Quick MITM Checker
#1
Quick MITM Checker - autorski program do wykrywania ewentualnych ataków MITM na naszą maszynę. Program realizuje swoje zadanie łącząc się ze najbardziej znanymi stronami w sieci i alarmuje o ewentualnych podejrzanych lub nieznanych certyfikatach wykorzystanych do  procedury (protokołu) tzw. "SSL handsake".
Program do tego celu wykorzystuje rzeczywiste...lokalne...certyfikaty wykryte na konkretnej maszynie, na której jest uruchomiony.
Strona programu
https://www.trustprobe.com/fs1/apps.html
Dyskusja na Wildersach
https://www.wilderssecurity.com/threads/...er.416844/

Poniżej screen z własnej instancji programu na XP...mam dwa alerty, zgłoszone zostały do autora zgodnie z jego prośbą.


Załączone pliki Miniatury
   
"Bezpieczeństwo jest podróżą, a nie celem samym w sobie - to nie jest problem, który można rozwiązać raz na zawsze"
"Zaufanie nie stanowi kontroli, a nadzieja nie jest strategią"
Odpowiedz
#2
u mnie aż roi się od koloru czerwonego -- chyba nie lubi certyfikatu od Kasperskiego Grin
Odpowiedz
#3
Możliwe, że to jest wyjaśnieniem...cytat pochodzi z linkowanej dyskusji na WS
Cytat:It will detect obvious cases (such as interception by a local proxy, your employer's SSL inspection gateways, or a malware infection), as well as more advanced attacks (for instance, if the cert is valid but originates from an unusual organization/country).
"Bezpieczeństwo jest podróżą, a nie celem samym w sobie - to nie jest problem, który można rozwiązać raz na zawsze"
"Zaufanie nie stanowi kontroli, a nadzieja nie jest strategią"
Odpowiedz
#4
Nowa wersja się pokazała

Cytat:Version 0.41b is now available.

Main changes:

- fewer handshake failures
- better performance
- larger host list
- added: copy results to clipboard

https://www.wilderssecurity.com/threads/...st-2831334
"Bezpieczeństwo jest podróżą, a nie celem samym w sobie - to nie jest problem, który można rozwiązać raz na zawsze"
"Zaufanie nie stanowi kontroli, a nadzieja nie jest strategią"
Odpowiedz




Użytkownicy przeglądający ten wątek: 1 gości