The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"Уязвимость в драйвере KCodes NetUSB ставит под удар миллионы..."
Отправлено Аноним, 28-Май-15 08:53 
> А зачем их дергать? для абона назначается политика с редиректом на лк

Можно и как-то так. Только все эти редиректы вызывают массу глюков у софта и работают не всегда и не везде. А по мере развития ssl pinning, dnssec и https-only веба - ну ты понял. Юзерь эти потуги чаще всего не увидит. Hijack чужих cайтов таки собираются сорвать, а то поразвелось тут умников патчащих или изучающих чужой трафф...

> бегая ни к какому терминалу все оплатить,

Ну так я купюры засовываю слегка заранее, а не когда все уже фигакнулось. У меня интернет не блокируется. Для меня это критичный сервис.

> терминалу забыв оплатить и вспомнив, что инет закончился, ну бред же.

Бред - это когда мне начинают пытаться врезать в трафф какое-то гуано, при том что возникают дикие глюки. Но ничего, таким умникам крылья пообломают в самом обозримом будущем, просто выпилив http без шифрования.

> У вас какие-то проблемы с вэбом?

У меня какие-то проблемы с тем когда все перестает работать с непонятными глюками. Оказывается пров попытался редиректить. Но с SSL - работает понятно как :).

> У многих только 1 устройство,

Не знаю кто эти многие, но смарты и планшеты нынче встречаются чуть менее чем везде, как и всякие вумные телевизоры.

> пользует их безлимитный инет и они сознательно ставят опенвайфай.

Ну так это их дело. Если вам не нравится характер траффа - придется отключить.

Для тугих еще раз: через эфир можно передать произвольный мак. Например как у юзерского девайса. Фильтрация по маку срубит только наиболее глупых халявщиков. Так что такая конфига что с виртуальным свичом, что без - полное ситечко.

> Шарашка эта в тройке крупнейших операторов РФ.

Им там что, совсем некуда девать деньги? Вместо того чтобы инфраструктуру улучшать - занимаются каким-то образцовым кpeтинизмом. С введением новых точек отказа и дорогостоящих серверов.

> значит, что другие не пользуются, а у нас есть статистика, и
> циферки с которыми хрен поспоришь.

Что у вас за статистика есть? Что там у юзеря в L2 творится - пров в случае роутера вообще не видит.

> Выйгрыш наступает в сегменте малого бизнеса,

Ну это еще может быть. И то - проблемы разветвления кабеля и всякой беспроводки это не решает. Т.е. все-равно покупать какие-то железки придется.

> рулить сам, но и для обычных людей отпадает необходимость ставить специальный
> софт чтоб чадо на порнушку не напоролось,

А, ну так и скажи что это для цензуры делается, а не потому что так рациональнее сеть строить. Я и не сомневаюсь что вскоре там из разрешенного останется только кремлин.ру.

> но вы ведь не понимаете простой идеи,

Почему же, понимаю. Сделать из интернета очередной "первый канал" кремляди бы очень хотели.

> не обязаны этим пользоваться, это дополнительная услуга.

Мне почему-то кажется что это весьма временно. И потому идиoтская в плане пропуска траффа и точек отказа но удобная в плане цензуры топология вполне может быть пропихана добровольно-принудительно. В последнее время тренд именно такой и я бы не стал гордиться такой деятельностью на вашем месте, пожалуй.

> А вот это ересь откровенная, за такое надо пинком вышвыривать из IT.

За нат то? Да, надо. Сколько можно протоколы калечить и вызывать уйму глюков софта?

> стали портировать, он достаточно надежно изолирует нежное мясо необновленных виндов от
> клыков ботнетов,

Вообще-то изоляцией занимаются ФАЙРВОЛЫ. В том числе и stateful.

> но раз вы таких простых вещей не знаете я вам сочувствую.

А, еще один МегаСисоп из Крупного Прова. Который NAT и Stateful Firewall не различает. NAT в IPv4 как таковой - чаще всего некая помесь с stateful firewall. Но таковой можно применять и на IPv6, например. А для хомяковых роутеров по дефолту это было бы еще и довольно разумно.

> засовывая нос в эту трубу оператор нарушает права человека на тайну
> личной жизни, или переписки.

По такой логике, росглавжандарм - просто серийные преступники, для начала. Что нам скажет крупный пров по этому поводу? Вы б там разобрались с враньем и двойными стандартами, чтоли. А то DPI и трафф пользователя цензурить вам не нарушение на тайну, а тут - нарушение. Круто придумано.

> а если оператор сеть нормально построить не может, так чтобы абон
> не влиял на нее ну тогда извините, нанимайте юристов,

Странно. С чего вдруг такой едкий батxepт?

> Зато гос-во интересует,

Да, его интересует. Сделать из интернета первый канал.

> и когда дядя путин приезжает в такую деревеньку

...то он нервничает что интернет - проект ЦРУ (да, он прямо так и сказал что интернет - проект ЦРУ). Ну подумаешь, ЦРУ, DARPA, какая нафиг разница.

> его эти бизнесы мало волнуют,

Это заметно, мягко говоря.

> себе позволить, да может, но за ваш счет уважаемый пользователь)).

Так есть рынок, есть спрос-предложение. Если мне не понравится такое обеспечение - я не буду услугой по несимпатичной цене пользоваться. А вот эти господа вообще филиал первого канала на мои налоги в прикахном порядке отбабахивают.

> И вы же потом в боложиках орете, вот сранный **** опять цены поднял))

Конечно, поднял. Если вместо развития сетевой инфраструктуры устраивать игрища с суперсерверами которые стоят дофуя и являются лишней точкой отказа - еще б они смогли дешево гонять мой траффик с хорошей скоростью. Это было бы не логично.

Судя по всему скоро можно будет забыть что мы когда-то были чуть ли не впереди планеты всей по качеству и скорости интернета.

> Могут, но речь не о той России, которая ж/д охвачена, Россия велика.

Это да. Я на самом деле в курсе что в России с интернетом очень по разному.

> Так вот. NAT это решает,

Это не NAT а stateful firewall решает на самом деле. И бьющий себя пяткой в грудь кульсисоп из оператора большой тройки мог бы и знать что такое stateful firewall.

> придет почтовик разворачивать, но кто-то развернет, а кому-то червь развернет

Червю даром не упало "почтовик разворачивать". Червь конектится к C&C серверу и потом например спамит по свистку. Ему пофиг, нат там или не нат. Он почту шлет точно так же как обычный почтарь у юзера. И ему не важно, нат там или не нат.

> черных списках, но БОЛЬШЕНСТУ это дозвезды,

...кроме того что гугл вместо поиска постоянно просит ввести капчу, половина сайтов кажет 403, почта не доходит, и вообще.

> платит за него отдельно, потому что оператору после этого этот ip отмывать. Так что.

Странно что провайдер из большой тройки жмется на отдельный айпишник, ведя себя как типовой пЫонЭрнет. Это кто у нас такие позорники то нынче?

 

Ваше сообщение
Имя*:
EMail:
Для отправки ответов на email укажите знак ! перед адресом, например, [email protected] (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру