The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Компрометация инфраструктуры Ubiquiti, не исключающая доступ к устройствам пользователей, opennews (ok), 12-Янв-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


8. "Компрометация инфраструктуры Ubiquiti, не исключающая доступ..."  +5 +/
Сообщение от Аноним (8), 12-Янв-21, 11:33 
> Виновен пол зователь который купил оборудование Ubiquiti.

Вначале всё было иначе, облачная привязка относительно недавно появилось в одном из обновлений прошивки. Выбор небольшой, или оставаться на старой прошивке с незакрытыми дырами, либо соглашаться с работой через облако. История показательная, надеюсь вернут только локальный доступ.

Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

10. "Компрометация инфраструктуры Ubiquiti, не исключающая доступ..."  +9 +/
Сообщение от Аноним (11), 12-Янв-21, 11:37 
Голосовать надо рублем/долларом против Ubiquiti - не покупать у этой конторы ничего!
Ответить | Правка | Наверх | Cообщить модератору

28. "Компрометация инфраструктуры Ubiquiti, не исключающая доступ..."  +4 +/
Сообщение от Lex (??), 12-Янв-21, 12:15 
"голосование рублем" не работало практически никогда..
Ответить | Правка | Наверх | Cообщить модератору

158. "Компрометация инфраструктуры Ubiquiti, не исключающая доступ..."  –1 +/
Сообщение от Аноним (157), 13-Янв-21, 15:58 
дада, все кто разорился- просто так разорились, а не потому что их поделки не покупали
Ответить | Правка | Наверх | Cообщить модератору

188. "Компрометация инфраструктуры Ubiquiti, не исключающая доступ..."  +/
Сообщение от Michael Shigorinemail (ok), 14-Янв-21, 01:01 
> дада, все кто разорился- просто так разорились, а не потому что их поделки
> не покупали

Это, кстати, примерно так и может тянуться десятилетиями при "дешёвых кредитах" -- зомбики перекредитовываются и продолжают заниматься непотребством.

PS: и это, кстати, тоже прямое следствие нарушения запрета на ростовщичество...

Ответить | Правка | Наверх | Cообщить модератору

189. "Компрометация инфраструктуры Ubiquiti, не исключающая доступ..."  +/
Сообщение от Lex (??), 14-Янв-21, 10:40 
Они разорились от того, что делали дорогое барахло или в ходе честной и не очень борьбы с конкурентами, а то и вовсе ввиду не зависящих от них обстоятельств - экономических кризисов / приграничных_проблем / неудачных управленческих решений / итп ?

А вот в случае с "голосование рублем"(ц) - ну дык попробуй-ка так поголосовать даже на примере кофе( ведь той марки который тебе нравится не продается в окрестных магазах. Следовательно, надо вообще перестать закупать в них то кофе, который тебя безальтернативно заставляют там покупать, а то и вообще перестать там закупаться ).

Единственным итогом того "голосования" станешь ты, конечный покупатель/потребитель, сидящий вообще без какого-либо кофе, а то и тратящий по полдня и энной сумме денег чтобы добраться до магазов у черта на рогах только потому, что там нужный кофе есть.. а близлежащие магазы будут даже не в курсе твоих заморочек и, разумеется, что-либо менять в принципе не будут.. даже если и в курсе, ведь с поставщиками у них множество договоренностей( одни им докидывают ништяков за расположение продукции на конкретных полках / по соседству с конкретными товарами и категориями, другие - за отсутствие в ассортименте энных марок каких-то конкурентов итп ).

Ответить | Правка | К родителю #158 | Наверх | Cообщить модератору

14. "Компрометация инфраструктуры Ubiquiti, не исключающая доступ..."  –2 +/
Сообщение от Аноним (14), 12-Янв-21, 11:47 
Лучше незакрытые дыры чем открытая дверь.
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

20. "Компрометация инфраструктуры Ubiquiti, не исключающая доступ..."  +3 +/
Сообщение от ryoken (ok), 12-Янв-21, 12:00 
> Лучше незакрытые дыры чем открытая дверь.

Даже если дыры больше двери?

Ответить | Правка | Наверх | Cообщить модератору

30. "Компрометация инфраструктуры Ubiquiti, не исключающая доступ..."  +1 +/
Сообщение от zzz (??), 12-Янв-21, 12:32 
Расскажи это миллионам админов, которым сейчас надо в спешном порядке менять пароли и проводить инвентаризиацию сети.
Ответить | Правка | Наверх | Cообщить модератору

146. "Компрометация инфраструктуры Ubiquiti, не исключающая доступ..."  +/
Сообщение от InuYasha (??), 13-Янв-21, 11:50 
Миллионы админов моментально превратились в миллионы мух )
Ответить | Правка | Наверх | Cообщить модератору

182. "Компрометация инфраструктуры Ubiquiti, не исключающая доступ..."  +/
Сообщение от Аноним (-), 13-Янв-21, 23:33 
> Расскажи это миллионам админов, которым сейчас надо в спешном порядке менять пароли
> и проводить инвентаризиацию сети.

Это видимо про утренний визит грэйхэта в сетку ржд через незапароленый микротик.

Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору

57. "Компрометация инфраструктуры Ubiquiti, не исключающая доступ..."  +/
Сообщение от Lex (??), 12-Янв-21, 15:06 
Лучше думать лучше прежде чем делать

Проблема даже не в конкретной конторе - сегодня ее ломанули, завтра - какой-нибудь сервис, на котором базируется сервис т.н обновления по воздуху и думай-гадай, почему вдруг энная приложуха в неизвестном направлении отправила все контакты, переписку, фотки и проч с телефона с неизвестном направлении итд..
И еще одно, никак с предыдущим не связанное.

А потом вдруг окажется, что у них был функционал по теневому обновлению кода приложения с облака без необходимости каких-либо действий со стороны пользователя. Сервис типа CodePush

Это кнчн круто, когда все пользователи почти моментально получают последнюю версию кода, но как-то фундаментально ущербно в плане безопасности, как и любая работа через "облака" без возможности создания локального сервака.

Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору

69. "Компрометация инфраструктуры Ubiquiti, не исключающая доступ..."  +/
Сообщение от Аноним (68), 12-Янв-21, 17:01 
Открой для себя подпись пакетов с помощью PGP.

Быдлодистры без подписи исошек и пакетов не нужны.

Пользователь виновен, вместо дистра защищенного подписью PGP выбрал дистр для быдла, без защиты. Хеши в данном случае не защита.

Ответить | Правка | Наверх | Cообщить модератору

190. "Компрометация инфраструктуры Ubiquiti, не исключающая доступ..."  +/
Сообщение от Lex (??), 14-Янв-21, 10:42 
Это фундаментально не решает проблему, а лишь немного отсрочивает необходимость ее решения
Ответить | Правка | Наверх | Cообщить модератору

49. "Компрометация инфраструктуры Ubiquiti, не исключающая доступ..."  +4 +/
Сообщение от YetAnotherOnanym (ok), 12-Янв-21, 14:06 
Товарищ Сталин о таком говорил "Оба хуже".
Лучше закрытая дверь, ключ от которой только у хозяина.
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

75. "Компрометация инфраструктуры Ubiquiti, не исключающая доступ..."  +3 +/
Сообщение от пох. (?), 12-Янв-21, 17:18 
Хозяин говорит, что все в принципе так и есть, ключ у него.

Ответить | Правка | Наверх | Cообщить модератору

184. "Компрометация инфраструктуры Ubiquiti, не исключающая доступ..."  +/
Сообщение от Аноним (184), 13-Янв-21, 23:54 
Уже не только у него.
Ответить | Правка | Наверх | Cообщить модератору

174. "Компрометация инфраструктуры Ubiquiti, не исключающая доступ..."  +/
Сообщение от Аноним (173), 13-Янв-21, 19:14 
Есть и третий вариант, конечно: накатить альтернативную прошивку
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

175. "Компрометация инфраструктуры Ubiquiti, не исключающая доступ..."  +/
Сообщение от Аноним (173), 13-Янв-21, 19:17 
(конечно, без контроллера больше, но хоть железо можно не выбрасывать)
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру