Mitigaciones para clientes de Windows que no son compatibles con OCSP Nonces

3

Los clientes de Windows 7 (y anteriores) no son compatibles NONCES, una característica clave utilizada para asegurar la verificación de revocación. Sin un NONCE, un MITM podría reproducir una respuesta firmada previamente y alterar la validación del certificado.

¿Qué mitigaciones existen para evitar los ataques de reproducción de OCSP en un cliente que no es compatible con NONCES?

Más información:

De lo que puedo decir, todo el software que se basa en el proceso de verificación en CryptoAPI funciona de esta manera. Creo que esto incluye:

  • IE (SSL y certificados de cliente)
  • enlaces de red .NET (WCF, HTTPS, WebClient)
  • Tarjetas inteligentes
  • SMIME
  • entre muchos otros ...
pregunta random65537 07.06.2012 - 19:26
fuente

2 respuestas

3

Rook, Chrome en Windows usa CryptoAPI en otras plataformas que usan NSS pero la plataforma de revocación de NSS no es 't "Más rápido" y no envía nonces (de forma predeterminada), es la implementación de revocación menos robusta y con menos rendimiento de todos los navegadores.

Hay un montón de mejoras pendientes en el comportamiento de revocación de NSS que deberían solucionar este problema en un futuro próximo.

Ofrecemos servicios de OCSP para nuestros productos, uno de los grupos más grandes de respondedores en Internet; la cantidad de solicitudes que recibimos con nonces se aproxima a 0 (casi ninguna).

makerofthings: cada una de las aplicaciones de Java se comportará de manera diferente, es posible hacer que Java envíe nonces, solicitudes de firmas, etc. todo depende de la aplicación.

En cuanto a la solicitud original, hay una protección limitada para las repeticiones en función del tiempo (consulte las consideraciones de seguridad en - enlace ). El soporte de los nonces también requiere la firma dinámica de respuestas de OCSP, Symantec emite 3 mil millones de respuestas de OCSP al día bajo carga normal y esto es con respuestas almacenadas en caché. La introducción de la firma dinámica sería tanto más costosa de operar (especialmente a nivel mundial), pero también expuesta a un DOS trivial de consumo de recursos.

Los nonces tienen más sentido en la empresa donde las solicitudes firmadas también tienen la posibilidad de funcionar. Si desea usarlas, debería considerar la instalación de un proveedor de revocación en ventanas como el validador de escritorio Axway.

@rmhrisk

    
respondido por el Ryan Hurst 11.06.2012 - 17:56
fuente
1

Chrome y Firefox tienen sus propias implementaciones de OCSP. Firefox tiene esto habilitado de forma predeterminada, donde Chrome tiene su propio sistema de CRL, que es mucho más rápido y no está sujeto a un ataque de repetición. Puede habilitar el soporte de OCSP de Chrome en el menú de configuración.

    
respondido por el rook 08.06.2012 - 02:16
fuente