<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость, позволяющая обойти блокировку пакетным фильтром pf во FreeBSD</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/131460.html</link>
    <description>Во FreeBSD выявлена уязвимость (CVE-2023-4809) в коде пакетного фильтра pf, позволяющая обойти заданные для IPv6 правила блокировки через манипуляцию с фрагментированными пакетами IPv6. Проблема проявляется при использовании pf для фильтрации трафика IPv6 при включённом режиме...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=59731&lt;br&gt;</description>

<item>
    <title>Уязвимость, позволяющая обойти блокировку пакетным фильтром ... (timur.davletshin)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/131460.html#216</link>
    <pubDate>Wed, 13 Sep 2023 05:28:05 GMT</pubDate>
    <description>&amp;gt;&amp;gt; https://www.netbsd.org/docs/network/ipsec/ - IPv6 и IPsec от KAME.&lt;br&gt;&amp;gt; Реализация NetBSD отличается от реализации FreeBSD, хоть проект и один.&lt;br&gt;&lt;br&gt;Ну конечно же )))&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, позволяющая обойти блокировку пакетным фильтром ... (Tron is Whistling)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/131460.html#215</link>
    <pubDate>Wed, 13 Sep 2023 05:24:47 GMT</pubDate>
    <description>ASR9K последние очень серьёзно на линухах.&lt;br&gt;Там оно не только для управления, оно по сути занимается всем, кроме форвардинга.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, позволяющая обойти блокировку пакетным фильтром ... (Tron is Whistling)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/131460.html#214</link>
    <pubDate>Wed, 13 Sep 2023 05:22:34 GMT</pubDate>
    <description>С самим IPSec всё терпимо, он простой как доска.&lt;br&gt;IKE вот да - гениальный плод маразма, но IKEv2 немножко это решает.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, позволяющая обойти блокировку пакетным фильтром ... (Tron is Whistling)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/131460.html#213</link>
    <pubDate>Tue, 12 Sep 2023 17:17:41 GMT</pubDate>
    <description>(а протоколу уже 20 с хвостом лет, и надо сказать, раздаём мы его свободно - по первому запросу, почти никому банально не надо)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, позволяющая обойти блокировку пакетным фильтром ... (Tron is Whistling)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/131460.html#212</link>
    <pubDate>Tue, 12 Sep 2023 17:17:04 GMT</pubDate>
    <description>Вот только одна проблема: трафика от вашего протокола - в районе 5&#037;.&lt;br&gt;За исключением хухла и прочих CDN.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, позволяющая обойти блокировку пакетным фильтром ... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/131460.html#211</link>
    <pubDate>Tue, 12 Sep 2023 15:52:07 GMT</pubDate>
    <description>&amp;gt; Достаточно было ASN к IP присобачить - софта и железа надо было &lt;br&gt;&amp;gt; бы менять всё столько же, но зато не было бы столько &lt;br&gt;&amp;gt; проблем с адаптацией.&lt;br&gt;&lt;br&gt;&quot;Если бы я спросил клиентов что они хотят, они бы сказали - более быстрых лошадей&quot; (c) Форд.&lt;br&gt;&lt;br&gt;Благодаря более вменяемым людям у нас есть протоколы, работающие так как задумано изначальным дизайном, без костылей типа нат, и айпишников теперь надолго хватит. А проблемы необучашек решаются путем вывода на пенсию и увольнений так то. Зачем кому-то необучаемый хрыч клинящий все и вся?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, позволяющая обойти блокировку пакетным фильтром ... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/131460.html#210</link>
    <pubDate>Tue, 12 Sep 2023 15:47:26 GMT</pubDate>
    <description>&amp;gt; все старшее поколение админов, которое привыкло работать на старых системах.&lt;br&gt;&lt;br&gt;Если дедули учиться не могут - значит, их уйдут на пенсию. Они отработанный материал, такова жизнь. А кто может учиться - тем системд почему-то нормалек.&lt;br&gt;&lt;br&gt;&amp;gt; systemd настолько ломает воркфлоу, переизобретая все, начиная с крона&lt;br&gt;&amp;gt; и заканчивая системой логирования,&lt;br&gt;&lt;br&gt;...что теперь аж можно посмтреть логи не в 10 местах а в 1. И они по крайней мере есть при обломе старта программ, в отличие от!&lt;br&gt;&lt;br&gt;И список того что и почему стартует тоже в 1 утилсе есть. Это такой слом, такой слом! Или скорее, вы принюхались к вони своего болота где overview системы на 1 тазике полдня занимает получить, что не замечали. А тем кто только зашел, вот, запашок - не ахти был. И они имели свой пойнт. А когда тазиков более 1 становится, вон та эффективность начинает напрягать. И выписывание каждой портяночки - тоже. Особенно если хочется еще гайки подзакрутить, от системы изолировать и проч, потому что случаи бывают разные.&lt;br&gt;&lt;br&gt;&amp;gt; что работать с ним могут</description>
</item>

<item>
    <title>Уязвимость, позволяющая обойти блокировку пакетным фильтром ... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/131460.html#209</link>
    <pubDate>Tue, 12 Sep 2023 15:42:26 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Если бы это было так, то на него бы не жаловались.&lt;br&gt;&amp;gt; Так вот сколько тех жалобщиков? Процент, два?&lt;br&gt;&lt;br&gt;Ну так у тех у кого все работает и кого все устраивает - нет стимула строчить в интернет, доказывая кому-то что-то с пеной у рта.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, позволяющая обойти блокировку пакетным фильтром ... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/131460.html#208</link>
    <pubDate>Tue, 12 Sep 2023 15:41:13 GMT</pubDate>
    <description>&amp;gt; видишь ли, это только паковщикам и дало облегчение.&lt;br&gt;&lt;br&gt;1) Паковщик тоже человек.&lt;br&gt;2) Это положительно повлияло на безопасность систем.&lt;br&gt;3) Внезапно, это упростило и улучшило управление системой. И +1 повод не юзать сабжей.&lt;br&gt;&lt;br&gt;&amp;gt; потому что делал его программист, который нихрена не шарит в системном программировании&lt;br&gt;&lt;br&gt;Да нормально он шарит - и помощь зала нормальная получилась. У остальных это даже и так не получилось. В винде SCM убогий, в соляре и эппле оверинженерия с XML покусала, а вон те, с дыркой в полу и листьями в качестве туалетной бумаги - вообще не котируются.&lt;br&gt;&lt;br&gt;&amp;gt; и администрировании. так что твой аргумент &quot;мне паковищку ок, значит ок&quot; - г*вно. &lt;br&gt;&amp;gt; кроме твоей профессии есть еще работа непосредственно использовать систему.&lt;br&gt;&lt;br&gt;В этом смысле системд вполне окей. Я проверял. А если кто необучаемый - вот как раз и заменят заодно. Вместе с характерной эффективностью уровня пох.&lt;br&gt;</description>
</item>

</channel>
</rss>
