The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимость в IPv6-стеке ядра Linux, допускающая удалённое выполнение кода"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Присылайте удачные настройки в раздел примеров файлов конфигурации на WIKI.opennet.ru.
. "Уязвимость в IPv6-стеке ядра Linux, допускающая удалённое вы..." +/
Сообщение от Аноним (-), 31-Янв-24, 02:21 
> если бы ты умел что-то кроме болтовни - то и то бы
> догадался, что заходить для управления извне - надо на _единственную_ железку,
> а не на каждую лампочку.

Если бы ты что-то понимал в инженерии - догадался бы, что это КРАЙНЕ хреновая идея. Потому что если с этой железкой что-то случится, результат будет еще хуже чем у ксяоми недавно.

> И наверное даже построил бы себе сеть где все шибкоумные домашние тапки
> никуда кроме контроллера попасть в принципе не могут, как и наоборот,

На самом деле у меня вырисовывается гибридная структура. Эн одноплатников которые относительно равноправные, держащие big-pic, с несколькими линками в инет - и более низкоуровневый бэк с МК, какой-то более локальный контроль, знающий только свои локальные реалии (нету там RAM на полное состояние). Вон те боты друг к другу цепляются и делают подобие меша сами по себе например, в том смысле что могут коллеге трафик форварднуть если "его" линк отпал. Так забавнее. Это чтобы не иметь единой точки отказа как раз.

И да, это все весьма экспериментально, wip и для себя. Как раз эксперименты на тему "а нельзя ли уже получше чем то уг".

> потому что у этой сети вообще нет никаких связей с внешним миром.

Если нет связи с внешним миром - то и управления нет. Если это про некий фильтры по пути - это делается более 9000 способов. Твой точно не лучший ибо в полном ауте от отвала 1 линка или 1 железки.

> И миллиард общедоступных адресов ей совершенно вот без надобности даже
> если она в принципе ip.

Вот сейчас я буду др@читься с мануальщиной всякой. В структуре где со временем могут сотни юнитов оказаться. Е...л я такое мануально менеджить, скажем прямо.

> ну да, зуммерок, не читать же тебе документацию на то что сто
> лет до тебя создано, оно немодное, немолодежное и rest api в
> каждой лампочке нет.

Ты не понял - я сам пишу фирмваре и делаю RF уровень. При этом у меня стопроцентный контроль что там будет твориться. Но как "compat" я могу сплюнуть тем же железом их формат сигнала. Я думаю что зумерам так слабо, они без готовой либы и фирмвары шагу сделать не могут. А я тот кто научился ходить и на этот пантеон сам. Мне более не надо услуги тех решал пробелм.

> P.S. если вдруг сюда доберется кто-то вменяемый - читать надо про x10 и onewire.

Достаточно ушибленые и неудобные протоколы. У RF есть коронный плюс - провода тянуть не надо. И допустим датчику протечек достаточно успеть пискнуть о проблеме - и потом пусть тонет наздоровье. А если он при этом еще всю шину положит "потому что вода залила провод" - вот сорян, но это УГ.

> Но толку мало - хрен теперь добудешь эти компоненты

Лично я в состоянии имплементить все свои хотелки из весьма ширпотребных компонентов с минимумом "специфики". Одна из моей идей - уметь все это in-situ, с минимальными допущениями.

> если не миллионами тонн. Даешь ipv6 стек в каждой безумной лампочке
> и с веб-серверком впридачу.

Насколько вот именно каждой лампочке именно веб серв надо - можно поспорить, ессно. Любую идею можно довести до маразма. Но заниматься мануальщиной с раздачей айпи или форвардом портов управлялкам - е...л я, скажем прямо! В идеале все должно быть прозрачно расширямемым, автоматическим и не делающим мозг. Др@чиво вприсядку с вон тем идет вразрез с этим желанием.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Уязвимость в IPv6-стеке ядра Linux, допускающая удалённое выполнение кода, opennews, 29-Янв-24, 16:40  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру