The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимость в IPv6-стеке ядра Linux, допускающая удалённое выполнение кода"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Подсказка: Второй уровень иерархии тем в форуме реализован через вкладку "Показ ключевых тем".
. "Уязвимость в IPv6-стеке ядра Linux, допускающая удалённое вы..." +/
Сообщение от Аноним (-), 01-Фев-24, 16:23 
>> IPv6, внезапно,тоже умеет прячется за NAT. Ищите в make nconfig ядра.
> Скажите это адептам теории ненужности NAT - они тут же попытаются вас сожрать.

Там довольно специфичные наты. По своему, кстати, прикольные - только местные деграды так ессно не умеют. И там можно stateless, а вот это - другое. Очень сильно другое, я б сказал. И практические применения зачастую тоже - ну вот другие.

> Хотя я вот тоже считаю что нежелание выставлять на всеобщее обозрение внутреннюю
> структуру своей сети - вполне разумно.

Секурити методом страуса? И как, хорошо раобтает? А, в результате на безопасность LAN забивается болт и первый же кто пробил вашу фафлю или наел браузер - получает права ну разве что не бога?

> NAT позволяет иметь одну точку выхода своей сети во внешний мир и
> таким образом маскировать активность находящихся внутри компов так как все внешние
> содинения идут с одного адреса.

Если вон то было целью - уместнее вообще впн сетапнуть. Но вы знаете, GFW например даже характер данных в туннеле может порой угадывать. Скажем SSL handshake-ы по таймингам и размерам пакетов.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Уязвимость в IPv6-стеке ядра Linux, допускающая удалённое выполнение кода, opennews, 29-Янв-24, 16:40  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру