タグ

関連タグで絞り込む (0)

  • 関連タグはありません

タグの絞り込みを解除

http2とsecurityに関するt-tanakaのブックマーク (3)

  • TLSとSPDYの間でGoogle Chromeがハマった脆弱性(CVE-2014-3166の解説) - ぼちぼち日記


    1.  Google3 Chrome  (812Google ChromeSPDYCloudFarespdy-devMLGoogleagl twitterfacebookSPDY使 Chrome  Stable/Beta/Dev SPDY使 Chrome High CVE-2014-3166: Information disclosure in SPDY. Credi
    TLSとSPDYの間でGoogle Chromeがハマった脆弱性(CVE-2014-3166の解説) - ぼちぼち日記
  • SSL/SPDYを攻撃するCRIMEはBEASTの正統な後継者だ


     SSLBEASTBEASTCRIME CRIME CRIME "Compression Ratio Info-Leak Made Easy"  "Compression Ratio Info-Leak Mass Exploitation" SSLSPDYHTTPgzip使SSLON BEAST CRIMEB
    SSL/SPDYを攻撃するCRIMEはBEASTの正統な後継者だ
    t-tanaka
    t-tanaka 2014/05/27
    圧縮が有効になったSSLに外部からCookieを注入できる場合,正規のCookieと注入したCookieが一致した場合に圧縮率が上がって転送データサイズが小さくなることが確認できる。
  • Mike Belshe「SPDYの圧縮方式と攻撃ツールCRIMEの件」 - 以下斜め読んだ内容

    2012.9.14 ietf-http-wgへのポスト SPDY compression and CRIME attack from Mike Belshe on 2012-09-14 (ietf-http-wg@w3.org from July to September 2012) 2011年にSSL/TSLの脆弱性を突いた攻撃ツールをリリースしたJuliano RizzoとThai Duongのコンビ セッションハイジャックツールBEAST TLS1.0/SSL3.0で採用されてるAESを使ったcipher suiteの脆弱性を突く BEASTリリースの反響。TLS1.2へのアップグレード。cipher suiteはRC4へ移行、などなど RizzoとDuongのコンビが新作ツールCRIMEをリリース Buenos Aires開催予定のEkoparty security confere

    Mike Belshe「SPDYの圧縮方式と攻撃ツールCRIMEの件」 - 以下斜め読んだ内容
  • 1