The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Бэкдор в сетевых хранилищах D-Link, позволяющий выполнить код без аутентификации, opennews (??), 08-Апр-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


7. "Бэкдор в сетевых хранилищах D-Link, позволяющий выполнить ко..."  –1 +/
Сообщение от ox (?), 09-Апр-24, 00:17 
Первая версия 320L вышла в 2012 г., сколько лет производитель должен её поддерживать?

Другой вопрос, почему бы не упростить всем жизнь и по наступлению EOL не обеспечить возможность установки OpenWRT и подобных.

Ответить | Правка | Наверх | Cообщить модератору

10. "Бэкдор в сетевых хранилищах D-Link, позволяющий выполнить ко..."  –3 +/
Сообщение от Аноним (10), 09-Апр-24, 00:37 
> Другой вопрос, почему бы не упростить всем жизнь и по наступлению EOL не обеспечить возможность установки OpenWRT и подобных.

Какая буква в «EOL» конкретно неясна?

Ответить | Правка | Наверх | Cообщить модератору

11. "Бэкдор в сетевых хранилищах D-Link, позволяющий выполнить ко..."  +3 +/
Сообщение от Аноним (11), 09-Апр-24, 00:40 
L

после EOL устройство должно сдохнуть или как?

Ответить | Правка | Наверх | Cообщить модератору

21. "Бэкдор в сетевых хранилищах D-Link, позволяющий выполнить ко..."  +3 +/
Сообщение от Аноним (21), 09-Апр-24, 04:02 
Пользователь устройства (если он, конечно, не принесёт компании денежки снова, купив ещё одно).
Ответить | Правка | Наверх | Cообщить модератору

65. "Бэкдор в сетевых хранилищах D-Link, позволяющий выполнить ко..."  +1 +/
Сообщение от Аноним (-), 09-Апр-24, 11:00 
А оно что сдохло?
Вон работает, как минимум у 92к умников которые голой опой в интернеты светят)
Свои функции выполняет? Так чего тебе еще надобно @?
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

82. "Бэкдор в сетевых хранилищах D-Link, позволяющий выполнить ко..."  +/
Сообщение от Аноним (-), 09-Апр-24, 11:50 
Неа, вот есть какие-то опенсорсные поделки, можешь рисковать и устанавливать
github.com/awanga/alt-f-next
nas-tweaks.net/tutorials/

Или купить новое устройство, а старое спихнуть по дешевке.
Или сразу купить дорогой девайс, в цену которого будет заложено лет 8-10 поддержки.

Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

109. "Бэкдор в сетевых хранилищах D-Link, позволяющий выполнить ко..."  +2 +/
Сообщение от Аноним (10), 09-Апр-24, 15:38 
Для компании-производителя — да, по окончании EOL оно мертво. Устройство не производится, не продаётся, не приносит прибыли, и, как следствие, не поддерживается. Напоминаю, что D-Link — коммерческое предприятие, и ща бесплатно не работает.
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

12. "Бэкдор в сетевых хранилищах D-Link, позволяющий выполнить ко..."  +/
Сообщение от Анон666 (?), 09-Апр-24, 00:48 
Прикольная логика! "Моя поддержка закончилась, поэтому вот поддержка моего конкурентка, он фиговенький, но справиться". Люди вообще думают прежде написания комментов, изредка спрашиваю я себя. Изредка - потому что ответ очевиден.
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

86. "Бэкдор в сетевых хранилищах D-Link, позволяющий выполнить ко..."  +/
Сообщение от Аноним (-), 09-Апр-24, 12:15 
Та нормальная логика, для определенной категории людей, конечно.
Вон борода в костюме антилопы, тоже писал петиции мелкомягким "раз у вас поддержка Вин7 закончилась, давайте вы откроете кода!"
Причем это выглядело на полном серьезе.
Ответить | Правка | Наверх | Cообщить модератору

114. "Бэкдор в сетевых хранилищах D-Link, позволяющий выполнить ко..."  +1 +/
Сообщение от Аноним (114), 09-Апр-24, 16:55 
Фонд владеет авторскими правами на бо́льшую часть программного обеспечения GNU, а также на некоторые не-GNU программы. От любого человека, делающего вклад в пакеты GNU, Фонд требует письменное заявление о передаче авторских прав, чтобы иметь возможность защищать программы в суде в случае возникновения спора. Кроме того, это позволяет при необходимости менять лицензию на ту или иную работу, не связываясь с каждым из разработчиков, когда-либо сделавших вклад в программу.

Таким образом бородатый просто хотел отжать авторские права на винду, причём на халяву (в петиции ни слова нет на тему "мы вам денег дадим, а вы сорцы откройте"). Результат оказался немного предсказуем.

Ответить | Правка | Наверх | Cообщить модератору

163. "Бэкдор в сетевых хранилищах D-Link, позволяющий выполнить ко..."  +/
Сообщение от ox (?), 11-Апр-24, 14:02 
> Прикольная логика! "Моя поддержка закончилась, поэтому вот поддержка моего конкурентка,
> он фиговенький, но справиться". Люди вообще думают прежде написания комментов, изредка
> спрашиваю я себя. Изредка - потому что ответ очевиден.

OpenWRT не конкурент, уже потому, что не ставит своей целью извлечение прибыли, да вообще емнип не является коммерческой организацией.

Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

18. "Бэкдор в сетевых хранилищах D-Link, позволяющий выполнить ко..."  +3 +/
Сообщение от Kuromi (ok), 09-Апр-24, 02:35 
А чего бы еще счетчик дней до самоликвидации или killswitch не встроить как Самсунг делал со своими СмартТВ?
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

19. "Бэкдор в сетевых хранилищах D-Link, позволяющий выполнить ко..."  +3 +/
Сообщение от DiabloPC (ok), 09-Апр-24, 03:57 
>  как Самсунг делал со своими СмартТВ?

га? шо?
а подробнее можно?

Ответить | Правка | Наверх | Cообщить модератору

29. "Бэкдор в сетевых хранилищах D-Link, позволяющий выполнить ко..."  +3 +/
Сообщение от Аноним (-), 09-Апр-24, 05:57 
> А чего бы еще счетчик дней до самоликвидации или killswitch не встроить как
> Самсунг делал со своими СмартТВ?

Этак скоро и 100 граммов пластида будут в комплекте сразу преинсталлировать. На случай если пользователь шибко упрямый и сразу не дошло.

Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

129. "Бэкдор в сетевых хранилищах D-Link, позволяющий выполнить ко..."  +/
Сообщение от Аноним (129), 09-Апр-24, 22:08 
Как сейчас помню, в том самом 12ом году, на дир320 накатил опнврт, и развлекался как мог)
До сих пор коробочка жива)
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

168. "Бэкдор в сетевых хранилищах D-Link, позволяющий выполнить ко..."  +/
Сообщение от Аноним (168), 11-Апр-24, 21:33 
>сколько лет производитель должен её поддерживать

Вечно.

Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

182. "Бэкдор в сетевых хранилищах D-Link, позволяющий выполнить ко..."  +/
Сообщение от Sergeemail (??), 29-Апр-24, 09:25 
Под DNS-320L ЕСТЬ  OpenWRT, настолько древний, что аж ChaosChalmer, там безопасности не шибко больше, чем в родной прошивке. Компилировал под него свежую OpenWRT 23.05, но ввиду наличия отдельного микроконтроллера, управляющего системой и общающегося с системой командами через вирт. COM-порт - заставить систему охлаждать себя разумно и вообще хоть как-то контролировать питание машинки - практически невозможно. В сети есть исходники бэкпорта демона под этот самый контроллер, но они такие же древние, как и устройство, написаны ещё под Python2, а новые OpenWRT используют Python3 и uci. Бесплатно всей этой требухой никто не станет заниматься. Ещё есть старые порты ALT-F, рабочие, кто успел на них пересесть - сейчас хоть не плачут, как на форуме 4pda о том, что с винтов данные пропали, хотя почитав - понял, что эксплойт диски не шифрует, а просто удаляет разметку. которая легко восстанавливается.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру