The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В прошивках ряда устройств D-Link обнаружен бэкдор, opennews (?), 14-Июн-13, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


34. "В прошивках ряда устройств D-Link обнаружен бэкдор"  +1 +/
Сообщение от AlexAT (ok), 15-Июн-13, 09:30 
> Прошить в них FreeBSD, делов-то.

Лучше сразу MS-DOS.

Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

96. "В прошивках ряда устройств D-Link обнаружен бэкдор"  –2 +/
Сообщение от iZEN (ok), 15-Июн-13, 15:16 
>> Прошить в них FreeBSD, делов-то.
> Лучше сразу MS-DOS.

Читать и просвещаться с первой страницы: http://forum.lissyara.su/viewtopic.php?t=11627

Квикстарт: http://zrouter.org/projects/zrouter/wiki/Quickstart


Ответить | Правка | Наверх | Cообщить модератору

106. "В прошивках ряда устройств D-Link обнаружен бэкдор"  +2 +/
Сообщение от AlexAT (ok), 15-Июн-13, 21:09 
> Читать и просвещаться с первой страницы: http://forum.lissyara.su/viewtopic.php?t=11627

30 страниц ни о чем.

> Квикстарт: http://zrouter.org/projects/zrouter/wiki/Quickstart
> Why does this site suck?
> Well...

Ответить | Правка | Наверх | Cообщить модератору

113. "В прошивках ряда устройств D-Link обнаружен бэкдор"  +1 +/
Сообщение от Аноним (-), 16-Июн-13, 01:50 
> Читать и просвещаться с первой страницы:

Ага, я уже посмотрел. Все сделано через зад, как обычно. А просто юзать девайс с этим по назначению и без дискомфорта - фигвам, не вариант.

Называя вещи своими именами - куда впихнется zrouter, в 20 раз лучше влить openwrt и получить в 20 раз больше возможностей сделанных намного более прямо, чем жрать настолько кислотный и кривой кактус, где нифига не работает, настройка и адаптация больше похожа на запрыг по граблям, "зато свое не пахнет".

Ответить | Правка | К родителю #96 | Наверх | Cообщить модератору

135. "В прошивках ряда устройств D-Link обнаружен бэкдор"  –2 +/
Сообщение от linux must __RIP__ (?), 16-Июн-13, 10:32 
На счет 20 раз больше возможностей вы соврали..
Для начала покажите мне в Linux  аналог netgraph framework - после этого поговорим о возможностях.
А софт один и тот же можно поставить..

Хотя если вы привыкли управлять все через веб менюшки - тогда согласен, вам в 20 раз больше возможностей заниматься мышевозней.

Ответить | Правка | Наверх | Cообщить модератору

139. "В прошивках ряда устройств D-Link обнаружен бэкдор"  +1 +/
Сообщение от AlexAT (ok), 16-Июн-13, 10:49 
> Для начала покажите мне в Linux  аналог netgraph framework - после
> этого поговорим о возможностях.

Для начала, с учетом давнего наступления эпохи multi-core CPU с низкой тактовой частотой, его придётся избавить от тонны мьютексов на пути обработки, плюс оптимизировать на предмет минимизации инвалидации кэша. И только после этого поговорим о возможностях. Потому что тот же Netfilter - отлично распараллеливается.

Ответить | Правка | Наверх | Cообщить модератору

145. "В прошивках ряда устройств D-Link обнаружен бэкдор"  +2 +/
Сообщение от Аноним (-), 16-Июн-13, 14:37 
Даже если на это забить - у парней wi-fi не работает толком. У них он даже на десктопных девайсах то 40MHz не умеет. А какой там сталинград у них с относительно экзотичной вафлей встроенной в SoC - я даже представить себе боюсь. Глядя на то как в openwrt на драйвера поверх майнлайна который адски пилят, еще сверху пачку своих патчей лепят, для скорости и стабильности в режиме AP. И я в упор не вижу тех кто делал бы такой ломовой объем работ для FBSD. А это означает что вайфай там будет в ...опе.  
Ответить | Правка | Наверх | Cообщить модератору

144. "В прошивках ряда устройств D-Link обнаружен бэкдор"  +2 +/
Сообщение от Аноним (-), 16-Июн-13, 14:34 
> Для начала покажите мне в Linux  аналог netgraph framework

А зачем? Ни у кого в здравом уме нет цели "чтобы был netgraph". Задачи роутера: роутить, NATить, файрволить, может быть QoS какой и сетевый сервисы типа VPNов/прокси/чтотамеще запускать. Вайфай, все дела. Ну может еще файло по сетке шарить по мелочи. Linux с всем этим справляется. И может уйму всего еще.

И, кстати, никакой нетграф не поможет например вывесить пачку виртуальных интерфейсов на вайфайном адаптере если у вас драйвер гэ и так не умеет. Да и сама поддержка wi-fi в этой вашей бзде такая что нафиг она не упала в таких железках с такой поддержкой желеща.

Не говоря уж о том что у того же openwrt например удобная и логичная разбивка сетей на зоны с своими правилами, да еще все это настраивается из единой конфигурации (UCI или через веб - LuCI). Вот это - нормальная адаптация решения под задачу. Без фанатизма, чтобы просто работало и делало это хорошо.

А у вас не аргументы а детсад - "это бсд", "это нетграф". Да хоть черт лысый. А что этот ваш лысый черт может такого ценного, чего не могут другие? Ничего? Тогда ценность фичи "это же нетграф!!!111" с точки зрения всех кто не является убер-фанатом бзды равна НУЛЮ.

> - после этого поговорим о возможностях.

Просто скажи что по твоему мнению может сделать в плане обработки траффика бздя (из нужного в SOHO, разумеется) чего не сможет пингвин. Само по себе "там же нетграф!!!111" достоинством видимым пользователю вообще не является.

> А софт один и тот же можно поставить..

Теоретически - можно. Практически - это кривая поделка где костыль на костыле и костылем погоняет. Это неудобно администрировать, а одни и те же операции на openwrt сделать в 20 раз проще окажется. А если уж мы о нетворкинге, так у вас просто поимка подстроки в пакете по смещению - полный миндфак, с ассемблированием программы беркелейскому пакетному фильтру. А айпитаблесу с характерным модулем такое правило рисуется одной левой. Без ассемблирования в инопланетный опкод, делающий правило нечитаемым.

> Хотя если вы привыкли управлять все через веб менюшки - тогда согласен,
> вам в 20 раз больше возможностей заниматься мышевозней.

Вот всю жизнь мечтал узнать какими именно командами можно в реалтайме например уровни сигнала и шума WI-FI посмотреть, вместо того чтобы готовый скрипт это за меня сделал. А также спору нет - можно и самому построить графики траффика и прочая, лично нарулив аналог, может допрограммировав чего не хватало даже. Но намного лучше если это за меня уже сделали другие: результат одинаковый, а время сэкономлено.

Ответить | Правка | К родителю #135 | Наверх | Cообщить модератору

168. "В прошивках ряда устройств D-Link обнаружен бэкдор"  –1 +/
Сообщение от Andrey Mitrofanov (?), 17-Июн-13, 11:54 
>>> Прошить в них FreeBSD, делов-то.
> zrouter.org/projects/zrouter/wiki/Quickstart

Поздравления! iZen нашёл роутерную прошивку на fbsd.

Контрольный в голову: сам-то прошил, и сколько??

Ответить | Правка | К родителю #96 | Наверх | Cообщить модератору

98. "В прошивках ряда устройств D-Link обнаружен бэкдор"  –1 +/
Сообщение от Аноним (-), 15-Июн-13, 16:08 
http://zrouter.org/
Ответить | Правка | К родителю #34 | Наверх | Cообщить модератору

114. "В прошивках ряда устройств D-Link обнаружен бэкдор"  –1 +/
Сообщение от Аноним (-), 16-Июн-13, 01:51 
> http://zrouter.org/

http://openwrt.org - просто на порядок лучше подходит.

Ответить | Правка | Наверх | Cообщить модератору

170. "В прошивках ряда устройств D-Link обнаружен бэкдор"  +/
Сообщение от iZEN (ok), 17-Июн-13, 13:11 
>> http://zrouter.org/
> http://openwrt.org - просто на порядок лучше подходит.

Мышевозникам с Ubuntu головного мозга подходит разве что.

Ответить | Правка | Наверх | Cообщить модератору

171. "В прошивках ряда устройств D-Link обнаружен бэкдор"  +/
Сообщение от AlexAT (ok), 17-Июн-13, 13:12 
Обоснуй.
Ответить | Правка | Наверх | Cообщить модератору

172. "В прошивках ряда устройств D-Link обнаружен бэкдор"  +/
Сообщение от iZEN (ok), 17-Июн-13, 13:26 
> Обоснуй.

Кастомизация и сборка из исходников для Ubuntu-пользователей не предполагается — не осилят.

Из FreeBSD хотя бы можно выкинуть telnet, кучу не нужных сервисов (sendmail, bind и т.д.), вместо IPFW и NetGraph использовать PF. И такое делается стандартным образом, без всяких неочевидных Web-форм, из командной строки сборочной машины, а все бинарники получаются методом кросс-компиляции под конкретную архитектуру.

Ответить | Правка | Наверх | Cообщить модератору

178. "В прошивках ряда устройств D-Link обнаружен бэкдор"  +/
Сообщение от Аноним (-), 17-Июн-13, 20:41 
> Кастомизация и сборка из исходников для Ubuntu-пользователей не предполагается — не осилят.

Как раз пересборка и кастомизация у опенврт - очень удобная. Я этим регулярно развлекаюсь как раз. А хотя-бы и из хубунты xD.

> Из FreeBSD хотя бы можно выкинуть telnet, кучу не нyжных сервисов (sendmail,

В опенврт очень удобная и контролируемая сборка образа под свою задачу. И там даже простенький пакетный менеджер есть. Более того - ничего "выкидывать" как правило не надо, скорее наоборот.

> делается стандартным образом,

Номер стандарта в студию.

> без всяких неочевидных Web-форм,

Как бы openwrt при желании можно и чисто с командлайна рулить, UCI довольно логично и продвинуто сделан. Однако например реалтайм график траффика или уровня сигнала вайфай в мордочке лучше смотрится.

> из командной строки сборочной машины,

Как ни странно, это можно сказать и про openwrt. Сборка образа там весьма удобно и гибко контролируется. И ничего особо выбрасывать не надо - в лине не бредят одной базовой системой на все размеры, поэтому никто не пхает в железку с 32М памяти бинд и опач "по дефолту".

> а все бинарники получаются методом кросс-компиляции под конкретную архитектуру.

Внезапно, в опенврт они тоже так получаются.

Ответить | Правка | Наверх | Cообщить модератору

169. "В прошивках ряда устройств D-Link обнаружен бэкдор"  +/
Сообщение от Andrey Mitrofanov (?), 17-Июн-13, 11:57 
>zrouter.org/

Я даже и не знаю, имеет ли _смысл просить отчётов и success-story-ей у _Анонима.

А так, да, вижу: новая строка вписана Крас-с-сным в методички.

Ответить | Правка | К родителю #98 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру