The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Серия уязвимостей в продуктах Cisco, выявленных после публик..., opennews (??), 22-Авг-16, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


1. "Серия уязвимостей в продуктах Cisco, выявленных после публик..."  +20 +/
Сообщение от Аноним (-), 22-Авг-16, 10:57 
cisco , juniper , fortigate, brocade ,extreme , все они сами создали эти дырки а теперь говорят клиентам , давай плати еще service что бы пофиксили, офигенный бизнес.
Ответить | Правка | Наверх | Cообщить модератору

2. "Серия уязвимостей в продуктах Cisco, выявленных после публик..."  –14 +/
Сообщение от Аноним (-), 22-Авг-16, 11:12 
не стесняйтесь. Добавте в список RedHat, SuSe, Ubuntu, MariaDB.
все они наделали дырок, а теперь хотят денег за поддержку и исправление ошибок.

Почему вы их не упомянули?

Ответить | Правка | Наверх | Cообщить модератору

4. "Серия уязвимостей в продуктах Cisco, выявленных после публик..."  +13 +/
Сообщение от evkogan (?), 22-Авг-16, 11:19 
> Почему вы их не упомянули?

Потому как ты можешь сам пофиксить пролему. Никто не мешает. А если тебе лень или умеия не хватает, то плати. Но возможность, то приутствует. И даже при закрытии фирмы производителя останется.

Ответить | Правка | Наверх | Cообщить модератору

7. "Серия уязвимостей в продуктах Cisco, выявленных после публик..."  +2 +/
Сообщение от aurved (?), 22-Авг-16, 12:55 
да и платить не надо, ubuntu с mariadb денег не просят, а еще есть centos и opensuse
Ответить | Правка | Наверх | Cообщить модератору

8. "Серия уязвимостей в продуктах Cisco, выявленных после публик..."  –1 +/
Сообщение от Аноним (-), 22-Авг-16, 12:56 
Теоретически можно в снятой с поддержки циске пофиксить... а если тебе уменя не хватает, то не факт, что кто-то другой это сделает на нужном уровне.
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

11. "Серия уязвимостей в продуктах Cisco, выявленных после публик..."  +6 +/
Сообщение от Аноним (-), 22-Авг-16, 13:34 
Ага, а образ поправленной прошивки тебе Аллах подпишет, чтоб чип жадности не превратил циску в тыкву?
Ответить | Правка | Наверх | Cообщить модератору

20. "Серия уязвимостей в продуктах Cisco, выявленных после публик..."  –6 +/
Сообщение от Аноним (-), 22-Авг-16, 15:53 
> Ага, а образ поправленной прошивки тебе Аллах подпишет, чтоб чип жадности не
> превратил циску в тыкву?

Ну если ты не знаешь как сделать это, не значит что за твои деньги не сделает кто-то другой.
Так мы же не твою жадность сейчас обсуждаем?

Ответить | Правка | Наверх | Cообщить модератору

28. "Серия уязвимостей в продуктах Cisco, выявленных после публик..."  +5 +/
Сообщение от Аноним (-), 22-Авг-16, 17:11 
Ага, это зделает Васян с Бутово, аффтар твоего zvercd.
Ответить | Правка | Наверх | Cообщить модератору

36. "Серия уязвимостей в продуктах Cisco, выявленных после публик..."  +/
Сообщение от IB (?), 22-Авг-16, 19:23 
Неверно поставлен вопрос.
За перепрошивку таки можно и присесть при неблагоприятных обстоятельствах.
Заколебаешься fair-use доказвать и не дай бог кто-то увидел твою ломаную прошивку.
DMCA он такой
Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору

15. "Серия уязвимостей в продуктах Cisco, выявленных после публик..."  +1 +/
Сообщение от Del (?), 22-Авг-16, 14:04 
>> Почему вы их не упомянули?
> Потому как ты можешь сам пофиксить пролему. Никто не мешает. А если
> тебе лень или умеия не хватает, то плати. Но возможность, то
> приутствует. И даже при закрытии фирмы производителя останется.

Ага, закрытые дрова тоже фиксить будете?

Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

19. "Серия уязвимостей в продуктах Cisco, выявленных после публик..."  –2 +/
Сообщение от Аноним (-), 22-Авг-16, 15:52 
За твои деньги легко. вон kPatch фиксит нужное в памяти.

Ответить | Правка | Наверх | Cообщить модератору

27. "Серия уязвимостей в продуктах Cisco, выявленных после публик..."  +/
Сообщение от Аноним (-), 22-Авг-16, 17:07 
>> Ага, закрытые дрова тоже фиксить будете?
> За твои деньги легко. вон kPatch фиксит бузину в огороде!

fix. Не благодарите!


