The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Компрометация шлюзов Barracuda ESG, требующая замены оборудования, opennews (?), 11-Июн-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


56. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..."  +/
Сообщение от Liinemail (ok), 11-Июн-23, 20:08 
То, что они не могут пофиксить прошивку без замены устройства - это прям мегафакап для всей их архитектуры. CTO с командой можно гнать ссаными тряпками без выходного пособия. Так-то баги у всех бывают, но если ты не можешь пофиксить это без гемора для клиента - не надо тебе заниматься этим делом, выбери другую профессию.
Ответить | Правка | Наверх | Cообщить модератору

59. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..."  +/
Сообщение от Аноним (20), 11-Июн-23, 20:57 
CTO - это профессия грести деньги, а не менять прошивки. Вот ты его прогнал в другую отрасль, он пойдёт и тоже там зафакапит, увеличив личный счёт на пару лямов. В третий раз придёт воспитывать твоих детей, он же умеет.
Ответить | Правка | Наверх | Cообщить модератору

67. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..."  +/
Сообщение от Tron is Whistling (?), 11-Июн-23, 23:04 
Ды почему факап. Есть base OS, есть набор пакетов собственно аппликухи - "фирмварь". Base OS удалённо если и обновляется, то очень ограниченно. Дальше - как ты будешь чинить порутованную операционку удалённо? Она тебе этого может просто не дать сделать. Трахаться с IPMI и заливкой здоровенного образа через VCD/VUSB - это очень долго, проще выслать новую железку. Ну и да, где гарантии, что руткит собственно в фирмварь платы не залез, с утечками всяких интелоключей тоже не исключено. Лучше таки заменить целиком.
Ответить | Правка | К родителю #56 | Наверх | Cообщить модератору

68. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..."  +/
Сообщение от Tron is Whistling (?), 11-Июн-23, 23:05 
// IPMI для тяжёлых случаев у них есть, кстате, но, видимо, решили геморроев на ровном месте не разводить
Ответить | Правка | Наверх | Cообщить модератору

90. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..."  +/
Сообщение от пох. (?), 12-Июн-23, 11:11 
> // IPMI для тяжёлых случаев у них есть, кстате, но, видимо, решили
> геморроев на ровном месте не разводить

у них может и установочного образа-то не быть, нафига он нужен, чтоб потырили и своих хакокуд наплодили? Разливают поди все дискдупликатором каким еще до монтажа в коробку.
А если и есть образ, то под десятью замками. А то каждый так сможет.


Ответить | Правка | Наверх | Cообщить модератору

104. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..."  +/
Сообщение от Tron is Whistling (?), 12-Июн-23, 17:57 
Деплойный образ-то скорее всего есть, особенно с учётом того, что у них даже виртуалки мать-мать чем-то внутри отличаются, download для каждого клиента свой.
Ответить | Правка | Наверх | Cообщить модератору

74. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..."  +/
Сообщение от Liinemail (ok), 11-Июн-23, 23:50 
> Дальше - как ты будешь чинить порутованную операционку удалённо? Она тебе этого
> может просто не дать сделать.

Ну мил человек, чай не в 20-м веке-то живем. Полно технологий и подходов уже известно, тот же Dual BIOS. А вообще в Баракуде прям просится Hardened Linux, со всеми плюшками - политиками доступа, изоляцией процессов, файловых систем, уровнями доступа и прочие сладостные для уха безопасника слова.

Ответить | Правка | К родителю #67 | Наверх | Cообщить модератору

91. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..."  +/
Сообщение от пох. (?), 12-Июн-23, 11:15 
> Ну мил человек, чай не в 20-м веке-то живем. Полно технологий и
> подходов уже известно, тот же Dual BIOS. А вообще в Баракуде

нет гарантии что он не dual pwned, нужно об этом думать на этапе проектирования, выбирать плату с поддержкой и потом бороться с производителем решившим именно ее снять потому что перестали выпускать вооон тот мелкий преобразователь напряжений который так здорово лег в схему.

Зачем закладываться на такие жуткие факапы как этот? Слуцилась? Ну поменяли коробки, и клиенту так спокойней (все равно они наверняка на саппорт контракте с заменой 5/7/24). Заодно убедиться что ничего не забыли и помимо трех троянцев нет четвертого еще через какую-то интересную технологическую отверстию.

Ответить | Правка | Наверх | Cообщить модератору

93. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..."  +/
Сообщение от Liinemail (ok), 12-Июн-23, 12:12 
> Ну поменяли коробки

А-ха-ха, "поменяли коробки". Поменять коробки можно для кошки. А замена инфраструктурных элементов крупной компании - это отдельный геморой для всего IT-отдела. И вряд ли эту Баракуду будут еще закупать. Никому геморой не нравится, знаете ли..

Ответить | Правка | Наверх | Cообщить модератору

94. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..."  +/
Сообщение от Поле Name не забыто и не прощено (?), 12-Июн-23, 14:11 
В чём проблема замены-то? Одну железку почистить и снять, одну поставить и включить в кластер.
Делов ровно на час. Если железок несколько и кластер большой - можно за этот же час десяток-другой убрать-добавить, всё упирается только в скорость прокликивания :D
Ответить | Правка | Наверх | Cообщить модератору

97. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..."  +/
Сообщение от Liinemail (ok), 12-Июн-23, 14:17 
> В чём проблема замены-то? Одну железку почистить и снять, одну поставить и
> включить в кластер.

Что значит - "одну"? У вас все железки скомпроментированы. Их надо разом все выключать и заново конфигурить.

Ответить | Правка | Наверх | Cообщить модератору

98. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..."  +/
Сообщение от Поле Name не забыто и не прощено (?), 12-Июн-23, 14:23 
Чо? Новые железки уязвимости не имеют.
Да, есть некоторое опасение, что через кластеринг может тоже просочиться - но это в целом малореально, учитывая что кластеринг только синхронизацию элементов конфига из себя представляет.
Ответить | Правка | Наверх | Cообщить модератору

111. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..."  +/
Сообщение от Liinemail (ok), 12-Июн-23, 19:41 
> Чо? Новые железки уязвимости не имеют.
> Да, есть некоторое опасение, что через кластеринг может тоже просочиться - но
> это в целом малореально, учитывая что кластеринг только синхронизацию элементов конфига
> из себя представляет.

Я так понимаю, что основы безопасности сетей и серверов Вам не очень хорошо знакомы?
Если хоть одна железка скомпроментирована - это уже повод проводить полный аудит по безопасности всех серверов и железок, что были в той сети. И никто не будет дожидаться, пока приедет новая баракуда, скомпроментированные будут просто отключать как можно быстрее. И опять же, нет гарантии, что чудики все починили и других подобные багов там не осталось.

Ответить | Правка | Наверх | Cообщить модератору

112. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..."  +/
Сообщение от Tron is Whistling (?), 12-Июн-23, 22:44 
Да. Обязательно выключить всё и полгода разбираться. Клиенты подождут, главное - аудит.
Реальность от мира розовых поней отличается очень сильно. Сначала меняем-затыкаем, потом разбираемся с хвостами.
Ответить | Правка | Наверх | Cообщить модератору

116. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..."  +1 +/
Сообщение от Tron is Whistling (?), 12-Июн-23, 22:52 
И да, расскажи нам, благородный дон, что ты собрался аудитить в закрытой железке?
Ответить | Правка | К родителю #111 | Наверх | Cообщить модератору

117. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..."  +/
Сообщение от Tron is Whistling (?), 12-Июн-23, 22:53 
Я злой сегодня.

В "той сети" - это в какой? У меня допустим оно в паблике стоит. Будешь всю 0.0.0.0/0 и ::/0 аудитить? Успехов.

Ответить | Правка | К родителю #111 | Наверх | Cообщить модератору

121. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..."  +/
Сообщение от Аноним (114), 12-Июн-23, 23:10 
> Будешь всю 0.0.0.0/0 и ::/0 аудитить? Успехов.

Я тоже не прочь увидеть как кого-то чрезмерно самоуверенного заслуженно трахнут - поэтому вот небольшой хинт атакуюшим: перебор каким-нибудь zmap'ом всего IPv4 даже на на гигабите занимает менее суток. Поэтому аудит всего /0 - внезапно, вариант.

Ответить | Правка | Наверх | Cообщить модератору

124. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..."  +/
Сообщение от Tron is Whistling (?), 13-Июн-23, 09:19 
АУДИТ, а не перебор zmap'ом. Вот сразу и видно, кто с чем знаком.
Ответить | Правка | Наверх | Cообщить модератору

127. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..."  +/
Сообщение от Аноним (114), 13-Июн-23, 10:24 
> АУДИТ, а не перебор zmap'ом. Вот сразу и видно, кто с чем знаком.

Ну так сначала Zmap'ом находятся "promising targets" - в том числе и "все что похоже на барракуду в интернете". А потом им можно устроить уже более предментный "аудит" :). И вот откуда такая ломовая уверенность что вы одним из этих target'ов не будете, если на публичном айпи голым задом вывесить - кто б его знает.

Ну а уж более информированый атакующий которому не вломак разобраться кто вы и откуда примерно лезете - сможет и как минимум конкретный AS прикинуть и там уже куда прицельнее гасить.

Ответить | Правка | Наверх | Cообщить модератору

129. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..."  +/
Сообщение от Tron is Whistling (?), 13-Июн-23, 11:52 
А У Д И Т
Ответить | Правка | К родителю #127 | Наверх | Cообщить модератору

99. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..."  +/
Сообщение от Поле Name не забыто и не прощено (?), 12-Июн-23, 14:26 
Ладно, до конца подскажу :)
Выбирайте самый простой вариант: конфигурим одну новую заранее. Далее включаем ей в кластер все остальные новые, их конфигурация как раз и упирается в скорость прокликивания, 99% конфига придёт с кластера.
Далее в течение минуты перекидываем балансер на новые железки, а старые гасим.
Так понятнее?
Ответить | Правка | К родителю #97 | Наверх | Cообщить модератору

107. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..."  +/
Сообщение от пох. (?), 12-Июн-23, 19:01 
обычная работа. Еще и по некритичному сервису, пол-часа без почты или резервным релеем где-то в щебенях поднятым специально для этой цели почти любая контора может пережить.

А если для вас это страшный и ужасный геморрой, одну коробку из стойки выкинуть, другую закатать и, может быть, накатить конфиг если кластер уже не кластер а рассадник троянов (надеюсь конфиг у вас все же где-то был)  - можете в пресейлы подаваться. Потому что начальство скоро кое о чем догадается.

Ответить | Правка | К родителю #93 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру