The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость, позволяющая вклиниваться в TCP-соединения, осуще..., opennews (??), 06-Дек-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


29. "Уязвимость, позволяющая вклиниваться в TCP-соединения, осуще..."  +2 +/
Сообщение от Аноним (29), 06-Дек-19, 14:47 
Угу, ожидаемое следствие когда решения о настройках по умолчанию принимают дилетанты (то есть авторы systemd).
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

37. "Уязвимость, позволяющая вклиниваться в TCP-соединения, осуще..."  +9 +/
Сообщение от A.Stahl (ok), 06-Дек-19, 14:57 
Ну так где были не дилетанты? Вы же, не дилетанты, знали что вот-вот в режиме Loose будет обнаружена уязвимость. Знали ведь, да? А почему молчали?

Ответить | Правка | Наверх | Cообщить модератору

39. "Уязвимость, позволяющая вклиниваться в TCP-соединения, осуще..."  –3 +/
Сообщение от Аноним (29), 06-Дек-19, 15:02 
Потому что я не нанимался тестировщиком systemd
Ответить | Правка | Наверх | Cообщить модератору

48. "Уязвимость, позволяющая вклиниваться в TCP-соединения, осуще..."  +1 +/
Сообщение от Аноним (48), 06-Дек-19, 15:24 
По умолчанию должен быть сторогий режим. Админ на свой стах и риск может понижать его.
Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору

144. "Уязвимость, позволяющая вклиниваться в TCP-соединения, осуще..."  +1 +/
Сообщение от Андрей (??), 07-Дек-19, 04:09 
И ведь действительно, в GRUB же дистрибутивы не приписывают по-умолчанию отключение тормозилок для интела (ну и амд):
GRUB_CMDLINE_LINUX_DEFAULT="quiet"

Уверен сам - вот и дописывай сам на свой страх и риск:
GRUB_CMDLINE_LINUX_DEFAULT="quiet mitigations=off"

Ответить | Правка | Наверх | Cообщить модератору

94. "Уязвимость, позволяющая вклиниваться в TCP-соединения, осуще..."  +/
Сообщение от Anonymoustus (ok), 06-Дек-19, 18:41 
Не-дилетанты используют Икспишечку. ;)
Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору

163. "Уязвимость, позволяющая вклиниваться в TCP-соединения, осуще..."  +/
Сообщение от Аноним (-), 08-Дек-19, 09:49 
Windows XP has implemented the weak host model [RFC1122] on IPv4
Ответить | Правка | Наверх | Cообщить модератору

165. "Уязвимость, позволяющая вклиниваться в TCP-соединения, осуще..."  +/
Сообщение от Anonymoustus (ok), 08-Дек-19, 18:22 
>  Windows XP has implemented the weak host model [RFC1122] on IPv4

И?

Ответить | Правка | Наверх | Cообщить модератору

182. "Уязвимость, позволяющая вклиниваться в TCP-соединения, осуще..."  +/
Сообщение от Аноним (-), 11-Дек-19, 05:15 
> Не-дилетанты используют Икспишечку. ;)

Может еще и IE6? А то у меня как раз в бэкапах эксплойт для активиксов нашелся.

Ответить | Правка | К родителю #94 | Наверх | Cообщить модератору

184. "Уязвимость, позволяющая вклиниваться в TCP-соединения, осуще..."  +/
Сообщение от Anonymoustus (ok), 11-Дек-19, 07:30 
>> Не-дилетанты используют Икспишечку. ;)
> Может еще и IE6? А то у меня как раз в бэкапах
> эксплойт для активиксов нашелся.

Давай. Я его запущу и покажу результат.

Ответить | Правка | Наверх | Cообщить модератору

106. "Уязвимость, позволяющая вклиниваться в TCP-соединения, осуще..."  +/
Сообщение от anonymous (??), 06-Дек-19, 20:53 
ХЗ, лично мне казалось очевидным, что любой режим, кроме strict, это по умолчанию уязвимая к таким атакам система. И даже мысли не было, что это необходимо кому-то разжёвывать.
Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору

114. "Уязвимость, позволяющая вклиниваться в TCP-соединения, осуще..."  +2 +/
Сообщение от annomaus (?), 06-Дек-19, 22:27 
И по этому режим по умолчанию сначала был strict. Но потом его сменили на loose, и сменили условно у всех через обновления, другими словами удалённо ослабили защиту. И год никто не знал, что это уязвимо... Как бы никто не знал, это должно выглядеть так, что ”никто не знал..","обнаружили...", "оказывается..." "Нас поосто год не было.. Мы разрабатываем это.. но мы не знаем"
Ответить | Правка | Наверх | Cообщить модератору

141. "Уязвимость, позволяющая вклиниваться в TCP-соединения, осуще..."  +1 +/
Сообщение от Аноним (141), 07-Дек-19, 02:58 
И чем же, спрашивается, это лучше десяточки от Майкрософта?
Такое же отношение в плане безопасности и принудительных обновлений...
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру