faq обучение настройка
Текущее время: Пт июл 25, 2025 14:59

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 27 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Пт сен 12, 2014 14:02 
Не в сети

Зарегистрирован: Вт дек 11, 2007 19:33
Сообщений: 87
Где можно узнать или скачать версию с закрытой уязвимостью?
Желательно европейскую.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт сен 12, 2014 16:24 
Не в сети

Зарегистрирован: Чт июн 28, 2012 09:45
Сообщений: 5908
Это дыра касалась OpenSSL, который, если я не ошибаюсь, в DFL не используется. Если не прав, поправьте.

_________________
Ответы на все вопросы здесь: http://www.dlink.ru/ru/contacts/


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт сен 12, 2014 16:47 
Не в сети

Зарегистрирован: Вт дек 11, 2007 19:33
Сообщений: 87
http://securityadvisories.dlink.com/sec ... e=SAP10022
Секция: Business VPN/Services Routers
DFL Firewall Family


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт сен 12, 2014 17:02 
Не в сети

Зарегистрирован: Чт июн 28, 2012 09:45
Сообщений: 5908
v_admin писал(а):
http://securityadvisories.dlink.com/security/publication.aspx?name=SAP10022
Секция: Business VPN/Services Routers
DFL Firewall Family

Ну Ок, и что?
"DFL Firewall Family All Revisions All Firmware Not Affected"

_________________
Ответы на все вопросы здесь: http://www.dlink.ru/ru/contacts/


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт сен 12, 2014 17:11 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
If your product is not listed, it does not include the OpenSSL Library and is not affected by this security vulnerabilty.
Если вашего продукта нет в списке, он не включает OpenSSL библиотеки и не подвержен этой уязвимости.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт сен 12, 2014 17:25 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Что-то я к вечеру уже туго соображаю. Заработался...

Получается, если DFL'ка есть в списке, то тогда она подвержена уязвимости.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт сен 12, 2014 17:26 
Не в сети

Зарегистрирован: Вт дек 11, 2007 19:33
Сообщений: 87
Ну нет.
Там написано, что Продукты перечисленный в списке используют библиотеку OpenSSL.
( Each product that utilizes the OpenSSL software library is listed below with status. )
Если продукт в списке отсутсвует не включает OpenSSL то он в списке отсутствует и не подвержен уязвимости.
А дальше вообще непонятно какие версии подвержены, какие неподвержены.
Где взять ясность по версиям ?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт сен 12, 2014 17:28 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Надо посмотреть описание к прошивке 2.60

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт сен 12, 2014 17:36 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Хотя, об чем это я?
Клавистер возможно уже это поправил в новых прошивках.
Теперь осталось дождаться, когда эти прошивки будут ребрендированы длинком... через годик, думаю.... :D

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт сен 12, 2014 17:39 
Не в сети

Зарегистрирован: Вт дек 11, 2007 19:33
Сообщений: 87
MTRX писал(а):
Надо посмотреть описание к прошивке 2.60

А где можно прошивку достать ?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт сен 12, 2014 17:43 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
v_admin писал(а):
А где можно прошивку достать ?
Как и всегда - на тайваньском сайте ДЛинка. :D
http://tsd.dlink.com.tw/

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт сен 12, 2014 19:08 
Не в сети

Зарегистрирован: Вт дек 11, 2007 19:33
Сообщений: 87
v_admin писал(а):
MTRX писал(а):
Надо посмотреть описание к прошивке 2.60

А где можно прошивку достать ?
MTRX писал(а):
v_admin писал(а):
А где можно прошивку достать ?
Как и всегда - на тайваньском сайте ДЛинка. :D
http://tsd.dlink.com.tw/


http://tsd.dlink.com.tw/temp/PMD/13248/ ... 0%2002.pdf
Про heartbleed ни слова.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт сен 12, 2014 20:44 
Не в сети

Зарегистрирован: Чт июн 28, 2012 09:45
Сообщений: 5908
Написано же "Not Affected", что собственно и означает "не пострадал".

_________________
Ответы на все вопросы здесь: http://www.dlink.ru/ru/contacts/


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт сен 12, 2014 21:34 
Не в сети

Зарегистрирован: Вт дек 11, 2007 19:33
Сообщений: 87
СергейП писал(а):
Написано же "Not Affected", что собственно и означает "не пострадал".

В таком тонком деле, недоговорки не привествуются.
С какой версии Affected, а с какой Not Affected.
В этом инциденте как написано ?
Current FW Version, то есть текущая версия - Affected, то есть подразумевается какая 2.6?, она текущая, то есть она affected ?
New FW Version for this exploit fix - Фикс для новой версии. Какая версия считается новой ? 2.6 ? То есть она одновременно Affected и Not Affected.
Плюрализм ?

Эти девайсы стоят на чувствительных рубежах и такая неопределенность, она не внушает ни капли уверенности.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт сен 12, 2014 22:34 
Не в сети

Зарегистрирован: Чт июн 28, 2012 09:45
Сообщений: 5908
По-моему, там предельно ясно написано, что DFL Firewall Family для All Revisions и для All Firmware ----- Not Affected

_________________
Ответы на все вопросы здесь: http://www.dlink.ru/ru/contacts/


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 27 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 264


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB