{"id":93917,"date":"2020-09-11T01:41:59","date_gmt":"2020-09-10T23:41:59","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/uyazvimost-v-tls-dopuskayushhaya-opredelenie-klyucha-dlya-soedinenij-na-baze-shifrov-dh"},"modified":"2020-09-11T01:41:59","modified_gmt":"2020-09-10T23:41:59","slug":"uyazvimost-v-tls-dopuskayushhaya-opredelenie-klyucha-dlya-soedinenij-na-baze-shifrov-dh","status":"publish","type":"post","link":"https:\/\/prohoster.info\/pl\/blog\/news\/uyazvimost-v-tls-dopuskayushhaya-opredelenie-klyucha-dlya-soedinenij-na-baze-shifrov-dh","title":{"rendered":"Luka w TLS, pozwalaj\u0105ca na ustalenie klucza dla po\u0142\u0105cze\u0144 opartych na szyfrowaniu DH","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><noindex><a rel=\"nofollow\" href=\"https:\/\/www.mail-archive.com\/openssl-announce@openssl.org\/msg00329.html\">Odkryto<\/a><\/noindex> informacje o nowym <noindex><a rel=\"nofollow\" href=\"https:\/\/raccoon-attack.com\/RacoonAttack.pdf\">vulnerablista<\/a><\/noindex> (CVE-2020-1968) w protokole TLS, nosz\u0105cego nazw\u0119 kodow\u0105<br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/raccoon-attack.com\/\">Raccoon<\/a><\/noindex> i pozwalaj\u0105cego w rzadkich okoliczno\u015bciach okre\u015bli\u0107 wst\u0119pny klucz g\u0142\u00f3wny (pre-master), kt\u00f3ry mo\u017cna wykorzysta\u0107 do odszyfrowania po\u0142\u0105cze\u0144 TLS, w tym HTTPS, podczas przechwytywania ruchu tranzytowego (MITM). Zauwa\u017cono, \u017ce atak ten jest bardzo trudny do zrealizowania w praktyce i ma bardziej teoretyczny charakter. Do przeprowadzenia ataku wymagana jest specyficzna konfiguracja serwera TLS oraz mo\u017cliwo\u015b\u0107 bardzo dok\u0142adnego pomiaru czasu przetwarzania operacji przez serwer.<\/p>\n<p>Problem ten znajduje si\u0119 bezpo\u015brednio w specyfikacji TLS i dotyczy tylko po\u0142\u0105cze\u0144 u\u017cywaj\u0105cych algorytmu wymiany kluczy DH (Diffie-Hellman, TLS_DH_*). W przypadku algorytm\u00f3w ECDH problem ten si\u0119 nie pojawia, a one pozostaj\u0105 bezpieczne. Wra\u017cliwe s\u0105 tylko protoko\u0142y TLS do wersji 1.2 w\u0142\u0105cznie, protok\u00f3\u0142 TLS 1.3 nie jest podatny na t\u0119 problematyk\u0119. Wra\u017cliwo\u015b\u0107 przejawia si\u0119 w implementacjach TLS, kt\u00f3re ponownie wykorzystuj\u0105 tajny klucz DH w r\u00f3\u017cnych po\u0142\u0105czeniach TLS (podobne zachowanie obserwuje si\u0119 na oko\u0142o 4,4% serwer\u00f3w w rankingu Alexa Top 1M).<\/p>\n<p>W OpenSSL 1.0.2e i wcze\u015bniejszych wersjach podstawowy klucz DH jest ponownie u\u017cywany we wszystkich po\u0142\u0105czeniach serwerowych, chyba \u017ce opcja SSL_OP_SINGLE_DH_USE jest wyra\u017anie ustawiona. Od OpenSSL 1.0.2f podstawowy klucz DH ponownie wykorzystywany jest tylko w przypadku u\u017cywania statycznych algorytm\u00f3w DH (\"DH-*\", na przyk\u0142ad \"DH-RSA-AES256-SHA\"). W OpenSSL 1.1.1 problem ten si\u0119 nie przejawia, poniewa\u017c w tej ga\u0142\u0119zi nie u\u017cywa si\u0119 podstawowego klucza DH i nie stosuje si\u0119 statycznych algorytm\u00f3w DH. <\/p>\n<p>W przypadku wykorzystania metody wymiany kluczy DH obie strony po\u0142\u0105czenia generuj\u0105 losowe klucze prywatne (dalej klucz \"a\" oraz klucz \"b\"), na podstawie kt\u00f3rych obliczane i przesy\u0142ane s\u0105 klucze publiczne (ga mod p i gb mod p). Po odebraniu kluczy publicznych ka\u017cda ze stron oblicza wsp\u00f3lny klucz podstawowy (gab mod p), kt\u00f3ry jest wykorzystywany do tworzenia kluczy sesyjnych. Atak Raccoon pozwala na okre\u015blenie klucza podstawowego poprzez analiz\u0119 informacji z kana\u0142\u00f3w zewn\u0119trznych, bazuj\u0105c na tym, \u017ce w specyfikacjach TLS a\u017c do wersji 1.2 nakazano odrzucenie wszystkich pocz\u0105tkowych zerowych bajt\u00f3w klucza podstawowego przed jego wykorzystaniem w obliczeniach.<\/p>\n<p>W tym przypadku skr\u00f3cony klucz g\u0142\u00f3wny jest przekazywany do funkcji generacji klucza sesyjnego, opartej na funkcjach haszuj\u0105cych, kt\u00f3re maj\u0105 r\u00f3\u017cne op\u00f3\u017anienia przy przetwarzaniu r\u00f3\u017cnych danych. Dok\u0142adne pomiary czasu operacji serwera z kluczem umo\u017cliwiaj\u0105 atakuj\u0105cemu okre\u015blenie wskaz\u00f3wek (oracle), kt\u00f3re mog\u0105 wskazywa\u0107, czy klucz g\u0142\u00f3wny zaczyna si\u0119 od zera, czy nie. Na przyk\u0142ad atakuj\u0105cy mo\u017ce przechwyci\u0107 wys\u0142any przez klienta klucz publiczny (ga), przes\u0142a\u0107 go ponownie do serwera i ustali\u0107<br \/>\nczy wynikowy klucz g\u0142\u00f3wny zaczyna si\u0119 od zera.<\/p>\n<p>Samo w sobie okre\u015blenie jednego bajtu klucza nic nie daje, ale przechwycaj\u0105c przesy\u0142an\u0105 podczas negocjacji po\u0142\u0105czenia przez klienta warto\u015b\u0107 \"ga\", atakuj\u0105cy mo\u017ce stworzy\u0107 zestaw innych warto\u015bci powi\u0105zanych z \"ga\" i wys\u0142a\u0107 je na serwer w osobnych sesjach negocjacji po\u0142\u0105czenia. Formuj\u0105c i przesy\u0142aj\u0105c warto\u015bci \"gri*ga\", atakuj\u0105cy mo\u017ce poprzez analiz\u0119 zmian op\u00f3\u017anie\u0144 w odpowiedziach serwera okre\u015bli\u0107 warto\u015bci prowadz\u0105ce do uzyskania kluczy podstawowych zaczynaj\u0105cych si\u0119 od zera. Okre\u015blaj\u0105c takie warto\u015bci, atakuj\u0105cy mo\u017ce stworzy\u0107 zestaw r\u00f3wna\u0144 dla <noindex><a rel=\"nofollow\" href=\"https:\/\/www.iacr.org\/archive\/crypto2009\/56770333\/56770333.pdf\">rozwi\u0105zania<\/a><\/noindex> <noindex><a rel=\"nofollow\" href=\"https:\/\/crypto.stanford.edu\/~dabo\/pubs\/abstracts\/dhmsb.html\">problemu ukrytych liczb<\/a><\/noindex> i obliczy\u0107 pierwotny klucz g\u0142\u00f3wny. <\/p>\n<p><center><img decoding=\"async\" alt=\"Luka w TLS, pozwalaj\u0105ca na ustalenie klucza dla po\u0142\u0105cze\u0144 opartych na szyfrowaniu DH\" src=\"\/wp-content\/uploads\/2020\/09\/f804c76083b3af6b7af9087551af86b5.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/center><\/p>\n<p>W OpenSSL istniej\u0105 luki <noindex><a rel=\"nofollow\" href=\"https:\/\/www.openssl.org\/news\/secadv\/20200909.txt\">przypisano<\/a><\/noindex> niski poziom zagro\u017cenia, a korekta sprowadza si\u0119 do przeniesienia w wersji 1.0.2w problematycznych szyfr\u00f3w &#171;TLS_DH_*&#187; do domy\u015blnie wy\u0142\u0105czonej kategorii szyfr\u00f3w o niewystarczaj\u0105cym poziomie ochrony (&#171;weak-ssl-ciphers&#187;). Podobnie post\u0105pili programi\u015bci Mozilli, kt\u00f3rzy <noindex><a rel=\"nofollow\" href=\"https:\/\/bugzilla.suse.com\/show_bug.cgi?id=CVE-2020-12413\">wy\u0142\u0105czono<\/a><\/noindex> w bibliotece NSS, u\u017cywanej w Firefoxie, od\u0142\u0105czyli zestawy szyfr\u00f3w DH i DHE. Pocz\u0105wszy od Firefox 78, problematyczne szyfry zosta\u0142y wy\u0142\u0105czone. W Chrome wsparcie dla DH zosta\u0142o zako\u0144czone jeszcze w 2016 roku. Biblioteki BearSSL, BoringSSL, Botan, Mbed TLS i s2n nie s\u0105 podatne na problem, poniewa\u017c nie obs\u0142uguj\u0105 szyfr\u00f3w DH ani statycznych wariant\u00f3w szyfr\u00f3w DH. <\/p>\n<p>Osobno zwraca si\u0119 uwag\u0119 na dodatkowe problemy (<noindex><a rel=\"nofollow\" href=\"https:\/\/support.f5.com\/csp\/article\/K91158923\">CVE-2020-5929<\/a><\/noindex>) w stosie TLS urz\u0105dze\u0144 F5 BIG-IP, kt\u00f3re sprawiaj\u0105, \u017ce atak jest bardziej realistyczny. W szczeg\u00f3lno\u015bci wykryto odchylenia w zachowaniu urz\u0105dze\u0144 w przypadku wyst\u0105pienia zera bajtowego na pocz\u0105tku klucza g\u0142\u00f3wnego, kt\u00f3re mo\u017cna wykorzysta\u0107 zamiast pomiaru dok\u0142adnego czasu op\u00f3\u017anienia podczas oblicze\u0144.<\/p>\n<p><noindex><a rel=\"nofollow\" name=\"link\"><\/a><\/noindex><\/p>\n<p>\u0179r\u00f3d\u0142o: <a \ncontent=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=53686\">opennet.ru<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0420\u0430\u0441\u043a\u0440\u044b\u0442\u044b \u0441\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u043e \u043d\u043e\u0432\u043e\u0439 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 (CVE-2020-1968) \u0432 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0435 TLS, \u043f\u043e\u043b\u0443\u0447\u0438\u0432\u0448\u0435\u0439 \u043a\u043e\u0434\u043e\u0432\u043e\u0435 \u0438\u043c\u044f Raccoon \u0438 \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0435\u0439 \u043f\u0440\u0438 \u0440\u0435\u0434\u043a\u043e\u043c \u0441\u0442\u0435\u0447\u0435\u043d\u0438\u0438 \u043e\u0431\u0441\u0442\u043e\u044f\u0442\u0435\u043b\u044c\u0441\u0442\u0432 \u043e\u043f\u0440\u0435\u0434\u0435\u043b\u0438\u0442\u044c \u043f\u0440\u0435\u0434\u0432\u0430\u0440\u0438\u0442\u0435\u043b\u044c\u043d\u044b\u0439 \u043f\u0435\u0440\u0432\u0438\u0447\u043d\u044b\u0439 \u043a\u043b\u044e\u0447 (pre-master), \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u043c\u043e\u0436\u043d\u043e \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c \u0434\u043b\u044f \u0440\u0430\u0441\u0448\u0438\u0444\u0440\u043e\u0432\u043a\u0438 TLS-\u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u0439, \u0432 \u0442\u043e\u043c \u0447\u0438\u0441\u043b\u0435 HTTPS, \u043f\u0440\u0438 \u043f\u0435\u0440\u0435\u0445\u0432\u0430\u0442\u0435 \u0442\u0440\u0430\u043d\u0437\u0438\u0442\u043d\u043e\u0433\u043e \u0442\u0440\u0430\u0444\u0438\u043a\u0430 (MITM). \u041e\u0442\u043c\u0435\u0447\u0430\u0435\u0442\u0441\u044f, \u0447\u0442\u043e \u0430\u0442\u0430\u043a\u0430 \u043e\u0447\u0435\u043d\u044c \u0441\u043b\u043e\u0436\u043d\u0430 \u0434\u043b\u044f \u043f\u0440\u0430\u043a\u0442\u0438\u0447\u0435\u0441\u043a\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u0438 \u0431\u043e\u043b\u044c\u0448\u0435 \u043d\u043e\u0441\u0438\u0442 \u0442\u0435\u043e\u0440\u0435\u0442\u0438\u0447\u0435\u0441\u043a\u0438\u0439 \u0445\u0430\u0440\u0430\u043a\u0442\u0435\u0440. \u0414\u043b\u044f \u043f\u0440\u043e\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u0430\u0442\u0430\u043a\u0438 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":93918,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-93917","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0420\u0430\u0441\u043a\u0440\u044b\u0442\u044b \u0441\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u043e \u043d\u043e\u0432\u043e\u0439\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/pl\/blog\/news\/uyazvimost-v-tls-dopuskayushhaya-opredelenie-klyucha-dlya-soedinenij-na-baze-shifrov-dh\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"pl_PL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 TLS, \u0434\u043e\u043f\u0443\u0441\u043a\u0430\u044e\u0449\u0430\u044f \u043e\u043f\u0440\u0435\u0434\u0435\u043b\u0435\u043d\u0438\u0435 \u043a\u043b\u044e\u0447\u0430 \u0434\u043b\u044f \u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u0439 \u043d\u0430 \u0431\u0430\u0437\u0435 \u0448\u0438\u0444\u0440\u043e\u0432 DH | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0420\u0430\u0441\u043a\u0440\u044b\u0442\u044b \u0441\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u043e \u043d\u043e\u0432\u043e\u0439\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/pl\/blog\/news\/uyazvimost-v-tls-dopuskayushhaya-opredelenie-klyucha-dlya-soedinenij-na-baze-shifrov-dh\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-09-10T23:41:59+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-09-10T23:41:59+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Luka w TLS, kt\u00f3ra umo\u017cliwia okre\u015blenie klucza dla po\u0142\u0105cze\u0144 opartych na szyfrach DH | ProHoster","description":"Przypad\u0142y do wiadomo\u015bci nowe","canonical_url":"https:\/\/prohoster.info\/pl\/blog\/news\/uyazvimost-v-tls-dopuskayushhaya-opredelenie-klyucha-dlya-soedinenij-na-baze-shifrov-dh","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"pl_PL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 TLS, \u0434\u043e\u043f\u0443\u0441\u043a\u0430\u044e\u0449\u0430\u044f \u043e\u043f\u0440\u0435\u0434\u0435\u043b\u0435\u043d\u0438\u0435 \u043a\u043b\u044e\u0447\u0430 \u0434\u043b\u044f \u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u0439 \u043d\u0430 \u0431\u0430\u0437\u0435 \u0448\u0438\u0444\u0440\u043e\u0432 DH | ProHoster","og:description":"\u0420\u0430\u0441\u043a\u0440\u044b\u0442\u044b \u0441\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u043e \u043d\u043e\u0432\u043e\u0439","og:url":"https:\/\/prohoster.info\/pl\/blog\/news\/uyazvimost-v-tls-dopuskayushhaya-opredelenie-klyucha-dlya-soedinenij-na-baze-shifrov-dh","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-09-10T23:41:59+00:00","article:modified_time":"2020-09-10T23:41:59+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"93917","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 11:37:29","updated":"2022-10-06 06:50:38","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/93917","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/comments?post=93917"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/93917\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media\/93918"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media?parent=93917"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/categories?post=93917"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/tags?post=93917"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}