The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимости в сетевых устройствах Juniper, ASUS, D-Link, Tenda и NETGEAR, opennews (??), 18-Сен-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


8. "Уязвимости в сетевых устройствах Juniper, ASUS, D-Link, Tend..."  +5 +/
Сообщение от Аноним (-), 18-Сен-23, 22:31 
Походу вебморды безопасно делать - ну вообще не умеют. Что за позор - у всех без авторизации даже? Гребаный стыд, неужели нельзя при таких сокращениях вместо сотен тысяч уволеных нанять пяток разумных людей? Ну раз то за историю человечества можно подраспереться и вебинтерфейс нормально сделать? Если дорого - ну скинулись бы на всю ораву, на тиму из пятка кодеров. Небось не обанкротятся с такого, а?!

А то то system() то отсустствие проверок что тушка авторизована. Это просто какой-то позор!

Ответить | Правка | Наверх | Cообщить модератору

11. "Уязвимости в сетевых устройствах Juniper, ASUS, D-Link, Tend..."  +11 +/
Сообщение от Аноним (11), 18-Сен-23, 22:44 
Уже сделали, называется OpenWRT. Просто в следующий раз при покупке девайса сверяйся со списком и обращай внимание на методы установки.
Ответить | Правка | Наверх | Cообщить модератору

41. "Уязвимости в сетевых устройствах Juniper, ASUS, D-Link, Tend..."  –7 +/
Сообщение от Аноним (-), 19-Сен-23, 04:39 
> Уже сделали, называется OpenWRT. Просто в следующий раз при покупке девайса
> сверяйся со списком и обращай внимание на методы установки.

А ну его, изгадили все. Блоатварь жуткая, на половину роутеров не лезет, на не очень новых браузерах типа старых андроидов кривое и полурабочее, сервисы в систему запиливать жутко мучительно а генерация конфигов программ из UCI - они Поттеринга уделали, с отрывом.

Ответить | Правка | Наверх | Cообщить модератору

49. "Уязвимости в сетевых устройствах Juniper, ASUS, D-Link, Tend..."  +5 +/
Сообщение от Аноним (49), 19-Сен-23, 06:23 
Не лезет только на совсем уж дохлые роутеры, которые и использовать на текущий момент нету смысла (если важна скорость).
Ответить | Правка | Наверх | Cообщить модератору

108. "Уязвимости в сетевых устройствах Juniper, ASUS, D-Link, Tend..."  –1 +/
Сообщение от Аноним (-), 19-Сен-23, 14:46 
Ну да, ну да, докупите хардвар, обновите браузер, блаблабла. Вебманки дорвались до опенврт. И изгадили его, такая печалька. Потому что большую часть места жрет внезапно это самое блоатуси.

А чтоб совсем не скучно - генеряемые конфиги даже вот Поттерингу слабо было. А у этих в результате в системе отрасли все недостатки системды, никаких достоинств, стартует этот позор минуту даже на быстром роутере, так что любое действо требующее ребут (а у них оно требуется даже для автовыбора канала заново чтобы с загаженого региона слезть) это очень заметное прерывание сервиса.

И вот зачем оно такое надо? Даже морда дырлинка на древнем планшете нормально работает - в отличие от этого позора. Это теперь что, покупать новые планшеты для того чтобы поменеджить вафельницу? Да вы издеваетесь.

Ответить | Правка | Наверх | Cообщить модератору

122. "Уязвимости в сетевых устройствах Juniper, ASUS, D-Link, Tend..."  +/
Сообщение от Аноньимъ (ok), 22-Сен-23, 17:18 
OpnSense ставьте на копеечную машинку.
А "домашний роутер" рогатый в режим точки доступа. И будет счастье.
Ответить | Правка | Наверх | Cообщить модератору

91. "Уязвимости в сетевых устройствах Juniper, ASUS, D-Link, Tend..."  +/
Сообщение от fi (ok), 19-Сен-23, 10:39 
Ха - 3 раза!

в OpenWRT в Luci постоянно встречается system() :DDDD

A авторы прямо говорят - мы делаем для локальной доверенной сети, безопасность "не нужна"

Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

116. "Уязвимости в сетевых устройствах Juniper, ASUS, D-Link, Tend..."  +/
Сообщение от Аноним (116), 19-Сен-23, 19:35 
Тссс. Не рушьте мир феечкам.
Ответить | Правка | Наверх | Cообщить модератору

12. "Уязвимости в сетевых устройствах Juniper, ASUS, D-Link, Tend..."  +2 +/
Сообщение от Аноним (12), 18-Сен-23, 22:44 
С такими заявлениями ты первый отправишься на мороз, а вместо тебя наймут двух индусов. Если они будут косячить и не справляться, то... нет, тебя не попросят вернуться. Будут нанимать ещё индусов, до победного.
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

98. "Уязвимости в сетевых устройствах Juniper, ASUS, D-Link, Tend..."  +/
Сообщение от Аноним (98), 19-Сен-23, 12:19 
только если компанией владеет индус
Ответить | Правка | Наверх | Cообщить модератору

13. "Уязвимости в сетевых устройствах Juniper, ASUS, D-Link, Tend..."  +/
Сообщение от yet another anonymous (?), 18-Сен-23, 22:46 
"web-морда" и "относительно надёжная аутентификация" --- это оксюморон. Так что нанимай кого хочешь --- результаты близко лягут.
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

14. "Уязвимости в сетевых устройствах Juniper, ASUS, D-Link, Tend..."  +/
Сообщение от Аноним (14), 18-Сен-23, 22:50 
Ну, во-первых, это удобно. А, во вторых, за безопасность кода разрабам не платят. К тому же, если писать безопасно, то тысячи сотрудников из Пакистана останутся без работы. Да и придётся "сотрудничать" со спецслужбами СГА и внедрять дыры уже намеренно, а это лишние проблемы.
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

20. "Уязвимости в сетевых устройствах Juniper, ASUS, D-Link, Tend..."  +/
Сообщение от Tron is Whistling (?), 18-Сен-23, 23:43 
Хуже всего у жунипера - там дыра такая, что до аутентификации даже дело не доходит.
Второе место - да, у белолистиков.
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

50. "Уязвимости в сетевых устройствах Juniper, ASUS, D-Link, Tend..."  +1 +/
Сообщение от bOOster (ok), 19-Сен-23, 06:41 
Текущая ситуация с роутерами ждет и всех остальных с повсеместным растом и толпой недопрограммистов целиком полагающихся на него.
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

88. "Уязвимости в сетевых устройствах Juniper, ASUS, D-Link, Tend..."  +2 +/
Сообщение от BeLord (ok), 19-Сен-23, 10:23 
Разумные люди занимаются другими вопросами, кодеры тебе не помогут, за кодерами должен стоять человек с системным мышлением и знаниями в области безопасности, а это дорогой специалист, а бизнес никогда не будет платить просто так, вот если ему за нарушение безопасности будут бить по голове, тогда бизнес почешется, а так, будет, как всегда.
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

100. "Уязвимости в сетевых устройствах Juniper, ASUS, D-Link, Tend..."  +/
Сообщение от keydon (ok), 19-Сен-23, 13:26 
> Разумные люди занимаются другими вопросами, кодеры тебе не помогут, за кодерами должен
> стоять человек с системным мышлением и знаниями в области безопасности, а
> это дорогой специалист, а бизнес никогда не будет платить просто так,
> вот если ему за нарушение безопасности будут бить по голове, тогда
> бизнес почешется, а так, будет, как всегда.

Отдел информационной безопасности? Увы, это не работает.

Ответить | Правка | Наверх | Cообщить модератору

104. "Обдел информационной безопасности"  +/
Сообщение от Аноним (104), 19-Сен-23, 13:45 
Если мышку назвать ёжиком - у ней иголки не появятся.
Ответить | Правка | Наверх | Cообщить модератору

119. "Уязвимости в сетевых устройствах Juniper, ASUS, D-Link, Tend..."  +/
Сообщение от Аноним (119), 20-Сен-23, 15:16 
> кодеры тебе не помогут, за кодерами должен стоять человек с системным мышлением и знаниями в области безопасности

Моё мнение, что сами кодеры должны заниматся безопасностью своих программ. Но это возможно только если их руководство заинтересовано и готово платить кодерам за безопасность. В конце концов всё сведётся к тому сколько готов заплатить заказчик..., у заказчика денег хватает только на DLink.

Ответить | Правка | К родителю #88 | Наверх | Cообщить модератору

89. "Уязвимости в сетевых устройствах Juniper, ASUS, D-Link, Tend..."  +/
Сообщение от keydon (ok), 19-Сен-23, 10:37 
Зато не палятся. Вот и сейчас кодеры виноваты.
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

120. "Уязвимости в сетевых устройствах Juniper, ASUS, D-Link, Tend..."  +/
Сообщение от пох. (?), 20-Сен-23, 21:24 
> Походу вебморды безопасно делать - ну вообще не умеют.

умеют, только те кто умели - теперь держат крошечный пицца-ресторанчик без лицензии на алкоголь.

> Гребаный стыд, неужели нельзя при таких сокращениях вместо сотен тысяч уволеных нанять пяток
> разумных людей?

нельзя. На то они и разумные. В дерьме по колено работать - не хотят.

> Ну раз то за историю человечества можно подраспереться и вебинтерфейс нормально сделать?

нельзя. Те кто работают за пайку - никогда ничего хорошего и не сделают. Те кто могут себе позволить просто делать хорошо - хорошо делают пиццу. И у них нет "инвестора", "эффективного менеджмента" и "continuous desintegration"

Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

121. "Уязвимости в сетевых устройствах Juniper, ASUS, D-Link, Tend..."  +/
Сообщение от Аноним (121), 21-Сен-23, 11:16 
Много десятилетий размышляю почему такое в ИТ.

Фактор только 1.

Как было раньше:
99% рынка заказов в ИТ создавал департамент обороны. Они десятилетия собирали компетенции в сфере ИТ безопасности и смогли очень чётко сформулировать критерии ИБ: "легендарная оранжевая книга и радужная серия книг с разъяснениями к ней". Производители стремились соблюсти критерии заказчика по ИБ.
Государство помогало развитию ИБ.


Сегодня:
При режиме цифрового рабства, властям и корпорашкам не выгодно, чтобы рабы имели доступ к технологиям ИБ. Без ИБ их легче грабить. Законы за разработку технологий ИБ наказывают тюрьмой с конфискацией!
Уничтожен Debian Adamantix
Даже лидеры в ИБ сменили цели:
Было:
https://wiki.gentoo.org/wiki/Project:Hardened
https://wiki.gentoo.org/wiki/Auditing_(project_archive)
Стало:
https://wiki.gentoo.org/wiki/Project:Security
99% рынка заказов в ИТ - розничный потребитель, для которгого критерием есть: удобство/ценник, а не критерии ИБ.
Государство вредит развитию ИБ.

PS
Найди сегодня разработчика софта, программистов которого обучили писать правельный код:
https://wiki.gentoo.org/wiki/Hardened/Introduction_to_Positi...
https://wiki.gentoo.org/wiki/Hardened/Position_Independent_C...
https://wiki.gentoo.org/wiki/Hardened/Textrels_Guide
Пообщайся с разработчиками пишущими видео/аудио кодеки, библиотеки  графических форматов использующих для ускорения всякие инструкции mmx*, sse*, avx* и поучи их писать безопасный код на "C".

Найди сегодня дистр GNU/Linux собраный с правельными опциями безопасности, хотябы:


CFLAGS=".... -Wall -Wformat -Wformat-security -Werror=format-security -Werror=implicit-function-declaration -mcmodel=large -mfunction-return=thunk-inline -D_FORTIFY_SOURCE=3 -fPIE --param ssp-buffer-size=1 -fstack-protector-all -fstack-clash-protection -fexceptions -mcet -fcf-protection -fno-plt -fPIC"

CXXFLAGS=".... ${CFLAGS} -D_GLIBCXX_ASSERTIONS"

FFLAGS="... -fPIE --param ssp-buffer-size=1 -fstack-protector-all -fexceptions -fno-plt -fPIC -D_FORTIFY_SOURCE=2 -DPIC"

Найди сегодня дистр GNU/Linux удовлетворяющий элементарным требованиям С2:
https://www.opennet.ru/openforum/vsluhforumID3/129886.html#309

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру