<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В прошивках ряда устройств D-Link обнаружен бэкдор</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/90439.html</link>
    <description>Немецкий разработчик, известный рядом исследований, касающихся безопасности сетевых устройств, обнаружил (http://www.s3cur1ty.de/dlink-telnet-backdoor) в ряде моделей беспроводных маршрутизаторов D-Link бэкдор, организующий административный вход на устройства с инженерным паролем. Исследователь упоминает о том, что проблема присутствует как минимум на устройствах DIR-300revA, DIR-300revB, DIR-600revB, однако возможно, что этот список неполный. &lt;br&gt;&lt;br&gt;&lt;br&gt;Код запуска демона telnet на проблемных устройствах выглядит так (содержимое /rootfs/etc/scripts/misc/telnetd.sh): &lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;lt;font color=&quot;#461b7e&quot;&amp;gt;&lt;br&gt;&lt;br&gt;   #!/bin/sh&lt;br&gt;   image_sign=&#096;cat /etc/config/image_sign&#096;&lt;br&gt;   TELNETD=&#096;rgdb -g /sys/telnetd&#096;&lt;br&gt;   if &#091; &quot;$TELNETD&quot; = &quot;true&quot; &#093;; then&lt;br&gt;        echo &quot;Start telnetd ...&quot; &amp;gt; /dev/console&lt;br&gt;        if &#091; -f &quot;/usr/sbin/login&quot; &#093;; then&lt;br&gt;                lf=&#096;rgdb -i -g /runtime/layout/lanif&#096;&lt;br&gt;                telnetd -l &quot;/usr/sbin/login&quot; -u Alphanetworks:$image_sign -i $lf &amp;&lt;br&gt;        else&lt;br&gt;                telnetd &amp;&lt;br&gt;        fi&lt;br&gt;   fi&lt;br&gt;&amp;lt;/fo</description>

<item>
    <title>В прошивках ряда устройств D-Link обнаружен бэкдор (AlexAT)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/90439.html#199</link>
    <pubDate>Wed, 19 Jun 2013 04:13:07 GMT</pubDate>
    <description>&amp;gt; Что ты прицепился к этом у PPPoE в Ростелекоме как будто это &lt;br&gt;&amp;gt; как то спасет тебя от того что ты себя выставил ламером? &lt;br&gt;&lt;br&gt;Да нет, это ты себя выставил ламером :) Ну или гаджетдрочером, как тебе больше нравится.&lt;br&gt;</description>
</item>

<item>
    <title>В прошивках ряда устройств D-Link обнаружен бэкдор (AlexAT)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/90439.html#198</link>
    <pubDate>Wed, 19 Jun 2013 04:10:25 GMT</pubDate>
    <description>&amp;gt; Ну не нравится тебе Питер езжай в Пермь за ростелекомским гигабитом http://forum.ixbt.com/topic.cgi?id=14:56970:482#481 &lt;br&gt;&lt;br&gt;Это скорее тебе. Мне как-то на этот гигабит непонятно чего строго покласть, он мне тупо не нужен :)&lt;br&gt;</description>
</item>

<item>
    <title>В прошивках ряда устройств D-Link обнаружен бэкдор (AlexAT)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/90439.html#197</link>
    <pubDate>Wed, 19 Jun 2013 03:56:43 GMT</pubDate>
    <description>&amp;gt; Но мы вроде говорили про S/G DMA в роутерах, а тут оказалось&lt;br&gt;&lt;br&gt;Вы-то говорили. А тут оказалось, что никому, кроме вас, оно реально не интересно или не нужно :)&lt;br&gt;&lt;br&gt;Еще раз: &lt;br&gt;1) хомяк не знает, что такое SG DMA, 10 MBps ему за глаза, чтобы фильм посмотреть. Что такое OpenWrt - он тоже не знает&lt;br&gt;2) те, кто знают, что такое OpenWrt - ставят его под специфичные задачи, в которых обычно наплевать - есть там h/w nat или нет его, ну и sg dma тоже&lt;br&gt;3) есть еще третья категория - которая непонятно зачем этот OpenWrt вкрутила, и не знает, что с ним делать... лучше официальной прошивки он в целом для них не будет (по двум причинам: а) им просто нечем его занять; б) да, он не поддерживает проприетарных фич, угу)&lt;br&gt;4) до 200-400 Mbps WAN&amp;lt;-&amp;gt;LAN роутеры вполне тащат и без hw nat, а выше 100 мбит внешки до премайза будет еще не скоро&lt;br&gt;&lt;br&gt;Если бы какая-то заинтересованность в поддержке костыле^W HW фич ралинка была - уже давно запилили бы.&lt;br&gt;&lt;br&gt;&amp;gt; It doesn&apos;t change the fact that the way this is implemented is completely messed u</description>
</item>

<item>
    <title>В прошивках ряда устройств D-Link обнаружен бэкдор (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/90439.html#196</link>
    <pubDate>Wed, 19 Jun 2013 03:52:28 GMT</pubDate>
    <description>В очередной раз спасибо кэп. Я то не знал. :) Чтобы только без твоих подсказок делал то. :)&lt;br&gt;&lt;br&gt;Но мы вроде говорили про S/G DMA в роутерах, а тут оказалось что к &quot;фичастой OpenWrt&quot; надо оказывается еще NAS прикупить. чтобы все ее фичи нормально могли реализовываться :)&lt;br&gt;</description>
</item>

<item>
    <title>В прошивках ряда устройств D-Link обнаружен бэкдор (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/90439.html#195</link>
    <pubDate>Wed, 19 Jun 2013 03:35:49 GMT</pubDate>
    <description>Что ты прицепился к этом у PPPoE в Ростелекоме как будто это как то спасет тебя от того что ты себя выставил ламером? PPPoE и HW NAT ничем не хуже работает в Ростелекоме. Я специально написал L2TP/PPTP. Самым большим извращением считаю Билайн с их L2TP.&lt;br&gt;&lt;br&gt;Ну не нравится тебе Питер езжай в Пермь за ростелекомским гигабитом http://forum.ixbt.com/topic.cgi?id=14:56970:482#481&lt;br&gt;</description>
</item>

<item>
    <title>В прошивках ряда устройств D-Link обнаружен бэкдор (AlexAT)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/90439.html#194</link>
    <pubDate>Wed, 19 Jun 2013 03:34:28 GMT</pubDate>
    <description>&amp;gt; Я как раз практик в отличии от тебя&lt;br&gt;&lt;br&gt;Купи себе нормальный NAS уже наконец. Или собери задешево (ну, дороже мыльницы, конечно) mini-ITX машинку на AMD, которая и жрать будет не много, и справится с этой задачей куда лучше мыльницы, для оного в принципе не предназначенной, и еще в роли медиаплеера поработает.&lt;br&gt;&lt;br&gt;У меня стоит вполне себе нормальный x86, потому что задачи сильно повыше тех, с чем вменяемо справится мыльница. Роутинг, торрент и файлопомойка - скорее побочные задачи, чем основные. Скорость выдачи данных с винта в сетку и назад получается не 10-20, а все 60-90 MBps. При нагрузке CPU &amp;lt;5&#037; :)&lt;br&gt;&lt;br&gt;Так что в дрочеве на мыльницы с h/w nat смысла не вижу. Для любителей гаджетов на пофапать - самое оно, и всего лишь. 20-23 MBps - это в общем и целом ни о чём. А если смотреть с позиции хомяка - посмотреть фильм прямо с мыльницы хватает 10 MB за глаза. Т.е. опять же - разве что на фап-фап.&lt;br&gt;</description>
</item>

<item>
    <title>В прошивках ряда устройств D-Link обнаружен бэкдор (AlexAT)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/90439.html#193</link>
    <pubDate>Wed, 19 Jun 2013 03:25:37 GMT</pubDate>
    <description>Да пусть будет, кто запрещает-то? От того, что он будет, полезность оного не прибавится.&lt;br&gt;</description>
</item>

<item>
    <title>В прошивках ряда устройств D-Link обнаружен бэкдор (AlexAT)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/90439.html#192</link>
    <pubDate>Wed, 19 Jun 2013 03:17:44 GMT</pubDate>
    <description>На заборе тоже может быть &quot;х&#064;#&quot; написано, но это не значит, что его реально оторвали, и к забору прибили. &lt;br&gt;&lt;br&gt;http://jpegshare.net/50/da/50da6f0dade557cc93b65dc34ded0cd1.png.html&lt;br&gt;&lt;br&gt;Может быть, ты где-то видел провайдера, который бы запрещал обмен данными между абонентами?&lt;br&gt;&lt;br&gt;Ростелеком предоставляет инет через PPPoE-туннель. И локалки в прямом понимании этого слова у них нет. Возможно, трафик между абонентами не ограничивается или имеет планку ограничения повыше тарифной, но толку от этого при нормально работающей внешке - ровным счетом никакого.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В прошивках ряда устройств D-Link обнаружен бэкдор (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/90439.html#191</link>
    <pubDate>Wed, 19 Jun 2013 01:51:09 GMT</pubDate>
    <description>&amp;gt; Если бы ты был практиком - ты бы знал, что для роутинга &lt;br&gt;&amp;gt; не обязательно scatter&apos;ить / gather&apos;ить пакеты. Принял обычным DMA в линейный &lt;br&gt;&amp;gt; буфер, и обычным DMA же линейно выкинул дальше без изменений.&lt;br&gt;&lt;br&gt;Спасибо кэп! Только имелось в виду, что когда клиенты тянут торренты в домашней сети, то HW NAT разгружает CPU роутера оставляя эти ресурсы самбе, фтп, длна и прочим программам на роутере. А уж этим прогам еще в добавок помогает S/G DMA.&lt;br&gt;&lt;br&gt;Я как раз практик в отличии от тебя и знаю что в OpenWrt 12.09 и в свежем транке на ядре 3.8 при чтении с винта по FTP скорость упирается в потолок 10-14 МБ/c, а RT-N56 с поддержкой S/G DMA выдает 20-23 МБ/c. Если в 56-ом отключить поддержку S/G DMA то он начинает также дико тормозить как OpenWrt.&lt;br&gt;&lt;br&gt;Можешь дальше словоблудить и троллить, но мне уже надоело слушать эти сказки про &quot;640 КБайт хватит всем&quot;.&lt;br&gt;</description>
</item>

</channel>
</rss>
