<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в IPv6-стеке ядра Linux, допускающая удалённое выполнение кода</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132706.html</link>
    <description>Раскрыта информация об уязвимости CVE-2023-6200) в сетевом стеке ядра Linux, которая при определённых обстоятельствах позволяет злоумышленнику из локальной сети добиться выполнения своего кода через отправку специально оформленного пакета  ICMPv6  с сообщением RA (Router Advertisement), предназначенным для анонсирования информации о маршрутизаторе...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=60516&lt;br&gt;</description>

<item>
    <title>Уязвимость в IPv6-стеке ядра Linux, допускающая удалённое вы... (anonymous)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132706.html#348</link>
    <pubDate>Sat, 03 Feb 2024 16:11:14 GMT</pubDate>
    <description>Чтобы блок не закончился, используйте экономнее.&lt;br&gt;&lt;br&gt;Вообще, вам реальных-то айпишников нужно всего-то столько, сколько у вас стыков с соседними провайдерами, а их у вас явно не очень много.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в IPv6-стеке ядра Linux, допускающая удалённое вы... (WatchCat)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132706.html#347</link>
    <pubDate>Sat, 03 Feb 2024 00:05:02 GMT</pubDate>
    <description>&amp;gt; Да и сорму сложнее фильтровать ип6 &lt;br&gt;&lt;br&gt;Если IPv6 получит хоть сколько-нибудь заметное распространение,а не единицы процентов как сейчас - то сорм быстро научится его фильтровать. А вот обходить этот сорм будет заметно сложнее потому что&lt;br&gt;большинство существующих способов и средств обхода заточены на IPv4. Потом-то конечно и средства обхода подтянутся,но первое время точно проблемы будут. Особенно если сорм не начнет работать нормально,блокируя наркоту,политику и тому подобное,но не трогая то что трогать не надо и как раз из-за чего бороться с сормом и приходится когда в очередной раз оказывается недоступен гитхаб или что-нибудь еще чисто техническое.. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в IPv6-стеке ядра Linux, допускающая удалённое вы... (WatchCat)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132706.html#346</link>
    <pubDate>Sat, 03 Feb 2024 00:00:17 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Народ на форумах пишет что у МТС &lt;br&gt;&amp;gt;&amp;gt; после включения IPv6 соединения УЖЕ не проходят на порты ниже 1024.&lt;br&gt;&amp;gt; Провайдер действует на опережение, уж очень много последние годы стало &quot;умных&quot; приблуд &lt;br&gt;&amp;gt; по домам, которые просто подключены в общую сеть.&lt;br&gt;&lt;br&gt;Вот в том-то и дело,что в результате этого &quot;опережения&quot; не будет p2p связности сети также как&lt;br&gt;нет ее сейчас. &lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; Кто-нибудь раздает туннели IPv6-over-IPv6 ?&lt;br&gt;&amp;gt; Не дошел пока до этого пункта, остановился на &quot;получить ipv6 от провайдера &lt;br&gt;&amp;gt; или хотя бы белый ipv4&quot;.&lt;br&gt;&lt;br&gt;Вот именно что кому сильно надо (и кто знает что с ним делать) могут получить белый IPv4 и сейчас.&lt;br&gt;И еще ооочень долго смогут. Не бесплатно конечно,но и не за какие-то дикие деньги.&lt;br&gt;Хуже если где-нибудь (как в Индии) возникнет провайдер у которого будет _только_ IPv6 адреса потому что провайдер решил сэкономить. &lt;br&gt;Файрвол на входящие - я уверен что там будет(так как пример _уже_ есть). И опасаюсь я, что если потребуется вход к себе снаружи, то пробивать его будет посложнее&lt;br&gt;чем NAT сейчас. Им</description>
</item>

<item>
    <title>Уязвимость в IPv6-стеке ядра Linux, допускающая удалённое вы... (WatchCat)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132706.html#345</link>
    <pubDate>Fri, 02 Feb 2024 23:51:40 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; Ну, э, а какие альтернативы у меня реально есть?&lt;br&gt;&amp;gt; Щелкать всем манульно, как в эпоху начала индустриала? &lt;br&gt;&lt;br&gt;Если говорить всё еще о лампочках то в абсолютном большинстве случаев с ними &lt;br&gt;хорошо справляются датчики движения. Исключения есть,но немного. &lt;br&gt;&lt;br&gt;&amp;gt; Хочу жить в sci-fi-like окружении, ниипет.&lt;br&gt;&lt;br&gt;Тогда свет должен включаться по голосовой команде как это обычно в scifi фильмах и бывает.&lt;br&gt;Сделать это сейчас можно при желании на любом одноплатном компе,даже &quot;устаревшем&quot; лет на десять.&lt;br&gt;Интернет для этого не нужен вообще никакой. &lt;br&gt;Но например мне больше бы понравилось включение света с кнопки,находящейся где-нибудь на мне - чтобы и не шуметь голосом лишний раз и к выключателю не ходить. Самый простой вариант реализации - радиобрелок, есть даже готовые на Али. Более извращенный вариант - с умных часов управлять через bluetooth. В обоих случаях интернет вообще не нужен.  &lt;br&gt;&lt;br&gt;&amp;gt; Или можно вот лабораторной мышью у &quot;благодетелей&quot;. Но что-то после чтения их &lt;br&gt;&amp;gt; ToS, EULA и AUP - не хочется&lt;br&gt;&lt;br&gt;Согласен. Мне то</description>
</item>

<item>
    <title>Уязвимость в IPv6-стеке ядра Linux, допускающая удалённое вы... (WatchCat)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132706.html#344</link>
    <pubDate>Fri, 02 Feb 2024 23:18:10 GMT</pubDate>
    <description>&amp;gt;Ну вот элонмаск и назначает всей своей байде глобально уникальный v6 айпишник.&lt;br&gt;&amp;gt;Это намного более логичное управление инфраструктурой&lt;br&gt;&lt;br&gt;Так я и не отрицаю что Маску оно вполне может быть и надо. И Ростелекому может быть надо.&lt;br&gt;А пользователям,как минимум в РФ, особо не надо. Ну за исключением таких как на этом форуме&lt;br&gt;сидят,и то не всех судя по комментариям.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; Более того, белые адреса в технических сетях даже вредны так как делают&lt;br&gt;&amp;gt;&amp;gt; видимой снаружи ее внутреннюю структуру что совсем не всегда желательно.&lt;br&gt;&amp;gt;Внутреннюю структуру все равно кому надо узнают&lt;br&gt;&lt;br&gt;Это не повод облегчать им задачу. &lt;br&gt;&lt;br&gt;&amp;gt;А горбатый голимый менеджмент, куча костылей, неуникальные адреса и проч делает все хуже&lt;br&gt;&lt;br&gt;Теперь представьте перенос всей офисной сетки к другому провайдеру - естественно с заменой всех адресов если они белые. &lt;br&gt;И сравните со случаем NAT,когда меняется адрес только на шлюзе. &lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; Вполне справедливот что те единицы кого не устраивает - должны бы сами&lt;br&gt;&amp;gt;&amp;gt; свои хотелки оплачивать. Например в виде туннельного IPv</description>
</item>

<item>
    <title>Уязвимость в IPv6-стеке ядра Linux, допускающая удалённое вы... (WatchCat)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132706.html#343</link>
    <pubDate>Fri, 02 Feb 2024 22:11:05 GMT</pubDate>
    <description>&amp;gt;&amp;gt;У кого из РФ сейчас телекомский бэкграунд - это почти гарантирует унылых, выпавших из &amp;gt;&amp;gt;современного cостояния дел овощей&lt;br&gt;&amp;gt;&amp;gt; Да еще в таких местах где эти господа еще что-то там настраивают.&lt;br&gt;&amp;gt;IPv6 по задумке как раз настройки юзерем и не требует.&lt;br&gt;&lt;br&gt;Разговор-то был про сотрудников российского телекома,а не юзеров. &lt;br&gt;А вот от провайдерских админов IPv6 требует как раз более высокой квалификации. Что и подтверждается тем что у большинства российских провайдеров его по сей день нет,а где есть - чаще всего настроенный криво. &lt;br&gt;&lt;br&gt;&amp;gt;У лично меня не осталось x86-32 систем, никак и нигде. &lt;br&gt;&amp;gt;Это теперь прерогатива некромансеров которым оно надо.&lt;br&gt;&lt;br&gt;А у меня нет MS Windows. Но я же не называю всех виндовых пользователей некромансерами.&lt;br&gt;Потому что кому что надо тот тем и пользуется. И хорошо что есть выбор. &lt;br&gt;&lt;br&gt;&amp;gt;А я предпочитаю развлекаться с 32-bit ARM &lt;br&gt;&amp;gt;И даже там 64 бита уже во всех новых девайсах.&lt;br&gt;&lt;br&gt;То есть развлекаться с &quot;устаревшими&quot; 32-bit ARM это нормально,&lt;br&gt;а развлекаться с &quot;устаревшими&quot; но куда более массо</description>
</item>

<item>
    <title>Уязвимость в IPv6-стеке ядра Linux, допускающая удалённое вы... (WatchCat)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132706.html#342</link>
    <pubDate>Fri, 02 Feb 2024 21:11:10 GMT</pubDate>
    <description>&amp;gt;&amp;gt; И ничего что p2p звонки юзают даже самые последние хомяки?&lt;br&gt;&amp;gt; Так в том-то и дело что они его прямо сейчас без всякого IPv6 юзают.&lt;br&gt;&amp;gt;И постоянно матерятся на качество - ибо когда проксируется через ж... мира, качество работы этой &amp;gt;байды понятно какой. &lt;br&gt;&lt;br&gt;Во-первых я читал, что трафик звонков совсем не обязательно весь гоняется через сервер. Сервер лишь помогает клиентам в проходе через провайдерский NAT,а дальше они уже напрямую общаются. Teredo кстати также работает при соединении между двумя компами через него. &lt;br&gt;Во-вторых я как раз живу в местности где на любители звонков жалуются на качество. Но вовсе не по причине проксирования трафика черех ж.мира,а по причине хренового покрытия сотовой связи. Потому что 5-8км от базовой станции и модный современный телефон начинает превращаться в тыкву. Жалобщики кстати почти всегда говорят что приобрели привычку к звонкам через месенджеры в городе и там это более-менее нормально работает. Подтвердить работоспособность в городе не могу так как и в городе не живу и н</description>
</item>

<item>
    <title>Уязвимость в IPv6-стеке ядра Linux, допускающая удалённое вы... (WatchCat)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132706.html#341</link>
    <pubDate>Fri, 02 Feb 2024 20:58:55 GMT</pubDate>
    <description>&amp;gt;Я не считаю что базовое использование продвинутых технологий должно требовать офигенной &amp;gt;квалификации. Получение из них максимума - да. Но базовый сценарий?! Э не.&lt;br&gt;&lt;br&gt;Хорошим примером &quot;базового использования технологий&quot; будет количество дырявых wifi в жилых домах.&lt;br&gt;Не знаю как там у вас, а в РФ это явление приобрело титанические масштабы. &lt;br&gt;&lt;br&gt;&amp;gt;Я уже посмотрел на систему &quot;умный город&quot;. В цивилизованых странах ТАКОГО нет. По крайней мере &amp;gt;демократичных.&lt;br&gt;&lt;br&gt;Читал что вроде бы чемпионом по количеству видеокамер на душу населения является Лондон,а не российские города и даже не города в каких-нибудь тоталитарных странах. Правда это я читал лет несколько назад,может с тех пор ситуация и изменилась. &lt;br&gt;&lt;br&gt;&amp;gt; Так это сейчас массовая идеология такая - продвинутый _потребитель_ не должен делать&lt;br&gt;&amp;gt; ничего сам,он должен платить &quot;специалистам&quot;.&lt;br&gt;&amp;gt; Продвинутый по определению платить нифига не будет.&lt;br&gt;&lt;br&gt;Чтобы от околокомпьютерной темы далеко не отклоняться,замечу что именно как раз продвинутые покупают себе за деньги серверы где</description>
</item>

<item>
    <title>Уязвимость в IPv6-стеке ядра Linux, допускающая удалённое вы... (WatchCat)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132706.html#340</link>
    <pubDate>Fri, 02 Feb 2024 20:33:43 GMT</pubDate>
    <description>&amp;gt; Хотя я вот тоже считаю что нежелание выставлять на всеобщее обозрение внутреннюю&lt;br&gt;&amp;gt; структуру своей сети - вполне разумно.&lt;br&gt;&amp;gt;Секурити методом страуса? &lt;br&gt;&lt;br&gt;А кто сказал что это единственная защита? Это дополнение к всем прочим методам. Если конечно делать как следует. &lt;br&gt;Однако и выставлять на всеобщее обозрение внутреннюю структуру своей сети (имеется в виду конечно недомашние сети) - тоже весьма не благоразумно. Потому что даже ничего не расшифровывая,просто по отслеживанию активности компов в ней, злоумышленники могут получить полезную им информацию. &lt;br&gt;&lt;br&gt;&amp;gt; в результате на безопасность LAN забивается болт&lt;br&gt;&lt;br&gt;Там где хотят забить болт - его забьют в любом случае.&lt;br&gt;&lt;br&gt;&amp;gt;Если вон то было целью - уместнее вообще впн сетапнуть. &lt;br&gt;&lt;br&gt;Если этот впн сохраняет на выходе оригинальные адреса IPv6 компов во внутренней сети - то задачу сокрытия её структуры от внешнего мира он не решает. &lt;br&gt;</description>
</item>

</channel>
</rss>
