Jump to content

Стоит ли публиковать неизвестные еще уязвимости?


Recommended Posts

Posted

Нашел проблему с дешевыми неуправляемыми свичами, можно перенаправлять на себя чужие пакеты

С виду никакого (совсем!) криминала, подстановки чужого MAC и/или IP нет

Posted

Barsick,

сначало отправляй в изготовителя, с описанием как это ему повторить,

ну а потом можно например на security.nnov.ru (не сочтите за рекламу)

 

________

ky

Posted

Несогласен.

Есть сомнения, что производитель дешевого неуправляемого оборудования будет что-либо менять в своем оборудовании. Максимум, что он может сделать, это учесть в разработке нового версии железа.

Говорить об обновлении софта или замене оборудования производителем неприходится.

 

Считаю, что такие вещи надо приводить в форуме. Но с описанием принципов проблемы, а не в форме чайниковского мануала.

 

Другая причина, почему не вижу причин что-либо умалчивать, этот форум для владельцев ДС, а не хакеров. А потому не та "почва" чтобы здесь вырастали хакеры.

 

И на последок. У хакеров, для неуправляемого оборудования уже достаточно свободно доступного инструментария, который заставляет отказываться от такого оборудования. Да и нетолько по этим причинам. И потому, уверен, что такое описание уязвимости не вызовет волну атак, повлекших "многотысячные" убытки для операторов использующих неуправляемые коммутаторы. Дыр в них столько, что скрывать там нечего и защищать на них нечего.

 

Лично для меня интересен новый принцип снифинга м является ли он таковым.

 

P.S. А ссылочка security.nnov.ru хорошая...

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...