The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Бэкдор в сетевых хранилищах D-Link, позволяющий выполнить код без аутентификации, opennews (??), 08-Апр-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


17. "Бэкдор в сетевых хранилищах D-Link, позволяющий выполнить ко..."  +1 +/
Сообщение от Kuromi (ok), 09-Апр-24, 02:34 
"Компания D-Link не намерена публиковать обновление прошивки с устранением проблемы, так как цикл поддержки устройств уже завершён. Пользователям рекомендуется заменить проблемные устройства на новые модели."

Классика от D-Link, "просто добавь баблаааа", а потом такие "Ой, а чей-то никто наши железки не покупает, а че репутация фирмы фиговая?".

Ответить | Правка | Наверх | Cообщить модератору

52. "Бэкдор в сетевых хранилищах D-Link, позволяющий выполнить ко..."  +/
Сообщение от нах. (?), 09-Апр-24, 09:38 
как то есть не покупают? Так и будешь сидеть с бэкдорами? А ну марш в ларек за новым уродцем!
Ответить | Правка | Наверх | Cообщить модератору

62. "Бэкдор в сетевых хранилищах D-Link, позволяющий выполнить ко..."  +/
Сообщение от 12yoexpert (ok), 09-Апр-24, 10:40 
с чего ты взял, что их железки не покупают?

ца их nas - домохозяйки, они вообще никогда об этом бекдоре не узнают

Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

126. "Бэкдор в сетевых хранилищах D-Link, позволяющий выполнить ко..."  +/
Сообщение от Kuromi (ok), 09-Апр-24, 20:40 
Ну кстати посмотрел описание их девайсов из темы - в принципе для дома норм. Сетевые протоколы есть, NFS, SMB, загрузка p2p (очевидно торрент). Диски форматируются в ext3\ext4.
Ответить | Правка | Наверх | Cообщить модератору

144. "Бэкдор в сетевых хранилищах D-Link, позволяющий выполнить ко..."  +/
Сообщение от iPony129412 (?), 10-Апр-24, 07:54 
Так их нет уже
Всё
Ответить | Правка | Наверх | Cообщить модератору

150. "Бэкдор в сетевых хранилищах D-Link, позволяющий выполнить ко..."  +/
Сообщение от Kuromi (ok), 10-Апр-24, 21:10 
> Так их нет уже
> Всё

90 тысяч в сети и вряд ли куда-то денутся вот так сразу. Вообще напоминает мне ситуацию как я сам выбирал годы тому назад миниNAS, правда там был WD.
И вот набор вариантов получался интересный - либо устаревшая, но функциональная серия моделей с сетевыми протоколами и автономным функционалом, либо новая модель наглухо привязанная к сервисам WD, такая что там даже авторизовываться в нее надо через сайт WD ( почти ботнет с коммандными серверами, сейчас-то с умными розетками такой подход уже привычен, а тогда это не было нормой), весь функционал через фирменные приложения для смартфонов, кажется даже тупо FTP не было.

И вот попробуй сделать тут выбор.

Ответить | Правка | Наверх | Cообщить модератору

160. "Бэкдор в сетевых хранилищах D-Link, позволяющий выполнить ко..."  +/
Сообщение от iPony129412 (?), 11-Апр-24, 06:20 
коментарий выше был про

> с чего ты взял, что их железки не покупают?

не покупают, потому что уже не производят
вторчика - соишком специфичный рынок


Ответить | Правка | Наверх | Cообщить модератору

164. "Бэкдор в сетевых хранилищах D-Link, позволяющий выполнить ко..."  +/
Сообщение от Kuromi (ok), 11-Апр-24, 14:03 
> коментарий выше был про
>> с чего ты взял, что их железки не покупают?
> не покупают, потому что уже не производят
> вторчика - соишком специфичный рынок

Прошу прощения, понял твой коммент как "физически нет", уже позже глянул насчет более новых моделей и не знал на момент написания что похоже D-Link этим больше не занимается.

Ответить | Правка | Наверх | Cообщить модератору

83. "Бэкдор в сетевых хранилищах D-Link, позволяющий выполнить ко..."  +/
Сообщение от Аноним (-), 09-Апр-24, 11:57 
Да, или добавляй бабла, или пердолься сам.
Что бы не говорили, а для этих штук есть как минимум несколько вариантов опенсорсных альтернатив, неизвестного уровня качества.
И ты можешь спокойно экскрементировать с ними. Если готов рискнуть)
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

94. "Бэкдор в сетевых хранилищах D-Link, позволяющий выполнить ко..."  +1 +/
Сообщение от Аноним (92), 09-Апр-24, 12:55 
У китайцев впринципе отсутствует культура бренда, ответственности и гарантийной поддержки. Это касается всего, от гаджетов, до автомобилей и станков. Лишь бы срубить бабло, эксплуатируя человеческую жабу, а дальше их не интересует. Китайские бренды плодятся чаще, чем кролики. В итоге получается, что американское, европейское или японское по цене в три раза дороже китайского выгоднее приобретать с учётом полного жизненного цикла изделия.
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

108. "Бэкдор в сетевых хранилищах D-Link, позволяющий выполнить ко..."  +/
Сообщение от Аноним (108), 09-Апр-24, 14:52 
Это да - китайцы любят включать "китайца" :-))), ради урвать 3 копейки. Но у всех есть особенности, просто к ним уже привыкли и к китайским 3х копеечным особенностям привыкнут.
Ответить | Правка | Наверх | Cообщить модератору

124. "Бэкдор в сетевых хранилищах D-Link, позволяющий выполнить ко..."  +/
Сообщение от Kuromi (ok), 09-Апр-24, 20:32 
> Это да - китайцы любят включать "китайца" :-))), ради урвать 3 копейки.
> Но у всех есть особенности, просто к ним уже привыкли и
> к китайским 3х копеечным особенностям привыкнут.

Вот только D-Link вроде как копеечный бренд себя не позиционирует. Одно время они те же свои роутеры продвигали чуть ли не как "Премиум" продукцию, у них тогда ценники начали резко улетать в неадекват.

Да и во время "жизненного" цикла они все таки прошивки шпилят, хотя многие их народные устройства куда лучше поддерживались народными же умельцами.

А конкретно тут, могли бы просто ради goofwill-а выпустить патч закрывающий дыру.

Ответить | Правка | Наверх | Cообщить модератору

146. "Бэкдор в сетевых хранилищах D-Link, позволяющий выполнить ко..."  +/
Сообщение от Аноним (146), 10-Апр-24, 14:01 
Китайское и премиум - понятия несовместимые. А если кто пытается втюхнуть вам китайский премиум то в зависимости от способностей/воспитания бейте в морду / плюйте в морду / смейтесь в глаза / бегите.
Ответить | Правка | Наверх | Cообщить модератору

122. "Бэкдор в сетевых хранилищах D-Link, позволяющий выполнить ко..."  +/
Сообщение от Аноним (122), 09-Апр-24, 19:41 
Эта особенность китайского менталитета называется чабудо (чахбудуо созвучнее). Рекомендую погуглить, куча лулзов гарантирована. Многое объясняет.
Ответить | Правка | К родителю #94 | Наверх | Cообщить модератору

149. "Бэкдор в сетевых хранилищах D-Link, позволяющий выполнить ко..."  +/
Сообщение от Kuromi (ok), 10-Апр-24, 14:52 
> Эта особенность китайского менталитета называется чабудо (чахбудуо созвучнее). Рекомендую
> погуглить, куча лулзов гарантирована. Многое объясняет.

Любопытно, но на русский язык переводится примерно как "наотъ*бис", причем узаконенное как норма.

Но, согласен, действительно многое объясняет.

Ответить | Правка | Наверх | Cообщить модератору

156. "Бэкдор в сетевых хранилищах D-Link, позволяющий выполнить ко..."  +/
Сообщение от нах. (?), 10-Апр-24, 22:51 
> У китайцев впринципе отсутствует культура бренда, ответственности и гарантийной поддержки.

напомните, что случилось с YI, и почему?

Вполне себе присутствует. Только - за отдельные деньги.

И дальше их вполне себе интересует - вон оченьплохаядорога опять прислала письмо щастья чтоб я подтвердил акаунт. Акаунту на минуточку - 11 лет. Отдельно прекрасно было как я его завел и для чего (emea филиал отказал и пришлось обращаться напрямую к китайцам).

> получается, что американское, европейское или японское по цене в три раза дороже китайского
> выгоднее приобретать

пока не окажется что это к примеру - оборудование для сетей 4G
И не выяснится что японского и американского его нет вовсе, полным комплектом, а европейская ноклатель такое уг, что уж лучше б его тоже не было (а то они лезут в тендеры со своим дерьмом, и приходится проявлять неимоверную изворотливость чтоб отбиться).

Ответить | Правка | К родителю #94 | Наверх | Cообщить модератору

172. "Бэкдор в сетевых хранилищах D-Link, позволяющий выполнить ко..."  –2 +/
Сообщение от Аноним (174), 12-Апр-24, 12:40 
А что это Вы так за китайское падение? Случаем сами не китаец?
Ответить | Правка | Наверх | Cообщить модератору

181. "Бэкдор в сетевых хранилищах D-Link, позволяющий выполнить ко..."  +/
Сообщение от Аноним (181), 13-Апр-24, 15:36 
... за китайское РАДЕЕТЕ.
Сорян, Т9.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру