vpn – لطفا آسیبپذیری را برای کلید پیشپرداخت برای IKEec1 Force IPSec توضیح دهید

پس از آسیب پذیری برای IPSec IKEv1 PSKs منتشر شد، سازمان ما تصمیم گرفت که حجم و پیچیدگی PSK را افزایش دهد.

با این حال، پس از انتشار PSK جدید ما چندین مسئله داشتیم:

  1. Chromebook نمی تواند نمادها را بپذیرد برای PSK ورود
  2. آندروید می تواند PSK طولانی تر از 9 حرف را قبول کند.

بنابراین ما مجبور بودیم PSK را به [a-zA-Z0-9] {9} محدود کنیم که ورود 2 (62 9 ) که تبدیل به 53878 بیت از آنتروپی حداکثر

من فشار برای رفتن به OpenVPN، اما این ایده بازگشت است.

چگونه ممکن است یک نیروی بی رحم حمله به 53.5878 بیت با PSK برای IKEv1 (با استفاده از آسیب پذیری)؟

آیا به طور دوره ای تغییر PSK (مانند یک بار در هفته) کمک می کند؟

اسکنرهای آسیبپذیری Open Source – Exchange Security Stack Security Information Security

این سایت از کوکی ها برای ارائه خدمات ما و نمایش آگهی های مرتبط و لیست های شغلی استفاده می کند.
با استفاده از سایت ما، شما تأیید میکنید که ما خط مشی کوکیها، خط مشی رازداری و شرایط خدمات ما را خوانده و درک کردهاید.
استفاده شما از محصولات و خدمات سرریز پشته، از جمله شبکه سرریز پشته، تحت این شرایط و ضوابط است.
                

حذف GUI باعث آسیبپذیری آن میشود

من اخیرا تماشا کردم و ویدئوی آنلاین درباره Microsoft Certified Solutions Associate (MCSA) را مشاهده کردم و در یکی از فیلم ها می گوید: "حذف GUI از سرور ویندوز باعث می شود که آسیب پذیرتر شود"
آیا این درست است ؟
و اگر چنین است، چطور می توانیم از بین بردن رابط کاربری گرافیکی چنین تاثیری داشته باشیم؟