Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, применяемом для PXE-загрузки" | +/– | |
Сообщение от opennews (ok), 17-Янв-24, 22:04 | ||
В UEFI-прошивках на основе открытой платформы TianoCore EDK2, обычно используемых на серверных системах, выявлено 9 уязвимостей, получивших собирательное кодовое имя PixieFAIL. Уязвимости присутствуют в сетевом стеке прошивок, применяемом для организации сетевой загрузки (PXE). Наиболее опасные уязвимости позволяют неаутентифицированному атакующему организовать удалённое выполнение своего кода на уровне прошивки в системах, допускающих PXE-загрузку с использованием сети IPv6... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. Скрыто модератором | –2 +/– | |
Сообщение от C00l_ni66a (ok), 17-Янв-24, 22:04 | ||
Ответить | Правка | Наверх | Cообщить модератору |
3. Скрыто модератором | +/– | |
Сообщение от амоним (?), 17-Янв-24, 22:08 | ||
Ответить | Правка | Наверх | Cообщить модератору |
8. Скрыто модератором | –4 +/– | |
Сообщение от Аноним (-), 17-Янв-24, 23:34 | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
15. Скрыто модератором | +2 +/– | |
Сообщение от Аноним (-), 18-Янв-24, 00:15 | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
33. Скрыто модератором | +/– | |
Сообщение от YetAnotherOnanym (ok), 18-Янв-24, 12:54 | ||
Ответить | Правка | Наверх | Cообщить модератору |
2. "PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен..." | +9 +/– | |
Сообщение от амоним (?), 17-Янв-24, 22:07 | ||
да тут просто флеш рояль... | ||
Ответить | Правка | Наверх | Cообщить модератору |
6. "PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен..." | +6 +/– | |
Сообщение от Аноним (-), 17-Янв-24, 22:49 | ||
> да тут просто флеш рояль... | ||
Ответить | Правка | Наверх | Cообщить модератору |
60. "PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен..." | +2 +/– | |
Сообщение от Аноним (60), 18-Янв-24, 18:45 | ||
а вот опенсорсный БИОС coreboot+SeaBIOS этим вашим UEFI-дырам не подвержен ;-) у него даже PXE обычно нет, т.к. в большинстве случаев пользователи собирают его без дополнения ipxe | ||
Ответить | Правка | Наверх | Cообщить модератору |
67. "PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен..." | –2 +/– | |
Сообщение от Аноним (-), 18-Янв-24, 19:58 | ||
> а вот опенсорсный БИОС coreboot+SeaBIOS этим вашим UEFI-дырам не подвержен ;-) у | ||
Ответить | Правка | Наверх | Cообщить модератору |
68. "PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен..." | +/– | |
Сообщение от Аноним (-), 18-Янв-24, 20:07 | ||
> а вот опенсорсный БИОС coreboot+SeaBIOS этим вашим UEFI-дырам не подвержен ;-) у | ||
Ответить | Правка | К родителю #60 | Наверх | Cообщить модератору |
74. "PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен..." | +/– | |
Сообщение от пох. (?), 18-Янв-24, 22:52 | ||
вынипанимаити - ета другое! | ||
Ответить | Правка | Наверх | Cообщить модератору |
10. Скрыто модератором | +2 +/– | |
Сообщение от Аноним (-), 17-Янв-24, 23:50 | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
41. "PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен..." | –1 +/– | |
Сообщение от Аноньимъ (ok), 18-Янв-24, 13:49 | ||
На автомате выпадает С С С С, музыка, звон монет, вы выиграли Джек-Пот! | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
11. "PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен..." | –5 +/– | |
Сообщение от Аноним (11), 17-Янв-24, 23:57 | ||
а вот был бы раст! | ||
Ответить | Правка | Наверх | Cообщить модератору |
12. "PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен..." | +3 +/– | |
Сообщение от Аноним (-), 17-Янв-24, 23:57 | ||
> на основе открытой платформы TianoCore EDK2 | ||
Ответить | Правка | Наверх | Cообщить модератору |
25. "PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен..." | +1 +/– | |
Сообщение от Брат Анон (ok), 18-Янв-24, 09:22 | ||
Вариант тупо не использовать UEFI, всё-равно он не может быть безопасным из-за потери контроля управляемости не рассматривается? | ||
Ответить | Правка | Наверх | Cообщить модератору |
32. "PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен..." | +1 +/– | |
Сообщение от Аноним (-), 18-Янв-24, 12:26 | ||
А толку? | ||
Ответить | Правка | Наверх | Cообщить модератору |
36. "PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен..." | –1 +/– | |
Сообщение от Аноньимъ (ok), 18-Янв-24, 13:45 | ||
Для критических к безопасности вещей писать на голой сишке - это шиза. Хоть с анализатором хоть без. | ||
Ответить | Правка | Наверх | Cообщить модератору |
40. "PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен..." | +/– | |
Сообщение от нах. (?), 18-Янв-24, 13:47 | ||
> Для критических к безопасности вещей писать на голой сишке - это шиза. | ||
Ответить | Правка | Наверх | Cообщить модератору |
43. "PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен..." | +/– | |
Сообщение от Аноньимъ (ok), 18-Янв-24, 13:50 | ||
Та не в коде инициализации аппаратуры ошибки. | ||
Ответить | Правка | Наверх | Cообщить модератору |
45. "PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен..." | +/– | |
Сообщение от нах. (?), 18-Янв-24, 13:52 | ||
ну давай половину начального загрузчика напишем на си, а вторую на хаскеле. Удачи, все через те же лет 500. | ||
Ответить | Правка | Наверх | Cообщить модератору |
46. "PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен..." | +/– | |
Сообщение от Аноньимъ (ok), 18-Янв-24, 14:07 | ||
Хаскель кстати в сишку компилируется, никакой спец магии ненужно для этого. | ||
Ответить | Правка | Наверх | Cообщить модератору |
49. "PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен..." | +1 +/– | |
Сообщение от нах. (?), 18-Янв-24, 14:29 | ||
сперва надо чтоб образовалось ЧТО компилировать - и именно в этом месте тебя ждут некоторые сложности. | ||
Ответить | Правка | Наверх | Cообщить модератору |
69. "PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен..." | +/– | |
Сообщение от Аноним (69), 18-Янв-24, 20:10 | ||
> Хаскель кстати в сишку компилируется, никакой спец магии ненужно для этого. | ||
Ответить | Правка | К родителю #46 | Наверх | Cообщить модератору |
73. "PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен..." | +/– | |
Сообщение от Аноним (73), 18-Янв-24, 22:42 | ||
> Хаскель кстати в сишку компилируется, никакой спец магии ненужно для этого | ||
Ответить | Правка | К родителю #46 | Наверх | Cообщить модератору |
77. "PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен..." | +/– | |
Сообщение от пох. (?), 18-Янв-24, 23:01 | ||
Погоди-погоди, а мы зачем на хаскель-то собрались переписывать?! | ||
Ответить | Правка | Наверх | Cообщить модератору |
72. "PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен..." | +/– | |
Сообщение от Аноним (73), 18-Янв-24, 22:41 | ||
А на чем писать? Ты со своим с# мозг что ли высушил? Какой хаскель? Ты видимо на нем ничего серьёзного не писал. | ||
Ответить | Правка | К родителю #36 | Наверх | Cообщить модератору |
98. "PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен..." | +/– | |
Сообщение от Аноньимъ (ok), 19-Янв-24, 15:31 | ||
> А на чем писать? Ты со своим с# мозг что ли высушил? | ||
Ответить | Правка | Наверх | Cообщить модератору |
100. Скрыто модератором | +/– | |
Сообщение от Аноним (-), 20-Янв-24, 08:22 | ||
Ответить | Правка | К родителю #72 | Наверх | Cообщить модератору |
65. "PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен..." | –1 +/– | |
Сообщение от Аноним (65), 18-Янв-24, 19:54 | ||
Практически всё Сообщество (89% согласно отчётам board_status) использовало SeaBIOS в качестве коребутовского дополнения, а не Tianocore. И правильно делало! ;-) | ||
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору |
16. "PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен..." | +/– | |
Сообщение от Анонимус3000 (?), 18-Янв-24, 01:35 | ||
Не зря гугля в своих материнках в ДЦ использует coreboot | ||
Ответить | Правка | Наверх | Cообщить модератору |
17. "PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен..." | –1 +/– | |
Сообщение от амоним (?), 18-Янв-24, 01:41 | ||
гугля старается писать на богомерзком расте. куда им до настоящих сишников. | ||
Ответить | Правка | Наверх | Cообщить модератору |
22. "PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен..." | +1 +/– | |
Сообщение от Аноним (22), 18-Янв-24, 08:58 | ||
В том то и дело что старается, но ничего не напишет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
24. "PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен..." | +3 +/– | |
Сообщение от Аноним (24), 18-Янв-24, 09:10 | ||
>В том то и дело что старается, но ничего не напишет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
27. "PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен..." | –2 +/– | |
Сообщение от нах. (?), 18-Янв-24, 10:17 | ||
> В том то и дело что старается, но ничего не напишет. | ||
Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору |
28. Скрыто модератором | +/– | |
Сообщение от Аноним (-), 18-Янв-24, 10:29 | ||
Ответить | Правка | Наверх | Cообщить модератору |
30. Скрыто модератором | +/– | |
Сообщение от нах. (?), 18-Янв-24, 11:55 | ||
Ответить | Правка | Наверх | Cообщить модератору |
92. "PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен..." | +/– | |
Сообщение от Аноним (92), 19-Янв-24, 01:57 | ||
> шитотатам "80% новаго кода в ведроид" | ||
Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору |
97. "PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен..." | –1 +/– | |
Сообщение от нах. (?), 19-Янв-24, 12:13 | ||
> ...In Android 13, about 21% of all new native code (C/C++/Rust) is in Rust | ||
Ответить | Правка | Наверх | Cообщить модератору |
94. "PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен..." | +/– | |
Сообщение от Аноним (92), 19-Янв-24, 02:08 | ||
Офигенно получается. Так им понравилось это дело, что заявляют о стремлении всё больше отказываться от си/плюсов в пользу раста: | ||
Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору |
18. "PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен..." | +1 +/– | |
Сообщение от Аноним (18), 18-Янв-24, 02:25 | ||
Красиво пошли. | ||
Ответить | Правка | Наверх | Cообщить модератору |
20. "PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен..." | +/– | |
Сообщение от Аноним (20), 18-Янв-24, 07:40 | ||
А qemu проблеме подвержена? OVMF вроде бы тоже на EDK2 основана. | ||
Ответить | Правка | Наверх | Cообщить модератору |
23. "PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен..." | +/– | |
Сообщение от Аноним (22), 18-Янв-24, 08:59 | ||
А кого там ломать самого себя? | ||
Ответить | Правка | Наверх | Cообщить модератору |
66. "PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен..." | –1 +/– | |
Сообщение от Аноним (65), 18-Янв-24, 19:56 | ||
в QEMU коребутовский образ тоже с SeaBIOS'ом идёт вместо UEFI-жирноты | ||
Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору |
29. "PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен..." | +1 +/– | |
Сообщение от Шарп (ok), 18-Янв-24, 11:20 | ||
>Languages | ||
Ответить | Правка | Наверх | Cообщить модератору |
47. "PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен..." | +1 +/– | |
Сообщение от kusb (?), 18-Янв-24, 14:13 | ||
Нужно было использовать Эльбрус ... | ||
Ответить | Правка | Наверх | Cообщить модератору |
93. "PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен..." | +/– | |
Сообщение от Аноним (92), 19-Янв-24, 02:02 | ||
Как ты гору используешь? Будешь сбрасывать нерадивых разработчиков с вершины? | ||
Ответить | Правка | Наверх | Cообщить модератору |
96. "PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен..." | +/– | |
Сообщение от пох. (?), 19-Янв-24, 11:27 | ||
да там у самих вершин полого все, далеко не улетят. | ||
Ответить | Правка | Наверх | Cообщить модератору |
31. "PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен..." | +/– | |
Сообщение от Аноним (31), 18-Янв-24, 12:15 | ||
> для организации сетевой загрузки (PXE). Наиболее опасные уязвимости позволяют неаутентифицированному атакующему организовать удалённое выполнение своего кода на уровне прошивки | ||
Ответить | Правка | Наверх | Cообщить модератору |
34. "PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен..." | +/– | |
Сообщение от mblp (??), 18-Янв-24, 12:55 | ||
полно таких, возьми любой хостинг ДЦ, везде есть возможность загрузить дедик по сети в рескуе ос | ||
Ответить | Правка | Наверх | Cообщить модератору |
35. "PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен..." | +/– | |
Сообщение от нах. (?), 18-Янв-24, 13:44 | ||
вот и не бери помойкохостинги в помойкодц. | ||
Ответить | Правка | Наверх | Cообщить модератору |
39. "PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен..." | +/– | |
Сообщение от Аноньимъ (ok), 18-Янв-24, 13:47 | ||
> ничего подсунуть между гейтом и твоей коробкой не получится | ||
Ответить | Правка | Наверх | Cообщить модератору |
44. "PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен..." | +/– | |
Сообщение от нах. (?), 18-Янв-24, 13:51 | ||
port isolation | ||
Ответить | Правка | Наверх | Cообщить модератору |
54. "PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен..." | +/– | |
Сообщение от Tron is Whistling (?), 18-Янв-24, 17:01 | ||
Не, ну не изолировать клиентов, а особенно не изолировать сеть управления - это вообще очень странно. | ||
Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору |
59. "PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен..." | +/– | |
Сообщение от нах. (?), 18-Янв-24, 18:13 | ||
pxe - это не сеть управления, это сеть клиента. | ||
Ответить | Правка | Наверх | Cообщить модератору |
61. "PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен..." | +/– | |
Сообщение от Tron is Whistling (?), 18-Янв-24, 19:49 | ||
ЩАЗ. | ||
Ответить | Правка | Наверх | Cообщить модератору |
37. "PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен..." | +/– | |
Сообщение от Аноним (31), 18-Янв-24, 13:46 | ||
тупой вопрос: и даже vlan не спасёт? | ||
Ответить | Правка | К родителю #34 | Наверх | Cообщить модератору |
42. "PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен..." | +/– | |
Сообщение от нах. (?), 18-Янв-24, 13:49 | ||
не напасешься. Но port isolation - таки да. | ||
Ответить | Правка | Наверх | Cообщить модератору |
51. "PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен..." | +/– | |
Сообщение от Аноним (31), 18-Янв-24, 15:20 | ||
точно, про него забыл, спасибо | ||
Ответить | Правка | Наверх | Cообщить модератору |
55. "PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен..." | +/– | |
Сообщение от Tron is Whistling (?), 18-Янв-24, 17:02 | ||
Да почему не напасёшься-то? Более 4000 портов на свитч? :) | ||
Ответить | Правка | К родителю #42 | Наверх | Cообщить модератору |
56. "PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен..." | +/– | |
Сообщение от Tron is Whistling (?), 18-Янв-24, 17:03 | ||
Мы даже с port isolation не заморачиваемся - тупо влан на порт. | ||
Ответить | Правка | К родителю #42 | Наверх | Cообщить модератору |
58. "PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен..." | +/– | |
Сообщение от нах. (?), 18-Янв-24, 18:12 | ||
> Мы даже с port isolation не заморачиваемся - тупо влан на порт. | ||
Ответить | Правка | Наверх | Cообщить модератору |
62. "PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен..." | +/– | |
Сообщение от Tron is Whistling (?), 18-Янв-24, 19:51 | ||
Ды ладно, всё не так плохо и сложно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
71. "PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен..." | +/– | |
Сообщение от нах. (?), 18-Янв-24, 20:14 | ||
> Ды ладно, всё не так плохо и сложно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
75. "PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен..." | +/– | |
Сообщение от Tron is Whistling (?), 18-Янв-24, 23:00 | ||
/23 не могу, /30 запросто. | ||
Ответить | Правка | Наверх | Cообщить модератору |
80. "PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен..." | +/– | |
Сообщение от пох. (?), 18-Янв-24, 23:06 | ||
мля, ну куда мне совать твой /30 ? Мне надо что-то что можно хотя бы попросить анонсить хороших (нет) ребят. | ||
Ответить | Правка | Наверх | Cообщить модератору |
84. "PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен..." | +/– | |
Сообщение от Tron is Whistling (?), 18-Янв-24, 23:16 | ||
Ну что это означает. Да ничего не означает, если не PI. | ||
Ответить | Правка | Наверх | Cообщить модератору |
90. "PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен..." | +/– | |
Сообщение от пох. (?), 18-Янв-24, 23:30 | ||
мне не нужен PI, мне нужна возможность анонсить блок не с твоих железок, чего неясного-то. Для этого нужен блок приличных размеров, а AS мы и твою предъявим, я же говорю что они не совсем "хорошие" пацаны. | ||
Ответить | Правка | Наверх | Cообщить модератору |
95. "PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен..." | +/– | |
Сообщение от Tron is Whistling (?), 19-Янв-24, 09:54 | ||
> /28 это € 27.20 monthly / € 59.90 | ||
Ответить | Правка | Наверх | Cообщить модератору |
85. "PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен..." | +/– | |
Сообщение от Tron is Whistling (?), 18-Янв-24, 23:23 | ||
Мы конечно в этом плане беднота уже. | ||
Ответить | Правка | К родителю #80 | Наверх | Cообщить модератору |
86. "PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен..." | +/– | |
Сообщение от Tron is Whistling (?), 18-Янв-24, 23:25 | ||
(это не значит, что один клиент в теории не может себе нажрать /30 на целую /25 например через 16 портов, но это с учётом портов выйдет достаточно дорого) | ||
Ответить | Правка | Наверх | Cообщить модератору |
87. "PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен..." | +/– | |
Сообщение от Tron is Whistling (?), 18-Янв-24, 23:26 | ||
/26 то бишь | ||
Ответить | Правка | Наверх | Cообщить модератору |
88. "PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен..." | +/– | |
Сообщение от Tron is Whistling (?), 18-Янв-24, 23:28 | ||
Ну и за шмот поясню: у нас NAT до сих пор кроме как на мобилке - нет нигде. | ||
Ответить | Правка | К родителю #85 | Наверх | Cообщить модератору |
89. "PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен..." | +/– | |
Сообщение от Tron is Whistling (?), 18-Янв-24, 23:29 | ||
Yes, даже у массы физиков нет NAT :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
76. "PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен..." | +/– | |
Сообщение от Tron is Whistling (?), 18-Янв-24, 23:00 | ||
Ну это для металла же. Где-то даже /30, а не /31. | ||
Ответить | Правка | К родителю #71 | Наверх | Cообщить модератору |
81. "PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен..." | +/– | |
Сообщение от пох. (?), 18-Янв-24, 23:09 | ||
но зачем? У вмвари все в порядке с port isolation, "это бесплатно". Еще и promisc включить на виртуальном интерфейсе никто не даст. | ||
Ответить | Правка | Наверх | Cообщить модератору |
82. "PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен..." | +/– | |
Сообщение от Tron is Whistling (?), 18-Янв-24, 23:11 | ||
Но зачем, если проще положить клиента в совершенно изолированную подсеть "насквозь", не полагаясь на софт? | ||
Ответить | Правка | Наверх | Cообщить модератору |
91. "PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен..." | +/– | |
Сообщение от пох. (?), 18-Янв-24, 23:39 | ||
> Но зачем, если проще положить клиента в совершенно изолированную подсеть "насквозь", не | ||
Ответить | Правка | Наверх | Cообщить модератору |
83. "PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен..." | +/– | |
Сообщение от Tron is Whistling (?), 18-Янв-24, 23:13 | ||
Я кстати могу предположить вариант, при котором клиент даже промиск в своём влане в вм может получить и поюзать, всё равно ничего, кроме летящего в этом влане, он не увидит, но пока что никто не просил. | ||
Ответить | Правка | К родителю #81 | Наверх | Cообщить модератору |
63. "PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен..." | +/– | |
Сообщение от Tron is Whistling (?), 18-Янв-24, 19:53 | ||
Есть варианты и без /31, есть варианты с /32 unnumbered, там тоже изоляция by default, да и собирать особо ничего не приходится, и проксиарпа нет. | ||
Ответить | Правка | К родителю #58 | Наверх | Cообщить модератору |
64. "PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен..." | +/– | |
Сообщение от Tron is Whistling (?), 18-Янв-24, 19:54 | ||
Для совсем любителей есть VPLS. | ||
Ответить | Правка | К родителю #58 | Наверх | Cообщить модератору |
70. "PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен..." | +/– | |
Сообщение от нах. (?), 18-Янв-24, 20:12 | ||
и чем оно нам тут поможет? | ||
Ответить | Правка | Наверх | Cообщить модератору |
78. "PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен..." | +/– | |
Сообщение от Tron is Whistling (?), 18-Янв-24, 23:01 | ||
Оно тоже про изоляцию, на самом-то деле. Порты ходят с меткой, и никого, кроме клиента, в них нет. Где-то оно вываливается на всю клиентскую /28-/29 в BVI, и уже оттуда уходит наружу. | ||
Ответить | Правка | Наверх | Cообщить модератору |
79. "PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен..." | +/– | |
Сообщение от Tron is Whistling (?), 18-Янв-24, 23:02 | ||
Это конкретно в тех местах, где свитчей либо ещё нет, либо уже нет. | ||
Ответить | Правка | К родителю #70 | Наверх | Cообщить модератору |
57. "PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен..." | +/– | |
Сообщение от Tron is Whistling (?), 18-Янв-24, 17:04 | ||
В случае VPS - VLAN на VPS. | ||
Ответить | Правка | К родителю #42 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |