Dir 825 прошивка русская

Кажется, ты используешь AdBlock. Хабрахабр развивается и существует за счет доходов от рекламы. Добавь нас в исключения. Как уже писал в апдейте к посту проего нашли в начале года, в DIR-645, и выпустили патч. Сейчас D-Link выпустил патч и для DIR-890L. Патчи для DIR-645 и DIR-890L одинаковые, поэтому я буду писать только про DIR-890L. Хоть в предыдущем посте я рассматривал только выполнение команд, патч указывает на несколько дыр в безопасности, которые появились из-за использования strstr для валидации HNAP-заголовка SOAPAction: Использование неаутентифицированных пользовательских данных в вызове system Использование неаутентифицированных пользовательских данных в вызове sprintf Неаутентифицированные пользователи могут выполнять привилегированные HNAP-запросы такие, как смена пароля администратора Видите, D-Link признала все это в информации об уязвимости, и они ясно представляли все векторы атаки. Итак, убрали ли они переполнение стека sprintf? Убрали ли они вызов system? Используют ли они strcmp вместо strstr для валидации заголовка SOAPAction? А вот еще один неожиданный поворот: этот патч не делает ничего для того, чтобы запретить выполнение допустимых административных запросов HNAP, т. Все верно, их патч не закрывает все уязвимости, о которых они писали в информации об уязвимости! UPD: Можно оффтопный вопрос — какой отладчик изображен на скринах? А то, к стыду своему, не признаю этих окошек, но судя по шрифтам именованию меток это встроенный в IDA Pro? Нет, в АНБ работают куда более квалифицированные спецы, их закладки обычно почти нереально находить, а тут какая-то параша просто. Было бы кому проверять ещё. А PVS Studio вряд ли умеет искать закладки, подобные тем, что описаны в этой статье. Насколько я понял, уязвимости, описанные в статье возникают в том числе из-за небезопасного использования Dir 825 прошивка русская работы со строками. PVS Studio анализирует код на предмет таких проблем. Тут уже taint-анализ нужен. А что там в OpenWRT проверять на PVS? Ядро там — ванильный Linux, морда на lua. Разве что UCI и procd. Не совсем конечно так, strcmp сравнивает строки, strstr ищет вхождение подстроки в строке. Но частично вы правы, функции не взаимозаменяемы. Dir 825 прошивка русская всего — не хоят. Здесь правильно вспомнить Сноудена и то, о чём он говорил. D-Link dir 825 прошивка русская тайваньская корпорация, а Тайвань, как и Япония с Южной Кореей, всеми костьми лежит под США. Корпорациям так просто никто не позволит полностью закрыть все уязвимости. Все проще — им просто плевать бах-бах и в продакшн в кристаллизованном виде. Китайцы пишут свои прошивки на «отвали»: запустилось и ладно. Чего стоит ситуация с китайским DIR825B1 на Atheros, в котором в самой новой прошивке падает ядро dir 825 прошивка русская более-менее сильном upload на L2TP. И самое главное — им почти бесполезно жаловаться и слать багрепорты: исправят только если придет приказ сверху, а просто так никто не будет работать. А подскажите, пожалуйста, эта уязвимость реализуется только за натом из сети 192. Или можно к белому IP адресу роутера подключиться и эксплуатировать данную уязвимость? В первом посте было сказано: Мы можем отправлять HNAP-запросы из WAN, если было включено удаленное администрирование. Следовательно уязвима только минимальная часть устройств. К слову, мне не удалось воспроизвести уязвимость через WAN, протестировав 2 dir 825 прошивка русская сети. DAP-1522 revB DAP-1650 revB DIR-880L DIR-865L DIR-860L revA DIR-860L revB DIR-815 revB DIR-300 revB DIR-600 revB DIR-645 TEW-751DR TEW-733GR Подвержены уязвимости dir 825 прошивка русская с китайской прошивкой — с русской нет. Соседний и dir 825 прошивка русская список видел. Видимо, вы неправильно поняли, интересует именно отзывы пользователей «больных» железок. Хм, или я вас неправильно понял, и у вас эти железки есть и они «больны»? Вспомнил, что собирал для 320 прошивку из исходников, был тулчейн и «руводство от Олега». А для DIR-890L есть что-то подобное? Вообще-то пользователи, которые настолько беспокоятся о безопасности роутеров, что готовы следить за выходом новых версий и обновлять прошивки, обычно начинают с того, что ставят OpenWRT. Потому что всем, кому этот вопрос интересен, давно понятно, что безопасности от родных прошивок роутеров, хоть D-Link хоть кого другого, ждать наивно. Dir 825 прошивка русская сразу получаем на порядок более низкие скорости маршрутизации, кое-как работающий WiFi даже у atheros есть ограничения в открытых драйверах по multicastнизкие скорости работы с USB-накопителями, неработающие ускорители криптоопераций и многое другое. Вы именно затем покупаете роутер, чтобы максимально не использовать все его фичи? У меня стоит OpenWRT на гигабитном роутере с WiFi, никаких проблем ни со скоростью маршрутизации, ни с WiFi нет. Насчёт USB не знаю, но крупно сомневаюсь что в линухе на роутерах есть какие-то dir 825 прошивка русская с USB. Ускорение криптоопераций — запросто может и не работать, в это верю легко… только вот нафига мне быстрые криптооперации, если кто угодно может получить на этом роутере рута и снифать весь dir 825 прошивка русская и память хоть до хоть после этих невероятно быстрых криптоопераций? Проблемы есть, и очень большие — думаю сами знаете, как быстро работает ntfs-3g через fuse на обычных компах. А теперь можете представить как оно работает на мелких процах роутеров, которые «благодаря» переходу на OpenWRT вынуждены еще и программно маршрутизировать dir 825 прошивка русская. Не утверждаю, что Dir 825 прошивка русская идеал по качеству и поддержке прошивок, скорее даже антипример, но советовать пользователям dir 825 прошивка русская всех роутеров сразу бездумно ставить OpenWRT без осознания ими что они потеряют при этом — очень глупо. В моих руках побывало два роутера от TP-Link: 1043 nd v2 мой и 842 nd брату подарил. Оба перепрошил достав из коробки первый и покупался с целью перепрошивки «напосмотреть». Чтобы что-то не работало — такого не было. Оба девайса прекрасно выполняют все свои функции. Самые дешевые устройства на устаревших чипах Atheros не имеют аппаратных ускорителей, поэтому на них OpenWRT можно ставить безболезненно. Ну и естественно — работать-то все будет. Вопрос в том насколько быстро и какие показатели производительности все это будет выдавать. М-да, немного оффтоп, но вспоминается шутка одного из известных в недавнем прошлом видеоблогеров, на тему ответа на вопрос, что же лучше: родная прошивка, OpenWRT или самодельный роутер. Ответ — лучше… лучше Cisco! Шутки шутками, а циска выдает задекларированные показатели именно благодаря аппаратному ускорению большого числа операций на ASIC. Но потому она и стоит дороже всех остальных «полупрограммных» и полностью программных решений. Ну и вот для примера только вчера измеренная скорость маршрутизирования на гигабитномпрошитом в OpenWRT 14. У меня тоже DIR-825 B1. Инет у меня 100Mbps и роутер их честно выдаёттак что гигабит наружу потестировать возможности нет. По-моему это вполне честный гигабит. OpenWRT у меня правда давно не обновлялся, вроде версии 10. Не, то, что встроенный RTL8366S коммутирует пакеты на гигабите — это даже не обсуждается, все-таки это аппаратный свитч. Если бы уж и коммутация свичем была бы программной, то это было бы совсем вызывающим ужасом. Я же писал про скорости WAN LAN. Ну, формально dir 825 прошивка русская меня линух-сервер как раз в WAN порт подключен. А есть цифры, сколько они выдают на родной прошивке? Не помню, поскольку родная прошивка была снесена еще пару лет назад : Но думаю ситуация именно с NAT была бы примерно равной: этот чип не имеет модулей аппаратного dir 825 прошивка русская поэтому российский DLink с 2012 года на них ничего не делает. Только зарегистрированные пользователи могут оставлять комментарии. Пометьте топик понятными вам метками, если хотите Метки лучше разделять запятой. Например: общение, социальные сети, myspace.

Также смотрите:

Комментарии:
  • Татьяна Андреева

    24.12.2015

    Для входа используется та же пара логин и пароль, что и для доступа к веб-интерфейсу. Все изменения, вносимые пользователем в настройки маршрутизатора, не сохраняются автоматически. После того, как все тесты были проведены и обзор написан, мы получили уведомление от вендора о том, что полученные нами скорости для PPTP являются слишком низкими.