The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Debian Unstable отключили поддержку в TLS 1.0 и 1.1 в OpenSSL, opennews (ok), 07-Авг-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


59. "В Debian Unstable отключили поддержку в TLS 1.0 и 1.1 в Open..."  +2 +/
Сообщение от Аноним (-), 07-Авг-17, 23:07 
>> Приятно видеть баттхёрт недоадминов устаревших и насквозь дырявых недороутеров.
> Дурачок. Есть такие железки, которые стоят от нескольких сот тысяч до нескольких
> миллионов,  и веб-интерфейс у которых - далеко не самая основная
> функция. Оптические переключатели или DWDM-оборудование, например. Вы серьёзно считаете,
> что надо покупать новое оборудование лишь потому, что демьян решил забанить
> SSLv2, а производитель больше не хочет выпускать обновления, потому что теперь
> выпускает новую модель того же самого, но с улучшенным дизайном со
> скруглёнными углами и в блестящем корпусе?

А оборудование это вы на ебее покупали что ли? Нам почему-то Cisco и Juniper на заказ прошивки дотачивают, если надо.

Ответить | Правка | К родителю #52 | Наверх | Cообщить модератору

61. "В Debian Unstable отключили поддержку в TLS 1.0 и 1.1 в Open..."  +/
Сообщение от Plohish (?), 07-Авг-17, 23:31 
Ваши аргументы - детский лепет. А что прикажете делать с промышленным оборудованием работающем в режиме 24/7 (например АСУТП, где аптайм может исчисляться десятилетиями)? Хотел бы я посмотреть на вас (а возможно и вашу семью включая родственников) после "обновления прошивки" >:|
Ответить | Правка | Наверх | Cообщить модератору

62. "В Debian Unstable отключили поддержку в TLS 1.0 и 1.1 в Open..."  +1 +/
Сообщение от Plohish (?), 07-Авг-17, 23:59 
Извиняюсь за ошибки: "яблочная поделка" - всё время норовит исправить правильный текст (особенно пунктуацию).
Ответить | Правка | Наверх | Cообщить модератору

64. "В Debian Unstable отключили поддержку в TLS 1.0 и 1.1 в Open..."  +2 +/
Сообщение от Анонимых (?), 08-Авг-17, 05:50 
Промышленное оборудование без резервирования?
Ты хочешь сказать что если сейчас эта железяка сдохнет.
Мне п@#$%^да?
Вот теперь, мне действительно страшно.
Ответить | Правка | К родителю #61 | Наверх | Cообщить модератору

66. "В Debian Unstable отключили поддержку в TLS 1.0 и 1.1 в Open..."  +/
Сообщение от Plohish (?), 08-Авг-17, 08:43 
1) резервирование не даёт 100% гарантии безопасности
2) все работы на оборудовании проводятся согласно РД (особенно касается "режимных" объектов и Ex-зон)
3) остановы и запуск в эксплуатацию на некотором оборудовании может составлять от нескольких часов, до нескольких месяцев (включая полную замену оборудования из-за остановки) - поэтому такое оборудование работает без останова (дешевле "крутить в холостую", чем его остановить)

PS: видать, вы ни разу не имели дела с производством. Поверьте, IT и производство находятся в "разных весовых категориях", относительно рисков.

Ответить | Правка | Наверх | Cообщить модератору

70. "В Debian Unstable отключили поддержку в TLS 1.0 и 1.1 в Open..."  +2 +/
Сообщение от пох (?), 08-Авг-17, 10:00 
> Промышленное оборудование без резервирования?

система управления питанием (крохотного) датацентра. например. Как резервировать будем? Три головы с мажоритарным управлением, на случай если одна сделается делегатом съезда крыш? Не слишком ли дорого получается? А если сразу две свихнутся?

> Ты хочешь сказать что если сейчас эта железяка сдохнет.
> Мне п@#$%^да?

ну, необязательно... скорее всего отвалится управление, а электричество останется. (бывает и похлеще, маршрутизатор без управления - но с живой маршрутизацией. долбаная циска.)

> Вот теперь, мне действительно страшно.

ага. коллеги из инженерного подразделения вот сейчас вокруг такой ходят - доапгрейдились, ага. Там, в принципе, место безобидное, можно даже выключить надолго. Но если потом не включится (а что-то есть подозрения) - эта хрень демонтируется разборкой стены и подгонкой под нее подъемного крана.

Вот сам понимаешь, КТО будет лежать в фундаменте, если причиной апгрейда будет "что-то тут версия tls устаревшая".

Ответить | Правка | К родителю #64 | Наверх | Cообщить модератору

75. "В Debian Unstable отключили поддержку в TLS 1.0 и 1.1 в Open..."  +/
Сообщение от Plohish (?), 08-Авг-17, 12:04 
>Вот сам понимаешь, КТО будет лежать в фундаменте, если причиной апгрейда будет "что-то тут версия tls устаревшая".

Ага, уже есть прецедент - в аккурат 8 лет назад :(

Ответить | Правка | Наверх | Cообщить модератору

89. "В Debian Unstable отключили поддержку в TLS 1.0 и 1.1 в Open..."  +/
Сообщение от Аноним (-), 09-Авг-17, 00:04 
Прикажу не ссать, так как эти системы не подключены к интернету и, следовательно, могут себе позволить остатьваться без некоторых апдейтов. Так же прикажу отстранить от дальнейшей турдовой деятельности того, кто спроектировал систему без резервирования и возможностей для остановки на капитальное обслуживание и апгрейд. Выполняйте.
Ответить | Правка | К родителю #61 | Наверх | Cообщить модератору

93. "В Debian Unstable отключили поддержку в TLS 1.0 и 1.1 в Open..."  +1 +/
Сообщение от Plohish (?), 09-Авг-17, 09:15 
>резервирование и возможностей для остановки на капитальное обслуживание

Вы в глаза, хотя бы раз, например, турбину или домну... видели? А как они обслуживаются знаете?
Думаю, что вы и ваши родственники (близкие и дальние), собственными руками и в кратчайшие сроки построите новую домну вместо старой по причине незапланированной остановки в следствии "обновления прошивки"... как-то так.
Так, что ваш пустой трёп не засчитан.

PS: к интернету нет, а вот некоторые "умники" "зацепили" за вражий GPS (не было в то время ещё ГЛОНАС, млин, кто их только принимал, хотя в 90-е ещё и не то творилось)

Ответить | Правка | Наверх | Cообщить модератору

94. "В Debian Unstable отключили поддержку в TLS 1.0 и 1.1 в Open..."  +1 +/
Сообщение от Plohish (?), 09-Авг-17, 09:23 
Поверьте, это настолько сложные системы (да, там везде многоканальное дублирование, но полностью защититься "от дурака" невозможно), что иной раз сам не знаешь, что будет если "тут надо всего-то поправить чуть-чуть".
Ответить | Правка | К родителю #89 | Наверх | Cообщить модератору

67. "В Debian Unstable отключили поддержку в TLS 1.0 и 1.1 в Open..."  +2 +/
Сообщение от пох (?), 08-Авг-17, 09:37 
> А оборудование это вы на ебее покупали что ли?
> Нам почему-то Cisco и Juniper на заказ прошивки дотачивают, если надо.

вот вам, товарищи, типичный образчик так называемого вранья. (а скорее всего мнение младшего падавана, который что-то краем уха в курилке от старших товарищей услышал, а самая большая циска, которую ему доверили - офисный роутер)

Чтобы циска вообще согласилась с тобой иметь дело, мало купить "не на ебее" (купленное где-то не там, например, просто б/у оборудование, вообще легализовать практически невозможно), надо еще и заплатить процентов так 20 (бывает и больше, причем чем дороже и сложнее коробка, тем хуже) от и так космической  цены оборудования - в год. Часто еще и за каждую плату отдельно. Причем в любой момент тебе может приехать "письмо счастья", что именно твою коробку/модуль циска что-то разлюбила, и ей объявлен EOL - заменять ее на оборудование из списка поддерживаемого ты будешь за свой счет. (а иногда в этом списке просто прочерк)

И даже когда ты и жопу показал, и унитаз предъявил - "если надо" - это если оно надо циске (ну или если на самом деле проблема решается дежурным индусом за пару минут). А если оно циске не надо - твой интегратор от нее получает "а откройте-ка нам не обычный support, а business-case, а мы подумаем" (то есть напишите нам, в деталях, как данная проблема влияет на _продажи_. Ах, они у вас уже купили? Ну и молодцы, чего ж теперь исправлять-то)

Ну и отдельно расскажите, какая версия ssl у вас сейчас в морде ucs5100, и хотите ли, кстати, вы ее попытаться поапгрейдить, даже если вы заплатили те полтора ляма, которых стоит в год обслуживание такой стойки (а куда вы денетесь, запчасти-то на ебее не продаются). Про софт, без которого в общем-то бессмысленно его покупать, я уж молчу (там и древний-предревний ssl, и flash, без которого никуда, и еще и жаба поверх флэша, чтоб совсем скучно не было). И нет, на такой софт никакие халявные апгрейды в рамках сервис-контракта не идут, плати по новой полную стоимость.
Внутре, кстати, линукс, чтоб ему пусто было.

Ответить | Правка | К родителю #59 | Наверх | Cообщить модератору

76. "В Debian Unstable отключили поддержку в TLS 1.0 и 1.1 в Open..."  –1 +/
Сообщение от Аноним (-), 08-Авг-17, 12:39 
О чём всё это? Считаешь Циску жлобами - сделай своё такое же.

Они в бизнесе уже давно, контролируют стабильно 50-60% своего рынка, и умирать пока не собираются. Значит, они всё делают правильно.

Ответить | Правка | Наверх | Cообщить модератору

79. "В Debian Unstable отключили поддержку в TLS 1.0 и 1.1 в Open..."  +1 +/
Сообщение от пох (?), 08-Авг-17, 13:16 
> О чём всё это?

3.59 - на ебее, мля, ага, щас.

> Значит, они всё делают правильно.

они-то может все делают и неправильно (а то мало было банкротств не сильно меньших их по размеру, тоже "делавших все правильно"), но об этом пусть переживают их акционеры, речь-то о другом - о странных людях, живущих в мире прекрасных фантазий, что если заплатить циске или еще кому побольше (желательно дядиных денег), то у них везде будет самый распоследний tls протокол, непременно совместимый с бредовыми идеями в голове дебиановских горе-девелоперов.

Ответить | Правка | Наверх | Cообщить модератору

80. "В Debian Unstable отключили поддержку в TLS 1.0 и 1.1 в Open..."  +/
Сообщение от Аноним (-), 08-Авг-17, 13:50 
Мир несовершенен. Он всегда таким был. Чего истерить?
Ответить | Правка | Наверх | Cообщить модератору

88. "В Debian Unstable отключили поддержку в TLS 1.0 и 1.1 в Open..."  +/
Сообщение от _ (??), 08-Авг-17, 21:17 
Да просто всё! Если бы дали сроку 10 лет - никто бы и не пикнул. А 2 года до капца, когда у тебя оборудования на лямы ... и оно куплено в 2014-м - свежак ...
Короче - не будет демьяна даже там где сейчас есть. А красношапка - будет. Вот увидите. ТЧК.
Ответить | Правка | Наверх | Cообщить модератору

91. "В Debian Unstable отключили поддержку в TLS 1.0 и 1.1 в Open..."  +/
Сообщение от Аноним (-), 09-Авг-17, 00:15 
> Да просто всё! Если бы дали сроку 10 лет - никто бы
> и не пикнул. А 2 года до капца, когда у тебя
> оборудования на лямы ... и оно куплено в 2014-м - свежак
> ...
> Короче - не будет демьяна даже там где сейчас есть. А красношапка
> - будет. Вот увидите. ТЧК.

У вас может и не будет. А мы с Debian никуда спрыгивать не планируем. Всё как работало, так и будет дальше работать.

Ответить | Правка | Наверх | Cообщить модератору

95. "В Debian Unstable отключили поддержку в TLS 1.0 и 1.1 в Open..."  +/
Сообщение от Аноним (-), 09-Авг-17, 10:43 
Меня это тоже, иногда, бесит. Компания FTDI не так давно сломала совместимость со своими старыми чипами. Теперь приходится работать с их оборудованием, которое прослужит ещё лет 10, через старый комп с Windows 95.

Но такова жизнь. Скорость изменений в ИТ измеряется годами, а не десятилетиями. Недоволен - меняй профессию. На железной дороге, говорят, до сих применяют стандарты, принятые в 19-ом веке.

Ответить | Правка | К родителю #88 | Наверх | Cообщить модератору

90. "В Debian Unstable отключили поддержку в TLS 1.0 и 1.1 в Open..."  +/
Сообщение от Аноним (-), 09-Авг-17, 00:13 
>> А оборудование это вы на ебее покупали что ли?
>> Нам почему-то Cisco и Juniper на заказ прошивки дотачивают, если надо.
> вот вам, товарищи, типичный образчик так называемого вранья. (а скорее всего мнение
> младшего падавана, который что-то краем уха в курилке от старших товарищей
> услышал, а самая большая циска, которую ему доверили - офисный роутер)

Работаю в Tier 1, название компании прямо в версии прошивки написано на всех роутерах. Услугами интеграторов не пользуемся, с Циско и Джунипером работаем напрямую (партнёрские соглашения, вот это всё). Мордами тоже не пользуемся – либо руками в консоли печатает человек, либо автоматика вливает готовые конфиги.

Но тебе, конечно, не завидую. Такая-то боль в заду от того, что кто-то прогибает под себя вендора.

Ответить | Правка | К родителю #67 | Наверх | Cообщить модератору

99. "В Debian Unstable отключили поддержку в TLS 1.0 и 1.1 в Open..."  +/
Сообщение от пох (?), 11-Авг-17, 15:52 
> Но тебе, конечно, не завидую.

а зря.
"tier1" вручную в консоли - вот тут действительно не позавидуешь. Если "окошком ошибся", у вас там хотя бы уволят, или просто замуровывают живьем под фальшполами?

а "партнерские соглашения" никому еще не помогали - кроме, повторяю, ерунды, которую во-первых, циске в принципе несложно исправить, во-вторых, один хрен в следующем апдейте будет. Таких ерундовых исправлений у нас есть - хотя и без "названия компании в прошивке", мы этим не понтуемся (и вообще-то оно, обычно, патч, а не целиком прошивка).
А вот tls1.3 в вебморде цискосервера - поди добейся. Потом расскажешь, куда тебя послали с твоим партнерским соглашением и жалобами что "в моем debian не открывается".

Ответить | Правка | Наверх | Cообщить модератору

100. "В Debian Unstable отключили поддержку в TLS 1.0 и 1.1 в Open..."  +/
Сообщение от пох (?), 11-Авг-17, 16:00 
> Работаю в Tier 1, название компании прямо в версии прошивки написано на

ах, да, для работничков tier1компаний, которым за командной строкой роутера не видно уже ничего кроме (да и поиском, видимо, пользоваться некогда) - ucs5100 это такая цискина корзинка, с пачкой blade серверов внутри. К конфигам и твоей командной строке его морда никакого отношения не имеет, а вот пользоваться ей иногда все же приходится.

Ответить | Правка | К родителю #90 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру