30-Янв-21, 20:58 | ||
> По идее это должно помочь: | ||
| Ответить | Правка | К родителю #60 | Наверх | Cообщить модератору | ||
| 63. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +1 +/– | |
| Сообщение от darkshvein (ok), 01-Фев-21, 00:10 | ||
на кой чёрт мне сип и webrtc в браузере? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 67. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +/– | |
| Сообщение от онанимус (?), 01-Фев-21, 23:09 | ||
> на кой чёрт мне сип и webrtc в браузере? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 68. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +/– | |
| Сообщение от darkshvein (ok), 02-Фев-21, 00:19 | ||
> есть рабочие станции для дебилов, где работает только браузер, чтобы дебил своими | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 71. "Новый вариант атаки NAT slipstreaming, позволяющей отправить..." | +/– | |
| Сообщение от ГОНЩИК (?), 06-Фев-21, 15:50 | ||
Ставь PALEMOON в нем webrtc вырезан и всякое дерьмо ,сейчас он на гиконе на 1 процессе .Даже ublock запилили ваще кайф | ||
| Ответить | Правка | К родителю #63 | Наверх | Cообщить модератору | ||
| 72. "Новый вариант атаки NAT slipstreaming, позволяющей..." | +/– | |
| Сообщение от arisu (ok), 09-Фев-21, 08:36 | ||
главное — не останавливаться, и добавлять в браузеры ещё больше всяких API. потому что это модно и безопасно! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |