Re: [ВАЖНО] GMail атакуют
От: Константин Л. Франция  
Дата: 19.04.10 16:34
Оценка:
Здравствуйте, kochetkov.vladimir, Вы писали:

[]

пришло письмо от товарища со ссылкой на http://debroahhollimon3255.co.cc/ днем. ну я туда сходил и ничего не увидел. закрыл просто и все. браузер — Chrome 4.1.249.1045 unknown (42898)
Re[3]: [ВАЖНО] GMail атакуют
От: kvasya  
Дата: 19.04.10 17:04
Оценка:
Здравствуйте, kochetkov.vladimir, Вы писали:

KV>Здравствуйте, kvasya, Вы писали:


K>>О. Интуиция меня не подвела! У меня ругалось на сертификат — не пошел. Но думал — локальные хулиганы, а оно эвон как..


KV>Как интересно... А есть возможность воспроизвести ситуацию сейчас и запостить сюда или мне в личку инфу о сертификате на который оно ругается?


Ситуация воспроизводится,

Что вижу:
"Сертификат не удалось проверить проследив до доверенного центра сертификации"
Кому выдан: www.google.com
Кем: Firewire HTTPS Proxy CA
Действителен 18-12-2009 по 2011 год.
...

какая информация интересует (как можно в хроме выдернуть сертификат целиком?) ?
Re[2]: [ВАЖНО] GMail атакуют
От: kochetkov.vladimir Россия https://kochetkov.github.io
Дата: 20.04.10 08:01
Оценка:
Здравствуйте, Константин Л., Вы писали:

КЛ>Здравствуйте, kochetkov.vladimir, Вы писали:


КЛ>[]


КЛ>пришло письмо от товарища со ссылкой на http://debroahhollimon3255.co.cc/ днем. ну я туда сходил и ничего не увидел.


Даже прогресс-бара, отображающего процесс установки трояна не было?

... << RSDN@Home 1.2.0 alpha 4 rev. 1468>>

[Интервью] .NET Security — это просто
Автор: kochetkov.vladimir
Дата: 07.11.17
Re[4]: [ВАЖНО] GMail атакуют
От: kochetkov.vladimir Россия https://kochetkov.github.io
Дата: 20.04.10 08:01
Оценка:
Здравствуйте, kvasya, Вы писали:

K>Ситуация воспроизводится,


А каким образом организован доступ в инет? (топология до роутера провайдера?)

K>(как можно в хроме выдернуть сертификат целиком?) ?


кликнуть по желтому замочку в адресной строке, там выбрать "Информация о сертификате", затем закладку "Состав" и там кнопку "Копировать в файл".
... << RSDN@Home 1.2.0 alpha 4 rev. 1468>>

[Интервью] .NET Security — это просто
Автор: kochetkov.vladimir
Дата: 07.11.17
Re: [ВАЖНО] GMail атакуют
От: kochetkov.vladimir Россия https://kochetkov.github.io
Дата: 20.04.10 08:04
Оценка:
Здравствуйте, kochetkov.vladimir, Вы писали:

KV>Обсуждение с участием сотрудников Google: http://www.google.com/support/forum/p/gmail/thread?tid=77127463d8f40cb6&amp;hl=en


Гугл вот жалуется, что у них, в ходе январьской атаки, украли систему single-sign-on'а "Gaia"... Скорее всего, укравшим удалось найти в ней уязвимость, чем они и пользуются сейчас для организации этих атак.
... << RSDN@Home 1.2.0 alpha 4 rev. 1468>>

[Интервью] .NET Security — это просто
Автор: kochetkov.vladimir
Дата: 07.11.17
Re[3]: [ВАЖНО] GMail атакуют
От: Константин Л. Франция  
Дата: 20.04.10 08:14
Оценка:
Здравствуйте, kochetkov.vladimir, Вы писали:

KV>Здравствуйте, Константин Л., Вы писали:


КЛ>>Здравствуйте, kochetkov.vladimir, Вы писали:


КЛ>>[]


КЛ>>пришло письмо от товарища со ссылкой на http://debroahhollimon3255.co.cc/ днем. ну я туда сходил и ничего не увидел.


KV>Даже прогресс-бара, отображающего процесс установки трояна не было?


нет, ведь хром самый безопасный браузер и такие глупости он скрывает от глаз пользователя!




KV>
Re[5]: [ВАЖНО] GMail атакуют
От: kvasya  
Дата: 20.04.10 09:58
Оценка:
Здравствуйте, kochetkov.vladimir, Вы писали:

KV>А каким образом организован доступ в инет? (топология до роутера провайдера?)


Локальная корпоративная сеть, доступ в инет через прокси сервер.

KV>кликнуть по желтому замочку в адресной строке, там выбрать "Информация о сертификате", затем закладку "Состав" и там кнопку "Копировать в файл".


Послал файл на указанную в профиле почту.

Я, откровенно говоря, засомневался, что моя проблема связана с проблемой gmail. Разве что корпоративный сервер заражен?
Re[6]: [ВАЖНО] GMail атакуют
От: quodum  
Дата: 21.04.10 14:37
Оценка: 2 (2)
Здравствуйте, kvasya, Вы писали:

K>Я, откровенно говоря, засомневался, что моя проблема связана с проблемой gmail. Разве что корпоративный сервер заражен?


Может не заражён, а любопытен не в меру. Есть продукты (для корпоративного рынка), позволяющие мониторить HTTPS-траффик. Они на самом деле производят man-in-the-middle-атаку. Клиент получает не сертификат сервера, а какой-то другой (например, self-signed, сделанный проксёй на лету). Цель -- отличать честный https от левого траффика, идущего по тем же портам (ну и заодно мониторить траффик сотрудников ).
Вот, например, одни хвалятся:

Blue Coat can selectively allow some users to use Skype and disallow others by locking down ports and then allowing only legitimate SSL traffc on port 443. Blue Coat's ability to proxy HTTPS makes this very secure approach possible.

Re[7]: [ВАЖНО] GMail атакуют
От: kvasya  
Дата: 22.04.10 04:14
Оценка:
Здравствуйте, quodum, Вы писали:

Q>Может не заражён, а любопытен не в меру. Есть продукты (для корпоративного рынка), позволяющие мониторить HTTPS-траффик. Они на самом деле производят man-in-the-middle-атаку. Клиент получает не сертификат сервера, а какой-то другой (например, self-signed, сделанный проксёй на лету). Цель -- отличать честный https от левого траффика, идущего по тем же портам (ну и заодно мониторить траффик сотрудников ).

Q>Вот, например, одни хвалятся:
Q>

Blue Coat can selectively allow some users to use Skype and disallow others by locking down ports and then allowing only legitimate SSL traffc on port 443. Blue Coat's ability to proxy HTTPS makes this very secure approach possible.


Видимо так и есть.
Re[6]: [ВАЖНО] GMail атакуют
От: kochetkov.vladimir Россия https://kochetkov.github.io
Дата: 22.04.10 06:31
Оценка: 1 (1)
Здравствуйте, kvasya, Вы писали:
K>Здравствуйте, kochetkov.vladimir, Вы писали:
KV>>А каким образом организован доступ в инет? (топология до роутера провайдера?)

K>Локальная корпоративная сеть, доступ в инет через прокси сервер.


Судя по сертификату, у вас админы балуются попытками мониторить HTTPS-трафик, как и сказали выше.
... << RSDN@Home 1.2.0 alpha 4 rev. 1468>>

[Интервью] .NET Security — это просто
Автор: kochetkov.vladimir
Дата: 07.11.17
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.