The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимость в драйвере KCodes NetUSB ставит под удар миллионы..."
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Заметили полезную информацию ? Пожалуйста добавьте в FAQ на WIKI.
. "Уязвимость в драйвере KCodes NetUSB ставит под удар миллионы..." +/
Сообщение от cmp (ok), 23-Май-15, 07:08 
> Редиректы - ну я рад за вас. А что все-таки за сказ
> про ручное отключение свичей? Мне не понятно: как стафф прова может
> быть настолько чужд идеям автоматизации, что даже мысль не допускает что
> свичи дергает автоматика? Это вообше как?
> А лично я - о своем провайдере помню только номер счета. Вот
> мне делать не..й как помнить еще какие-то их логины-пароли в количестве
> пяти штук, адрес какой-то там вебморды прова и какую там еще
> буиту.
> Мое общение с провом строится по принципу "ввел циферки в автомате оплаты,
> засунул купюры, включился интернет".

А зачем их дергать? для абона назначается политика с редиректом на лк через радиус и никуда он не уйдет кроме днс, лк и сайтов оплаты с карт. И как нормальный белый человек может не бегая ни к какому терминалу все оплатить, или нажать кнопочку обещанного платежа, я лет 5 уже не пользовался терминалом и не платил барыгам %, вам нравится не туда деньги отправлять или возвращаться к терминалу забыв оплатить и вспомнив, что инет закончился, ну бред же.

> А по-моему все вполне логично получается. И по минмуму конфигуряемо втыканием проводов.
> Без ...бучих вебморд, особенно прововских.

У вас какие-то проблемы с вэбом?

>[оверквотинг удален]
> не водились - WPA2 с нормальным паролем и без какого либо
> намека на WPS. А если сеть открытая, атакующий в радиусе действия
> точки доступа может выставить себе на и-фейс это ваше 192.168.1.2 и
> мак как у разрешенного девайса. Ну и все - халявный инет
> без лишних хлопот.
> Не вижу что он решает. Провод он не разветвляет, беспроводной интерфейс из
> провода - не отращивает. Значит, девайс который все это сделает -
> нужен. Ну и его хзкакая прошивка - остается. А фильтрация по
> MAC... остановит только совсем нубастых пЫонЭров. Но уж явно не матерых
> ботнетчиков.

У многих только 1 устройство, и многим дозвезды что кто-то сидя в подъезде или из соседней квартиры пользует их безлимитный инет и они сознательно ставят опенвайфай.
Другие просят пароль, и им ставят его, никто ничего никуда гвоздями не прибивает.

>> видимо ума не хватает понять разницу между идеей и ее первой
>> и уж какой есть реализацией.
> Я глядя на мой юзкейс и то как пользуются интернетом знакомые хомяки
> понимаю что вы там в вашей шарашке от реалий оторвались. Вы
> действительно думаете, что хомяки мечтают ходить в какие-то ЛК, купив очередной
> планшет или пригласив гостей? Идиотека.

Шарашка эта в тройке крупнейших операторов РФ.
Идиотика это судить всех по себе, то что вы не пользуетесь не значит, что другие не пользуются, а у нас есть статистика, и циферки с которыми хрен поспоришь.

> Если вы думаете что абонентам хочется денно и нощно тусоваться в ЛК,
> да еще прописывая туда все пять смартфонов пришедших к ним гостей...
> мне почему-то кажется что пользователи будут совсем иного мнения на этот
> счет.

Когда кажется креститься надо.

> Нифига себе упрощеньице. Помнить адрес и кренделя вебморды, прописыать туда каждый девайс
> и что там еще. Вместо того чтобы просто сказать гостям название
> сети и пароль и они получат интернет. При том девайс для
> разветвления инета и беспроводки - останется. У него будет своя морда
> для настройки как минимум параметров беспроводки и прочая. И хзкакая прошивка.
> И ему придется какой-никакой доступ в сеть дать. Ума не приложу
> в каком месте выигрыш наступает.

Выйгрыш наступает в сегменте малого бизнеса, тогда ИП Иванову вообще админ нафиг не упал и в своей квартире-конторе он может инетом у бухов рулить сам, но и для обычных людей отпадает необходимость ставить специальный софт чтоб чадо на порнушку не напоролось, но вы ведь не понимаете простой идеи, что если это вам лично не надо вы не обязаны этим пользоваться, это дополнительная услуга.

