Εμφάνιση 1-7 από 7
  1. #1
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.309
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Exclamation
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  2. #2
    Εγγραφή
    31-05-2007
    Ηλικία
    53
    Μηνύματα
    3.956
    Downloads
    6
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    110000/11000
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΤΕΡΨΙΘΕΑ
    Router
    Fritz!Box 7590
    Άμα διαρρέουν τα backdoors ενίοτε γίνεται κανείς ρεζίλι.
    Disclaimer:
    Any views or opinions expressed represent the official view of the voices in my head.

  3. #3
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.309
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Παράθεση Αρχικό μήνυμα από K1m0n Εμφάνιση μηνυμάτων
    Άμα διαρρέουν τα backdoors ενίοτε γίνεται κανείς ρεζίλι.
    Δεν νομίζω ότι ρεζιλεύεται κανείς.
    Προβλήματα ασφάλειας υπήρχαν και θα υπάρχουν σε όλα τα συστήματα.
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  4. #4
    Εγγραφή
    31-05-2007
    Ηλικία
    53
    Μηνύματα
    3.956
    Downloads
    6
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    110000/11000
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΤΕΡΨΙΘΕΑ
    Router
    Fritz!Box 7590
    Παράθεση Αρχικό μήνυμα από deniSun Εμφάνιση μηνυμάτων
    Δεν νομίζω ότι ρεζιλεύεται κανείς.
    Προβλήματα ασφάλειας υπήρχαν και θα υπάρχουν σε όλα τα συστήματα.
    Προβλήματα/ευπάθειες υπήρχαν και θα υπάρχουν, σωστό.
    Όμως, αν/όταν πιάνεται ο x vendor να έχει backdoor* στο σύστημα
    (όπως πιθανότατα σωστά υπαινίσεται το άρθρο, τουλάχιστον αν κρίνουμε απ'τα hardcoded account names),
    ε, δεν το λες και θρίαμβο του marketing και των δημοσίων σχέσεων.
    Αυτό θα τους πονέσει.
    Δεν μιλάμε για cpe που έχει backdoor ο isp, firewalls είναι, και απευθύνονται και σε ent. customers, τα backdoors είναι no-no.
    Όχι ότι η zyxel είναι η πρώτη/μόνη βέβαια (και οπωσδήποτε όχι η τελευταία).

    *ο αστερίσκος μέχρι να βγούν τα cves να δούμε αν είναι όντως backdoor ή vulnerability.
    Disclaimer:
    Any views or opinions expressed represent the official view of the voices in my head.

  5. #5
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.309
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Για εμένα το θέμα δεν είναι αν είναι backdoor ή vulnerability,
    αλλά το πόσο γρήγορα επιλύεται.
    Ο χρόνος επίλυσης είναι αυτός που δείχνει την σοβαρότητα τους θέματος και της ίδιας της εταιρείας.
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  6. #6
    Εγγραφή
    31-05-2007
    Ηλικία
    53
    Μηνύματα
    3.956
    Downloads
    6
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    110000/11000
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΤΕΡΨΙΘΕΑ
    Router
    Fritz!Box 7590
    Παράθεση Αρχικό μήνυμα από deniSun Εμφάνιση μηνυμάτων
    Για εμένα το θέμα δεν είναι αν είναι backdoor ή vulnerability,
    αλλά το πόσο γρήγορα επιλύεται.
    Ο χρόνος επίλυσης είναι αυτός που δείχνει την σοβαρότητα τους θέματος και της ίδιας της εταιρείας.
    Όχι, είναι θέμα, και είναι τελείως διαφορετικά πράγματα.

    1ή περίπτωση: build-in backdoor.
    Δεν λέω ότι δεν συμβαίνει και δεν θα συμβαίνει (κατά καιρούς πολοί έχουν συλληφθεί να κάνουν τα ίδια),
    σαφώς όμως δεν θα έπρεπε να συμβαίνει, ειδικά σε εξοπλισμό που πληρώνεις από την τσέπη σου,
    και δεν είναι managed από 3rd-party.
    Προφανώς τώρα θα επιλυθεί τάχιστα (τώρα που έγινε γνωστό και τους πιάσανε με την γίδα στην πλάτη...),
    και θα ζητήσουν συγνώμη κλπ, αλλά αν δεν είχε γίνει γνωστό?
    Θα μπορούσε η όποια zyxel να μπεί απομακρυσμένα στο firewall να ρίξει μια ματιά, να αλλάξει routes, να σηκώσει ένα tunnel και να συνδεθεί στο εταιρικό δίκτυο.
    To built-in backdoor (αν είναι όντως αποδειχτεί τέτοιο) προυποθέτει πρόθεση.
    Και οι δικαιολογίες "το κάναμε για support", ή "ήταν ξεχασμένο από debug builds" δεν ακούγονται σοβαρές
    όταν φιλοδοξείς να πουλάς firewalls/UTMs/etc σε εταιρικούς πελάτες.

    2ή περίπτωση: vulnerability.
    Σαφώς δεν έπρεπε επίσης να συμβαίνει, πρακτικά συμβαίνει παντού, κάθε μέρα, καθότι:
    τρύπα στον (όποιο) kernel,
    ή τρύπα στην x library,
    ή τρύπα στον x daemon/service,
    ή ο προγραμματιστής βαριόταν/ήταν κακοπληρωμένος/το management βιαζότανε/είχε τελειώσει ο καφές,
    ή ..... ότι.
    Τυπικά στην 2ή περίπτωση δεν υπάρχει πρόθεση, και μόλις βγεί το σχετικό cve θα το μπαλώσουνε.

    Ο χρήστης/πελάτης εύκολα θα συγχωρήσει το vulnerability, είναι τέτοια η φύση του software,
    το backdoor απ την άλλη πλευρά....?
    Disclaimer:
    Any views or opinions expressed represent the official view of the voices in my head.

  7. #7
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.309
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Παράθεση Αρχικό μήνυμα από K1m0n Εμφάνιση μηνυμάτων
    To built-in backdoor (αν είναι όντως αποδειχτεί τέτοιο) προυποθέτει πρόθεση.
    Συμφωνώ.
    built-in backdoor δεν δικαιολογούνται με τίποτε.
    Ακόμα και TR το θεωρώ τέτοιου είδους.

    Παράθεση Αρχικό μήνυμα από K1m0n Εμφάνιση μηνυμάτων
    Ο χρήστης/πελάτης εύκολα θα συγχωρήσει το vulnerability, είναι τέτοια η φύση του software,
    το backdoor απ την άλλη πλευρά....?
    Σε backdoor πάει αλλού ο νους μας...
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας