Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

univerzzalni padding oracle napad na ASP .NET platformu

[es] :: Security :: Kriptografija i enkripcija :: univerzzalni padding oracle napad na ASP .NET platformu

Strane: 1 2

[ Pregleda: 4723 | Odgovora: 20 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

EArthquake

Član broj: 20684
Poruke: 884
*.dynamic.sbb.rs.



+67 Profil

icon Re: univerzzalni padding oracle napad na ASP .NET platformu29.09.2010. u 14:31 - pre 165 meseci
izasao patch
nisam gledao sta su menjali
problem s krpljenjem kripto propusta su prethodno enkriptovani podaci
kasinije cu da pogledam patch

bas ovih dana radim verovatnocu i statistiku dosta, random sleep-ovi bi
se dali prepoznati kao sum verovatno sa malo muke,
posto je trajanje operacija konstantno, a random sleep se
iskljucivo dodaje , definitivno otezava napad, ali bi se dalo uraditi
tako da to resenje nebi bilo potpuno

a sto se tice web.config-a
nesto na ovu foru je u pitanju verovatno:
mislim da misle na ajax app-ove , i ScriptResource.axd
a posto imas mogucnost da enkriptujes sta god hoces, i
da server to prihvati...
 
Odgovor na temu

[es] :: Security :: Kriptografija i enkripcija :: univerzzalni padding oracle napad na ASP .NET platformu

Strane: 1 2

[ Pregleda: 4723 | Odgovora: 20 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.