LINUX.ORG.RU

Критическая уязвимость в pppd.

 ,


0

4

не хочу я возиться с переводом. но уязвимость в pppd критическая.

A 17-year-old critical remote code execution vulnerability affecting the PPP Daemon software exposes most Linux systems to hack.

The US-CERT issued a security advisory warning users of the RCE in the PPP daemon (pppd) software that is part of almost all Linux based operating systems.

...

The vulnerability can be exploited by remote attackers to execute arbitrary code on affected systems and take full control over them.

It could be exploited by sending an unsolicited malformed EAP packet to a vulnerable ppp client or a server.

The CVE-2020-8597 remote code execution issue received a CVSS Score 9.8, it affects PPP Daemon versions 2.4.2 through 2.4.8.

https://securityaffairs.co/wordpress/99043/hacking/linux-rce-ppp-daemon-flaw....

★★★★★
Ответ на: комментарий от anonymous

pppoe нафиг не нужен… vlan per user прозрачно для юзера и удобно.. неужели в 2020 управляемые коммутаторы такие дорогие?

lkvs
()
Последнее исправление: lkvs (всего исправлений: 1)
Ответ на: комментарий от lkvs

провайдеров обложили со всех сторон, душат пакетом яровой. какие там коммутаторы? локальные провайдеры вообще повально закрываются и продаются более крупным. в регионах-то денег нет совсем. им явно не до смены оборудования последней мили.

Iron_Bug ★★★★★
() автор топика
Последнее исправление: Iron_Bug (всего исправлений: 1)
Ответ на: комментарий от Iron_Bug

им явно не до смены оборудования последней мили.

Проблема в районных коммутаторах и топологии сети провайдера, а не в последней мили.

VLAN на каждого пользователя, круто и правильно для сетей Ethernet.

Теоретическая возможность поднять VLAN на клиента есть только при топологии звезда, когда к каждому порту районного коммутатора подключено по одному 24 портовому домовому коммутатору. 24*24=576 ~ 500 VLAN клиентов это максимум который может обработать районное оборудование.

Практически, в среднем, на одном порту районного коммутатора, паровозом или кольцом весит далеко не один домовой коммутатор и клиентов >> 5000! Районные коммутаторы дороже домовых и денег на закупку дополнительных коммутаторов нет. А если пров нормальный и дает не только инет, а еще телефонию, телевидение малтикастом… столько VLAN просто районные коммутаторы не вывезут, а те что вывезут стоят как космический корабль.

Не обязательно в дешовых вариантах использовать ppp можно делать привязку клиент - порт коммутатора и все сервисы/безопасность вешать на клиентский порт коммутатора. При этом надо очень квалифицированных админов.

Если сегодня с нуля сеть подымать то вместо Ethernet лучше ставить пасивную оптику по технологии xPON. В место админов, которых в РФ после 20 лет Путина уже не осталось, набирать сварщиков оптики. Клиенту подключение будет стоить покупку нового xPON устройства. Я бы оптическую домовую сеть закладывал в стоимость дома, жильци или ЖЕК заключают договор с провом на инет, телефонию, телевидение. Прову не надо держать монтажников, админов (пасивную оптическую сеть не надо админить), провода по подъездам прокладывать, только высокоскоростное ядро сети админить..

anonymous
()
Ответ на: комментарий от anonymous

за рубежом вполне себе используют ADSL внутри домов. никакой оптики не нужно, модемы стоят довольно дёшево.

Iron_Bug ★★★★★
() автор топика
Ответ на: комментарий от Iron_Bug

У них уже есть медная (дорогая) проводная инфраструктура, вот ее и используют. ADSL агрегирующие оборудование е было дорогим и уже себя отжило. Скорость передачи низкая, администрирование сложное.

В новых домах целесообразно тянуть оптику (дешевле меди) и администрировать пасивную оптику не надо. Оптика даст гигабитные скорости уже сегодня. От молний защищать не надо.

anonymous
()
Ответ на: комментарий от anonymous

я разрабатывала то самое оборудование. точнее, начинку для него. спрос огромный. ставят много где. более того, в некоторых странах/городах просто запрещено тащить какие-то левые коммуникации внутри общедомовых каналов. поэтому используют ADSL. VDSL очень шустр. при этом есть возможность автоматической настройки внутрисети. и для провайдера это вообще идеальное решение.

мы у себя эти девайсы тестировали. воткнул в разных частях здания в розетку модемы - и вот у тебя уже сетка. ничего не надо настраивать. они друг друга видят и сами создают сеть. для офисных решений это элементарное решение. а можно через стандартные сетевые протоколы ими управлять с провайдерского роутера.

Iron_Bug ★★★★★
() автор топика
Последнее исправление: Iron_Bug (всего исправлений: 1)
Ответ на: комментарий от anonymous

я не сторонник вайфая. у себя не использую. уязвим для атак, облучение от мощного роутера на весь дом там, где он установлен. нестабильная связь при наличии многих девайсов на одной полосе. фигня, короче говоря. нормальная сеть - это сеть проводная.

Iron_Bug ★★★★★
() автор топика
Последнее исправление: Iron_Bug (всего исправлений: 1)
Ответ на: комментарий от Iron_Bug

облучение от мощного роутера на весь дом там, где он установлен

Согласен! Заметь странность по стандартам USA вредным порогом считают тепловое воздействие ЕМИ и эти деваесы радиоактивными не считают. А по старым стандартам СССР все они вредны!!!

