Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Обновление OpenVPN 2.4.4 с устранением уязвимости" | +/– | |
Сообщение от opennews on 28-Сен-17, 09:56 | ||
Сформированы (https://sourceforge.net/p/openvpn/mailman/message/36054607/) корректирующие выпуски пакета для создания виртуальных частных сетей OpenVPN 2.3.18 и 2.4.4 (http://openvpn.net/index.php/open-source/downloads.html), в которых устранена уязвимость (https://guidovranken.wordpress.com/2017/09/27/one-more-openv.../) (CVE-2017-12166 (https://community.openvpn.net/openvpn/wiki/CVE-2017-12166)), которая может привести к удалённому переполнению буфера и выполнению кода злоумышленника. Для большинства пользователей проблема не представляет опасности, так как проявляется только при явном включении в настройках режима "key method 1", который давно помечен как устаревший (использовался в OpenVPN 1.x, отключен по умолчанию начиная с 2005 года (https://www.opennet.ru/opennews/art.shtml?num=5353) и запланирован к удалению в ветке OpenVPN 2.5). | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Обновление OpenVPN 2.4.4 с устранением уязвимости" | +3 +/– | |
Сообщение от пох on 28-Сен-17, 09:56 | ||
"мы аудитили-аудитили, да так и не выаудитили". | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
2. "Обновление OpenVPN 2.4.4 с устранением уязвимости" | +1 +/– | |
Сообщение от Аноним (??) on 28-Сен-17, 10:00 | ||
А как же PVS-Studio??? | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
3. "Обновление OpenVPN 2.4.4 с устранением уязвимости" | –3 +/– | |
Сообщение от пох on 28-Сен-17, 10:25 | ||
> А как же PVS-Studio??? | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
14. "Обновление OpenVPN 2.4.4 с устранением уязвимости" | –1 +/– | |
Сообщение от Аноним (??) on 28-Сен-17, 14:50 | ||
> а чего, им кто-то _заплатил_ за аудит? | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
17. "Обновление OpenVPN 2.4.4 с устранением уязвимости" | +/– | |
Сообщение от пох on 28-Сен-17, 17:13 | ||
> А у них так вроде нельзя, там до сих пор 90е, мыслят | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
22. "Обновление OpenVPN 2.4.4 с устранением уязвимости" | +/– | |
Сообщение от Аноним (??) on 29-Сен-17, 00:51 | ||
> я так понимаю, вполне можно, но, разумеется, дороговато выйдет. Это несколько другая | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
24. "Обновление OpenVPN 2.4.4 с устранением уязвимости" | +1 +/– | |
Сообщение от Аноним (??) on 29-Сен-17, 11:42 | ||
> его --help не умещается на монитор. Это показатель. | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
28. "Обновление OpenVPN 2.4.4 с устранением уязвимости" | +/– | |
Сообщение от пох on 29-Сен-17, 13:06 | ||
> Ты вообще сорец openvpn видел? Впн может быть в 50 раз проще. | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
32. "Обновление OpenVPN 2.4.4 с устранением уязвимости" | +/– | |
Сообщение от Andrey_Karpov (ok) on 30-Сен-17, 17:10 | ||
Тот-кого-нельзя-называть, просто хочет оставить маленький комментарий | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
11. "Обновление OpenVPN 2.4.4 с устранением уязвимости" | +1 +/– | |
Сообщение от Аноним (??) on 28-Сен-17, 13:42 | ||
Тсс, Карпова призовёшь! | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
33. "Обновление OpenVPN 2.4.4 с устранением уязвимости" | –1 +/– | |
Сообщение от Andrey_Karpov (ok) on 30-Сен-17, 17:12 | ||
> Тсс, Карпова призовёшь! | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
5. "Обновление OpenVPN 2.4.4 с устранением уязвимости" | –2 +/– | |
Сообщение от Волосатый шмель on 28-Сен-17, 12:04 | ||
> Для большинства пользователей проблема не представляет опасности, так как проявляется только при явном включении в настройках режима "key method 1", который давно помечен как устаревший | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
10. "Обновление OpenVPN 2.4.4 с устранением уязвимости" | –1 +/– | |
Сообщение от пох on 28-Сен-17, 13:03 | ||
> Видимо, из-за этого аудиторам было [ник комментатора выше] на такую уязвимость. | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
18. "Обновление OpenVPN 2.4.4 с устранением уязвимости" | +/– | |
Сообщение от name (??) on 28-Сен-17, 20:38 | ||
Не, так то openvpn пишет в доги про deprecated ключи. А вот если админ периодически не смотрит в логи, то ты сам понимаешь (я очень надеюсь), кем он становится.* | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
19. "Обновление OpenVPN 2.4.4 с устранением уязвимости" | +2 +/– | |
Сообщение от angra (ok) on 29-Сен-17, 00:04 | ||
> А вот если админ периодически не смотрит в логи, то ты сам понимаешь (я очень надеюсь), кем он становится.* | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
20. "Обновление OpenVPN 2.4.4 с устранением уязвимости" | +/– | |
Сообщение от user (??) on 29-Сен-17, 00:19 | ||
Сколько напыщенности. Я так понимаю Полноценные Ынтырпрайз(тм) админы всё же логи не перечитывают периодически (пусть даже бегло)? Или только когда всё сломалось? И, да логи нагруженных систем(тм), которые льются по нескольку гигабайт в сутки, анализируются полуавтоматом, хотя бы по ключевым фразам. И, да, OpenVPN с дефолтным логгированием не особо активно пишет логи, даже под нагрузкой ~50 пользователей на сервер. | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
25. "Обновление OpenVPN 2.4.4 с устранением уязвимости" | +1 +/– | |
Сообщение от Аноним (??) on 29-Сен-17, 12:13 | ||
Напыщенности в его словах ноль, была констатация факта. | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
21. "Обновление OpenVPN 2.4.4 с устранением уязвимости" | –3 +/– | |
Сообщение от ИБ on 29-Сен-17, 00:38 | ||
Малыш, а ты точно полноценный админ? Много там набегает текстов у опенвпна? grep -ie "depricated\|error\|warning" для слабаков? Если не читаешь примечания к релизу и логи впн-сервера - вон из профессии. Вот ваще без вариантов. | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
23. "Обновление OpenVPN 2.4.4 с устранением уязвимости" | –1 +/– | |
Сообщение от пох on 29-Сен-17, 09:45 | ||
> Много там набегает текстов у опенвпна? | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
26. "Обновление OpenVPN 2.4.4 с устранением уязвимости" | +2 +/– | |
Сообщение от Аноним (??) on 29-Сен-17, 12:48 | ||
> Малыш, а ты точно полноценный админ? | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
35. "Обновление OpenVPN 2.4.4 с устранением уязвимости" | –1 +/– | |
Сообщение от пох on 01-Окт-17, 12:28 | ||
> Да, я заметил, что ИБ. | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
6. "Обновление OpenVPN 2.4.4 с устранением уязвимости" | +2 +/– | |
Сообщение от dry (ok) on 28-Сен-17, 12:16 | ||
Наивный юный мальчик видимо думает, что аудит решает все и выявляет 100% проблем, а аудиторы это такие волшебники на сказочных конях и чудотворным сканером, который сразу показывает где что не так. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
8. "Обновление OpenVPN 2.4.4 с устранением уязвимости" | –1 +/– | |
Сообщение от пох on 28-Сен-17, 12:52 | ||
> Наивный юный мальчик видимо думает, что аудит решает все и выявляет 100% проблем | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
9. "Обновление OpenVPN 2.4.4 с устранением уязвимости" | +/– | |
Сообщение от Andrey Mitrofanov on 28-Сен-17, 12:56 | ||
>> Наивный юный мальчик видимо думает, что аудит решает все и выявляет 100% проблем | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
13. "Обновление OpenVPN 2.4.4 с устранением уязвимости" | +/– | |
Сообщение от Аноним (??) on 28-Сен-17, 14:42 | ||
> проектик-то, кстати, весьма небольшой, | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
16. "Обновление OpenVPN 2.4.4 с устранением уязвимости" | –2 +/– | |
Сообщение от пох on 28-Сен-17, 16:53 | ||
> Назвать opvenvpn 2.4.x небольшим проектиком? | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
29. "Обновление OpenVPN 2.4.4 с устранением уязвимости" | +/– | |
Сообщение от Аноним (??) on 30-Сен-17, 01:56 | ||
> а что, сравнимо с той же palemoon? (сорцы - смотрел, ага) | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
31. "Обновление OpenVPN 2.4.4 с устранением уязвимости" | –1 +/– | |
Сообщение от пох on 30-Сен-17, 13:44 | ||
> В palemoon кода больше. А в мозильском движке никогда не было недостатка в vuln-ах btw. | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
34. "Обновление OpenVPN 2.4.4 с устранением уязвимости" | +/– | |
Сообщение от Аноним (??) on 30-Сен-17, 19:03 | ||
> деньги, скорее всего, нереален (а за неразумное бесполезен - | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
27. "Обновление OpenVPN 2.4.4 с устранением уязвимости" | +/– | |
Сообщение от Аноним (??) on 29-Сен-17, 12:55 | ||
> Назвать opvenvpn 2.4.x небольшим проектиком? | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
30. "Обновление OpenVPN 2.4.4 с устранением уязвимости" | +/– | |
Сообщение от Аноним (??) on 30-Сен-17, 01:59 | ||
> Для тебя, надо понимать большой. Для него небольшой. Дальше? | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
36. "Обновление OpenVPN 2.4.4 с устранением уязвимости" | –1 +/– | |
Сообщение от Аноним (??) on 03-Окт-17, 03:28 | ||
Ну в том и проблема, что ты делаешь выводы после чтения дяди. Попробуй читать нескольких разных дядь для начала. Потом попробуй в чем-то разобраться сам. Это если ты хочешь про дядь. А каким образом тебя у тебя разговор про объем перетекает в дядь большой вопрос. | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |