The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Компрометация инфраструктуры Ubiquiti, не исключающая доступ к устройствам пользователей, opennews (ok), 12-Янв-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


1. "Компрометация инфраструктуры Ubiquiti, не исключающая доступ..."  +2 +/
Сообщение от sergeyb (ok), 12-Янв-21, 11:14 
OpenBSD поддерживает работу на устройствах Ubiquity, поэтому все, кого беспокоит приватность, могут установить альтернативную ОС.
Ответить | Правка | Наверх | Cообщить модератору

3. "Компрометация инфраструктуры Ubiquiti, не исключающая доступ..."  +/
Сообщение от Аноним (3), 12-Янв-21, 11:22 
Не, лучше будет поставить Debian и переписать весь софт на Аду.
Ответить | Правка | Наверх | Cообщить модератору

5. "Компрометация инфраструктуры Ubiquiti, не исключающая доступ..."  –1 +/
Сообщение от тов. Майор (?), 12-Янв-21, 11:24 
Очень беспокоит. Не забывайте пожалуйста на эти ваши "альтернативные" ставить нормальные блобы от гулга и мс.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

15. "Компрометация инфраструктуры Ubiquiti, не исключающая доступ..."  +4 +/
Сообщение от anonymous (??), 12-Янв-21, 11:52 
Зачем хром на роутере?
Ответить | Правка | Наверх | Cообщить модератору

32. "Компрометация инфраструктуры Ubiquiti, не исключающая доступ..."  +4 +/
Сообщение от Аноним (32), 12-Янв-21, 12:48 
Скрипты на Electron писать.
Ответить | Правка | Наверх | Cообщить модератору

118. "Компрометация инфраструктуры Ubiquiti, не исключающая доступ..."  +1 +/
Сообщение от Аноним (118), 13-Янв-21, 00:11 
И докере запускать под кубернатосом и все это дело в Xen
Ответить | Правка | Наверх | Cообщить модератору

129. "Компрометация инфраструктуры Ubiquiti, не исключающая доступ..."  +/
Сообщение от Аноним (-), 13-Янв-21, 01:50 
> И докере запускать под кубернатосом и все это дело в Xen

А все это точно в роутер влезет? Или они заодно хакнут схемы и перевыпустят новые убиквити, которые все это потянут? Может тогда и черт с ним, пусть хакают?

Ответить | Правка | Наверх | Cообщить модератору

166. "Компрометация инфраструктуры Ubiquiti, не исключающая доступ..."  +/
Сообщение от Сяду на лицо (?), 13-Янв-21, 16:21 
На малинке запускают... думаю роутер сможет, но как говорится... зачем?
Ответить | Правка | Наверх | Cообщить модератору

139. "Компрометация инфраструктуры Ubiquiti, не исключающая доступ..."  –1 +/
Сообщение от Daemon (??), 13-Янв-21, 08:27 
В WSL :)
Ответить | Правка | К родителю #118 | Наверх | Cообщить модератору

124. "Компрометация инфраструктуры Ubiquiti, не исключающая доступ..."  +2 +/
Сообщение от пох. (?), 13-Янв-21, 00:29 
А вот кто угадает, зачем в графане (графане, блжад!) с седьмой версии - встроенный хромой?!
(Дааа, дааа - в нее внутрь встроен - хромог. Целиком.)

"Подсказка": он необходим для одной мелкой фички, которая раньше прекрасно обходилась без.

Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

51. "Компрометация инфраструктуры Ubiquiti, не исключающая доступ..."  –8 +/
Сообщение от ОхотникНаОленей (?), 12-Янв-21, 14:07 
Покупайте Микротик, хорошая латвийская EC-контора, трудится на рынке EnterpriseReady уже черт знает сколько, RouterOS годнота, обкатана, исследована, и и.п., нафига вам это Уёбикьюти из Калифошки?

Mesh с бесшовным роумингом хотите?

Mikrotik Audience - 3 радиомодуля в каждой точке, 1×2.4Ghz 2×5Ghz,

т.е. можно вообще без eth навтыкать точек на местности,
по одному из 5Ghz строится окологигабитный защищенная сеть/бридж с ospf/rstp (че хошь можно изобрести, это ж роутер ос)

А два других модуля обслуживают клиентов, точки прогоняют между собой трафик в единой сети, клиентам организуется бесшовный роуминг.

Отдельное головное оборудование не нужно, но есть и CAPsMAN подчинённое управление, например от стационарного роутера Микротик (можно удалённо по желанию, естественно) - да там все можно практически, low price сегмент под CISCO и т.п. они уверенно держат за собой.

Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

55. "Компрометация инфраструктуры Ubiquiti, не исключающая доступ..."  +2 +/
Сообщение от Аноним (55), 12-Янв-21, 14:53 
как там с соблюдением GPL у этой хорошей конторы? Или как забили болт при создании так и продолжают?
Не подскажете где скачать исходники их прошивок - где 100% используется ядро linux и стопка GPL софта.
Ответить | Правка | Наверх | Cообщить модератору

63. "Компрометация инфраструктуры Ubiquiti, не исключающая доступ..."  –1 +/
Сообщение от оор (?), 12-Янв-21, 15:17 
имеют право только изменения гпл кода выкладывать. Но их типа нет =)
Ответить | Правка | Наверх | Cообщить модератору

82. "Компрометация инфраструктуры Ubiquiti, не исключающая доступ..."  +2 +/
Сообщение от Lolo12123 (?), 12-Янв-21, 18:26 
Нормально. Из измененного GPL, у них только ядро. Остальной GPL используется в неизмененном виде и самописные модули, к которым не попадает лицензия GPL. Если хотите увидеть изменения ядра - напишите им на почту. Я так делал (очень давно), получил в ответ ссылки: https://mikrotik.com/download/share/linux_3_3_5_patch_Router...
https://mikrotik.com/download/share/linux_patch_configs.zip
Ответить | Правка | К родителю #55 | Наверх | Cообщить модератору

59. "Компрометация инфраструктуры Ubiquiti, не исключающая доступ..."  +/
Сообщение от An O Nim (?), 12-Янв-21, 15:07 
> Покупайте Микротик

Это у которых без пароля по локальной сети можно админом залогиниться через WinBox софтинку. Это вы дыру в безопасности называете теперь словом микро-к? Называйте сразу - халтура.

Попытка делать сложную нестандартную вещь на продажу всегда сопровождена ошибками и инженерными входами и прочая халтура ради бизнеса.

Ответить | Правка | К родителю #51 | Наверх | Cообщить модератору

62. "Компрометация инфраструктуры Ubiquiti, не исключающая доступ..."  +/
Сообщение от оор (?), 12-Янв-21, 15:16 
Серьезно? Даже когда пароль уже задан, не при первом запуске?
Никогда не юзал винбокс просто.
Ответить | Правка | Наверх | Cообщить модератору

73. "Компрометация инфраструктуры Ubiquiti, не исключающая доступ..."  +/
Сообщение от kissmyass (?), 12-Янв-21, 17:15 
а можно подробнее? уж как-то сомнительно
Ответить | Правка | К родителю #59 | Наверх | Cообщить модератору

110. "Компрометация инфраструктуры Ubiquiti, не исключающая доступ..."  +1 +/
Сообщение от Аноним (118), 12-Янв-21, 23:38 
Cisco не менее дырявый чем некротик и ниче я же пишу этот коммент
Ответить | Правка | К родителю #59 | Наверх | Cообщить модератору

178. "Компрометация инфраструктуры Ubiquiti, не исключающая доступ..."  +1 +/
Сообщение от Аноним (-), 13-Янв-21, 23:23 
> Cisco не менее дырявый чем некротик и ниче я же пишу этот коммент

Ты пишешь этот комент. И ржд уже тоже пишет коменты, более дурацкие - https://habr.com/ru/post/536750/ - спасибо их микротикам за это!

Ответить | Правка | Наверх | Cообщить модератору

195. "Компрометация инфраструктуры Ubiquiti, не исключающая доступ..."  +/
Сообщение от Ульта (?), 14-Янв-21, 17:25 
Это та РЖД которая не знает как выставить пароль для роутера?? Сильно!
Ответить | Правка | Наверх | Cообщить модератору

65. "Компрометация инфраструктуры Ubiquiti, не исключающая доступ..."  +4 +/
Сообщение от Return76 (?), 12-Янв-21, 15:23 
Уважаемый, а когда у этой "хорошая латвийская EC-контора" наконец OpenVPN через udp заработает? Или она настолько хороша, что ей это не надо?
Ответить | Правка | К родителю #51 | Наверх | Cообщить модератору

66. "Компрометация инфраструктуры Ubiquiti, не исключающая доступ..."  +/
Сообщение от Oleg (??), 12-Янв-21, 15:37 
C ovpn/udp у них там да, странная упертость
А еще нет и не будет походу вообще ipsec/vti
Нет wireguard (а к edgerouter можно прикрутить его, кстате)
Ответить | Правка | Наверх | Cообщить модератору

71. "Компрометация инфраструктуры Ubiquiti, не исключающая доступ..."  +/
Сообщение от kissmyass (?), 12-Янв-21, 17:14 
Есть wireguard, с 7 версии
Ответить | Правка | Наверх | Cообщить модератору

84. "Компрометация инфраструктуры Ubiquiti, не исключающая доступ..."  +1 +/
Сообщение от macfaq (?), 12-Янв-21, 18:34 
> Есть wireguard, с 7 версии

Только сама 7 ещё не релизнулась.

Ответить | Правка | Наверх | Cообщить модератору

95. "Компрометация инфраструктуры Ubiquiti, не исключающая доступ..."  –1 +/
Сообщение от Аноним (95), 12-Янв-21, 21:23 
> Есть wireguard, с 7 версии

А нормального vpn не будет значит ?

Ответить | Правка | К родителю #71 | Наверх | Cообщить модератору

76. "Компрометация инфраструктуры Ubiquiti, не исключающая доступ..."  +/
Сообщение от ан (?), 12-Янв-21, 17:30 
Уже есть wireguard, злые языки говорят, что работает не идеально. Но в сети полно инструкций по настройке.
Ответить | Правка | К родителю #66 | Наверх | Cообщить модератору

111. "Компрометация инфраструктуры Ubiquiti, не исключающая доступ..."  +/
Сообщение от Аноним (118), 12-Янв-21, 23:40 
OpenVPN? Это что стандарт? Лол но эту парашу даже китайцы не поддерживают
Ответить | Правка | К родителю #66 | Наверх | Cообщить модератору

131. "Компрометация инфраструктуры Ubiquiti, не исключающая доступ..."  +3 +/
Сообщение от Аноним (-), 13-Янв-21, 01:57 
> OpenVPN? Это что стандарт?

Это некое достаточно популярное решение.

> Лол но эту парашу даже китайцы не поддерживают

А они вообще что-то поддерживают, кроме бэкдоров и иероглифов? :)


Ответить | Правка | Наверх | Cообщить модератору

145. "Компрометация инфраструктуры Ubiquiti, не исключающая доступ..."  +/
Сообщение от InuYasha (??), 13-Янв-21, 11:43 
>А они вообще что-то поддерживают, кроме бэкдоров и иероглифов? :)

Бэкдоры в иероглифах :)

Ответить | Правка | Наверх | Cообщить модератору

109. "Компрометация инфраструктуры Ubiquiti, не исключающая доступ..."  –4 +/
Сообщение от Аноним (118), 12-Янв-21, 23:35 
Mikrotik лучший вариант для сетки в среднем классе
Ответить | Правка | К родителю #51 | Наверх | Cообщить модератору

151. "Компрометация инфраструктуры Ubiquiti, не исключающая доступ..."  +1 +/
Сообщение от Сейд (ok), 13-Янв-21, 12:42 
TP-Link лучше.
Ответить | Правка | Наверх | Cообщить модератору

168. "Компрометация инфраструктуры Ubiquiti, не исключающая доступ..."  –2 +/
Сообщение от Сяду на лицо (?), 13-Янв-21, 16:25 
Tp-link говнецо еще то
Ответить | Правка | Наверх | Cообщить модератору

130. "Компрометация инфраструктуры Ubiquiti, не исключающая доступ..."  +2 +/
Сообщение от Аноним (-), 13-Янв-21, 01:56 
> Покупайте Микротик, хорошая латвийская EC-контора, трудится на рынке EnterpriseReady
> уже черт знает сколько, RouterOS годнота, обкатана, исследована, и и.п., нафига
> вам это Уёбикьюти из Калифошки?

Наглая квазипроприетарная шарага, паразитирующая на опенсорсе и линухе, но сделавшая из него почти циску. Включая мутное управление, вендорлок, лицензии, сорцы распостраняемые по принципу "снега зимой не выпросишь" и прочие прелести, типа жалкой пародии на openvpn и вообще полтора пакета под всю "чудную операционку". Так что openwrt все это делает как с куста, позволяя навесить всякий смежный функционал.

Бонусом интересные дефолты на грани чуть ли не бэкдоров, оно по дефолту дырявое на уровне чуть не длинков.

> по одному из 5Ghz строится окологигабитный защищенная сеть/бридж с ospf/rstp (че хошь
> можно изобрести, это ж роутер ос)

WPA3 оно уже умеет с MFP? Или можно DEAUTH на местности изобрести? Превратив окологигабит в околодиалап вон той карманной мыльницой с батарейкой? :)

> они уверенно держат за собой.

А вы, стало быть, реселлер?

Ответить | Правка | К родителю #51 | Наверх | Cообщить модератору

140. "Компрометация инфраструктуры Ubiquiti, не исключающая доступ..."  +/
Сообщение от Аноним (140), 13-Янв-21, 09:17 
Были у меня роутеры и на openwrt, и на routeros, и я вот не могу сказать, что openwrt однозначно практичнее во всем. openwrt хороша, когда требуется построить комбайн, который и роутер, и авторитетныц dns-сервер, и сервер доступа, и файлопомойка, и даже немножко принт-сервер.
Если же надо настроить действительно хитрую маршрутизацию с route policies на десяток интерфейсов, и так чтобы твой конфиг через 5 лет смог понять другой человек, routeros удобнее. Даже с отключенным winbox.
Ответить | Правка | Наверх | Cообщить модератору

179. "Компрометация инфраструктуры Ubiquiti, не исключающая доступ..."  +/
Сообщение от Аноним (-), 13-Янв-21, 23:26 
Она удобнее, вон тот чудик хакнувший РЖД через мокротик как раз впн до своих хостов поднял, просто потому что может и так удобнее было. БезопасТность производителей шпротов столкнулась с русским раздолбайством и получилась инфраструктура ржд.
Ответить | Правка | Наверх | Cообщить модератору

138. "Компрометация инфраструктуры Ubiquiti, не исключающая доступ..."  +2 +/
Сообщение от Аноним (138), 13-Янв-21, 04:32 
Mikrotik со своими самописными дровами не поддерживают современные стандарты. Железо поддерживает, а mikrotik нет. Например в их точках доступа до сих пор нет MU-MIMO, поэтому всё работает раза в 3-4 медленнее чем могло бы.
Про маршрутизаторы в которых позорно порты произвольно перезагружаются, вызывая обрывы даже и говорить лень. Отличная контора :D
Ответить | Правка | К родителю #51 | Наверх | Cообщить модератору

17. "Компрометация инфраструктуры Ubiquiti, не исключающая доступ..."  +4 +/
Сообщение от anonymous (??), 12-Янв-21, 11:54 
Как раз на днях поставил OpenBSD на EdgeRouter 4. Работает даже SFP. И WiFi через USB.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

77. "Компрометация инфраструктуры Ubiquiti, не исключающая доступ..."  +/
Сообщение от ан (?), 12-Янв-21, 17:33 
А почему не openWRT? Из религиозных убеждений или есть рациональные аргументы?
Ответить | Правка | Наверх | Cообщить модератору

78. "Компрометация инфраструктуры Ubiquiti, не исключающая доступ..."  +/
Сообщение от Ананимус (?), 12-Янв-21, 17:40 
OpenBSD удобная.
Ответить | Правка | Наверх | Cообщить модератору

80. "Компрометация инфраструктуры Ubiquiti, не исключающая доступ..."  +1 +/
Сообщение от anonymous (??), 12-Янв-21, 18:12 
Захотелось попробовать именно OpenBSD. Тем более что данное железо в ней очень хорошо поддерживается.
Ответить | Правка | К родителю #77 | Наверх | Cообщить модератору

85. "Компрометация инфраструктуры Ubiquiti, не исключающая доступ..."  –5 +/
Сообщение от Аноним (85), 12-Янв-21, 18:37 
Openwrt – васяносборка под узкую задачу. Всегда лучше ставить что-то фундаментальное.
Ответить | Правка | К родителю #77 | Наверх | Cообщить модератору

132. "Компрометация инфраструктуры Ubiquiti, не исключающая доступ..."  +/
Сообщение от Аноним (-), 13-Янв-21, 01:58 
> Openwrt – васяносборка под узкую задачу. Всегда лучше ставить что-то фундаментальное.

Однако роутер и есть узкая задача. И под нее оно даже достатчно логично и вполне удобно.

Ответить | Правка | Наверх | Cообщить модератору

144. "Компрометация инфраструктуры Ubiquiti, не исключающая доступ..."  –2 +/
Сообщение от Аноним (144), 13-Янв-21, 11:22 
Любая задача узкая. Ставить васяносборки – моветон.
Ответить | Правка | Наверх | Cообщить модератору

180. "Компрометация инфраструктуры Ubiquiti, не исключающая доступ..."  +/
Сообщение от Аноним (-), 13-Янв-21, 23:29 
> Любая задача узкая. Ставить васяносборки – моветон.

А на мобилке у тебя тоже опенбсд? :)

К тому же в openwrt довольно интересные васяны - wireless stack Linux половина этих васянов как раз и патчит. И кстати работает сие сильно получше openbsd, если что. В ней хоть .n для чего-нибудь уже сделали?

Ответить | Правка | Наверх | Cообщить модератору

100. "Компрометация инфраструктуры Ubiquiti, не исключающая доступ..."  +/
Сообщение от anonymous (??), 12-Янв-21, 21:50 
Оказывается в OpenWRT поддержка EdgeRouter 4 только недавно появилась (хотя Octeon поддерживается с 2013): https://git.openwrt.org/?p=openwrt/openwrt.git;a=commit;h=dd...
Ответить | Правка | К родителю #77 | Наверх | Cообщить модератору

36. "Компрометация инфраструктуры Ubiquiti, не исключающая доступ..."  +/
Сообщение от Аноним (32), 12-Янв-21, 12:50 
>OpenBSD поддерживает работу на устройствах Ubiquity

А что в Ubiquity за аппаратная архитектура?

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

41. "Компрометация инфраструктуры Ubiquiti, не исключающая доступ..."  +2 +/
Сообщение от anonymous (??), 12-Янв-21, 13:28 
В большинстве устройств серии EdgeRouter - MIPS64 (Cavium Octeon).
Ответить | Правка | Наверх | Cообщить модератору

119. "Компрометация инфраструктуры Ubiquiti, не исключающая доступ..."  +/
Сообщение от Аноним (118), 13-Янв-21, 00:12 
Все роутеры на мипсятине завязаны
Ответить | Правка | К родителю #36 | Наверх | Cообщить модератору

142. "Компрометация инфраструктуры Ubiquiti, не исключающая доступ..."  +/
Сообщение от Hedgehog (??), 13-Янв-21, 10:54 
Куча микротов на ARM'е есть.
Ответить | Правка | Наверх | Cообщить модератору

167. "Компрометация инфраструктуры Ubiquiti, не исключающая доступ..."  +/
Сообщение от Сяду на лицо (?), 13-Янв-21, 16:23 
Есть то есть, но mips в маломощном дешманском железе по дефолту
Ответить | Правка | Наверх | Cообщить модератору

172. "Компрометация инфраструктуры Ubiquiti, не исключающая доступ..."  +/
Сообщение от Аноним (172), 13-Янв-21, 18:15 
>могут установить альтернативную ОС.

Альтернативно одаренные если только.

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру