Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
Теги ключей DNSSEC: продолжение
Опубликована исходная работа, описывающая создание DoS-атак на резолверы при помощи специально сконструированных зон с коллизиями (совпадениями) идентификаторов ключей. Совпадение – это именно тот случай, который я недавно описывал на примере конкретной зоны. Там, конечно, не только совпадающие идентификаторы/теги используются, но они имеют определяющее значение, поскольку заставляют валидирующий резолвер перебирать большое количество ключей. Цитата:
Evaluating KeySigTrap, we set up a zonefile with 582 colliding DNSSEC keys and 340 signatures.
Это CVE-2023-50387.
(via)
Адрес записки: https://dxdt.blog/2024/02/15/12355/
Похожие записки:
- FTC про "неправильные" QR-коды
- Особенности восприятия JWT и ограничения источников токенов
- Возможное обновление алгоритмов DNSSEC в корне DNS
- Техническое: dxdt.blog и имена с адресами внутри DNS
- Реплика: внешние капча-сервисы и сегментация
- "Хабр" и капча "Яндекса"
- Вывод полей ECH на tls13.1d.pw
- Один сценарий интернет-измерений и поле SNI HTTPS/TLS
- Приложения и ID на смартфоне в Великобритании
- Браузеры и перехват TLS без участия УЦ
- Реплика: проверка статуса сертификата и короткий срок действия
Новый
Написать комментарий