Показать сообщение отдельно

  #2277  
Старый 12.01.2017, 15:34
sha9
Постоянный
Регистрация: 25.09.2015
Сообщений: 562
С нами: 5596886

Репутация: 2


По умолчанию

Цитата:
Сообщение от binarymaster  

А я вот внезапно задумался... почему на роутерах до сих пор не попробовали реализовать SSL/TLS шифрование эфира, вместо TKIP и AES?

Ведь это же масса преимуществ:

1. Асимметричное криптостойкое шифрование

2. Проверка подлинности сертификата устройства - защита от подмены и однозначная идентификация конкретной железки

3. Можно частично или полностью отказаться от хешей и хендшейков - передавать пароль по защищённому каналу

Единственным подводным камнем пока вижу сертификацию, то есть - будут ли корневые сертификаты, или только само-подписанные. Но в любом случае, соглашение о принятии сертификата при первом соединении с устройством - что ещё нужно для счастья. Либо по витой паре скачать сертификат устройства из веб интерфейса роутера.

лучше такие предложения не давать в широкую аудиторию. а то наживете себе врагов в лице "пентестеров" если кто-то всерьез возьмется ( а идея интересная, только требует доработки), то решение скорее всего найдется. а "пентестеры" без работы останутся
 
Ответить с цитированием