The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимость в IPv6-стеке ядра Linux, допускающая удалённое выполнение кода"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Присылайте удачные настройки в раздел примеров файлов конфигурации на WIKI.opennet.ru.
. "Уязвимость в IPv6-стеке ядра Linux, допускающая удалённое вы..." +1 +/
Сообщение от Аноним (-), 01-Фев-24, 13:02 
>> Оно и получается душновато выдавать по IPv4 каждой технчиеской байде.
> Можно подумать каждой технической байде нужен именно белый IPv4.

Ну вот элонмаск и назначает всей своей байде глобально уникальный v6 айпишник. Это намного более логичное управление инфраструктурой чем те извращения + блабла кому что "не надо". Можно вот делать инфраструктуру не через ж@пу и без костылей, если норм инженеров нанять.

> Более того, белые адреса в технических сетях даже вредны так как делают
> видимой снаружи ее внутреннюю структуру что совсем не всегда желательно.

Внутреннюю структуру все равно кому надо узнают, а security through obscurity - не работает. А горбатый голимый менеджмент, куча костылей, неуникальные адреса и проч делает все хуже, дороже и глюкавее.

> Нам может не нравиться что угодно,но нас - доли процента от общей
> массы пользователей.

Вот конкретно РФские телекомеры свою поляну и загадили своим же отношением к делу.

> И провайдерам последней мили совершенно не выгодно из-за нас напрягаться.

Почему-то мои провайдеры считают иначе и выдают мне IPv6 только в путь. А у россиян телеком из драйвера прогресса превратился в сливной бачок для кадров.

> Единственный хоть сколько-нибудь заметный на общестатистическом фоне вид пользователей
> кому это теоретически могло бы быть надо - это домашнее видеонаблюдение.

Это даже обычным юзерам торентов и voip пригодилось бы. Их легион.

> кого не устраивает доступ через китайские серверы - совсем ничтожное количество.

Вас послушать так юзерам нравится выпадение аудио в voip проксированом релеем через зимбабве, тупящие торенты, сдохший умный дом работавший через сервер черти-где и чего там еще.

А то что всякая попса типа wl500gp dyndns еще цать лет назад в прошивку запихивали - это наверное для красоты.

> Вполне справедливот что те единицы кого не устраивает - должны бы сами
> свои хотелки оплачивать. Например в виде туннельного IPv6.

А оборудование для NAT и прочих костылей, типа, бесплатное? Равно как затраты времени персонала на костылестроение и борьбу с искусственными проблемами? Ну и ваш хлам все равно придется либо апгрейдить, либо вбить якорь на годы в развитие отрасли.

А говоря за себя - я просто выбираю провов с ipv6 и это тупо критерий выбора. Я ессно могу решить свои проблемы, но платить бракоделам не намерен. И буду называть бракоделов бракоделами. Потому что интернет изначально задуман с 2-сторонней конективити. И если кто продает не это - он не доступ в интернет продает, а жалкие огрызки. И имхо должен крупно уточнять этот факт, на видном месте. Иначе это - на грани мошенничества.

> Очень сильно сомневаюсь что в возникновении такой модели именно ipv4 виноват.

А кто? Юзер не может слушать на своих системах - и ему нужен некто кто за него будет на портах в интеннете с нормальным айпи слушать. Так в схему втирается облако, решающее проблему.

> Скорее виновато то,что большинству пользователей нужен не интернет,а возможность
> "попасть в телевизор".

В случае систем типа умных домов и прочих камер пользователю таки нужен доступ в свои системы. Его с v4 не получишь. Ну вот и развелось решал этой проблемы, не забывщих свои сливки снять.

> Монстры централизации типа фейсбука и вконтакта не из-за NATа появились.

В том числе и из-за ната - который заметно якорит P2P технологии, здорово усиливая нагрузку на тех у кого айпишник белый. Нездоровая асимметрия. Интернет не был задуман таким.

> Сомневаюсь что их функционал работал бы на распределенной сети из хомячковых компов

А какие, собственно, ПРИНЦИПИАЛЬНЫЕ, НЕРЕШАЕМЫЕ проблемы на этом пути?

> Крупные централизованные хостинги "домашних страничек" возникли еще в 90х когда никакого
> дефицита IPv4 адресов небыло.

Зато был дефицит бандвиза. На диалапе ремота заманается загрузки паги ждать. И на тощем дсл с несимметричным каналом - тоже.

> Даже в упомянутом тут Fido и то пользователей было намного больше чем
> крупных узлов к которым они подключались.

И одна их лаж фидо которая его сгубила это как раз эти узлы, с крутыми неудобными требованиями. В результате дурные и неудобные требования, реальный RTT ни к черту, в общем технология каменного века вымерла в силу неудобства. То же емыло ходило куда резвее.

> И взваливать на себя бремя содержания узла у себя дома эти пользователи не хотели.

Телефонные линии вообще подходят для передачи данных как г для пуль. А когда развился интернет, полуофлайновая топология фидо стала нафиг не...

> Даже при наличии у большинства доступных извне телефонных номеров (как
> аналога "белых" адресов).

Видите ли - эти номера изначально брались вообще не под передачу данных. На память об этом проводной телефон вымирает: packet switched победил circuit switched, теперь то легаси.

> Централизация это вообще довольно типичный для человеческого общества процесс.

Да вот видите ли - зачастую прогресс оказывается по факту регрессом. Как вон та куча бакланов в бетонном человейнике.

> с числом тех кто генерирует его для себя сам.

Ну вот у меня есть несколько знакомых которые - таки - предпочли сами. Раньше видите ли аккумуляторы были дорогие и хреновые, как и солнечные панели. А ветряки и ко - опять же, древние методы регулирования и преобразования не позволяли комфортно снимать электричество с генератора в широком диапазоне условий.

> Это я вам как хозяин полностью автономного дома говорю :) Только подозреваю что
> я тут на форуме _один_ такой.

Когда-нибудь я тоже это сделаю, просто до этого мне надо решить много других проблем и понять в какой локации я готов заякориться напостоянно.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Уязвимость в IPv6-стеке ядра Linux, допускающая удалённое выполнение кода, opennews, 29-Янв-24, 16:40  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру