Skocz do zawartości

theONE

Firma
  • Zawartość

    1211
  • Rejestracja

  • Ostatnio

  • Wygrane dni

    33

Posty napisane przez theONE


  1. Sądzę żę sprint sam się zapędził w sytuację jaką ma. Tanie serwery. "Ochrona" antyddos na banerach, przyspieszamy do 10 Gbit/s (co dużą rurą w przypadku ataków nie jest) więc mają klientów którzy szukają tylko tanio i prowokują masę ataków.

     

    Ponieważ pokazali publicznie co mają i co robią w przypadku ataków to teraz każdy idiota może pojechać szeroko atakiem wykładając pół serwerowni. Obrywają wszyscy klienci. BH na wszystko też nie jest rozwiązaniem...


  2. A pratyka pokazuje że często to nie działa i nie można mieć pewności czy operacja się powiodła.

     

    A tak ogólnie to dużo bardziej problematyczne w tej dziurze jest to że można za jej pomocą wyciągnąć wszystko z pamięci do czego ma dostęp proces serwera www a nie tylko klucz prywatny. Wiecie hasła, klucze szyfrujące, dostępy do bazy, dane userów itd.


  3. Na ten moment jedyna opcja jaka jest to zmiana domeny :D

     

    Cofnąć starego certyfikatu się nie da. (praktyka tak pokazuje). Więc jak ktoś ma twój "stary" klucz publiczny to jest już pozamiatane. W praktyce system certyfikatów jaki mamy można olać i nie przywiązywać do niego znaczenia...

×