アカウント名:
パスワード:
それどころか、認証プロトコルもアウトにもなりかねません。ですから、PPPの認証ですらできませんので、一般人がインターネットに接続さえもできません。
当然無線LANの認証プロトコルは暗号化使いまくりですので、完全に不可でしょう。
PAPこそ認証プロトコル上で暗号化されます。
PAPはユーザーIDとパスワードが平文で渡されると思ってたんですが、どのへんで暗号化されるんですか?http://tools.ietf.org/html/rfc1334#section-2.2.1 [ietf.org]暗号化のあの字も出てきてないようにしか見えないのですが。
PAPはRADIUSプロトコル上で共有シークレット文字列により暗号化されます。クライアント - アクセスサーバ間は平文、アクセスサーバ-RADIUSサーバ間は固定文字列による暗号ですね。固定文字列での暗号なのでリプレイ攻撃が可能です。
> 固定文字列での暗号なのでリプレイ攻撃が可能です。
違います。Nonceを使います。
私、一応IETFのRADEXT mlにも参加してるんですけどねぇ…
馬鹿なのは政治家(権力者)じゃないの?法律は手段でしょう。
その点はどこの国でも同じだね。日本でも、某法相とか……
違う。それは政治家じゃない。政治業者だ。
パキスタンの軍や外務省はインターネット使ってないのかな?
パキスタンの携帯電話のGSMは、A5/1ストリーム暗号を使っているんですけど
どーすんの?
>SSLが使えなくなるのか
ISPを押さえて中間者攻撃で証明書をすり替えればOK。一度開封して別の封筒に入れるイメージ。そのままだとオレオレ証明書扱いになるので、政府認証局をブラウザへ搭載するのを強制すればOK
「暗号化が禁止」なら、なおさらダメでしょう。暗号化の量が2倍になってますよ。
> トラフィック状況をISP事業者が監視するのを妨げるとの理由から、なのでISP事業者が監視できればいんじゃね? わからんけど
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
人生の大半の問題はスルー力で解決する -- スルー力研究専門家
パキスタンではSSLが使えなくなるのか (スコア:0)
Re:パキスタンではSSLが使えなくなるのか (スコア:2)
それどころか、認証プロトコルもアウトにもなりかねません。
ですから、PPPの認証ですらできませんので、一般人がインターネットに接続さえもできません。
当然無線LANの認証プロトコルは暗号化使いまくりですので、完全に不可でしょう。
Re: (スコア:0)
Re:パキスタンではSSLが使えなくなるのか (スコア:2)
PAPこそ認証プロトコル上で暗号化されます。
Re: (スコア:0)
PAPはユーザーIDとパスワードが平文で渡されると思ってたんですが、どのへんで暗号化されるんですか?
http://tools.ietf.org/html/rfc1334#section-2.2.1 [ietf.org]
暗号化のあの字も出てきてないようにしか見えないのですが。
Re: (スコア:0)
PAPはRADIUSプロトコル上で共有シークレット文字列により暗号化されます。
クライアント - アクセスサーバ間は平文、アクセスサーバ-RADIUSサーバ間は固定文字列による暗号ですね。固定文字列での暗号なのでリプレイ攻撃が可能です。
Re:パキスタンではSSLが使えなくなるのか (スコア:2)
> 固定文字列での暗号なのでリプレイ攻撃が可能です。
違います。Nonceを使います。
Re: (スコア:0)
Re: (スコア:0)
Re:パキスタンではSSLが使えなくなるのか (スコア:2)
私、一応IETFのRADEXT mlにも参加してるんですけどねぇ…
Re:パキスタンではSSLが使えなくなるのか (スコア:2, すばらしい洞察)
馬鹿なのは政治家(権力者)じゃないの?
法律は手段でしょう。
Re: (スコア:0)
その点はどこの国でも同じだね。日本でも、某法相とか……
Re: (スコア:0)
違う。それは政治家じゃない。政治業者だ。
Re: (スコア:0)
パキスタンの軍や外務省はインターネット使ってないのかな?
Re: (スコア:0)
そんなところで精力を消耗してたらインドに負けちゃうじゃないですか!
Re:パキスタンではSSLが使えなくなるのか (スコア:2)
パキスタンの携帯電話のGSMは、
A5/1ストリーム暗号を使っているんですけど
どーすんの?
Re:パキスタンではSSLが使えなくなるのか (スコア:1)
>SSLが使えなくなるのか
ISPを押さえて中間者攻撃で証明書をすり替えればOK。一度開封して別の封筒に入れるイメージ。
そのままだとオレオレ証明書扱いになるので、政府認証局をブラウザへ搭載するのを強制すればOK
Re:パキスタンではSSLが使えなくなるのか (スコア:1)
「暗号化が禁止」なら、なおさらダメでしょう。
暗号化の量が2倍になってますよ。
Re:パキスタンではSSLが使えなくなるのか (スコア:1)
> トラフィック状況をISP事業者が監視するのを妨げるとの理由から、
なのでISP事業者が監視できればいんじゃね? わからんけど
Re: (スコア:0)
# イスラム国家というのが気になるが。