The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Зафиксирована атака по подмене DNS на уязвимых потребительск..., opennews (ok), 05-Апр-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


2. "Зафиксирована атака по подмене DNS на уязвимых потребительск..."  +1 +/
Сообщение от Аноним (2), 05-Апр-19, 11:48 
В драйверах OpenWrt тоже дыр полно
Ответить | Правка | Наверх | Cообщить модератору

5. "Зафиксирована атака по подмене DNS на уязвимых потребительск..."  +/
Сообщение от пох (?), 05-Апр-19, 13:03 
так дырка-то не в драйверах, а в уеб-интерфейсе слушающем что ни попадя и "поменять настройки без аутентификации" умеющим - все для удовольствия наших дорогих клиентов, пользователей с кривыми руками (с)ms.

теоретически, уж такого уровня дыр в openwrt не бывает - любой васян разберется в таких незамысловатых скриптах, и спалит всю малину (а у китайца обратная сторона той же медали - вот любого васяна за чашку риса в неделю они и нанимают "для этой ерунды", не парясь качеством)

Ответить | Правка | Наверх | Cообщить модератору

13. "Зафиксирована атака по подмене DNS на уязвимых потребительск..."  –2 +/
Сообщение от Аноним (13), 05-Апр-19, 13:29 
>дыра-то не в main(), а в printf()

ну это совсем другое дело, я спокоен

Ответить | Правка | Наверх | Cообщить модератору

40. "Зафиксирована атака по подмене DNS на уязвимых потребительск..."  –2 +/
Сообщение от Аноним3 (?), 05-Апр-19, 17:11 
а то что через printf() он легко выведет данные аутентификации и прослушает всю передачу это ничто. так мелочь))
Ответить | Правка | Наверх | Cообщить модератору

22. "Зафиксирована атака по подмене DNS на уязвимых потребительск..."  +6 +/
Сообщение от Аноним (22), 05-Апр-19, 15:25 
>В драйверах OpenWrt тоже дыр полно

Опенврт обновляется, известные уязвимости исправляют. А плохие драйверы можно просто выгрузить из памяти.
На нормальных платформах вроде mt7621 нет плохих драйверов.

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

28. "Зафиксирована атака по подмене DNS на уязвимых потребительск..."  –3 +/
Сообщение от commiethebeastie (ok), 05-Апр-19, 16:01 
>mt7621

Эта нормальная платформа нормально работает только на васянских форках.

Ответить | Правка | Наверх | Cообщить модератору

32. "Зафиксирована атака по подмене DNS на уязвимых потребительск..."  –2 +/
Сообщение от Аноним (32), 05-Апр-19, 16:28 
А что поделать, если васянские форки работают лучше, чем поделки горе пограммистов?
Ответить | Правка | Наверх | Cообщить модератору

47. "Зафиксирована атака по подмене DNS на уязвимых потребительск..."  +/
Сообщение от Аноним (47), 05-Апр-19, 17:43 
Просто Васян не брезгует залить в сборку китайские блобы без исходников, вотона и работает на MTK. А на действительно нормальном железе что OpenWRT, что LibreCMC без проблем пашут.
Ответить | Правка | Наверх | Cообщить модератору

50. "Зафиксирована атака по подмене DNS на уязвимых потребительск..."  –1 +/
Сообщение от Аноним (50), 05-Апр-19, 17:58 
>Просто Васян не брезгует залить в сборку китайские блобы без исходников, вотона и работает на MTK

Очень интересно узнать какие-такие блобы нужны для работы самого задокументированного и открытого soc для роутеров?
Просто аппаратный NAT работает без закрытых прошивок и драйверов, аппаратное тегирование вланов так же работает без сторонних драйверов. Весь код в гите опенврт. Теоретически, даже вся документация на криптомодуль есть, нужно только драйвер написать. Единственное, что сейчас не работает в mt7621 это аппаратная криптография.

Ответить | Правка | Наверх | Cообщить модератору

61. "Зафиксирована атака по подмене DNS на уязвимых потребительск..."  +/
Сообщение от Аноним (61), 05-Апр-19, 23:19 
> Просто аппаратный NAT работает без закрытых прошивок и драйверов, аппаратное тегирование вланов так же работает без сторонних драйверов.

Просто прошивку тебе не показали, а она там, унутре. «Аппаратный NAT», сказанул блин…

Ответить | Правка | Наверх | Cообщить модератору

77. "Зафиксирована атака по подмене DNS на уязвимых потребительск..."  +/
Сообщение от Аноним (50), 06-Апр-19, 18:22 
Что ты несешь, болезный? Вот тебе аппаратный нат
https://github.com/openwrt/openwrt/commit/424a9ae128bd2045cd...
Ответить | Правка | Наверх | Cообщить модератору

42. "Зафиксирована атака по подмене DNS на уязвимых потребительск..."  +/
Сообщение от J.L. (?), 05-Апр-19, 17:28 
>>mt7621
> Эта нормальная платформа нормально работает только на васянских форках.

просто любопытствую
вы OpenWrt назвали васянфорком или в дефолтном OpenWrt работает ненормально?

Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору

49. "Зафиксирована атака по подмене DNS на уязвимых потребительск..."  +/
Сообщение от Аноним (50), 05-Апр-19, 17:49 
Работает абсолютно все на ванильном опенврт без блобов.
Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору

65. "Зафиксирована атака по подмене DNS на уязвимых потребительск..."  +1 +/
Сообщение от Аноним (2), 06-Апр-19, 00:28 
>А плохие драйверы можно просто выгрузить из памяти.

Такие, как драйвер самого свича? Оригинально =)

Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру