The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Бэкдор в сетевых хранилищах D-Link, позволяющий выполнить код без аутентификации, opennews (??), 08-Апр-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


9. "Бэкдор в сетевых хранилищах D-Link, позволяющий выполнить ко..."  +3 +/
Сообщение от Аноним (9), 09-Апр-24, 00:29 
> Пользователям рекомендуется заменить проблемные устройства на новые модели.

После таких факапов и таких рекомендаций к ним, происходит замена проблемного производителя на нового.

Ответить | Правка | Наверх | Cообщить модератору

13. "Бэкдор в сетевых хранилищах D-Link, позволяющий выполнить ко..."  +7 +/
Сообщение от Анон666 (?), 09-Апр-24, 00:49 
Такого почти никогда не происходит в реальном мире. Иначе длинк умер бы году в 2009.
Ответить | Правка | Наверх | Cообщить модератору

35. "Бэкдор в сетевых хранилищах D-Link, позволяющий выполнить ко..."  +/
Сообщение от iPony129412 (?), 09-Апр-24, 06:57 
Ну как никогда. А вот продажи на 10% упасть могут в обозримом будущем.
Хотя вропрос естетсвено в соостношении цена/качество.
Ответить | Правка | Наверх | Cообщить модератору

36. "Бэкдор в сетевых хранилищах D-Link, позволяющий выполнить ко..."  +/
Сообщение от iPony129412 (?), 09-Апр-24, 07:08 
И конкретно NAS-ов от D-Link.
Я даже не знал, что такие есть.
Везде наслуху Synology и QNAP.

С таким подходом от D-Link неудивительно.

Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

51. "Бэкдор в сетевых хранилищах D-Link, позволяющий выполнить ко..."  +/
Сообщение от нах. (?), 09-Апр-24, 09:37 
А у тебя конечно хватит денег на свинологию и кюняп?

(у второго с гарантийной политикой тоже все настолько классно, что лучше б ее не было вовсе. Причем - на неисправности железа, даже, а не софта)

Ответить | Правка | Наверх | Cообщить модератору

137. "Бэкдор в сетевых хранилищах D-Link, позволяющий выполнить ко..."  +/
Сообщение от naxic (?), 10-Апр-24, 00:33 
По крайней мере, кунапы для даже очень старых насов, давно снятых с поддержки, выпускают прошивки с заплатками. Да, нечасто. Но они - есть. И это большой плюс.
Ответить | Правка | Наверх | Cообщить модератору

61. "Бэкдор в сетевых хранилищах D-Link, позволяющий выполнить ко..."  +/
Сообщение от 12yoexpert (ok), 09-Апр-24, 10:39 
> Везде наслуху Synology и QNAP.

то, что рекламой синолоджи загадили весь хабр, не означает, что они на слуху

некоторые просто не смотрят рекламу

Ответить | Правка | К родителю #36 | Наверх | Cообщить модератору

66. "Бэкдор в сетевых хранилищах D-Link, позволяющий выполнить ко..."  +/
Сообщение от iPony129412 (?), 09-Апр-24, 11:04 
> то, что рекламой синолоджи загадили весь хабр, не означает, что они на слуху

Я же общаюсь с сисадминами, что берут.
Вообще ни слова про D-Link.

Ответить | Правка | Наверх | Cообщить модератору

87. "Бэкдор в сетевых хранилищах D-Link, позволяющий выполнить ко..."  +/
Сообщение от Аноним (-), 09-Апр-24, 12:19 
Ну так админ
а) не за свои деньги берет
б) если там будет какая-то уязвимость, то у него тоже спросят "куда ж ты смотрел"
в) он не будет заморачиваться с установкой всяких Alt-F firmware

Я на 95% уверен, что те 90к торчащих в инет устройств, это файлопомойки personal user'ов, ну на крайняк малый бизнес (в том смысле, что у них ʼадминʼ еще заправляет картриджи)

Ответить | Правка | Наверх | Cообщить модератору

142. "Бэкдор в сетевых хранилищах D-Link, позволяющий выполнить ко..."  +/
Сообщение от iPony129412 (?), 10-Апр-24, 07:40 
> не за свои деньги берет

Так и они не безграничные.
Да и в разговорах всё равно прослеживалось типа "вот мы берэём QNAP, а ты домой можешь D-link взять - бюджетное и неплохое".
Но нет - ничего хорошего.

Ответить | Правка | Наверх | Cообщить модератору

143. "Бэкдор в сетевых хранилищах D-Link, позволяющий выполнить ко..."  +/
Сообщение от iPony129412 (?), 10-Апр-24, 07:53 
А разгадка проще- D-Link теперь вообще NAS не производит

Ответить | Правка | К родителю #87 | Наверх | Cообщить модератору

145. "Бэкдор в сетевых хранилищах D-Link, позволяющий выполнить ко..."  +1 +/
Сообщение от Fbekwbshru (?), 10-Апр-24, 08:43 
Вопрос сегмента оборудования. Практически только на DLink-ах строились ШПД сети нулевых и десятых. И не было альтернативы столь же надежной.
Были проблемы разные, но все работало. Уже много позже пошли хуавеи, мерзкие зуксели, зте и мерзкие элтексы.
А в энтерпрайзе эникейщикам конечно всякое говно подсовывают.
Ответить | Правка | К родителю #66 | Наверх | Cообщить модератору

174. "Бэкдор в сетевых хранилищах D-Link, позволяющий выполнить ко..."  –1 +/
Сообщение от Аноним (174), 12-Апр-24, 12:51 
Простите за вопрос, но в какой пещере Вы обитали, что у Вас был столь ограниченный выбор и только из китайского хлама?
Ответить | Правка | Наверх | Cообщить модератору

175. "Бэкдор в сетевых хранилищах D-Link, позволяющий выполнить ко..."  +/
Сообщение от нах. (?), 12-Апр-24, 16:38 
> Простите за вопрос, но в какой пещере Вы обитали, что у Вас
> был столь ограниченный выбор и только из китайского хлама?

городские локалки нулевых. Выбор был неограниченый, но денег ты заплатить не хотел.
Поэтому лепили из длинков и прочего гуана.

В 10х всех их пожрал ростелеком и заменил гуано хуавеями.

Ответить | Правка | Наверх | Cообщить модератору

180. "Бэкдор в сетевых хранилищах D-Link, позволяющий выполнить ко..."  +1 +/
Сообщение от Fbekwbshru (?), 12-Апр-24, 19:53 
Ну ка перечислите хотя бы две железки с операторским функционалом (loopback detection, private vlan, q-in-q, dhcp snooping, storm control). Начинайте.
Ответить | Правка | К родителю #174 | Наверх | Cообщить модератору

157. "Бэкдор в сетевых хранилищах D-Link, позволяющий выполнить ко..."  +/
Сообщение от Аноним (157), 11-Апр-24, 00:05 
Происходит. Но на рынок приходит достаточно необстрелянных покупателей, чтобы d-link-у было на это наплевать
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

14. "Бэкдор в сетевых хранилищах D-Link, позволяющий выполнить ко..."  +2 +/
Сообщение от Буратино (?), 09-Апр-24, 00:53 
Будто бы есть непроблемные вендоры
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

16. "Бэкдор в сетевых хранилищах D-Link, позволяющий выполнить ко..."  +3 +/
Сообщение от Аноним (16), 09-Апр-24, 01:20 
непроблемных нет, но наверняка существуют те кто лажает меньше
Ответить | Правка | Наверх | Cообщить модератору

123. "Бэкдор в сетевых хранилищах D-Link, позволяющий выполнить ко..."  +/
Сообщение от Аноним (123), 09-Апр-24, 20:05 
Наверняка существуют. Но не в этой реальности. Так что выбирая вендора всегда выбираешь набор компромиссов и саппорт получше.
Ответить | Правка | Наверх | Cообщить модератору

71. "Бэкдор в сетевых хранилищах D-Link, позволяющий выполнить ко..."  +1 +/
Сообщение от Аноним (71), 09-Апр-24, 11:22 
Конечно, нет. Но есть эпично проблемные вендоры.
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

120. "Бэкдор в сетевых хранилищах D-Link, позволяющий выполнить ко..."  +/
Сообщение от AlexYeCu (ok), 09-Апр-24, 18:49 
>После таких факапов и таких рекомендаций к ним, происходит замена проблемного производителя на нового.

Samsung палился на заводских бэкдорах и удалённой блокировке «серых» устройств.
LG на сливании данных пользователей.
Sony тупо обрезала заметную часть функционала на купленных устройствах.
Cisco удалённо блокировала купленные устройтсва.
Microsoft подписывал и поставлял дрова, убивающие устройства.

У кого из вышеперечисленных дела нынче плохи?

Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру