<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в uClibc и uClibc-ng, позволяющая подменить данные в кэше DNS</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/127412.html</link>
    <description>В стандартных Си-библиотеках uClibc и uClibc-ng, применяемых во многих встраиваемых и портативных устройствах, выявлена уязвимость (CVE не присвоен), позволяющая подставить фиктивные данные в кэш DNS, что можно использовать для подмены в кэше IP-адреса произвольного домена и перенаправления обращений к домену на сервер злоумышленника...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=57131&lt;br&gt;</description>

<item>
    <title>Уязвимость в uClibc и uClibc-ng, позволяющая подменить данны... (Онаним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/127412.html#69</link>
    <pubDate>Sun, 08 May 2022 15:22:15 GMT</pubDate>
    <description>Но кстати вот эта смузи-презенташка моё предположение подтвердила неожиданно, разбирать и слать DTLS - очень накладно.&lt;br&gt;&lt;br&gt;Но я вангую что с клюком нас ждёт огромная масса смешного секса, и в итоге оно будет о полутора землекопах. Не потому, что там с производительностью плохо. Я тут погуглил на тему интеропа имплементаций этого счастья, и мне поплохело.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в uClibc и uClibc-ng, позволяющая подменить данны... (Онаним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/127412.html#68</link>
    <pubDate>Sun, 08 May 2022 15:20:29 GMT</pubDate>
    <description>&amp;gt; Можно: https://conferences.sigcomm.org/sigcomm/2020/files/slides/epiq/0&#037;20QUIC&#037;20and&#037;20HTTP_3&#037;20CPU&#037;20Performance.pdf &lt;br&gt;&lt;br&gt;Опять какие-то сферические гуглы в вакууме.&lt;br&gt;Но даже если попытаться из этой ахинеи какие-то выводы сделать - то оно реально колышется где-то на уровне HTTPS ныне, плюс минус вечность в зависимости от имплементации.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в uClibc и uClibc-ng, позволяющая подменить данны... (timur.davletshin)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/127412.html#67</link>
    <pubDate>Fri, 06 May 2022 19:25:43 GMT</pubDate>
    <description>&amp;gt; Можно CPU usage при одинаковом throughput, а не сферических коней в вакууме?&lt;br&gt;&lt;br&gt;Можно: https://conferences.sigcomm.org/sigcomm/2020/files/slides/epiq/0&#037;20QUIC&#037;20and&#037;20HTTP_3&#037;20CPU&#037;20Performance.pdf&lt;br&gt;&lt;br&gt;Советую почитать выводы. Протокол, который обещал при создании обновления алгоритма без вмешательства в систему, требует сетевое оборудование с GSO и нужно патчить реализацию UDP sendmsg для обеспечения более-менее сравнимой скорости. Я нахожу это ироничным.&lt;br&gt;&lt;br&gt;&amp;gt; Другое дело, что он не для передачи гигабит в секунду, он больше &lt;br&gt;&amp;gt; для контроля latency на куче смузи-опилок, из которых современные говносайты построены. &lt;br&gt;&lt;br&gt;Посмотри обоснование для его создания.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в uClibc и uClibc-ng, позволяющая подменить данны... (Онаним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/127412.html#66</link>
    <pubDate>Fri, 06 May 2022 19:06:44 GMT</pubDate>
    <description>К слову, в том, что кряк - говно, я не сомневаюсь ни разу.&lt;br&gt;Но там дело не в том, что он не в ядре.&lt;br&gt;Дело в попытке соплями и скотчем примотать L4 к L7.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в uClibc и uClibc-ng, позволяющая подменить данны... (Онаним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/127412.html#65</link>
    <pubDate>Fri, 06 May 2022 19:04:52 GMT</pubDate>
    <description>Опять какое-то тёплое с мягким.&lt;br&gt;Можно CPU usage при одинаковом throughput, а не сферических коней в вакууме?&lt;br&gt;Впрочем я уверен, у QUIC он будет больше - разбирать подобие DTLS (мелкими блоками) - так себе затея.&lt;br&gt;Другое дело, что он не для передачи гигабит в секунду, он больше для контроля latency на куче смузи-опилок, из которых современные говносайты построены.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в uClibc и uClibc-ng, позволяющая подменить данны... (timur.davletshin)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/127412.html#64</link>
    <pubDate>Fri, 06 May 2022 18:45:56 GMT</pubDate>
    <description>&amp;gt; Э, а ничего, что там SSL сверху?&lt;br&gt;&amp;gt; Тогда уж с HTTPS сравнивай.&lt;br&gt;&lt;br&gt;Сравнивали и не один раз:&lt;br&gt;https://www.fastly.com/cimages/6pk8mg3yh2ee/495gZP7ZprKQUsEjYsSXOc/815f68d4abccc266d72c462dd4072b3a/QUIC-Graph2.png&lt;br&gt;&lt;br&gt;Если сравнивать BBR vs CUBIC, то первый сливает везде, кроме линий с большим дропом и большой задержкой.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в uClibc и uClibc-ng, позволяющая подменить данны... (Онаним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/127412.html#63</link>
    <pubDate>Fri, 06 May 2022 16:21:53 GMT</pubDate>
    <description>Э, а ничего, что там SSL сверху?&lt;br&gt;Тогда уж с HTTPS сравнивай.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в uClibc и uClibc-ng, позволяющая подменить данны... (timur.davletshin)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/127412.html#62</link>
    <pubDate>Fri, 06 May 2022 15:56:04 GMT</pubDate>
    <description>&amp;gt; Жручее по сравнению с чем?&lt;br&gt;&lt;br&gt;В сравнении с TCP.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в uClibc и uClibc-ng, позволяющая подменить данны... (Онаним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/127412.html#61</link>
    <pubDate>Fri, 06 May 2022 14:06:53 GMT</pubDate>
    <description>И да, всё правильно. В обновляемости алкоритмов, написанных с бодуна под смузи.&lt;br&gt;</description>
</item>

</channel>
</rss>
