Вернуться   Биткоин Форум > - Wiki
10 мая 2016, 8:01:54 AM   # 1
 
 
Сообщения: 182
Цитировать по имени
цитировать ответ
по умолчанию Re: оппортунистических TLS и SMTP

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Не секрет, что большинство SMTP не является безопасным.

Проблема с MTA на MX стадии доставки сообщений.

Он использует оппортунистические TLS, который означает, что АПС после отправки его HELO затем - если MTA поддерживает TLS - он будет посылать команду STARTTLS.

Принимающий MX, если он поддерживает TLS будет реагировать с сертификатом.

TLS не требуется, и много серверов MX даже не поддерживают его.

Я написал класс PHP, который классифицирует SMTP-серверов на 4 категории:

1) danetls
2) validtls
3) weaktls
4) insecuretls

Для danetls, определить, если хозяин в адрес находится в зоне DNSSEC защищены. Если это так, я тогда смотрю на MX записей. Если они находятся в зоне DNSSEC защищена, я смотрю на здравую запись TLSA для порта 25. Если он один, то это danetls и связь с этим доменом или будет безопасным или не будет.

Для validtls, если он не имеет защиты от Dane, но реагирует с действительным сертификатом, который соответствует имени хоста и подписывается центром сертификации, которому я доверяю, это validtls. Это все еще тривиально MITM хотя.

Для weaktls, я могу сделать соединение TLS, но сертификат либо самозаверяющий или имя хост не соответствует (общему с компаниями, которые аутсорсинг в Google)

Для insecuretls, я не могу установить соединение TLS. Он может поддерживать TLS, но если это произойдет, это протоколы / шифры слишком старо для меня, чтобы общаться.

Просто запустить тест на около 30 доменов, которые взаимодействуют со мной -

https://deviant.email/tls_functions.php (Выход простой текст, посланный как обычный текст)

Скорее интересно.
AliceWonderMiscreations сейчас офлайн Пожаловаться на AliceWonderMiscreations   Ответить с цитированием Мультицитирование сообщения от AliceWonderMiscreations Быстрый ответ на сообщение AliceWonderMiscreations


Как заработать Биткоины?
Без вложений. Не майнинг.


10 мая 2016, 8:08:51 AM   # 2
 
 
Сообщения: 182
Цитировать по имени
цитировать ответ
по умолчанию Re: оппортунистических TLS и SMTP

Получил 1806 Биткоинов
Реальная история.





Мои результаты, вероятно предвзято, число danetls в этих 30 не отражают принятие DNSSEC или датчанина, а скорее вид связи я, как правило, делают, как правило, чтобы увидеть свет.
AliceWonderMiscreations сейчас офлайн Пожаловаться на AliceWonderMiscreations   Ответить с цитированием Мультицитирование сообщения от AliceWonderMiscreations Быстрый ответ на сообщение AliceWonderMiscreations



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW