LINUX.ORG.RU

и предупреждает, что баг обладает потенциалом червя

Хорошо, что не дудя.

seiken ★★★★★
()

Разве хоть у кого-то венда торчит прямиком в интернеты, без роутера с файрволлом посередине? Даже у тех, кто повелся на виндовс сервер, нормы ънтърпрайза не позволяют не совать между него а аплинк какую-нибудь циску.

token_polyak ★★★★★
()
Последнее исправление: token_polyak (всего исправлений: 1)
Ответ на: комментарий от token_polyak

А что должен делать «файрвол посередине»? Банить весь ipv6 трафик из-за бага, который кто-то увидит в хрустальном шаре в августе 2024г.?

seiken ★★★★★
()
Ответ на: комментарий от seiken

В корпоративной сети всё (должно быть) схвачено на эндпойнтах.

А если серъезно, то не пускать вовнутрь любые пакеты, не относящиеся к исходящим соединениям (conntrack), включая ICMP.

Или даже это не спасает, типа, есть вероятность случайно (или неслучайно) подключиться к серверу злоумышленника, который в ответ отправит «specially crafted packet»?

token_polyak ★★★★★
()
Последнее исправление: token_polyak (всего исправлений: 1)
Ответ на: комментарий от token_polyak

Вообще, единственный юзкейс, когда нужен был ipv6 в моем окружении парадоксально ограничивался соединением точка-точка двух хостов.

seiken ★★★★★
()

На этой неделе компания Microsoft предупредила пользователей об исправлении

А, ну ок.

thesis ★★★★★
()
Ответ на: комментарий от GREAT-DNG

Фаззинг, статический анализ, блокчейн, биг дэйта, машин лернинг, дип лернинг, эджайл

token_polyak ★★★★★
()
Последнее исправление: token_polyak (всего исправлений: 1)
Ответ на: комментарий от token_polyak

Разве хоть у кого-то венда торчит прямиком в интернеты, без роутера с файрволлом посередине?

Ноуты, кафе, аэропорты, гостиницы и тд. В конце концов домашний инет.

Даже у тех, кто повелся на виндовс сервер, нормы ънтърпрайза не позволяют не совать между него а аплинк какую-нибудь циску.

Ынтерпрайз занимает меньшую часть вынь кудахтеров.

anc ★★★★★
()

Вспомнилось что похожий баг был в окнах 95 или 98. Ничего не меняется

karton1 ★★★★★
()

Кстати, у ростелекома для физиков прекрасно работает ipv6 и - сюрприз! - там полнейшее блокировок.net. Единственное осмысленное применение этой хрени.

yu-boot ★★★★★
()
Закрыто добавление комментариев для недавно зарегистрированных пользователей (со score < 50)