Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
Утечка DNS-запросов в ExpressVPN
Свежий занятный пример про утечку данных о пользовательской VPN-сессии через DNS, а также и про то, как именно один и тот же пользователь (клиент) может к DNS и к веб-серверу одного и того же сервиса приходить из совсем разных точек Сети: пишут, что клиентская программа VPN-провайдера ExpressVPN длительное время допускала DNS-запросы к локальному, провайдерскому DNS-резолверу, а не к резолверу внутри VPN. О подобных утечках, связанных с DNS, я писал достаточно много, например, в недавней записке про ECS.
Адрес записки: https://dxdt.blog/2024/02/11/12346/
Похожие записки:
- TLS-сертификаты и проверка "по IP-адресу"
- Планы по замене криптосистемы DNSSEC в корне DNS
- Технократический аспект Нового Средневековья
- Правила пакетной фильтрации и "постквантовое" ClientHello
- Пресертификаты в Certificate Transparency
- Нормализация символов Unicode и доменные имена
- Port knocking как инструмент управления доступом к скрытым сервисам
- Распределённые сети космических спутников NRO
- "Инспекция" трафика с сохранением конфиденциальности
- Длина "постквантовых ключей" и немного про будущее DNS
- Опять количество строк кода и измерения ИИ
Новый
Написать комментарий