Size: a a a

2021 January 28

A

Alex in OpenBSD
источник
2021 January 29

AK

Artsiom Karakin in OpenBSD
Очень прохладная история
источник

@

@user_2022 in OpenBSD
А нужно горячее видео? :)
источник

AK

Artsiom Karakin in OpenBSD
Нет. Нужно не нести херню. И идиотских вопросов про десктопность не задавать.

Утверждаете, что фряха – умирающая ветка, кидайте дату последнего коммита в их монорепозитории. Они как рах недавно на git перешли
источник

@

@user_2022 in OpenBSD
Разумеется, я не имел в виду, что проект в буквальном смысле умер. Я имел в виду, фрибсд на текущий момент, имхо, не имеет стратегии развития.
источник

AK

Artsiom Karakin in OpenBSD
Что за стратегия развития ?
источник

@

@user_2022 in OpenBSD
У опенбсд на сайте принципы изложены. Это субъеетивное. Спорить я бы не хоиел на эту тему. Новичок спросил, я предложил опенбсд. Усё.
источник

AK

Artsiom Karakin in OpenBSD
источник

AK

Artsiom Karakin in OpenBSD
источник

AK

Artsiom Karakin in OpenBSD
Если вы будете так заботливо относится к каждому залётному дураку, который не может вбить вопрос в ctrl+f на сайте с документацией, то хороших вопросов и ответов в чате не будет. А вот дать RO на один день бывает полезно, люди отвлекаются от чатов в телеграме и начинают читать документацию.
источник

A

Alex in OpenBSD
Привет.
Как вы считаете, возможно ли при помощи OpenBSD роутера, фаервола выявить факт поступления из интернета запросов, которые направлены в адрес Intel Management Engine на одном из устройств внутренней защищенной сети?
источник

m

maniac in OpenBSD
да, тупо по портам
источник

AK

Artsiom Karakin in OpenBSD
Интересная затея ! Кроме тупо по портам, я думаю, можно посмотреть на вариант с пассивным фингерпринтом(отпечатком ?) TCP пакетов в PF.
источник

AK

Artsiom Karakin in OpenBSD
Насколько я знаю прошивка на intel me — это minix.
источник

m

maniac in OpenBSD
интересно кстати, будет ли это работать
источник

AK

Artsiom Karakin in OpenBSD
И, поправьте если что не так, используя /etc/pf.os можно по syn флагам tcp пакетов определить какая именно это ос. Только этот файл долго не обновляли по той причине, что сейчас сложно таким образом что-то узнать. То есть скорей всего будет проще использовать это функцию для того чтобы узнать когда с процессора с me отправлен пакет, чем наоборот, когда откуда-то из внешнего интернета этот  пакет приходит.
источник

m

maniac in OpenBSD
его не обновляли потому что исходный проект из которого вытащили функционал в опенбсд разросся и хочет смотреть в траффик уровнями выше для более надежного определения.
ну и вообще, это действительно не может дать полной гарантии.
да, ты прав, так можно определить только исходящий от me изнутри пакет.
но всё это не нужно! потому что порты общения в ME прибиты гвоздями и не меняются.
источник

AK

Artsiom Karakin in OpenBSD
Благодарю, не знал
источник

m

maniac in OpenBSD
я когда-то внимательно посмотрел на этот файл, обновил правила для nmap, но детектить его всегда не получалось, уперся в какие-то ограничения формата, не помню уже
источник

N

NN in OpenBSD
Я смотрел презентацию defcon там чувак статистику показал по багам в ядре, вроде у netbsd 7 а у опенка в 2020 году более 20. Если не ошибся
источник