The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимости в устройствах NETGEAR, позволяющие получить доступ без аутентификации, opennews (ok), 02-Июл-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


16. "Уязвимости в устройствах NETGEAR, позволяющие получить досту..."  +1 +/
Сообщение от InuYasha (??), 02-Июл-21, 13:58 
Так, погодите... Я тока проснулся. Откуда у микрософта исходники прошивки?
Ответить | Правка | Наверх | Cообщить модератору

17. "Уязвимости в устройствах NETGEAR, позволяющие получить досту..."  +1 +/
Сообщение от Аноним (18), 02-Июл-21, 14:16 
Текст на скрине выглядит как декомпилированнный, это не исходники.
Ответить | Правка | Наверх | Cообщить модератору

29. "Уязвимости в устройствах NETGEAR, позволяющие получить досту..."  +/
Сообщение от InuYasha (??), 02-Июл-21, 15:15 
> Текст на скрине выглядит как декомпилированнный, это не исходники.

Вот, не удивлюсь, если он в оригинале так и выглядит! (или хуже)

Ответить | Правка | Наверх | Cообщить модератору

20. "Уязвимости в устройствах NETGEAR, позволяющие получить досту..."  –1 +/
Сообщение от ryoken (ok), 02-Июл-21, 14:25 
Не исходники, почитайте статью по ссылке :). "In our research, we unpacked the router firmware and found three vulnerabilities that can be reliably exploited."

Хотя само по себе удивительно, что монстрософт делает вид, что они не говнокодеры (ну или что они чуть меньшие говнокодеры :D ).

(Не сидеть под рутом их до сих не научили что ли..?)

Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

23. "Уязвимости в устройствах NETGEAR, позволяющие получить досту..."  +1 +/
Сообщение от ыы (?), 02-Июл-21, 14:33 
Более того, микрософт (или кто там у них постарался) только что совершил действие, которое  сам микрософт в отношении своих продуктов резко не приветствует- он декомпилировал чужой софт...
Ответить | Правка | Наверх | Cообщить модератору

25. "Уязвимости в устройствах NETGEAR, позволяющие получить досту..."  +/
Сообщение от ыы (?), 02-Июл-21, 14:37 
Более того, не только декомпилировал (что в морду их EULA Российское законодательство делать позволяет) но и разтрезвонил окружающим как оно там внутри устроено (а этого наше законодательство уже не позволяет).
Двойные стандарты...
Ответить | Правка | Наверх | Cообщить модератору

28. "Уязвимости в устройствах NETGEAR, позволяющие получить досту..."  +1 +/
Сообщение от ryoken (ok), 02-Июл-21, 15:00 
> Двойные стандарты...

Я, конечно, далёк от идеи защищать монстрософт. Но вот это вот: "To answer these questions, we performed a static analysis of the HTTPd binary, along with some dynamic analysis by running QEMU, an open-source emulator, and hooking the specialized invocations (for example, NVRAM getters and setters)" как-то не похоже на декомпиляцию. Да и определение того, что же собссно за файл и распаковка образа фирмвари делается ну очень несложными методами (лично я взял бы программы file & 7z).

Ответить | Правка | Наверх | Cообщить модератору

30. "Уязвимости в устройствах NETGEAR, позволяющие получить досту..."  +1 +/
Сообщение от ыы (?), 02-Июл-21, 15:23 
"
Принимая это соглашение или используя программное обеспечение, вы соглашаетесь со всеми настоящими условиями, а также даете согласие на передачу определенной информации в процессе активации и использования программного обеспечения в соответствии с Заявлением о конфиденциальности корпорации Microsoft, описанным в Разделе 4. Если вы не принимаете и не выполняете настоящие условия, вы не имеете права использовать данное программное обеспечение или его функции.
"
...
эта лицензия не предоставляет вам права:

"
пытаться обойти технические ограничения в программном обеспечении;
"

"
изучать технологию программного обеспечения, декомпилировать, деассемблировать его или пытаться это сделать
"
   // ну тут скриншоты вобщем все сами за себя говорят.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру