SeVlad

SeVlad
Рейтинг
1609
Регистрация
03.11.2008
AlexStep:
Wi-Fi становится все больше похожим на одну большую дыру.

Любая среда передачи, до которой можно добраться - уже уязвима по определению. А воздух - самая открытая среда. А радиоволны к тому же ещё и излучают налево и направо (если не направленные p2p). Поэтому нет ничего надёжнее физики.

Все защиты, которые были есть и будут в радиоэфире - они временные.

---------- Добавлено 17.10.2017 в 13:04 ----------

LEOnidUKG:
Это кто-то явно НЕ ПОНИМАЕТ сути

И я знаю кто :)

LEOnidUKG проблема в ПРОТОКОЛЕ, на низком уровне, а не в том кто его юзает (ОС- это верхний уровень). Это проблема обработчиков в девайсе, а не ОС.

Aisamiery:
Бэкенд любой, хоть табличка в БД на 6 полей, id, user, data, entity_id, comment, parent_comment максимум 5 000

Только это уже не будет иметь отношения к ВП.

LEOnidUKG:
Я один это вижу:

Видимо ты видишь, что хочешь, а не то что написано

Чтобы защитится от атак всем нужно как можно скорее обновить прошивки устройств.

И в вопросе, чей ответ ты процитировал тоже речь о прошивке.

LEOnidUKG:
Вроде написано по-русски.

Там что, про ОС написано? Нет, про прошивку.

---------- Добавлено 17.10.2017 в 12:47 ----------

LEOnidUKG:
Остальным людям пофигу на это,

Они и будут сидеть с дырой в стене, даже если и сменят обои.

LEOnidUKG:
Если что, Windows

Если что, Windows вооще тут не причем :)

fiper:
С помощью своего плагина мне необходимо заменить путь на свой

http://onwp.ru/razrabotka-plaginov/svoj-shablon-zapisisingle-dlya-plagina-v-wordpress.html только тут с константами перебор ИМХО :)

https://wp-kama.ru/id_5177/3-sposoba-sozdat-shablon-stranitsyi.html - см 3й способ.

Ещё один - в плагине сделать копирование своего шаблона в активную тему. Как это сделано напр в woocommerce, но можно(лучше) добавить кнопку в админке для копирования. Имя шаблона ессно, не должно совпадать со стандартным, и должно соблюдать правила именования оных.

ЗЫ. И не нужно писать во всех топиках.

Arthorius:
не понял, при чём здесь рефереры,

Это те страницы, которые ссылаются на твои битые. Как внешние, так и внутренние. Внутренние можно отловить программами (и даже плагинами к движкам. Возможно и для МОХ есть. Спроси тут, если что), а вот с внешними (беками) - либо логи (+софт, их анализирующий), либо вебмастера я/г

Natalia V.:
А вот про другой редактор слова пугают))))

http://oddstyle.ru/wordpress-2/wordpress-plaginy/novyj-redaktor-gutenberg-dlya-wordpress-stal-dostupen-dlya-testirovaniya-v-vide-plagina.html

http://oddstyle.ru/wordpress-2/novosti-wordpress/mett-mullenveg-opisal-problemy-svyazannye-s-gutenberg-i-podtverdil-chto-novyj-redaktor-poyavitsya-v-wordpress-5-0.html

Natalia V.:
Нашла такое решение

Вот после подобных костылей становится "не понятно" ("ВП глючит", ага) почему не работает стандартное поведение.

Бумеранг777:
сделал. вот такое лезет.

Ну наверняка что-то не то сделал.

Хром, насколько я помню, использует виндовые (системные) настройки прокси. (если для хрома есть аддоны для смены прокси - рекомендую заюзать подходящий - будет проще и гибче)

Обрати внимание на способ (тип) подключения (на втором скрине в окне "свойства интернет"). Для каждого типа свои настройки.

nanokassa_ru:
Эксперимент с доказательством концепции называется KRACK (Key Reinstallation Attacks)

Да, инфа познавательна.

По-русски:

https://www.opennet.ru/opennews/art.shtml?num=47392

https://geektimes.ru/post/294431/

Из последнего полезны комменты и ФАК:

Описанная уязвимость кроется в самом WiFi стандарте на уровне протокола, а не в каких-то конкретных устройствах с поддержой WiFi, поэтому атаке поддается практически любой продукт с корректной реализацией WPA2 шифрования. Чтобы защитится от атак всем нужно как можно скорее обновить прошивки устройств.
Нужен ли теперь WPA3?
Нет не нужен. Пропатченые устройства будут работать используя точно тот же протокол, просто будут блокировать атаку с переопределением ключа.

Нужно ли менять мой пароль от WiFi?
Нет, не нужно. Атака ничего не знает про используемый пароль и никак не эксплуатирует его.

Что делать если на мой роутер не выходит апдейт прошивки?
Достаточто обновить клиентские устройства, чтобы злоумышленник не мог подменить реальную точку доступа фальшивой.
Всего: 28519