The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Серия уязвимостей в продуктах Cisco, выявленных после публик..., opennews (??), 22-Авг-16, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


3. "Серия уязвимостей в продуктах Cisco, выявленных после публик..."  +1 +/
Сообщение от evkogan (?), 22-Авг-16, 11:16 
Я не уверен, что все эти дырки созданы намеренно. И при наличии гарантии они закроют их и без дополнительных денег. Вообще отдавать новые прошивки только при купленной тех. поддержке это плохо. Но когда поставить обновления вообще нельзя, потому как производитель давно закрылся и даже если готов заплатить, то некому, это гораздо хуже. А железка меожет быть и не особо старой.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

6. "Серия уязвимостей в продуктах Cisco, выявленных после публик..."  +3 +/
Сообщение от Аноним (-), 22-Авг-16, 12:52 
Уровень разработчиков в циске сейчас настолько низкий, что реально большинство дыр могут быть сделаны по глупости. Циска сейчас - это филиал индийской компании.
Ответить | Правка | Наверх | Cообщить модератору

26. "Серия уязвимостей в продуктах Cisco, выявленных после публик..."  –3 +/
Сообщение от qwerty (??), 22-Авг-16, 17:07 
> Циска сейчас - это филиал индийской компании.

Это вам так хочется шоб было? =)

Ответить | Правка | Наверх | Cообщить модератору

29. "Серия уязвимостей в продуктах Cisco, выявленных после публик..."  +2 +/
Сообщение от Аноним (-), 22-Авг-16, 17:15 
Я другой аноним, но побывав там, всё подтверждаю. Циска почти полностью состоит из индусов. Преимущественно из Бангалора. Притом это, не только разрабы, но и админперсонал. В таких гнилых условиях только они работать и могут.
Ответить | Правка | Наверх | Cообщить модератору

59. "Серия уязвимостей в продуктах Cisco, выявленных после публик..."  –1 +/
Сообщение от Аноним (-), 24-Авг-16, 04:32 
Пепелацы все еще строят
Ответить | Правка | Наверх | Cообщить модератору

37. "Серия уязвимостей в продуктах Cisco, выявленных после публик..."  +1 +/
Сообщение от Аноним (-), 22-Авг-16, 19:27 
Если не в курсе, то почти все новинки циски в последние годы - это тупо продукция только что целиком приобретённых компаний. Естественно после интеграции в циску со временем способности к разработке утрачиваются....
Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору

34. "Серия уязвимостей в продуктах Cisco, выявленных после публик..."  +1 +/
Сообщение от . (?), 22-Авг-16, 18:38 
> И при наличии гарантии они закроют их и без дополнительных денег.

у циски нет гарантии. (точнее, есть на low end офисное оборудование, и такая, что лучше б не было)
У циски есть только smartnet с TAC'ом, которому таки да, платят совершенно не за то (и на сравнительно современном железе ты без него далеко не уедешь - оно просто в один не очень отдаленный и совершенно непрекрасный день навернется без видимых причин, и ты так и будешь всю жизнь его перезагружать, даже не имея возможности понять, что именно вызывает проблему). То есть платят по умолчанию, а кроилово всегда вело к попадалову.

Проблем с ним две: во-первых, не удастся поставить под него уже не обслуживаемое и при этом не абсолютно исправное оборудование (можно попытаться обмануть, особенно если проблема софтовая, но если у тебя там трояны кишат, уже может не выйти ;-)

Вторая, и более главная - циска может выпускать патчи, ты их можешь даже посмотреть через дырочку в их веб-интерфейсе, но скачать тебе их не дадут. И задаром не дадут, и за деньги тоже. Потому что опа - твоему оборудованию пять лет назад вышел end of life. Получить на такое оборудование смартнет было можно - три года назад. Два года назад он кончился. А сегодня уже никак нельзя. Вот нету дырки для заноса денег.
Те же пиксы тому пример.

Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

38. "Серия уязвимостей в продуктах Cisco, выявленных после публик..."  +/
Сообщение от zanswer (?), 22-Авг-16, 19:31 
Гарантия у них стандартная, один год, обновление IOS можно получить бесплатно, в случае наличия в текущем ошибок связанных с безопасностью.

Использовать в 2016 году PIX, можно конечно, но нужно ли? В прочем, кого вы предлагаете взамен?

Ответить | Правка | Наверх | Cообщить модератору

48. "Серия уязвимостей в продуктах Cisco, выявленных после публик..."  –1 +/
Сообщение от . (?), 23-Авг-16, 12:26 
> Использовать в 2016 году PIX, можно конечно, но нужно ли?

ну да, надо его выкинуть, и заплатить чемодан денег за асу, чтобы она выполняла ровно те же действия в том же мелкоофисе, который ни расти не будет, ни чего-то внутри у себя менять еще лет десять (помножив на полсотни тех мелкоофисов, получаем тех чемоданов уже грузовичок). Причем без всякой гарантии, что именно той версии асы, за которую ты заплатил чемодан, не настанет прямо через месяц EOL, и при следующей серьезной проблеме не придется снова все менять.
Ну и результат налицо - мелкий и средний бизнес мигрирует на опенсорцные недоделки, крупный ставит не то что хорошо работает, а то что выиграло тендер, поскольку экспертиза ныне не в моде :-(
Результат один и тот же - уменьшение хорошей конкуренции, заполнение рынка кривым и убогим опенсорсным софтом, который нет стимулов доделывать, ибо все остальное либо еще хуже, либо безумно дорого.

Что до использования пиксов в 2016м году - напоминаю, тут речь о его использовании в качестве vpn-сервиса, ну и что у нас опенсорсного умеет совместимый с окружающими ipsec, с работающим автоматическим nat-t? А если чуть усложним задачу - спарка двух пиксов в active/passive failover? Да, оно такое могет, привет из 2002го года ;-)

Ответить | Правка | Наверх | Cообщить модератору

49. "Серия уязвимостей в продуктах Cisco, выявленных после публик..."  –1 +/
Сообщение от zanswer (?), 23-Авг-16, 12:41 
Не понял, так что нужно выбрать взамен Cisco с их не последовательной политикой?
Ответить | Правка | Наверх | Cообщить модератору

56. "Серия уязвимостей в продуктах Cisco, выявленных после публик..."  +/
Сообщение от Led (ok), 23-Авг-16, 22:58 
> Не понял, так что нужно выбрать взамен Cisco с их не последовательной
> политикой?
> не последовательной

Выбирай Розенталя

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру