The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Компрометация инфраструктуры Ubiquiti, не исключающая доступ к устройствам пользователей, opennews (ok), 12-Янв-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


14. "Компрометация инфраструктуры Ubiquiti, не исключающая доступ..."  –2 +/
Сообщение от Аноним (14), 12-Янв-21, 11:47 
Лучше незакрытые дыры чем открытая дверь.
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

20. "Компрометация инфраструктуры Ubiquiti, не исключающая доступ..."  +3 +/
Сообщение от ryoken (ok), 12-Янв-21, 12:00 
> Лучше незакрытые дыры чем открытая дверь.

Даже если дыры больше двери?

Ответить | Правка | Наверх | Cообщить модератору

30. "Компрометация инфраструктуры Ubiquiti, не исключающая доступ..."  +1 +/
Сообщение от zzz (??), 12-Янв-21, 12:32 
Расскажи это миллионам админов, которым сейчас надо в спешном порядке менять пароли и проводить инвентаризиацию сети.
Ответить | Правка | Наверх | Cообщить модератору

146. "Компрометация инфраструктуры Ubiquiti, не исключающая доступ..."  +/
Сообщение от InuYasha (??), 13-Янв-21, 11:50 
Миллионы админов моментально превратились в миллионы мух )
Ответить | Правка | Наверх | Cообщить модератору

182. "Компрометация инфраструктуры Ubiquiti, не исключающая доступ..."  +/
Сообщение от Аноним (-), 13-Янв-21, 23:33 
> Расскажи это миллионам админов, которым сейчас надо в спешном порядке менять пароли
> и проводить инвентаризиацию сети.

Это видимо про утренний визит грэйхэта в сетку ржд через незапароленый микротик.

Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору

57. "Компрометация инфраструктуры Ubiquiti, не исключающая доступ..."  +/
Сообщение от Lex (??), 12-Янв-21, 15:06 
Лучше думать лучше прежде чем делать

Проблема даже не в конкретной конторе - сегодня ее ломанули, завтра - какой-нибудь сервис, на котором базируется сервис т.н обновления по воздуху и думай-гадай, почему вдруг энная приложуха в неизвестном направлении отправила все контакты, переписку, фотки и проч с телефона с неизвестном направлении итд..
И еще одно, никак с предыдущим не связанное.

А потом вдруг окажется, что у них был функционал по теневому обновлению кода приложения с облака без необходимости каких-либо действий со стороны пользователя. Сервис типа CodePush

Это кнчн круто, когда все пользователи почти моментально получают последнюю версию кода, но как-то фундаментально ущербно в плане безопасности, как и любая работа через "облака" без возможности создания локального сервака.

Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору

69. "Компрометация инфраструктуры Ubiquiti, не исключающая доступ..."  +/
Сообщение от Аноним (68), 12-Янв-21, 17:01 
Открой для себя подпись пакетов с помощью PGP.

Быдлодистры без подписи исошек и пакетов не нужны.

Пользователь виновен, вместо дистра защищенного подписью PGP выбрал дистр для быдла, без защиты. Хеши в данном случае не защита.

Ответить | Правка | Наверх | Cообщить модератору

190. "Компрометация инфраструктуры Ubiquiti, не исключающая доступ..."  +/
Сообщение от Lex (??), 14-Янв-21, 10:42 
Это фундаментально не решает проблему, а лишь немного отсрочивает необходимость ее решения
Ответить | Правка | Наверх | Cообщить модератору

49. "Компрометация инфраструктуры Ubiquiti, не исключающая доступ..."  +4 +/
Сообщение от YetAnotherOnanym (ok), 12-Янв-21, 14:06 
Товарищ Сталин о таком говорил "Оба хуже".
Лучше закрытая дверь, ключ от которой только у хозяина.
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

75. "Компрометация инфраструктуры Ubiquiti, не исключающая доступ..."  +3 +/
Сообщение от пох. (?), 12-Янв-21, 17:18 
Хозяин говорит, что все в принципе так и есть, ключ у него.

Ответить | Правка | Наверх | Cообщить модератору

184. "Компрометация инфраструктуры Ubiquiti, не исключающая доступ..."  +/
Сообщение от Аноним (184), 13-Янв-21, 23:54 
Уже не только у него.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру