Компьютеры, периферия, софт и все что с этим связано. Но не продажЫ.
-
Добрый Фей
- Сообщения: 1520
- Зарегистрирован: 23 апр 2019, 14:52
- Пол: Мужской
Компьютеры, периферия, софт и все что с этим связано. Но не продажЫ.
light_gray, tcp/ip вроде никто не отменяет... будет просто сегмент который обяжут работать на другом ПО и другом протоколе.
А так идея очень хорошая, "железка" которая может лазить в стек на низком уровне. т.е. сетевуха в теории может что то делать в потоке, пересылать пакеты, копировать и тд. и от таких железных закладок и уязвимостей это решение поможет. Свой протокол это еще дополнительный уровень защищенности у линий связи, на прослушивание, атаки MiM и другие.
А учитывая с какой скоростью придумали и внедрили СБП, сроки будут решаться финансированием или волшебным пенделем. Кто знает, может еще и трехбитные архитектуры увидим.
А так идея очень хорошая, "железка" которая может лазить в стек на низком уровне. т.е. сетевуха в теории может что то делать в потоке, пересылать пакеты, копировать и тд. и от таких железных закладок и уязвимостей это решение поможет. Свой протокол это еще дополнительный уровень защищенности у линий связи, на прослушивание, атаки MiM и другие.
А учитывая с какой скоростью придумали и внедрили СБП, сроки будут решаться финансированием или волшебным пенделем. Кто знает, может еще и трехбитные архитектуры увидим.
Ругаешь страну, хотя ещё так молод.
В твоих руках айфон и кофе,
А не серп и молот.
В твоих руках айфон и кофе,
А не серп и молот.
-
РАК
- Сообщения: 8607
- Зарегистрирован: 20 янв 2019, 10:09
- Пол: Мужской
-
light_gray
- Сообщения: 17299
- Зарегистрирован: 28 мар 2019, 07:34
- Пол: Мужской
Компьютеры, периферия, софт и все что с этим связано. Но не продажЫ.
Для этого давно придуман ipsec и куча других подобных протоколов, когда полезная нагрузка бегает в шифрованных контейнерах и пофиг, кто там сидит и глядит на некую железку, через которую и бегает эта нагрузкаДобрый Фей писал(а): 03 май 2023, 13:07 tcp/ip вроде никто не отменяет... будет просто сегмент который обяжут работать на другом ПО и другом протоколе.
А так идея очень хорошая, "железка" которая может лазить в стек на низком уровне. т.е. сетевуха в теории может что то делать в потоке, пересылать пакеты, копировать и тд. и от таких железных закладок и уязвимостей это решение поможет.
.
Ты имеешь ввиду на троичной логике?
-
Lirix
- Сообщения: 57105
- Зарегистрирован: 29 мар 2019, 17:32
- Откуда: Красноярск
- Пол: Мужской
Компьютеры, периферия, софт и все что с этим связано. Но не продажЫ.
за то уже столько бабосиков на нем помыто. все это делается не ради того, что бы получить результат
-
Добрый Фей
- Сообщения: 1520
- Зарегистрирован: 23 апр 2019, 14:52
- Пол: Мужской
Компьютеры, периферия, софт и все что с этим связано. Но не продажЫ.
light_gray писал(а): 03 май 2023, 16:53 Для этого давно придуман ipsec и куча других подобных протоколов, когда полезная нагрузка бегает в шифрованных контейнерах и пофиг, кто там сидит и глядит на некую железку, через которую и бегает эта нагрузка
Уязвимость в strongSwan IPsec, допускающая удалённое выполнение кода
03.03.2023 10:07
Доступен выпуск strongSwan 5.9.10, свободного пакета для создания VPN-соединений на базе протокола IPSec, используемого в Linux, Android, FreeBSD и macOS. В новой версии устранена опасная уязвимость (CVE-2023-26463), которая может быть использована для обхода аутентификации, но потенциально также может привести к выполнению кода атакующего на стороне сервера или клиента. Проблема проявляется при проверке специально оформленных сертификатов в методах аутентификации EAP (Extensible Authentication Protocol) на базе TLS.
Уязвимость вызвана тем, что TLS-обработчик некорректно принимает открытые ключи из сертификата соседнего узла (peer), считая их заслуживающими доверия, даже если сертификат не может быть успешно верифицирован. В частности, при вызове функции tls_find_public_key(), для определения заслуживающих доверия сертификатов, используется выборка на основе типа открытого ключа. Проблема в том, что переменная, используемая для определения типа ключа для операции поиска, выставляется в любом случае, даже если сертификат не заслуживает доверия.
Более того, через манипуляцию с ключом можно добиться уменьшения счётчика ссылок (если сертификат не заслуживает доверия, ссылка на объект освобождается после определения типа ключа) и освобождения памяти под ещё используемый объект с ключом. Рассмотренная недоработка не исключает создание эксплоитов для организации утечки информации из памяти и выполнения своего кода.
Атака на сервер осуществляется через отправку клиентом самоподписанного сертификата для аутентификации клиента с использованием методов EAP-TLS, EAP-TTLS, EAP-PEAP и EAP-TNC. Атака на клиента может быть совершена через возвращение сервером специально оформленного сертификата. Узвимость проявляется в выпусках strongSwan 5.9.8 и 5.9.9.
А если бы он вез патроны? ©
Ругаешь страну, хотя ещё так молод.
В твоих руках айфон и кофе,
А не серп и молот.
В твоих руках айфон и кофе,
А не серп и молот.
-
light_gray
- Сообщения: 17299
- Зарегистрирован: 28 мар 2019, 07:34
- Пол: Мужской
Компьютеры, периферия, софт и все что с этим связано. Но не продажЫ.
Ну т.е. ты считаешь, что вот уж у нового скрепного транспортного протокола, которому без году неделя не будет косяков?
Т.е. в библиотеках, которые написаны много лет назад и которые регулярно правились массой народа в опенсорце и совершенствовались и то находят дыры (вспомни heartbleed в openssl библиотеке, которой пользовались туева хуча серверов, включая финансовые), а тут вдруг новый протокол будет идеален? Да я зуб даю, в нем даже не дыры будут, а парадные входы размером с Кремлевские ворота. И будут они из за того, что нет у нас в стане столько спецов. Банально из за мизерного населения нет столько ИТ-специалистов, чтобы написать за адекватное время что-то новое без косяков.
Всякие СБП - это из другой оперы, все это основано на разработках, которые уже были и все это просто легло на развитую ИТ-инфраструктуру. А новый транспортный протокол это не байты гонять между таблицами скюеля в языке программирования высокого уровня.
-
Lirix
- Сообщения: 57105
- Зарегистрирован: 29 мар 2019, 17:32
- Откуда: Красноярск
- Пол: Мужской
Компьютеры, периферия, софт и все что с этим связано. Но не продажЫ.
Но деньги то выделят. сколько уже мертворожденных проектов было с госфинансированием, а тут на целый новый протокол замахнулись, дедушка старый ему можно любую бумагу с "умными айти словами" подмахнуть.
а ведь новый протокол это не только программный стек, это железо
даже киты так не выеживаются
а ведь новый протокол это не только программный стек, это железо
даже киты так не выеживаются
-
light_gray
- Сообщения: 17299
- Зарегистрирован: 28 мар 2019, 07:34
- Пол: Мужской
Компьютеры, периферия, софт и все что с этим связано. Но не продажЫ.
Из статьи:Lirix писал(а): 03 май 2023, 21:00 дедушка старый ему можно любую бумагу с "умными айти словами" подмахнуть.
По словам Селютина, в нынешнем своем виде отечественный ответ TCP/IP работает лучше зарубежного аналога. «Если задержка или потеря пакетов в TCP происходит в размере одного процента, то TСP восстанавливает эти пакеты в течение 360 сек. Мы восстанавливаем – 5,7 сек.» – отметил он.
Это писец, товарищи. Задержка или потери - 1%. Ладно, потери в 1% это понятно, это количественная характеристика, к ней можно понятие процентов применить (да и то, 1% это считается пиковым значением потерь пакетов, после чего уже прнимается решение о диагностике порта девайса, кабелей и так далее, ибо даже 1% потерь в мультимедиа - это караул и рассыпание картинки и звука.
Но временные параметры при потерях 1%, восстановление 360 секунд (6 минут
Кароче, как в эту контору устроиться? Я так чувствую, есть где до пенсии поработать на непыльной хлебной должности :-)
-
Тигренок
- Сообщения: 14056
- Зарегистрирован: 28 янв 2019, 14:40
- Пол: Женский
Компьютеры, периферия, софт и все что с этим связано. Но не продажЫ.
Сегодня, сидели во Вкусноиточке, к соседнему столику, подходили, свидетели Яндекса.
Спрашивали не хотят ли они Яндекс браузер поставить.
И ещё один мальчик подбегал докладывал главному: поставил х приложений и продал две подписки.
Выглядело фантасмагорично.
Спрашивали не хотят ли они Яндекс браузер поставить.
И ещё один мальчик подбегал докладывал главному: поставил х приложений и продал две подписки.
Выглядело фантасмагорично.
-
lucky
- Сообщения: 27465
- Зарегистрирован: 03 апр 2019, 06:56
- Пол: Не выбран
Компьютеры, периферия, софт и все что с этим связано. Но не продажЫ.
сам по себе поход во в&т сомнительное мероприятие. и на фоне этого установка яндекса уже не кажется чем то странным
жиεнq хоdоmɐ' ʞɐʞ нǝ ʞdʎɯи¡
-
Dr Bradis
Компьютеры, периферия, софт и все что с этим связано. Но не продажЫ.
Что у нас с национальным интернетом "Чебурашка"?
Операционной системой "Красная Шапочка"? СУБД "Пророк"? Веб-сервером "Чукча"?
Операционной системой "Красная Шапочка"? СУБД "Пророк"? Веб-сервером "Чукча"?
-
Lirix
- Сообщения: 57105
- Зарегистрирован: 29 мар 2019, 17:32
- Откуда: Красноярск
- Пол: Мужской
Компьютеры, периферия, софт и все что с этим связано. Но не продажЫ.
сегодня столкнулся со сложностями скачивания корневого сертификата минцифры. https://roskazna.gov.ru/gis/udostoverya ... rtifikaty/
оказывается надо переключиться на 2022 год чтоб скачать. демоны
оказывается надо переключиться на 2022 год чтоб скачать. демоны
-
Кожаная голова
- Сообщения: 14238
- Зарегистрирован: 31 мар 2019, 13:55
- Откуда: Черема
- Пол: Мужской
Компьютеры, периферия, софт и все что с этим связано. Но не продажЫ.
твари че сказать
Лучше воробей в кармане, чем синица в руках
-
Кожаная голова
- Сообщения: 14238
- Зарегистрирован: 31 мар 2019, 13:55
- Откуда: Черема
- Пол: Мужской
Компьютеры, периферия, софт и все что с этим связано. Но не продажЫ.
бездари работают
Лучше воробей в кармане, чем синица в руках
-
Электрик
- Сообщения: 7702
- Зарегистрирован: 01 апр 2019, 19:06
- Откуда: Красноярск
- Пол: Мужской
Компьютеры, периферия, софт и все что с этим связано. Но не продажЫ.
https://pikabu.ru/story/virusnaya_rassy ... u_10226157
Вирусная рассылка, маскирующаяся под "электронную повестку".

Вирусная рассылка, маскирующаяся под "электронную повестку".

Лучше летом отдыхать, чем зимой работать!
-
Электрик
- Сообщения: 7702
- Зарегистрирован: 01 апр 2019, 19:06
- Откуда: Красноярск
- Пол: Мужской
Компьютеры, периферия, софт и все что с этим связано. Но не продажЫ.
Я нормально скачал.Lirix писал(а): 11 май 2023, 23:33 сегодня столкнулся со сложностями скачивания корневого сертификата минцифры.
Лучше летом отдыхать, чем зимой работать!
-
Child
- Сообщения: 2892
- Зарегистрирован: 18 фев 2019, 12:03
- Пол: Мужской
Компьютеры, периферия, софт и все что с этим связано. Но не продажЫ.
Ага, прикольная рассцылка. Причем разным людям в разное время пришли такие письма от 5 утра и до 12 дня (по местному времени), что увеличивает риск попадоса. Или наоборот - уменьшает.Электрик писал(а): 12 май 2023, 07:23 https://pikabu.ru/story/virusnaya_rassy ... u_10226157
Вирусная рассылка, маскирующаяся под "электронную повестку".
Спойлер
Что характерно: ни один мужик из нашей компании не открыл данное письмо, в то же время 6 девчонок его прям настоятельно хотели открыть, но "че-то не получилось, ты попробуй - может получится?"
Часть работников просто удалили это письмо.
Один попросил занести адрес в спам. Смысла не вижу в добавлении таких адресов в спам-базы: рассылка делается один раз с одного адреса, в следующий раз адрес будет другим.
Пчела ужалит - умирает. Было бы так у людей: сделал гадость - сразу сдох.
-
РАК
- Сообщения: 8607
- Зарегистрирован: 20 янв 2019, 10:09
- Пол: Мужской
-
Электрик
- Сообщения: 7702
- Зарегистрирован: 01 апр 2019, 19:06
- Откуда: Красноярск
- Пол: Мужской
Компьютеры, периферия, софт и все что с этим связано. Но не продажЫ.
РАК,
Это классика. Электриком стал.
Как понимаешь, тут два пути: или распаивать провода, или раскраивать пластмассу.
Хотя, для начала, можешь попробовать их вставить изнутри, по диагонали, как пуговицу в петлю. Мож пролезет.
Если будешь распаивать, обязательно сфотографируй и схему зарисуй, что куда идёт.
Это классика. Электриком стал.
Как понимаешь, тут два пути: или распаивать провода, или раскраивать пластмассу.
Хотя, для начала, можешь попробовать их вставить изнутри, по диагонали, как пуговицу в петлю. Мож пролезет.
Если будешь распаивать, обязательно сфотографируй и схему зарисуй, что куда идёт.
Лучше летом отдыхать, чем зимой работать!
-
РАК
- Сообщения: 8607
- Зарегистрирован: 20 янв 2019, 10:09
- Пол: Мужской
Компьютеры, периферия, софт и все что с этим связано. Но не продажЫ.
это первым делом пробовал, не прокатило
Есть ещё мысль достать контакты из штекера, но не понял вчера как



