{"id":103000,"date":"2022-01-18T15:36:39","date_gmt":"2022-01-18T13:36:39","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/%d0%b2%d1%8b%d0%bf%d1%83%d1%81%d0%ba-hostapd-%d0%b8-wpa_supplicant-2-10"},"modified":"2022-01-18T15:36:39","modified_gmt":"2022-01-18T13:36:39","slug":"%d0%b2%d1%8b%d0%bf%d1%83%d1%81%d0%ba-hostapd-%d0%b8-wpa_supplicant-2-10","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/news\/%d0%b2%d1%8b%d0%bf%d1%83%d1%81%d0%ba-hostapd-%d0%b8-wpa_supplicant-2-10","title":{"rendered":"Uscita di hostapd e wpa_supplicant 2.10","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Dopo un anno e mezzo di sviluppo, \u00e8 stata preparata la versione hostapd\/wpa_supplicant 2.10, un insieme per la gestione dei protocolli wireless IEEE 802.1X, WPA, WPA2, WPA3 e EAP, composto dall'applicazione wpa_supplicant per la connessione a una rete wireless come client e dal processo in background hostapd per gestire il punto di accesso e il server di autenticazione, includendo componenti come WPA Authenticator, autenticazione client\/server RADIUS e server EAP. I codici sorgente del progetto sono distribuiti con licenza BSD.      <\/p>\n<p>Oltre alle modifiche funzionali nella nuova versione, \u00e8 stato bloccato un nuovo vettore di attacco tramite canali laterali, che colpisce il metodo di negoziazione delle connessioni SAE (Simultaneous Authentication of Equals) e il protocollo EAP-pwd. Un malintenzionato, in grado di eseguire codice non privilegiato sul sistema dell'utente che si connette a una rete wireless, pu\u00f2 ottenere informazioni sulle caratteristiche della password attraverso il monitoraggio dell'attivit\u00e0 nel sistema e utilizzarle per semplificare il processo di cracking della password in modalit\u00e0 offline. Il problema \u00e8 causato dalla fuoriuscita di informazioni sulle caratteristiche della password attraverso canali laterali, che consentono, grazie a dati indiretti come la variazione dei ritardi nelle operazioni, di affinare la correttezza della selezione delle parti della password durante il tentativo di cracking.     <\/p>\n<p>A differenza di problemi simili risolti nel 2019, la nuova vulnerabilit\u00e0 \u00e8 causata dal fatto che i primitivi crittografici esterni utilizzati nella funzione crypto_ec_point_solve_y_coord() non garantivano un tempo di esecuzione costante, indipendente dalla natura dei dati elaborati. Basandosi sull'analisi del comportamento della cache della CPU, un attaccante in grado di eseguire codice non privilegiato sullo stesso core della CPU poteva ottenere informazioni sull'andamento delle operazioni con la password in SAE\/EAP-pwd. Sono vulnerabili tutte le versioni di wpa_supplicant e hostapd compilate con supporto per SAE (CONFIG_SAE=y) e EAP-pwd (CONFIG_EAP_PWD=y).        <\/p>\n<p>Altre modifiche nelle nuove versioni di hostapd e wpa_supplicant:   <\/p>\n<ul>\n<li class=\"l\"> \u00c8 stata aggiunta la possibilit\u00e0 di compilazione con la libreria crittografica OpenSSL 3.0.\n<li class=\"l\"> \u00c8 stato implementato il meccanismo di Beacon Protection proposto nell'aggiornamento della specifica WPA3, progettato per proteggere da attacchi attivi alla rete wireless, manipolando i frame Beacon.\n<li class=\"l\"> \u00c8 stata aggiunta la supporto per il protocollo DPP 2 (Wi-Fi Device Provisioning Protocol), che definisce un metodo di autenticazione basato su chiavi pubbliche, utilizzato nello standard WPA3 per semplificare la configurazione dei dispositivi privi di interfaccia a schermo. La configurazione avviene utilizzando un altro dispositivo pi\u00f9 avanzato, gi\u00e0 connesso alla rete wireless. Ad esempio, i parametri per un dispositivo IoT senza schermo possono essere impostati da uno smartphone basandosi su un codice QR stampato sul case.\n<li class=\"l\"> \u00c8 stata aggiunta la supporto per identificatori di chiave estesi (Extended Key ID, IEEE 802.11-2016).\n<li class=\"l\"> Nell'implementazione del metodo di negoziazione delle connessioni SAE \u00e8 stata aggiunta la supporto del meccanismo di protezione SAE-PK (SAE Public Key). \u00c8 stata implementata la modalit\u00e0 di invio immediato della conferma, attivabile con l'opzione &#171;sae_config_immediate=1&#187;, cos\u00ec come il meccanismo hash-to-element, attivabile impostando il parametro sae_pwe ai valori 1 o 2.\n<li class=\"l\"> Nell'implementazione di EAP-TLS \u00e8 stata aggiunta la supporto per TLS 1.3 (disattivato per impostazione predefinita).\n<li class=\"l\"> Sono state aggiunte nuove impostazioni (max_auth_rounds, max_auth_rounds_short) per modificare i limiti sul numero di messaggi EAP durante il processo di autenticazione (la modifica dei limiti potrebbe essere necessaria quando si utilizzano certificati molto grandi).\n<li class=\"l\"> \u00c8 stata aggiunta la supporto per il meccanismo PASN (Pre Association Security Negotiation) per stabilire una connessione sicura e proteggere lo scambio di frame di controllo in una fase precedente alla connessione.\n<li class=\"l\"> \u00c8 stato implementato il meccanismo Transition Disable, che consente di disattivare automaticamente la modalit\u00e0 roaming per aumentare la sicurezza, permettendo il passaggio tra i punti di accesso durante il movimento.\n<li class=\"l\"> Dalle build predefinite \u00e8 stata rimossa la supporto per il protocollo WEP (per ripristinare la supporto WEP \u00e8 necessaria una ricompilazione con l'opzione CONFIG_WEP=y). \u00c8 stata rimossa la funzionalit\u00e0 obsoleta relativa al protocollo IAPP (Inter-Access Point Protocol). \u00c8 stata interrotta la supporto per libnl 1.1. \u00c8 stata aggiunta l'opzione di build CONFIG_NO_TKIP=y per la creazione senza supporto TKIP.\n<li class=\"l\"> Sono state corrette le vulnerabilit\u00e0 nell'implementazione di UPnP (CVE-2020-12695), nel gestore P2P\/Wi-Fi Direct (CVE-2021-27803) e nel meccanismo di protezione PMF (CVE-2019-16275).\n<li class=\"l\"> Tra le modifiche specifiche per hostapd, si segnala l'espansione del supporto per le reti wireless HEW (High-Efficiency Wireless, IEEE 802.11ax), comprese le possibilit\u00e0 di utilizzo della banda di frequenza 6 GHz.\n<li class=\"l\"> Modifiche specifiche per wpa_supplicant:\n<ul>\n<li class=\"l\"> \u00c8 stata aggiunta la supporto per impostazioni della modalit\u00e0 access point per SAE (WPA3-Personal).\n<li class=\"l\"> Per i canali EDMG (IEEE 802.11ay) \u00e8 stata implementata la supporto per la modalit\u00e0 P2P.\n<li class=\"l\"> Migliorata la previsione della capacit\u00e0 di rete e scelta del BSS.\n<li class=\"l\"> Espanso l'interfaccia di gestione tramite D-Bus.\n<li class=\"l\"> Aggiunto un nuovo backend per la memorizzazione delle password in un file separato, consentendo di estrarre informazioni riservate dal file di configurazione principale.\n<li class=\"l\"> Aggiunte nuove politiche per SCS, MSCS e DSCP.    <\/ul>\n<\/ul>\n<p>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=56528\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u043e\u0441\u043b\u0435 \u043f\u043e\u043b\u0443\u0442\u043e\u0440\u0430 \u043b\u0435\u0442 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u043b\u0435\u043d \u0432\u044b\u043f\u0443\u0441\u043a hostapd\/wpa_supplicant 2.10, \u043d\u0430\u0431\u043e\u0440\u0430 \u0434\u043b\u044f \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0435\u043d\u0438\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u0431\u0435\u0441\u043f\u0440\u043e\u0432\u043e\u0434\u043d\u044b\u0445 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u043e\u0432 IEEE 802.1X, WPA, WPA2, WPA3 \u0438 EAP, \u0441\u043e\u0441\u0442\u043e\u044f\u0449\u0435\u0433\u043e \u0438\u0437 \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u044f wpa_supplicant \u0434\u043b\u044f \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u044f \u043a \u0431\u0435\u0441\u043f\u0440\u043e\u0432\u043e\u0434\u043d\u043e\u0439 \u0441\u0435\u0442\u0438 \u0432 \u0440\u043e\u043b\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u0438 \u0444\u043e\u043d\u043e\u0432\u043e\u0433\u043e \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u0430 hostapd \u0434\u043b\u044f \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0435\u043d\u0438\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u0442\u043e\u0447\u043a\u0438 \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438, \u0432\u043a\u043b\u044e\u0447\u0430\u044e\u0449\u0435\u0433\u043e \u0442\u0430\u043a\u0438\u0435 \u043a\u043e\u043c\u043f\u043e\u043d\u0435\u043d\u0442\u044b \u043a\u0430\u043a WPA Authenticator, \u043a\u043b\u0438\u0435\u043d\u0442\/\u0441\u0435\u0440\u0432\u0435\u0440 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 RADIUS, \u0441\u0435\u0440\u0432\u0435\u0440 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-103000","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041f\u043e\u0441\u043b\u0435 \u043f\u043e\u043b\u0443\u0442\u043e\u0440\u0430 \u043b\u0435\u0442 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u043b\u0435\u043d \u0432\u044b\u043f\u0443\u0441\u043a hostapd\/wpa_supplicant 2.10, \u043d\u0430\u0431\u043e\u0440\u0430 \u0434\u043b\u044f \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0435\u043d\u0438\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u0431\u0435\u0441\u043f\u0440\u043e\u0432\u043e\u0434\u043d\u044b\u0445 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u043e\u0432 IEEE 802.1X, WPA, WPA2, WPA3 \u0438 EAP, \u0441\u043e\u0441\u0442\u043e\u044f\u0449\u0435\u0433\u043e \u0438\u0437 \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u044f wpa_supplicant \u0434\u043b\u044f.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/news\/%d0%b2%d1%8b%d0%bf%d1%83%d1%81%d0%ba-hostapd-%d0%b8-wpa_supplicant-2-10\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0412\u044b\u043f\u0443\u0441\u043a hostapd \u0438 wpa_supplicant 2.10 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041f\u043e\u0441\u043b\u0435 \u043f\u043e\u043b\u0443\u0442\u043e\u0440\u0430 \u043b\u0435\u0442 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u043b\u0435\u043d \u0432\u044b\u043f\u0443\u0441\u043a hostapd\/wpa_supplicant 2.10, \u043d\u0430\u0431\u043e\u0440\u0430 \u0434\u043b\u044f \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0435\u043d\u0438\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u0431\u0435\u0441\u043f\u0440\u043e\u0432\u043e\u0434\u043d\u044b\u0445 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u043e\u0432 IEEE 802.1X, WPA, WPA2, WPA3 \u0438 EAP, \u0441\u043e\u0441\u0442\u043e\u044f\u0449\u0435\u0433\u043e \u0438\u0437 \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u044f wpa_supplicant \u0434\u043b\u044f.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/news\/%d0%b2%d1%8b%d0%bf%d1%83%d1%81%d0%ba-hostapd-%d0%b8-wpa_supplicant-2-10\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2022-01-18T13:36:39+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2022-01-18T13:36:39+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47 Rilascio di hostapd e wpa_supplicant 2.10 | ProHoster","description":"Dopo un anno e mezzo di sviluppo, rilasciata la versione hostapd\/wpa_supplicant 2.10, un pacchetto per il supporto dei protocolli wireless IEEE 802.1X, WPA, WPA2, WPA3 ed EAP, composto dall'app wpa_supplicant.","canonical_url":"https:\/\/prohoster.info\/it\/blog\/news\/%d0%b2%d1%8b%d0%bf%d1%83%d1%81%d0%ba-hostapd-%d0%b8-wpa_supplicant-2-10","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0412\u044b\u043f\u0443\u0441\u043a hostapd \u0438 wpa_supplicant 2.10 | ProHoster","og:description":"\u041f\u043e\u0441\u043b\u0435 \u043f\u043e\u043b\u0443\u0442\u043e\u0440\u0430 \u043b\u0435\u0442 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u043b\u0435\u043d \u0432\u044b\u043f\u0443\u0441\u043a hostapd\/wpa_supplicant 2.10, \u043d\u0430\u0431\u043e\u0440\u0430 \u0434\u043b\u044f \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0435\u043d\u0438\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u0431\u0435\u0441\u043f\u0440\u043e\u0432\u043e\u0434\u043d\u044b\u0445 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u043e\u0432 IEEE 802.1X, WPA, WPA2, WPA3 \u0438 EAP, \u0441\u043e\u0441\u0442\u043e\u044f\u0449\u0435\u0433\u043e \u0438\u0437 \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u044f wpa_supplicant \u0434\u043b\u044f.","og:url":"https:\/\/prohoster.info\/it\/blog\/news\/%d0%b2%d1%8b%d0%bf%d1%83%d1%81%d0%ba-hostapd-%d0%b8-wpa_supplicant-2-10","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2022-01-18T13:36:39+00:00","article:modified_time":"2022-01-18T13:36:39+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"103000","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2022-01-18 13:37:44","updated":"2022-09-28 16:29:49","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/103000","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=103000"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/103000\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=103000"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=103000"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=103000"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}