The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Бэкдор в сетевых хранилищах D-Link, позволяющий выполнить код без аутентификации

08.04.2024 23:05

В сетевых хранилищах D-Link выявлена проблема с безопасностью (CVE-2024-3273), позволяющая выполнить любые команды на устройстве, воспользовавшись предопределённой в прошивке учётной записью. Проблеме подвержены некоторые модели NAS производства D-Link, среди которых DNS-340L, DNS-320L, DNS-327L и DNS-325.

Сканирование глобальной сети показало наличие более 92 тысяч активных устройств, подверженных уязвимости. Компания D-Link не намерена публиковать обновление прошивки с устранением проблемы, так как цикл поддержки устройств уже завершён. Пользователям рекомендуется заменить проблемные устройства на новые модели.

Проблема заключается в том, что к скрипту nas_sharing.cgi можно обратиться без прохождения аутентификации, указав логин "umessagebus" с пустым паролем и задав любую команду для исполнения в параметре "system", закодировав её в формате base64. Например "/cgi-bin/nas_sharing.cgi?user=messagebus&passwd=&cmd=15&system=команда".

Дополнение: Зафиксировано проведение автоматизированных атак на уязвимые NAS-устройства D-Link c целью размещения на них вредоносного ПО skid.mips, координирующего работу ботнета.

  1. Главная ссылка к новости (https://news.ycombinator.com/i...)
  2. OpenNews: Уязвимости в сетевых устройствах Juniper и IP-камерах D-Link
  3. OpenNews: В маршрутизаторах D-Link обнаружен бэкдор
  4. OpenNews: Уязвимости в маршрутизаторах Netgear и D-Link, приводящие к удалённому выполнению кода
  5. OpenNews: Удалённо эксплуатируемая уязвимость в маршрутизаторах D-Link
  6. OpenNews: D-Link по ошибке опубликовал ключи для формирования цифровых подписей
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/60954-d-link
Ключевые слова: d-link, backdoor
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (150) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 23:20, 08/04/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +15 +/
    удобно // не проблема, а бекдор
     
     
  • 2.28, Аноним (-), 05:56, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • +7 +/
    > удобно // не проблема, а бекдор

    Маркетинг длинка: это не баг, это фича! Купите новые железки! А когда наступит пора апгрейдиться - у нас "случайно утечет" инфо о очередной дырени как раз! А чинить ее мы не будем! И в новых девайсах тоже! :)

     
     
  • 3.30, Аноним (30), 06:43, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Почему все какашки на ДЛинк? Учится у старших братьев, та же Cisco так себя ведет десятилетиями.
     
     
  • 4.33, iPony129412 (?), 06:54, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Можно примеры?
    И не именнно "нашли дыры какие-то", а чтобы можно на весы наравне положить
    У меня вот только D-Link из крупных ассоцируется со словом Дно.
     
     
  • 5.41, Аноним (30), 07:15, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    последний недавняя политическая утечка была связаа с webex, севисом от циско
     
  • 4.40, Аноним (40), 07:13, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > Почему все какашки на ДЛинк? Учится у старших братьев, та же Cisco
    > так себя ведет десятилетиями.

    Такая политика внезапно не только у длинка!

     
  • 4.88, Аноним (88), 12:43, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Потому что у длинка огромный послужной список заведомых явных бэкдоров, признаваемых самой компанией, что это бэкдоры (прямо так и написано, roodkcab).
     
  • 4.177, нах. (?), 16:54, 12/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    У циски не у пластмасок линксис которые она купила вместе с китайским коллектив... большой текст свёрнут, показать
     
  • 2.49, Швайне (?), 09:21, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > D-Link не намерена публиковать обновление прошивки с устранением проблемы
    > Пользователям рекомендуется заменить проблемные устройства на новые модели

    Давно заменил свой Dno-Link на Turris Omnia. Хорошая штука, как оказалось, обновы уже лет 10 прилетают. А за синдром потребл$дcтва надо наказывать рублем.

     
     
  • 3.99, Аноним (99), 13:06, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Во-первых, ему не 10, а 8 лет 2016 год , а во-вторых, зачем мне устройство пыто... большой текст свёрнут, показать
     
     
  • 4.140, Анониссимус (?), 05:38, 10/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Когда познал вкус опенврт, хочется ржать от таких хвалебных од кинетикам. После опенврт с любой проприетарщиной чувствую себя, как в наручниках.
     

  • 1.6, Аноним (6), 00:13, 09/04/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +8 +/
    >Компания D-Link не намерена публиковать обновление прошивки с устранением проблемы, так как цикл поддержки устройств уже завершён. Пользователям рекомендуется заменить проблемные устройства на новые модели.

    Хороший маркетинговый задел был заложен на будущее ;)

     
     
  • 2.7, ox (?), 00:17, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Первая версия 320L вышла в 2012 г., сколько лет производитель должен её поддерживать?

    Другой вопрос, почему бы не упростить всем жизнь и по наступлению EOL не обеспечить возможность установки OpenWRT и подобных.

     
     
  • 3.10, Аноним (10), 00:37, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • –3 +/
    > Другой вопрос, почему бы не упростить всем жизнь и по наступлению EOL не обеспечить возможность установки OpenWRT и подобных.

    Какая буква в «EOL» конкретно неясна?

     
     
  • 4.11, Аноним (11), 00:40, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • +3 +/
    L

    после EOL устройство должно сдохнуть или как?

     
     
  • 5.21, Аноним (21), 04:02, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Пользователь устройства (если он, конечно, не принесёт компании денежки снова, купив ещё одно).
     
  • 5.65, Аноним (-), 11:00, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • +1 +/
    А оно что сдохло?
    Вон работает, как минимум у 92к умников которые голой опой в интернеты светят)
    Свои функции выполняет? Так чего тебе еще надобно @?
     
  • 5.82, Аноним (-), 11:50, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Неа, вот есть какие-то опенсорсные поделки, можешь рисковать и устанавливать
    github.com/awanga/alt-f-next
    nas-tweaks.net/tutorials/

    Или купить новое устройство, а старое спихнуть по дешевке.
    Или сразу купить дорогой девайс, в цену которого будет заложено лет 8-10 поддержки.

     
  • 5.109, Аноним (10), 15:38, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Для компании-производителя — да, по окончании EOL оно мертво. Устройство не производится, не продаётся, не приносит прибыли, и, как следствие, не поддерживается. Напоминаю, что D-Link — коммерческое предприятие, и ща бесплатно не работает.
     
  • 3.12, Анон666 (?), 00:48, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Прикольная логика! "Моя поддержка закончилась, поэтому вот поддержка моего конкурентка, он фиговенький, но справиться". Люди вообще думают прежде написания комментов, изредка спрашиваю я себя. Изредка - потому что ответ очевиден.
     
     
  • 4.86, Аноним (-), 12:15, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Та нормальная логика, для определенной категории людей, конечно.
    Вон борода в костюме антилопы, тоже писал петиции мелкомягким "раз у вас поддержка Вин7 закончилась, давайте вы откроете кода!"
    Причем это выглядело на полном серьезе.
     
     
  • 5.114, Аноним (114), 16:55, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Фонд владеет авторскими правами на бо́льшую часть программного обеспечения GNU, а также на некоторые не-GNU программы. От любого человека, делающего вклад в пакеты GNU, Фонд требует письменное заявление о передаче авторских прав, чтобы иметь возможность защищать программы в суде в случае возникновения спора. Кроме того, это позволяет при необходимости менять лицензию на ту или иную работу, не связываясь с каждым из разработчиков, когда-либо сделавших вклад в программу.

    Таким образом бородатый просто хотел отжать авторские права на винду, причём на халяву (в петиции ни слова нет на тему "мы вам денег дадим, а вы сорцы откройте"). Результат оказался немного предсказуем.

     
  • 4.163, ox (?), 14:02, 11/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    > Прикольная логика! "Моя поддержка закончилась, поэтому вот поддержка моего конкурентка,
    > он фиговенький, но справиться". Люди вообще думают прежде написания комментов, изредка
    > спрашиваю я себя. Изредка - потому что ответ очевиден.

    OpenWRT не конкурент, уже потому, что не ставит своей целью извлечение прибыли, да вообще емнип не является коммерческой организацией.

     
  • 3.18, Kuromi (ok), 02:35, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • +3 +/
    А чего бы еще счетчик дней до самоликвидации или killswitch не встроить как Самсунг делал со своими СмартТВ?
     
     
  • 4.19, DiabloPC (ok), 03:57, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • +3 +/
    >  как Самсунг делал со своими СмартТВ?

    га? шо?
    а подробнее можно?

     
  • 4.29, Аноним (-), 05:57, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • +3 +/
    > А чего бы еще счетчик дней до самоликвидации или killswitch не встроить как
    > Самсунг делал со своими СмартТВ?

    Этак скоро и 100 граммов пластида будут в комплекте сразу преинсталлировать. На случай если пользователь шибко упрямый и сразу не дошло.

     
  • 3.129, Аноним (129), 22:08, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Как сейчас помню, в том самом 12ом году, на дир320 накатил опнврт, и развлекался как мог)
    До сих пор коробочка жива)
     
  • 3.168, Аноним (168), 21:33, 11/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    >сколько лет производитель должен её поддерживать

    Вечно.

     
     
  • 4.182, Serge (??), 09:25, 29/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Под DNS-320L ЕСТЬ  OpenWRT, настолько древний, что аж ChaosChalmer, там безопасности не шибко больше, чем в родной прошивке. Компилировал под него свежую OpenWRT 23.05, но ввиду наличия отдельного микроконтроллера, управляющего системой и общающегося с системой командами через вирт. COM-порт - заставить систему охлаждать себя разумно и вообще хоть как-то контролировать питание машинки - практически невозможно. В сети есть исходники бэкпорта демона под этот самый контроллер, но они такие же древние, как и устройство, написаны ещё под Python2, а новые OpenWRT используют Python3 и uci. Бесплатно всей этой требухой никто не станет заниматься. Ещё есть старые порты ALT-F, рабочие, кто успел на них пересесть - сейчас хоть не плачут, как на форуме 4pda о том, что с винтов данные пропали, хотя почитав - понял, что эксплойт диски не шифрует, а просто удаляет разметку. которая легко восстанавливается.
     
  • 2.60, 12yoexpert (ok), 10:36, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • +1 +/
    маркетинг не важен: nas неадекватно дорогие, и, если d-link будет делать дешевле конкурентов, будет разлетаться как горячие пирожки
     

  • 1.8, Аноним (8), 00:19, 09/04/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    D-Link стабилен в борьбе с недостатками.
     
     
  • 2.45, ryoken (ok), 08:05, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Скорее в производстве оных.
     

  • 1.9, Аноним (9), 00:29, 09/04/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    > Пользователям рекомендуется заменить проблемные устройства на новые модели.

    После таких факапов и таких рекомендаций к ним, происходит замена проблемного производителя на нового.

     
     
  • 2.13, Анон666 (?), 00:49, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • +7 +/
    Такого почти никогда не происходит в реальном мире. Иначе длинк умер бы году в 2009.
     
     
  • 3.35, iPony129412 (?), 06:57, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Ну как никогда. А вот продажи на 10% упасть могут в обозримом будущем.
    Хотя вропрос естетсвено в соостношении цена/качество.
     
  • 3.36, iPony129412 (?), 07:08, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    И конкретно NAS-ов от D-Link.
    Я даже не знал, что такие есть.
    Везде наслуху Synology и QNAP.

    С таким подходом от D-Link неудивительно.

     
     
  • 4.51, нах. (?), 09:37, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    А у тебя конечно хватит денег на свинологию и кюняп?

    (у второго с гарантийной политикой тоже все настолько классно, что лучше б ее не было вовсе. Причем - на неисправности железа, даже, а не софта)

     
     
  • 5.137, naxic (?), 00:33, 10/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    По крайней мере, кунапы для даже очень старых насов, давно снятых с поддержки, выпускают прошивки с заплатками. Да, нечасто. Но они - есть. И это большой плюс.
     
  • 4.61, 12yoexpert (ok), 10:39, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    > Везде наслуху Synology и QNAP.

    то, что рекламой синолоджи загадили весь хабр, не означает, что они на слуху

    некоторые просто не смотрят рекламу

     
     
  • 5.66, iPony129412 (?), 11:04, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    > то, что рекламой синолоджи загадили весь хабр, не означает, что они на слуху

    Я же общаюсь с сисадминами, что берут.
    Вообще ни слова про D-Link.

     
     
  • 6.87, Аноним (-), 12:19, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Ну так админ
    а) не за свои деньги берет
    б) если там будет какая-то уязвимость, то у него тоже спросят "куда ж ты смотрел"
    в) он не будет заморачиваться с установкой всяких Alt-F firmware

    Я на 95% уверен, что те 90к торчащих в инет устройств, это файлопомойки personal user'ов, ну на крайняк малый бизнес (в том смысле, что у них ʼадминʼ еще заправляет картриджи)

     
     
  • 7.142, iPony129412 (?), 07:40, 10/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    > не за свои деньги берет

    Так и они не безграничные.
    Да и в разговорах всё равно прослеживалось типа "вот мы берэём QNAP, а ты домой можешь D-link взять - бюджетное и неплохое".
    Но нет - ничего хорошего.

     
  • 7.143, iPony129412 (?), 07:53, 10/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    А разгадка проще- D-Link теперь вообще NAS не производит

     
  • 6.145, Fbekwbshru (?), 08:43, 10/04/2024 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Вопрос сегмента оборудования. Практически только на DLink-ах строились ШПД сети нулевых и десятых. И не было альтернативы столь же надежной.
    Были проблемы разные, но все работало. Уже много позже пошли хуавеи, мерзкие зуксели, зте и мерзкие элтексы.
    А в энтерпрайзе эникейщикам конечно всякое говно подсовывают.
     
     
  • 7.174, Аноним (174), 12:51, 12/04/2024 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Простите за вопрос, но в какой пещере Вы обитали, что у Вас был столь ограниченный выбор и только из китайского хлама?
     
     
  • 8.175, нах. (?), 16:38, 12/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    городские локалки нулевых Выбор был неограниченый, но денег ты заплатить не хот... текст свёрнут, показать
     
  • 8.180, Fbekwbshru (?), 19:53, 12/04/2024 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Ну ка перечислите хотя бы две железки с операторским функционалом loopback dete... текст свёрнут, показать
     
  • 3.157, Аноним (157), 00:05, 11/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Происходит. Но на рынок приходит достаточно необстрелянных покупателей, чтобы d-link-у было на это наплевать
     
  • 2.14, Буратино (?), 00:53, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Будто бы есть непроблемные вендоры
     
     
  • 3.16, Аноним (16), 01:20, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • +3 +/
    непроблемных нет, но наверняка существуют те кто лажает меньше
     
     
  • 4.123, Аноним (123), 20:05, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Наверняка существуют. Но не в этой реальности. Так что выбирая вендора всегда выбираешь набор компромиссов и саппорт получше.
     
  • 3.71, Аноним (71), 11:22, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Конечно, нет. Но есть эпично проблемные вендоры.
     
  • 2.120, AlexYeCu (ok), 18:49, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    >После таких факапов и таких рекомендаций к ним, происходит замена проблемного производителя на нового.

    Samsung палился на заводских бэкдорах и удалённой блокировке «серых» устройств.
    LG на сливании данных пользователей.
    Sony тупо обрезала заметную часть функционала на купленных устройствах.
    Cisco удалённо блокировала купленные устройтсва.
    Microsoft подписывал и поставлял дрова, убивающие устройства.

    У кого из вышеперечисленных дела нынче плохи?

     

  • 1.15, cheburnator9000 (ok), 00:54, 09/04/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +6 +/
    Господи сколько раз повторять, это не бекдор, а служебная возможность для работы спецслужб АНБ, ФБР.
     
     
  • 2.92, Аноним (92), 12:49, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Если бы. Китайцы считают, что все остальные настолько глупы, что лазейки для себя нужно оставлять во всем, даже в чайниках.
     
     
  • 3.170, Аноним (170), 21:36, 11/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Как будто хлам с бэкдорами не покупают. Покупают. Получается, правильно думают.
     
     
  • 4.171, Аноним (174), 12:38, 12/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Согласен, сами виноваты, что ведемся на цену ниже и хаваем китайский шлак.
     
  • 2.111, Аноним (111), 16:17, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Такие не публикуют.
     

  • 1.17, Kuromi (ok), 02:34, 09/04/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    "Компания D-Link не намерена публиковать обновление прошивки с устранением проблемы, так как цикл поддержки устройств уже завершён. Пользователям рекомендуется заменить проблемные устройства на новые модели."

    Классика от D-Link, "просто добавь баблаааа", а потом такие "Ой, а чей-то никто наши железки не покупает, а че репутация фирмы фиговая?".

     
     
  • 2.52, нах. (?), 09:38, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    как то есть не покупают? Так и будешь сидеть с бэкдорами? А ну марш в ларек за новым уродцем!
     
  • 2.62, 12yoexpert (ok), 10:40, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    с чего ты взял, что их железки не покупают?

    ца их nas - домохозяйки, они вообще никогда об этом бекдоре не узнают

     
     
  • 3.126, Kuromi (ok), 20:40, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Ну кстати посмотрел описание их девайсов из темы - в принципе для дома норм. Сетевые протоколы есть, NFS, SMB, загрузка p2p (очевидно торрент). Диски форматируются в ext3\ext4.
     
     
  • 4.144, iPony129412 (?), 07:54, 10/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Так их нет уже
    Всё
     
     
  • 5.150, Kuromi (ok), 21:10, 10/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    > Так их нет уже
    > Всё

    90 тысяч в сети и вряд ли куда-то денутся вот так сразу. Вообще напоминает мне ситуацию как я сам выбирал годы тому назад миниNAS, правда там был WD.
    И вот набор вариантов получался интересный - либо устаревшая, но функциональная серия моделей с сетевыми протоколами и автономным функционалом, либо новая модель наглухо привязанная к сервисам WD, такая что там даже авторизовываться в нее надо через сайт WD ( почти ботнет с коммандными серверами, сейчас-то с умными розетками такой подход уже привычен, а тогда это не было нормой), весь функционал через фирменные приложения для смартфонов, кажется даже тупо FTP не было.

    И вот попробуй сделать тут выбор.

     
     
  • 6.160, iPony129412 (?), 06:20, 11/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    коментарий выше был про

    > с чего ты взял, что их железки не покупают?

    не покупают, потому что уже не производят
    вторчика - соишком специфичный рынок


     
     
  • 7.164, Kuromi (ok), 14:03, 11/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    > коментарий выше был про
    >> с чего ты взял, что их железки не покупают?
    > не покупают, потому что уже не производят
    > вторчика - соишком специфичный рынок

    Прошу прощения, понял твой коммент как "физически нет", уже позже глянул насчет более новых моделей и не знал на момент написания что похоже D-Link этим больше не занимается.

     
  • 2.83, Аноним (-), 11:57, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Да, или добавляй бабла, или пердолься сам.
    Что бы не говорили, а для этих штук есть как минимум несколько вариантов опенсорсных альтернатив, неизвестного уровня качества.
    И ты можешь спокойно экскрементировать с ними. Если готов рискнуть)
     
  • 2.94, Аноним (92), 12:55, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • +1 +/
    У китайцев впринципе отсутствует культура бренда, ответственности и гарантийной поддержки. Это касается всего, от гаджетов, до автомобилей и станков. Лишь бы срубить бабло, эксплуатируя человеческую жабу, а дальше их не интересует. Китайские бренды плодятся чаще, чем кролики. В итоге получается, что американское, европейское или японское по цене в три раза дороже китайского выгоднее приобретать с учётом полного жизненного цикла изделия.
     
     
  • 3.108, Аноним (108), 14:52, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Это да - китайцы любят включать "китайца" :-))), ради урвать 3 копейки. Но у всех есть особенности, просто к ним уже привыкли и к китайским 3х копеечным особенностям привыкнут.
     
     
  • 4.124, Kuromi (ok), 20:32, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    > Это да - китайцы любят включать "китайца" :-))), ради урвать 3 копейки.
    > Но у всех есть особенности, просто к ним уже привыкли и
    > к китайским 3х копеечным особенностям привыкнут.

    Вот только D-Link вроде как копеечный бренд себя не позиционирует. Одно время они те же свои роутеры продвигали чуть ли не как "Премиум" продукцию, у них тогда ценники начали резко улетать в неадекват.

    Да и во время "жизненного" цикла они все таки прошивки шпилят, хотя многие их народные устройства куда лучше поддерживались народными же умельцами.

    А конкретно тут, могли бы просто ради goofwill-а выпустить патч закрывающий дыру.

     
     
  • 5.146, Аноним (146), 14:01, 10/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Китайское и премиум - понятия несовместимые. А если кто пытается втюхнуть вам китайский премиум то в зависимости от способностей/воспитания бейте в морду / плюйте в морду / смейтесь в глаза / бегите.
     
  • 3.122, Аноним (122), 19:41, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Эта особенность китайского менталитета называется чабудо (чахбудуо созвучнее). Рекомендую погуглить, куча лулзов гарантирована. Многое объясняет.
     
     
  • 4.149, Kuromi (ok), 14:52, 10/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    > Эта особенность китайского менталитета называется чабудо (чахбудуо созвучнее). Рекомендую
    > погуглить, куча лулзов гарантирована. Многое объясняет.

    Любопытно, но на русский язык переводится примерно как "наотъ*бис", причем узаконенное как норма.

    Но, согласен, действительно многое объясняет.

     
  • 3.156, нах. (?), 22:51, 10/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    напомните, что случилось с YI, и почему Вполне себе присутствует Только - за о... большой текст свёрнут, показать
     
     
  • 4.172, Аноним (174), 12:40, 12/04/2024 [^] [^^] [^^^] [ответить]  
  • –2 +/
    А что это Вы так за китайское падение? Случаем сами не китаец?
     
     
  • 5.181, Аноним (181), 15:36, 13/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    ... за китайское РАДЕЕТЕ.
    Сорян, Т9.
     

  • 1.22, DiabloPC (ok), 04:09, 09/04/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    Итого, если я правильно понимаю:
    Для эксплуатации этого бекдора (вот даже без кавычек напишу), нужно чтобы на роутере, за которым он висит, был проброшен 80й порт на IP этой железки? Учитываем что железка весьма даже хомячная, для хранения домашнего барахла. И вот тут возникает вопрос: а накой Х ее жопу выставлять в тырнеты? Ну вот реально: зачем это для домашней свалки?
    Ну а на внутренней сети кто его должен ломать, окромя хозяина?

    Так что, еще и  учитывая возраст железки, вполне понятно нежелание длинка заниматься этит металлоломом. Ибо если ты Ж этой железки в тырнет выставил — ССЗБ


    ЗЫ
    Если шо, куплю оптом по 30$ вместе с бекдорами

     
     
  • 2.26, Аноним (-), 05:44, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > ЗЫ
    > Если шо, куплю оптом по 30$ вместе с бекдорами

    Может тебе еще и с предустановленным майнером? Только тогда автору майнера - процент, извин.

     
     
  • 3.42, DiabloPC (ok), 07:20, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >> ЗЫ
    >> Если шо, куплю оптом по 30$ вместе с бекдорами
    > Может тебе еще и с предустановленным майнером? Только тогда автору майнера -
    > процент, извин.

    Сойдет. Беру.

     
  • 2.32, Аноним (32), 06:51, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Металлолом у тебя в голове. Новость почитай 92k устройств светит в интернет. И вообще пофиг почему.  
     
     
  • 3.43, DiabloPC (ok), 07:25, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    > Металлолом у тебя в голове. Новость почитай 92k устройств светит в интернет.
    > И вообще пофиг почему.

    И почему меня должно волновать сколько этих буратино по итогу оказалось?
    Ну да, 92к дурачков, которые купили железку, но даже не озаботились хоть немного подумать как ее использавать. Ну такое. Истории с роутерами с вебмордой в тырнет и лог\пасом админ|админ ничему не научили, может на этом научатся… Хооооотяяя… Маловероятно…

     
     
  • 4.55, нах. (?), 09:41, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > И почему меня должно волновать сколько этих буратино по итогу оказалось?

    ты не хочешь майнить на большом пуле?!

     
     
  • 5.76, Аноним (71), 11:29, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    А мноного намайнишь на одном ядре без всяких видях и ПЛИСин?
     
     
  • 6.84, аннаним (?), 12:06, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Был (есть?) майнинг на дисках. Чиа. Вот тут прям раздолье.
     
  • 6.90, нах. (?), 12:46, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > А мноного намайнишь на одном ядре без всяких видях и ПЛИСин?

    так не на одном же, 92 тыщи ядер.


     
  • 2.53, нах. (?), 09:39, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • +3 +/
    > Если шо, куплю оптом по 30$ вместе с бекдорами

    там сеть г-но, не бери дороже 25
    (ну разьве что вместе с дисками... коробочку потом выкинешь)

     
  • 2.95, Аноним (92), 12:59, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Беря за истину Ваше размышление и при наличии культуры гарантийного сервиса, D-Link мог бы дать рекомендацию по защите выпущенного им оборудования. Но китайцы они такие - китайцы.
     
  • 2.113, Аноним (111), 16:23, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Или нужно, чтобы был включен IPv6, который нынче есть у 44% обитателей интернета.
     
     
  • 3.139, Аноним (139), 04:04, 10/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Теперь расскажи как ты собрался сканировать весь ipv6.
     
     
  • 4.141, Аноним (111), 06:10, 10/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Сканировать нужно не весь 2 125, во первых не весь 2000 3 ещё выделен, dump bg... большой текст свёрнут, показать
     
  • 2.153, Kuromi (ok), 22:08, 10/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Ну во первых я так понимаю там есть вэб-панель для настройки, это раз. Там очевидно есть какой-то вэб-вьюер папочек, картинки там и прочее.

    Опять же из описания "Сетевой дисковый накопитель DNS-340L оснащен файловым Web-сервером, позволяющим загружать документы, фотографии и другие мультимедийные файлы независимо от Вашего местонахождения. После настройки доступа к накопителю воспользуйтесь удобным пользовательским Web-интерфейсом для просмотра списка доступных файлов."

    Для доступа к этому серверу явно нужен белый IP. Если же у них там все висело на одном сервисе, и управление и файлики - то чему же удивляться-то?

    Серверы же подавались не как просто свалка, а как "персональное облако".

     

  • 1.23, Аноним (23), 04:17, 09/04/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    У меня был роутер от D-Link с бэкдором, dsr-250n. Там был отдельный скрытый юзер с правами больше чем у админа. В итоге, я этому юзеру сменил пароль и из под него железку и настраивал. Удобно, чо!
     
     
  • 2.96, Аноним (92), 13:02, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Попробуйте зайти под ним же без пароля.
     

  • 1.24, Аноним (24), 04:37, 09/04/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    Есть конкурент на одну букву больше tp-link. После первых dir-300 больше не покупаю домой d-link.
     
     
  • 2.85, Аноним (88), 12:11, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • +1 +/
    1. https://www.softscheck.com/en/reverse-engineering-tp-link-hs110/ https://github.com/softScheck/tplink-smartplug
    2. https://github.com/bGN4/Lua-Scripts/blob/490d866af7438b6bb9f940697a6ef52e82c5b https://github.com/bGN4/Lua-Scripts/blob/master/TP-cmd.lua https://nbctcp.wordpress.com/2016/11/24/tp-link-router-attack/
    3. https://openwrt.org/toh/tp-link/tl-mr3040 https://sekurak.pl/tp-link-httptftp-backdoor/

    etc...

     
     
  • 3.154, Kuromi (ok), 22:14, 10/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Все это прекрасно, только на новых прошивках в тех же розетках не работает. А жаль. Да и все равно вот розетки всегда за NATом
     

  • 1.34, Аноним (34), 06:57, 09/04/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Мда, чем такие NAS покупать, проще самому SFTP поднять.
     
     
  • 2.63, 12yoexpert (ok), 10:43, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    ага, и гонять свой райзен круглые сутки.

    иногда лучше жевать, чем говорить

     
     
  • 3.98, Аноним (92), 13:05, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Возьмите свой совет на вооружение. Он специально для Вас.
     
  • 3.121, Perlovka (ok), 18:56, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • +1 +/
    А ты что, свой райзен выключаешь на ночь чтоль?
    Экономишь электричество? )))
     
  • 3.152, Kuromi (ok), 21:21, 10/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Для этого есть miniITX платки всякие с потреблением в 10 ватт
     

  • 1.37, Аноним (37), 07:10, 09/04/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Не первый раз уже, всегда удивлялся почему люди D-Link берут
     
     
  • 2.67, Аноним (71), 11:05, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Берут поддерживаемые OpenWRT?
     
  • 2.100, Аноним (92), 13:09, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Китайцы научились общаться с маленьким зелёным земноводным, живущим внутри представителей любых этносов. Они откидывают из цены размер гарантийного фонда, поскольку на такое не замарачиваются, и вот земноводное уже, теряя объективность, смотрит на поделки из Поднебесной.
     
     
  • 3.165, Kuromi (ok), 14:20, 11/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    > Китайцы научились общаться с маленьким зелёным земноводным, живущим внутри представителей
    > любых этносов. Они откидывают из цены размер гарантийного фонда, поскольку на
    > такое не замарачиваются, и вот земноводное уже, теряя объективность, смотрит на
    > поделки из Поднебесной.

    Ну на самом деле у китайцев бывают "нормальные" товары по железу, но тогда обычно софт\прошивки\поддержка - полный мусор. Бывает что и железо то еще, легко.

    Если сильно повезет - есть альтернативная прошивка от энтузиастов и можно интересно пользоваться железкой стоящей "копейки", такое бывало, но частенько ничего кроме разочарования от китайщины не получаешь.

     
     
  • 4.173, Аноним (174), 12:48, 12/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Себе выработал железное правило - если при одинаковом заявленном функционале китайское стоит в три раза дешевле европейского/американского/японского и в 2.5 раза дешевле российского/белорусского, тогда следует проводить сравнения и оценку. В ином случае не стоит даже тратить время - китайское обойдется дороже, если сложить все издержки, как материальные, так и временные, за время пользования изделием. Такое же правило действует ещё с 90-ых на корейское, только с коэффициентом 1:2.
     

  • 1.38, Аноним (40), 07:10, 09/04/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    "Компания D-Link не намерена публиковать обновление прошивки с устранением проблемы, так как цикл поддержки устройств уже завершён. Пользователям рекомендуется заменить проблемные устройства на новые модели."

    Именно поэтому готовые изкоробочные NASы от длинков, зухелей и прочих всяких синоложей идут лесом!

    После того, как я также столкнулся с похожей ситуацией, жизнь научила, что только самосбор из распространённых стандартных комплектующих с открытой ОС на борту, только хардкоръ!!!

     
     
  • 2.46, ryoken (ok), 08:07, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    OpenMediaVault в помощь :).
     
     
  • 3.77, Аноним (77), 11:33, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Почему минус?
     
     
  • 4.80, ryoken (ok), 11:42, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    > Почему минус?

    Где?
    Я никуда не тыкал :D.

     
  • 3.178, Kuromi (ok), 17:14, 12/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    > OpenMediaVault в помощь :).

    Я посмотрел этот ваш OMV. Странный он какой-то. Ставить надо на "системный" диск при этом он сожрет его целиком. Большая часть всего что он делается легко руками делается. Как там реализован торрент не понятно.

    Думал было поставить на домашнуюю файлопомойку, но стоит ли оно того?

     
  • 2.151, Kuromi (ok), 21:20, 10/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Самое смешное что я че то не вижу этих новых моделей вообще...
     

  • 1.47, Аноним (47), 08:37, 09/04/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А прошить на какой-нибудь OpenMediaVault можно?
     
     
  • 2.81, ryoken (ok), 11:43, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    > А прошить на какой-нибудь OpenMediaVault можно?

    Какая там архитектура проца и есть ли доступ к загрузчику, интересно..?

     
  • 2.107, Аноним (107), 13:39, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Если можно прошить на Дебиан, то и на МедиаВолт можно.
     
  • 2.166, Kuromi (ok), 14:23, 11/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    > А прошить на какой-нибудь OpenMediaVault можно?

    Скорее всего какой-то ARM стоит, памяти тоже не то чтобы очень много, где-то попадалась цифра в 512 мегабайт (самая свежая железка 2015-ого года)

     

  • 1.48, Аноним (48), 09:06, 09/04/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    Нужен закон, обязывающий компании открывать путь для установки альтернативной прошивки на устройства, достигшие EOL.
    Проблема уже перезрела. Смартфоны лучшая тому иллюстрация.
     
     
  • 2.50, Admino (ok), 09:34, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Да, должно быть право на ремонт. Проблема перезрела ещё 10 лет назад: https://bablaw.livejournal.com/396942.html
     
  • 2.54, нах. (?), 09:40, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • –1 +/
    нужен закон, обязывающий нерадивых юзверей сдавать свое устаревшее оборудование на утилизацию по наступлению EOL!

    И утилизационный сбор, кстати, надо бы ввести.

     
     
  • 3.56, Аноним (56), 10:08, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    > сдавать свое устаревшее оборудование на утилизацию

    Ды-а! Уже есть одноразовые зарядники на аккумуляторах, теперь нужен закон, чтобы вся электроника была одноразовой и желательно утилизировалась сразу после покупки прямо на месте покупки

     
  • 3.68, Аноним (71), 11:08, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    А радивые от нерадивых, в этом контексте, чем отличаются?
     
     
  • 4.74, нах. (?), 11:25, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    > А радивые от нерадивых, в этом контексте, чем отличаются?

    они сдали еще когда дивайс выпускался, но вышла новая, улучшенная модель!

     
     
  • 5.79, Аноним (71), 11:40, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • –1 +/
    А, ну вот Apple своих адептов давно к этому приучила. D-Link'у до такого, как раком дол Китая.
     
  • 2.64, Аноним (-), 10:52, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Нужен закон, обязывающий компании открывать путь для установки альтернативной прошивки на устройства, достигшие EOL.

    Угу, а производителей авто обязать выкладывать чертежи на модели снимающиеся с производства.
    Откуда вы такие беретесь?

    > Проблема уже перезрела. Смартфоны лучшая тому иллюстрация.

    У нормальных производителей поддержка 5-7-8 лет.
    Просто не бери овно.
    Думаю все эти потуги любителей щвободки просто приведут к тому, что каждый производитель просто повысит цену закладывая поддержку 5 лет.


     
     
  • 3.69, Аноним (71), 11:16, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Если что, то в некоторых странах было принято прилагать к продаваемым изделиям электроники схему электрическую принципиальную. Причёи, к новой, а не когда там EOL наступит. Это способствовало продлению срока эксплуатации засчёт ремонтов. Что, в свою очередь, позитивно сказывалось на снижении нагрузки окружающей среды от бытовых отходов.
     
     
  • 4.104, Аноним (-), 13:34, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    > в некоторых странах было принято прилагать к продаваемым изделиям электроники схему электрическую принципиальную

    Просто качество изделий было мягко говоря не очень.
    И чтобы снизить нагрузку на РемБытТехнику и оные как раз прилагалась такая схема. Пусть благодарные пользователи сами ремонтируют. А вот где они возьмут запчасти, которых не было в открытой продаже - вопрос оставался за скобками. Будем считать что пользователи брали с других девайсов или подбирали номиналы. Не с заводов же они тащили, правда?))

    А продвинутые пользователи сразу пытались раздобыть вместо этого хлама что-то нормальное.
    В идеале японское, но некоторое из варшавского блока или гдр тоже было хорошо.
    Там схем не было, но и ремонтировать нужно было на порядок реже.

     
     
  • 5.135, нах. (?), 23:47, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • +/

    > скобками. Будем считать что пользователи брали с других девайсов или подбирали
    > номиналы. Не с заводов же они тащили, правда?))

    Конечно нет! Там ВОХР с ружжом!  (И даже на свалке того завода! Потому што ценное!)
    С завода тащили заводчане, с правильными пропусками и рожами.

    Пользуемые брали водяру, и "видите подшипник? Как стоил он бутылку водки, так и будет стоить!"

    > А продвинутые пользователи сразу пытались раздобыть вместо этого хлама что-то нормальное.

    тут КГБ конечно недосмотрело. Хотя с фарцовщиками мы и боролись!

    > Там схем не было, но и ремонтировать нужно было на порядок реже.

    так запчастей все равно нет, с гдровского завода хрен что прут.


     
  • 5.158, Аноним (157), 00:19, 11/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    > В идеале японское, но некоторое из варшавского блока или гдр тоже было хорошо.

    У меня в юности был Sony магнитофон вполне себе с схемой.

     
  • 4.115, Аноним (114), 17:01, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Ну дадут тебе такую, ок. В схеме десяток микроконтроллеров и пяток каких-нибудь FPGA, однако сюрприз: прошивки к ним - коммерческая тайна. Сильно тебе такая схема пригодится?
     
     
  • 5.116, Аноним (-), 17:05, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    > Ну дадут тебе такую, ок. В схеме десяток микроконтроллеров и пяток каких-нибудь
    > FPGA, однако сюрприз: прошивки к ним - коммерческая тайна. Сильно тебе
    > такая схема пригодится?

    Так эти 🤡 хотят, чтобы еще и прошивки открывали.
    Ключи от квартиры, где деньги лежат еще не просят, но думаю последователи толстого воришки емаксов и на такое способны.
    А ведь могут просто не покупать такие девайсы, а пользоваться одобренными сектой.

     
     
  • 6.134, нах. (?), 23:44, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    > А ведь могут просто не покупать такие девайсы, а пользоваться одобренными сектой.

    дорого шибка. Я еще никак не отойду от wifi-модуля за 300 баксофф вместо 15 которые стоил оригинал.


     
  • 2.72, лень логиниться (?), 11:23, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Нужен закон, чтобы перестали делать баги! И чтоб зарплату повысили! И домики ещё чтобы набигали!
     
     
  • 3.103, Аноним (92), 13:18, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Кто и кому должен повышать? Зарплата устанавливается исходя из конкуренции специалистов на рынке труда. Маркс К. Капитал.
     
  • 2.78, Аноним (-), 11:40, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • –1 +/
    А что для этих Д-линков нет альтернативных ?
    Вот гуглятся какие-то опенсорсные альтернативы
    github.com/awanga/alt-f-next
    nas-tweaks.net/tutorials/

    То что владельцев все устраивает или они даже об этом не знает, это их проблемы

     
     
  • 3.91, нах. (?), 12:47, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    > То что владельцев все устраивает или они даже об этом не знает,

    владельцам нужен нас, а не попердолиться недельку а потом выкидывать кирпич.

     
     
  • 4.93, Аноним (-), 12:55, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    >> То что владельцев все устраивает или они даже об этом не знает,
    > владельцам нужен нас, а не попердолиться недельку а потом выкидывать кирпич.

    Именно!
    Поэтому железку 2012 года ты просто продаешь за пол цены какому-то лапчатому любителю, а себе покупаешь замену.
    А еще лучше не светишь свой девайс в интернет.

     
     
  • 5.101, нах. (?), 13:15, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    и когда надо выложить приятелям видос с покатушек  в прошлые выхи - неторопливо копируешь его в гуглеклауд или куда там еще можно?

    Ну ок.

    Луччще!

     
     
  • 6.112, Аноним (10), 16:19, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Светишь HTTPS эндпоинт через CloudFlare tunnel. И кошки сыты, и мыши целы.
     
     
  • 7.130, нах. (?), 23:40, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    > Светишь HTTPS эндпоинт через CloudFlare tunnel. И кошки сыты, и мыши целы.

    эта... я им видос хотел показать. а не "если вас не устраивает пустая белая страница вместо ресурса - пишите на деревню дедушке, что ваш "ray id" 12353452452632fafaqrqbxgljr"

     
  • 2.138, Аноним (10), 00:45, 10/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Ну и будут тогда все не EOL, а EOS.
     

  • 1.57, Аноним (88), 10:08, 09/04/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Астрологи объявили год бэкдоров. Количество внедрённых, задействованных и обнаруженных бекдоров увеличилось соответственно всемеро, впятеро и втрое.
     
  • 1.118, Фняк (?), 18:12, 09/04/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А в чем проблема поставить перед насом проксю и на ней зафильтровать уязвимый endpoint?
     
     
  • 2.131, нах. (?), 23:41, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    > А в чем проблема поставить перед насом проксю и на ней зафильтровать
    > уязвимый endpoint?

    В том что тебе на блюдечке кто-то должен принести - какой именно из них - уязвимый.
    (и после фильтрации еще и должна работать вебморда - что не гарантировано)


     
     
  • 3.159, Аноним (157), 00:25, 11/04/2024 [^] [^^] [^^^] [ответить]  
  • –1 +/
    А зачем? У нормальных людей оно и так за фаерволом, а чтобы попасть в веб-морду нужно VPN поднять, куда следует, авторизоваться с 2FA, и вот-это-все.

    Но 90к непуганных вполне себе есть.

     
     
  • 4.176, нах. (?), 16:39, 12/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    это у ненормальных.

    Нормальные люди если уж ставят nas не только для бэкапа единственного десктопа, а для шаринга ценного стаффа друзьям или партнерам - совсем даже и не планирут попердолиться недельку с какими-то там впнами и давать в опу чтоб в конечном итоге отcocaть каждый раз как в гостях захочется показать фотки.

    > Но 90к непуганных вполне себе есть.

    потому что они используют эту штуку ровно для того для чего она предназначена.

    Не их вина что длинк нанял для нее совсем уж каких-то одноразовых.

     
  • 2.167, Аноним (167), 21:31, 11/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    В том, что устройство от D-Link, на которое ты будешь ставить навесную защиту, тоже бэкдорнуто длинком.
     

  • 1.125, Аноним (125), 20:40, 09/04/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Ох сколько мне в свое время этот d-link крови попил.

    Теперь у любого клиента работы начинаю с уничтожения этих проклятых устройств

     
     
  • 2.132, нах. (?), 23:42, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    > Ох сколько мне в свое время этот d-link крови попил.
    > Теперь у любого клиента работы начинаю с уничтожения этих проклятых устройств

    Кувалдой, надеюсь?!


     

  • 1.127, Kuromi (ok), 20:48, 09/04/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А самое забавное в этой (да и практически всех подобных дырах) что будь в устройстве поддержка "тупого и всеми забытого" HTTP AUTH, то ломать всех попало не получилось бы. Какие-то блондинки может и оказались взломаны, но скрипткиддисов банальные http basic auth (а лучше - digest), отгоняют неплохо.
     
     
  • 2.133, нах. (?), 23:42, 09/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    > взломаны, но скрипткиддисов банальные http basic auth (а лучше - digest),
    > отгоняют неплохо.

    дык они и нормальных пользователей тоже... неплохо...

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру