Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
Утечка DNS-запросов в ExpressVPN
Свежий занятный пример про утечку данных о пользовательской VPN-сессии через DNS, а также и про то, как именно один и тот же пользователь (клиент) может к DNS и к веб-серверу одного и того же сервиса приходить из совсем разных точек Сети: пишут, что клиентская программа VPN-провайдера ExpressVPN длительное время допускала DNS-запросы к локальному, провайдерскому DNS-резолверу, а не к резолверу внутри VPN. О подобных утечках, связанных с DNS, я писал достаточно много, например, в недавней записке про ECS.
Адрес записки: https://dxdt.blog/2024/02/11/12346/
Похожие записки:
- Ссылки: Deloitte в Австралии генерирует отчёты при помощи ИИ
- Реплика: ретроспектива сетевого распада
- CVE-2024-31497 в PuTTY
- Сообщения о статусе DNSSEC в резолвере 1.1.1.1
- Австралийские постквантовые криптографические рекомендации
- Ссылки: популярное описание ECH
- Реплика: атака посредника в TLS и проблема доверия сертификатам
- Самые "старые" чёрные дыры в новостях
- ИИ-агенты в штатном расписании
- Имена spb.ru и Google
- Агенты ИИ, действующие через скриншоты
Новый
Написать комментарий