>> NAT решает проблему незапрошенного трафика
> Простите? В каком месте он ее решает? То что кто-то убил пакет
> фаером, не отменит того факта что пакет до этого занимал свое
> время в проводах, вплоть до самого ната. Не говоря о том
> что нат на стороне прова - жирный минус прову в общем
> случае. Т.к. от него много гемора пользователям.

А вот это ересь откровенная, за такое надо пинком вышвыривать из IT.
NAT это костыль вылизаный и вросший в тело ip4 до того, что стал его неотъемлемой частью, с чего бы тогда его в v6 стали портировать, он достаточно надежно изолирует нежное мясо необновленных виндов от клыков ботнетов, но раз вы таких простых вещей не знаете я вам сочувствую.

> Во первых, права оператора, равно как и пользователя - прописаны в договоре.

Тогда в-нулевых, оператор связи - обеспечивает трубу от пользователя до интернета, и засовывая нос в эту трубу оператор нарушает права человека на тайну личной жизни, или переписки. Договор может защитить оператора на суде, но я вам еще раз повторяю это НЕ ОПЕРАТОРСТАЯ РАБОТА, что непонятного, а если оператор сеть нормально построить не может, так чтобы абон не влиял на нее ну тогда извините, нанимайте юристов, чтобы они в договоре закрыли все косяки специалистов, железа и софта.

> Да это вообще ваши проблемы. Не умеете работать - "ничего личного, это
> бизнес". Пользователей все это интересует слабо.

Зато гос-во интересует, и когда дядя путин приезжает в такую деревеньку его эти бизнесы мало волнуют, и минсвязь в приказном порядке обесвечивает пунк связью за счет коммерческих организаций, ну да большой жирный оператор может себе позволить, да может, но за ваш счет уважаемый пользователь)). И вы же потом в боложиках орете, вот сранный **** опять цены поднял))

> Имел шансы ощутить, поэтому догадываюсь.

)) Вот. А канала надо минимум 2 - для резервирования с 2х спутников на разных орбитах, и спутниковые операторы за 0.5 мбита даже разговаривать не станут.

> А это где как. Доступные опции в конкретной местности могут дико варьироваться.
> В некоторых деревеньках не достреливает даже GPRS. А местами... ну например
> вдоль ЖД линий PIDаров во многих местах есть характерная конструкция из
> выделенной линии на 10 ... киловольт (для питания пунктов регенерации) и
> пучка оптоволокна. Такие фиговины тянутся на сотни километров. И несут достаточно
> нормальный интернет.

Могут, но речь не о той России, которая ж/д охвачена, Россия велика.

>[оверквотинг удален]
> имеет смысл и взаимовыгодно - оно есть. Когда это не так,
> одна из сторон расторгает договор. Если юзеру не нравится пров -
> он им прекратит пользоваться при удобном случае. Если прову дешевле отключить
> особо проблемного юзера чем нарваться на тот факт что за спам
> его подсети внесли в блеклисты все вокруг, так что почту не
> сможет слать целая толпа клиентов, а договор позволяет тот или иной
> маневр - "ничего личного, это бизнес". В принципе бывают например хостеры
> готовые за (сильно отдельные) деньги потерпеть довольно много выходок от клиента,
> посылая всех с их абузами в пешее эротическое. Но они за
> такое довольно прилично деpyт, так что оплата перевешивает неудобства и риски.

Так вот. NAT это решает, - большенству людей в голову мысль не придет почтовик разворачивать, но кто-то развернет, а кому-то червь развернет и сидя за NATом этот кто-то вдруг осознает, что эти ip в черных списках, но БОЛЬШЕНСТУ это дозвезды, и тот кто с червем даже не заметит, ни он, ни оператор, а вот тот кто сам развернет пойдет в тп и выделят ему белый адрес нигде не засвеченный и пусть он с ним делает, что хочет и платит за него отдельно, потому что оператору после этого этот ip отмывать. Так что.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Уязвимость в драйвере KCodes NetUSB ставит под удар миллионы..., opennews, 21-Май-15, 08:52  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру