Size: a a a

Чат «Сайберсекьюрити и Ко.»

2019 October 30

KG

Konstantin Gimpel in Чат «Сайберсекьюрити и Ко.»
Dima Hmuriy
Есть разница! Правда точнее разница не из-за протокола, а из-за особенностей его реализации. WireGuard полностью в ядре! И он может себе позволить быть в ядре, потому что весь WireGuard менее 4000 строк кода. В эти 4000 строк входит собственная реализация криптографии, ибо, ЕМНИП, WireGuard не пользуется криптографическими примитивами ядра. OpenVPN по сути весь в userspace. На обычном домашнем роутере с процессором mips с частотой, скажем 680 Mhz, OpenVPN работает со скоростью 6 Mbit/sec, а WireGuard со скоростью около 65-70 Mbit/sec. Вот такая вот разница в протоколе и его реализации, которая делает OpenVPN абсолютно непригодным к какому-либо серьёзному использованию на домашнем роутере.

Fewer lines of code
A little more research gave me some insight into why Torvalds might have been so uncharacteristically positive. WireGuard weighs in at around 4,000 lines of code; this compares to 600,000 total lines of code for OpenVPN + OpenSSL or 400,000 total lines of code for XFRM+StrongSwan for an IPSEC VPN. Two orders of magnitude fewer lines of code mean a lot less attack surface to find flaws in.

https://arstechnica.com/gadgets/2018/08/wireguard-vpn-review-fast-connections-amaze-but-windows-support-needs-to-happen/
П.с. какая разница если тебя провайдер впн режет на 100 мбпс, разговор шёл об этом
источник

DH

Dima Hmuriy in Чат «Сайберсекьюрити и Ко.»
Konstantin Gimpel
П.с. какая разница если тебя провайдер впн режет на 100 мбпс, разговор шёл об этом
А как он узнаёт, что это VPN? Я уверен, что про протокол WireGuard оборудование провайдера не в курсе.
источник

KG

Konstantin Gimpel in Чат «Сайберсекьюрити и Ко.»
Пппс не забывайте что у более/менее хороших роутеров есть хардварная поддержка ipsec
источник

DH

Dima Hmuriy in Чат «Сайберсекьюрити и Ко.»
Konstantin Gimpel
Пппс не забывайте что у более/менее хороших роутеров есть хардварная поддержка ipsec
В болото ipsec. ipsec ЗАМЕТНО сложнее в настройке и требует тепличных условий, т.е. не через каждый NAT заработает.
источник

DH

Dima Hmuriy in Чат «Сайберсекьюрити и Ко.»
Dima Hmuriy
А как он узнаёт, что это VPN? Я уверен, что про протокол WireGuard оборудование провайдера не в курсе.
Да и OpenVPN можно защитить от детекта через —tls-auth.
источник

К

Кирилл in Чат «Сайберсекьюрити и Ко.»
Кирилл
Данного инструмента нет или есть? Так и не понял
Просьба ответить кого-нибудь
источник

R

R in Чат «Сайберсекьюрити и Ко.»
Кирилл
Просьба ответить кого-нибудь
Сделай сам, очевидно.
Просто сохранять все ивенты из tdlib куда-нибудь.
источник

К

Кирилл in Чат «Сайберсекьюрити и Ко.»
R
Сделай сам, очевидно.
Просто сохранять все ивенты из tdlib куда-нибудь.
Вопрос был о том ЕСТЬ ЛИ этот инструмент. Вы совершенно не вчитались в мой вопрос.
источник

R

R in Чат «Сайберсекьюрити и Ко.»
Кирилл
Вопрос был о том ЕСТЬ ЛИ этот инструмент. Вы совершенно не вчитались в мой вопрос.
Очевидно, что если никто не ответил, то нет
источник

К

Кирилл in Чат «Сайберсекьюрити и Ко.»
R
Очевидно, что если никто не ответил, то нет
Совершенно не очевидно.
источник

R

R in Чат «Сайберсекьюрити и Ко.»
Ок
источник

ИА

Илья А. in Чат «Сайберсекьюрити и Ко.»
Помните в фильмах каких-то, где персонажа заманивали в бар, поили чем-то, а потом с бокала снимали его отпечатки и открывали секретные сейфы?

Лаборатория внутри Tencent повторила это, но уже для разблокировки смартфона (причем, обошли все существующие способы считывания отпечатков). Вся процедура заняла 20 минут, а оборудование для взлома стоило 140$ – сначала специальное приложение на телефоне делает фото стекла где есть отпечатки, выдергивает оттуда нужные данные, а потом что-то печатает физический отпечаток который подходит. Помимо 3-х смартфонов, обошли еще 2 классических считывателя отпечатков пальцев.

Отдельно в Tencent отметили, что снять отпечаток с экрана телефона даже проще, чем со стакана.

Хорошая новость в копилку воюющих лагерей FaceID 🆚 Fingerprint

Тут подробнее:
https://www.scmp.com/tech/big-tech/article/3035218/hackers-use-fingerprints-drinking-glass-break-smartphones
источник

E

Eugene in Чат «Сайберсекьюрити и Ко.»
Dima Hmuriy
Есть разница! Правда точнее разница не из-за протокола, а из-за особенностей его реализации. WireGuard полностью в ядре! И он может себе позволить быть в ядре, потому что весь WireGuard менее 4000 строк кода. В эти 4000 строк входит собственная реализация криптографии, ибо, ЕМНИП, WireGuard не пользуется криптографическими примитивами ядра. OpenVPN по сути весь в userspace. На обычном домашнем роутере с процессором mips с частотой, скажем 680 Mhz, OpenVPN работает со скоростью 6 Mbit/sec, а WireGuard со скоростью около 65-70 Mbit/sec. Вот такая вот разница в протоколе и его реализации, которая делает OpenVPN абсолютно непригодным к какому-либо серьёзному использованию на домашнем роутере.

Fewer lines of code
A little more research gave me some insight into why Torvalds might have been so uncharacteristically positive. WireGuard weighs in at around 4,000 lines of code; this compares to 600,000 total lines of code for OpenVPN + OpenSSL or 400,000 total lines of code for XFRM+StrongSwan for an IPSEC VPN. Two orders of magnitude fewer lines of code mean a lot less attack surface to find flaws in.

https://arstechnica.com/gadgets/2018/08/wireguard-vpn-review-fast-connections-amaze-but-windows-support-needs-to-happen/
Пардон, а я здесь читал или ссылку видел про ацкую дырявость wireguard? Или не здесь?
источник

VF

Vadim Fedosov in Чат «Сайберсекьюрити и Ко.»
Eugene
Пардон, а я здесь читал или ссылку видел про ацкую дырявость wireguard? Или не здесь?
И где же там дыры?
источник

VF

Vadim Fedosov in Чат «Сайберсекьюрити и Ко.»
И какие?
источник

E

Eugene in Чат «Сайберсекьюрити и Ко.»
Да вот ссылку не могу найти где читал.
источник

V

Visko in Чат «Сайберсекьюрити и Ко.»
Потенциально только в конкретной реализации
источник

V

Visko in Чат «Сайберсекьюрити и Ко.»
При обнаружении сразу закрывается
источник

E

Eugene in Чат «Сайберсекьюрити и Ко.»
Где-то я читал статью где wireguard был разбит в пух и прах
источник

E

Eugene in Чат «Сайберсекьюрити и Ко.»
Но есть вероятность, что я перепутал что-то
источник