Size: a a a

RouterOS Security

2021 January 07

AN

Alexey Nechitaylo in RouterOS Security
Бльо, так это неподдерживаемые устаревшие системы
источник

AN

Alexey Nechitaylo in RouterOS Security
Это не винда дырявая, а руки.
источник

D

Dmitry in RouterOS Security
8.1 разве прекращена поддержка?
источник

D

Dmitry in RouterOS Security
2012р2 вроде тоже нет
источник

AN

Alexey Nechitaylo in RouterOS Security
Rce на поддерживаемые системы закрываются автоматическими апдейтами.
2008 и 2012 ловили два или три rce за недавнее время.
Если вы вывесили такую систему в мир, вы ответственны за её взлом.
источник

AN

Alexey Nechitaylo in RouterOS Security
Очень простая логическая цепочка
источник

D

Dmitry in RouterOS Security
Да это все понятно, но в таком случае, почему полностью легальная система, цикл поддержки которой не прекращен не получила этот апдейт автоматически? 2012 r2 лицензирован для учебных заведений, апдейты разумеется включены. Да и кто на серьезных щщах сидит каждый день и cve-database мониторит для своих систем?
источник

D

Dmitry in RouterOS Security
Я лично раз в месяца три смотрю и то на отъебись. Для собственного успокоения скорее. Потому что считаю, что патчинг дырок все таки должен лежать на разработчике. Да и не владею я системным программированием на таком уровне
источник

AN

Alexey Nechitaylo in RouterOS Security
Dmitry
Да это все понятно, но в таком случае, почему полностью легальная система, цикл поддержки которой не прекращен не получила этот апдейт автоматически? 2012 r2 лицензирован для учебных заведений, апдейты разумеется включены. Да и кто на серьезных щщах сидит каждый день и cve-database мониторит для своих систем?
Надо детально кейс разбирать. Не готов заочно.
источник

D

Dmitry in RouterOS Security
Там концов не найти. Файл логирования сессий ограничен по размеру. Навешенная снифалка - мои дагадки и открытый вектор атаки. Как оно на самом деле было только атакующему известно
источник

AK

Alexey Konstantinov in RouterOS Security
да мс присылает репорты каждый месяц об уязвимостях - там их туева хуча  если честно ..
источник

AK

Alexey Konstantinov in RouterOS Security
https://msrc.microsoft.com/update-guide/
смотреть тут можно примерно.
источник

D

Dmitry in RouterOS Security
Смех, да и только)
источник

AK

Alexey Konstantinov in RouterOS Security
Вы просто посмотрите, сколько их там и ужаснитесь.
источник

AK

Alexey Konstantinov in RouterOS Security
Dmitry
8.1 разве прекращена поддержка?
обновляют еще
источник

D

Dmitry in RouterOS Security
Сохраню и буду тыкать всяким дурачкам, что кричат что мак ос или линукс десктоп бесполезная система и винда топ
источник

AK

Alexey Konstantinov in RouterOS Security
Dmitry
Сохраню и буду тыкать всяким дурачкам, что кричат что мак ос или линукс десктоп бесполезная система и винда топ
вы удивитесь но в макоси их не меньше ... в линухах не уверен но тоже хватает ...
даже циску можно найти подобное ... и там тоже их туева хуча ..
источник

D

Dmitry in RouterOS Security
Отличие только в том, что макос принадлежит к семейству никсоподобных систем, болячки которых ужа давно известны и тыщу раз обсосаны. Да и никсовая философия everything is a file, которая тоже там присутствует - несомненный плюс. Хотя конечно дело вкуса.
источник

AK

Alexey Konstantinov in RouterOS Security
Dmitry
Сохраню и буду тыкать всяким дурачкам, что кричат что мак ос или линукс десктоп бесполезная система и винда топ
https://support.apple.com/ru-ru/HT201222
тоже список не маленький )
источник

AK

Alexey Konstantinov in RouterOS Security
с точки зрения косяков в кодинге - всё неидеально.
источник