Я просто тыкнул на топовый самый навороченный девайс. Самый простой без WiFi:

https://eltex-co.ru/catalog/ont-tgepon/nte-2-bplus/

anonymous
()
Ответ на: комментарий от anonymous

радиоактивность - это другое. а тут интенсивные электромагнитные поля. но не суть. я бы не хотела жить рядом с таким устройством. и при выборе провайдера я выберу того, кто предоставляет проводную, а не беспроводную сеть.

Iron_Bug ★★★★★
() автор топика
Ответ на: комментарий от Iron_Bug

радиоактивность - это другое.

Это философский вопрос. Излучение элементарной частицы при радиоактивное распаде. Есть такое понятие как «корпускулярно-волновой дуализм», согласно него квант света вполне можно считать часицей. Гама кванты даже ведут себя как элементарные частици. При радиочастотах в квантах электромагнитных волн проявляется уже только волновая природа.

при выборе провайдера я выберу того, кто предоставляет проводную, а не беспроводную сеть.

Полностью разделяю ваше мнение.

Если кабель не STP, а UTP то он тоже будет излучать в гигагерцовом диапазоне при гигабитные скоростях.

Только оптика абсолютно ничего не излучает. При выборе провайдера стоит выбирать того кто предоставляет связь по оптическим кабелям. И абонентское оборудование, которое рекомендовал, как раз и реализует связь по оптике, технологией xPON.

anonymous
()
Ответ на: комментарий от anonymous

про радиоактивность и кванты света - это какой-то антинаучный бред.

а вот оптическое подключение стоит очень дорого и абсолютно недоступно большинству населения. поэтому эти мечты далеки от реальности. а в реальности есть витуха и выделенные каналы, часто на ppp.

Iron_Bug ★★★★★
() автор топика
Ответ на: комментарий от Iron_Bug

Высокоенергетические кванты света, гамакванты ведут себя как элементарные частицы. А низкоэнергетические, радио диапазон, как волны.

Электромагнитные волны, их електрическая составляющая, амплитуда электрического поля - очень сильно вредит человеку, даже при мощностях ниже тепловых.

а вот оптическое подключение стоит очень дорого

Там все дешево кроме одной составляющей - зарплаты сварщика который оптический кабель в кросе разваривает. Из за дороговизны разварки оптокабеля в кросе подключение по оптике пока мало распространено.

anonymous
()
Ответ на: комментарий от Iron_Bug

а вот оптическое подключение стоит очень дорого и абсолютно недоступно большинству населения.

По Белоруссии в городах медь планомерно заменяют на оптику, если уже не заменили.

anonymous
()
Ответ на: комментарий от Iron_Bug

Баба Яна, включи Wi-Fi на своем ноутбуке и удивись количеству точек, которые воздействуют на твою тощую тушку прямо сейчас.

anonymous
()
Ответ на: комментарий от anonymous

не так много. плюс у меня есть приборы для определения радиации, электромагнитных излучений и т.д. и я контролирую ситуацию. в отличие от тебя, школотрон.

Iron_Bug ★★★★★
() автор топика
Последнее исправление: Iron_Bug (всего исправлений: 1)
Ответ на: комментарий от anonymous

ты представляешь себе цену оптического роутера по сравнению с обычным? плюс там гемор: для оффлоада софт проприетарный и его уже не перешьёшь на нормальную прошивку просто так. так что оптика - это сомнительная «радость».

Iron_Bug ★★★★★
() автор топика
Ответ на: комментарий от Iron_Bug

Баба Яна, можете привести ссылку на исследования, где говорится о вреде роутеров? Мне правда интересно. Возможно, я начну носить шапочку из фольги, потому что соседский роутер за тонкой стеной я выключить не смогу.

anonymous
()
Ответ на: комментарий от anonymous

а ты гуглом научись пользоваться. я за тебя рыться в сети не стану. тебе надо - ты и ищи.

и да, прекращай это гнилое панибратство.

Iron_Bug ★★★★★
() автор топика
Последнее исправление: Iron_Bug (всего исправлений: 1)
Ответ на: комментарий от Iron_Bug

Прошу прощения за то что, вмешиваюсь в вашу беседу…

его уже не перешьёшь на нормальную прошивку просто так. так что оптика - это сомнительная «радость».

У меня как раз стоит оптический модем от провайдера (у них только «оптика» насколько я знаю). Для пользователя это «черный ящик». Но все же я не понимаю зачем его перепрошивать (если бы была такая возможность) и почему он сомнительная «радость».

анонимус

anonymous
()
Ответ на: комментарий от anonymous

я сказала - гугл в помощь. гуглится за 5 минут.

Iron_Bug ★★★★★
() автор топика
Ответ на: комментарий от anonymous

для ламеров это решение. для программиста это зонд и эталонное ненужно. роутер нужно перепрошивать свободным софтом, чтобы было понятно, что он делает, и чтобы он был управляемым. оптический роутен недёшев. и я пока не знаю такого роутера, чтобы там был полностью свободный драйвер для оптики.

Iron_Bug ★★★★★
() автор топика
Последнее исправление: Iron_Bug (всего исправлений: 2)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.