Ответить | Правка | Наверх | Cообщить модератору

3. "Серия уязвимостей в продуктах Cisco, выявленных после публик..."  +1 +/
Сообщение от evkogan (?), 22-Авг-16, 11:16 
Я не уверен, что все эти дырки созданы намеренно. И при наличии гарантии они закроют их и без дополнительных денег. Вообще отдавать новые прошивки только при купленной тех. поддержке это плохо. Но когда поставить обновления вообще нельзя, потому как производитель давно закрылся и даже если готов заплатить, то некому, это гораздо хуже. А железка меожет быть и не особо старой.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

6. "Серия уязвимостей в продуктах Cisco, выявленных после публик..."  +3 +/
Сообщение от Аноним (-), 22-Авг-16, 12:52 
Уровень разработчиков в циске сейчас настолько низкий, что реально большинство дыр могут быть сделаны по глупости. Циска сейчас - это филиал индийской компании.
Ответить | Правка | Наверх | Cообщить модератору

26. "Серия уязвимостей в продуктах Cisco, выявленных после публик..."  –3 +/
Сообщение от qwerty (??), 22-Авг-16, 17:07 
> Циска сейчас - это филиал индийской компании.

Это вам так хочется шоб было? =)

Ответить | Правка | Наверх | Cообщить модератору

29. "Серия уязвимостей в продуктах Cisco, выявленных после публик..."  +2 +/
Сообщение от Аноним (-), 22-Авг-16, 17:15 
Я другой аноним, но побывав там, всё подтверждаю. Циска почти полностью состоит из индусов. Преимущественно из Бангалора. Притом это, не только разрабы, но и админперсонал. В таких гнилых условиях только они работать и могут.
Ответить | Правка | Наверх | Cообщить модератору

59. "Серия уязвимостей в продуктах Cisco, выявленных после публик..."  –1 +/
Сообщение от Аноним (-), 24-Авг-16, 04:32 
Пепелацы все еще строят
Ответить | Правка | Наверх | Cообщить модератору

37. "Серия уязвимостей в продуктах Cisco, выявленных после публик..."  +1 +/
Сообщение от Аноним (-), 22-Авг-16, 19:27 
Если не в курсе, то почти все новинки циски в последние годы - это тупо продукция только что целиком приобретённых компаний. Естественно после интеграции в циску со временем способности к разработке утрачиваются....
Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору

34. "Серия уязвимостей в продуктах Cisco, выявленных после публик..."  +1 +/
Сообщение от . (?), 22-Авг-16, 18:38 
> И при наличии гарантии они закроют их и без дополнительных денег.

у циски нет гарантии. (точнее, есть на low end офисное оборудование, и такая, что лучше б не было)
У циски есть только smartnet с TAC'ом, которому таки да, платят совершенно не за то (и на сравнительно современном железе ты без него далеко не уедешь - оно просто в один не очень отдаленный и совершенно непрекрасный день навернется без видимых причин, и ты так и будешь всю жизнь его перезагружать, даже не имея возможности понять, что именно вызывает проблему). То есть платят по умолчанию, а кроилово всегда вело к попадалову.

Проблем с ним две: во-первых, не удастся поставить под него уже не обслуживаемое и при этом не абсолютно исправное оборудование (можно попытаться обмануть, особенно если проблема софтовая, но если у тебя там трояны кишат, уже может не выйти ;-)

Вторая, и более главная - циска может выпускать патчи, ты их можешь даже посмотреть через дырочку в их веб-интерфейсе, но скачать тебе их не дадут. И задаром не дадут, и за деньги тоже. Потому что опа - твоему оборудованию пять лет назад вышел end of life. Получить на такое оборудование смартнет было можно - три года назад. Два года назад он кончился. А сегодня уже никак нельзя. Вот нету дырки для заноса денег.
Те же пиксы тому пример.

Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

38. "Серия уязвимостей в продуктах Cisco, выявленных после публик..."  +/
Сообщение от zanswer (?), 22-Авг-16, 19:31 
Гарантия у них стандартная, один год, обновление IOS можно получить бесплатно, в случае наличия в текущем ошибок связанных с безопасностью.

Использовать в 2016 году PIX, можно конечно, но нужно ли? В прочем, кого вы предлагаете взамен?

Ответить | Правка | Наверх | Cообщить модератору

48. "Серия уязвимостей в продуктах Cisco, выявленных после публик..."  –1 +/
Сообщение от . (?), 23-Авг-16, 12:26 
> Использовать в 2016 году PIX, можно конечно, но нужно ли?

ну да, надо его выкинуть, и заплатить чемодан денег за асу, чтобы она выполняла ровно те же действия в том же мелкоофисе, который ни расти не будет, ни чего-то внутри у себя менять еще лет десять (помножив на полсотни тех мелкоофисов, получаем тех чемоданов уже грузовичок). Причем без всякой гарантии, что именно той версии асы, за которую ты заплатил чемодан, не настанет прямо через месяц EOL, и при следующей серьезной проблеме не придется снова все менять.
Ну и результат налицо - мелкий и средний бизнес мигрирует на опенсорцные недоделки, крупный ставит не то что хорошо работает, а то что выиграло тендер, поскольку экспертиза ныне не в моде :-(
Результат один и тот же - уменьшение хорошей конкуренции, заполнение рынка кривым и убогим опенсорсным софтом, который нет стимулов доделывать, ибо все остальное либо еще хуже, либо безумно дорого.

Что до использования пиксов в 2016м году - напоминаю, тут речь о его использовании в качестве vpn-сервиса, ну и что у нас опенсорсного умеет совместимый с окружающими ipsec, с работающим автоматическим nat-t? А если чуть усложним задачу - спарка двух пиксов в active/passive failover? Да, оно такое могет, привет из 2002го года ;-)

Ответить | Правка | Наверх | Cообщить модератору

49. "Серия уязвимостей в продуктах Cisco, выявленных после публик..."  –1 +/
Сообщение от zanswer (?), 23-Авг-16, 12:41 
Не понял, так что нужно выбрать взамен Cisco с их не последовательной политикой?
Ответить | Правка | Наверх | Cообщить модератору

56. "Серия уязвимостей в продуктах Cisco, выявленных после публик..."  +/
Сообщение от Led (ok), 23-Авг-16, 22:58 
> Не понял, так что нужно выбрать взамен Cisco с их не последовательной
> политикой?
> не последовательной

Выбирай Розенталя

Ответить | Правка | Наверх | Cообщить модератору

41. "Серия уязвимостей в продуктах Cisco, выявленных после публик..."  –1 +/
Сообщение от Онаним (?), 23-Авг-16, 03:05 
А есть какие-то открытые альтернативы? Типа одноплатные компы с десятками Ethernet-интерфейсов на боту, на котрые можно поставить Linux/Фряху/итп. и нормально самому поддерживать (ну, не без помощи сообщества, разумеется), в т.ч. самому перекомпилировать ведро и всё такое?
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

42. "Серия уязвимостей в продуктах Cisco, выявленных после публик..."  +/
Сообщение от zanswer (?), 23-Авг-16, 07:41 
И самое главное, с конкурентным BPS/PPS/CPS/MCC, иначе куда его ставить, весь такой открытый и не способный выполнять поставленную задачу.
Ответить | Правка | Наверх | Cообщить модератору

47. "Серия уязвимостей в продуктах Cisco, выявленных после публик..."  +/
Сообщение от Andrey Mitrofanov (?), 23-Авг-16, 12:08 
> И самое главное, с конкурентным BPS/PPS/CPS/MCC, иначе куда его ставить, весь такой
> открытый и не способный выполнять поставленную задачу.

Альтернатива есть. И это Сискоу! Если верить интерпретации массовых увольнений жёлтой бузинес прессой:

Cisco Cuts Workforce by 7% to Speed Transition to Software

Ian King | Bloomberg

Cisco Systems Inc., the biggest maker of equipment that runs the internet, plans
to cut about 7 percent of its workforce, trying to recast itself as a provider
of software-based systems and services.

read more
< http://thevarguy.com/var-guy/cisco-cuts-workforce-7-speed-tr... >

Ответить | Правка | Наверх | Cообщить модератору

50. "Серия уязвимостей в продуктах Cisco, выявленных после публик..."  –1 +/
Сообщение от zanswer (?), 23-Авг-16, 12:43 
Не вижу где вы ссылку на OpenSource решение приложили, с Cisco то всё ясно.
Ответить | Правка | Наверх | Cообщить модератору

52. "Серия уязвимостей в продуктах Cisco, выявленных после публик..."  +/
Сообщение от Andrey Mitrofanov (?), 23-Авг-16, 13:18 
> Не вижу где вы ссылку на OpenSource решение

Её там и нет. Наверное, я неправильно прочитал вопрос, как "хочу, чтоб всё совсем как сискоу, но ещё и...". Виноват.  //OpenWRT не предлагаю, на их сайт не нашёл запрошенного Вами трёхбуквенного супа.

Ответить | Правка | Наверх | Cообщить модератору

54. "Серия уязвимостей в продуктах Cisco, выявленных после публик..."  –1 +/
Сообщение от zanswer (?), 23-Авг-16, 14:02 
OpenWRT не делает железо насколько я знаю, может быть я ошибаюсь конечно. Речь идёт о том, чем заменить Cisco/Juniper/Fortigate и прочих, которые строят свои ОС сейчас, на базе Linux, чтобы замена выполняла поставленную задачу.

А то, что у Cisco и прочих проприетарных производителей, есть минусы, никто по-моему не сомневается, но замены то нет.

Ответить | Правка | Наверх | Cообщить модератору

57. "Серия уязвимостей в продуктах Cisco, выявленных после публик..."  +1 +/
Сообщение от Led (ok), 23-Авг-16, 22:59 
> А то, что у Cisco и прочих проприетарных производителей, есть минусы, никто
> по-моему не сомневается, но замены то нет.

Ты ещё скажи, что тебе замены нет.

Ответить | Правка | Наверх | Cообщить модератору

60. "Серия уязвимостей в продуктах Cisco, выявленных после публик..."  –1 +/
Сообщение от zanswer (?), 24-Авг-16, 06:26 
Не вижу ваших предложений, чем их заменить?
Ответить | Правка | Наверх | Cообщить модератору

45. "Серия уязвимостей в продуктах Cisco, выявленных после публик..."  +/
Сообщение от Слава (??), 23-Авг-16, 11:18 
Дайте угадаю,вы же не айтишник?
https://www.alibaba.com/showroom/mini--itx-motherboard-for-6...
да и промышленные 12-портовики есть
это так на вскидку,а можно еще карточек разных навешать от wifi до 4G
я эти конструкторы под задачи параноиков каждый божий день собираю
Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору

51. "Серия уязвимостей в продуктах Cisco, выявленных после публик..."  –1 +/
Сообщение от zanswer (?), 23-Авг-16, 12:44 
И как оно в сравнение с чем-то материальным, что обычно ставят в стойки, с какой моделью Cisco ASA или Juniper SRX, можно сравнить это?


Ответить | Правка | Наверх | Cообщить модератору

53. "Серия уязвимостей в продуктах Cisco, выявленных после публик..."  +/
Сообщение от Слава (??), 23-Авг-16, 13:29 
Сравнивать глупо потому что разное назначение. Это же способ получить рабочий канал для локалки в любой жопе мира-есть lan будет по проводу гнать,есть wifi/adsl/4G/gprs будет по нему. После того как агрегирование сделали вообще всё хорошо стало. По программной части в целом самододел распространенных решений-нормально,учитывая незначительное число подключений. Да и использование openlinksys свой результат дает-по безопасности и качеству линка нареканий нет.
Спрос на железки стабильный:в основном телевизионщики и журналисты на передвижные аппаратки. Аналоги фирменные от 600 тысяч начинаются, мы в 4 раза дешевле гоним.
Ответить | Правка | Наверх | Cообщить модератору

55. "Серия уязвимостей в продуктах Cisco, выявленных после публик..."  –1 +/
Сообщение от zanswer (?), 23-Авг-16, 14:04 
Здорово! Интересное решение у вас в своём классе устройств, я просто не туда его всунул,  после вашего разъяснения, согласен, что мой вопрос не корректен.
Ответить | Правка | Наверх | Cообщить модератору

58. "Серия уязвимостей в продуктах Cisco, выявленных после публик..."  –1 +/
Сообщение от Anonymous1 (?), 24-Авг-16, 01:16 
> А есть какие-то открытые альтернативы? Типа одноплатные компы с десятками Ethernet-интерфейсов
> на боту, на котрые можно поставить Linux/Фряху/итп. и нормально самому поддерживать
> (ну, не без помощи сообщества, разумеется), в т.ч. самому перекомпилировать ведро
> и всё такое?

А зачем? Возьмите комп, объедините со свитчем, умеющим VLAN, и имейте до 4096 сетевых интерфейсов (теоретически, разумеется). Правда, реально получится до 8 гигабитных интерфейсов при 10G сетевой плате, либо до 8 100-мб интерфейсов на гигабитной сетевой плате... Десятки гигабитных интерфейсов коммутировать без прямой работы через ASIC не получится в любом случае...

Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру