The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в IPv6-стеке ядра Linux, допускающая удалённое выполнение кода, opennews (ok), 29-Янв-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


129. "Уязвимость в IPv6-стеке ядра Linux, допускающая удалённое вы..."  +/
Сообщение от Аноним (129), 30-Янв-24, 00:12 
IPv6, внезапно,тоже умеет прячется за NAT. Ищите в make nconfig ядра.
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

299. "Уязвимость в IPv6-стеке ядра Linux, допускающая удалённое вы..."  +/
Сообщение от WatchCatemail (ok), 01-Фев-24, 01:23 
> IPv6, внезапно,тоже умеет прячется за NAT. Ищите в make nconfig ядра.

Скажите это адептам теории ненужности NAT - они тут же попытаются вас сожрать.
Хотя я вот тоже считаю что нежелание выставлять на всеобщее обозрение внутреннюю структуру своей сети - вполне разумно.
Я когда служил в советской еще армии, нам объясняли,что даже не зная шифров противника, только по результатам наблюдения за активностью его передатчиков можно делать вполне полезные выводы.
NAT позволяет иметь одну точку выхода своей сети во внешний мир и таким образом маскировать активность находящихся внутри компов так как все внешние содинения идут с одного адреса.

Ответить | Правка | Наверх | Cообщить модератору

317. "Уязвимость в IPv6-стеке ядра Linux, допускающая удалённое вы..."  +/
Сообщение от Аноним (-), 01-Фев-24, 16:23 
>> IPv6, внезапно,тоже умеет прячется за NAT. Ищите в make nconfig ядра.
> Скажите это адептам теории ненужности NAT - они тут же попытаются вас сожрать.

Там довольно специфичные наты. По своему, кстати, прикольные - только местные деграды так ессно не умеют. И там можно stateless, а вот это - другое. Очень сильно другое, я б сказал. И практические применения зачастую тоже - ну вот другие.

> Хотя я вот тоже считаю что нежелание выставлять на всеобщее обозрение внутреннюю
> структуру своей сети - вполне разумно.

Секурити методом страуса? И как, хорошо раобтает? А, в результате на безопасность LAN забивается болт и первый же кто пробил вашу фафлю или наел браузер - получает права ну разве что не бога?

> NAT позволяет иметь одну точку выхода своей сети во внешний мир и
> таким образом маскировать активность находящихся внутри компов так как все внешние
> содинения идут с одного адреса.

Если вон то было целью - уместнее вообще впн сетапнуть. Но вы знаете, GFW например даже характер данных в туннеле может порой угадывать. Скажем SSL handshake-ы по таймингам и размерам пакетов.

Ответить | Правка | Наверх | Cообщить модератору

340. "Уязвимость в IPv6-стеке ядра Linux, допускающая удалённое вы..."  +/
Сообщение от WatchCatemail (ok), 02-Фев-24, 23:33 
> Хотя я вот тоже считаю что нежелание выставлять на всеобщее обозрение внутреннюю
> структуру своей сети - вполне разумно.
>Секурити методом страуса?

А кто сказал что это единственная защита? Это дополнение к всем прочим методам. Если конечно делать как следует.
Однако и выставлять на всеобщее обозрение внутреннюю структуру своей сети (имеется в виду конечно недомашние сети) - тоже весьма не благоразумно. Потому что даже ничего не расшифровывая,просто по отслеживанию активности компов в ней, злоумышленники могут получить полезную им информацию.

> в результате на безопасность LAN забивается болт

Там где хотят забить болт - его забьют в любом случае.

>Если вон то было целью - уместнее вообще впн сетапнуть.

Если этот впн сохраняет на выходе оригинальные адреса IPv6 компов во внутренней сети - то задачу сокрытия её структуры от внешнего мира он не решает.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру