The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в wpa_supplicant, не исключающая удалённое выполнение кода, opennews (ok), 01-Мрт-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


6. "Уязвимость в wpa_supplicant, не исключающая удалённое выполн..."  +2 +/
Сообщение от пох. (?), 01-Мрт-21, 13:48 
> Кстати, а зачем его вообще создали

ну, понимаешь, надо было... как-то коннектиться к защищенным сетям.

> Вместо того, чтобы добавить туда поддержку WPA2

это примерно как к хоботу от выхухоли добавить слона. И слону с этим недоразумением голодная смерть, и от х*ни кроме хоботка ничего не осталось.

Ответить | Правка | Наверх | Cообщить модератору

9. "Уязвимость в wpa_supplicant, не исключающая удалённое выполн..."  +1 +/
Сообщение от Zenitur (ok), 01-Мрт-21, 14:11 
В пакете wireless-tools уже была поддержка WEP. Это к вопросу о защищённых сетях. А когда шифрование WEP устарело, а HP забросила свой проект, сообщество написало новую утилиту, вместо продолжения разработки старой.
Ответить | Правка | Наверх | Cообщить модератору

14. "Уязвимость в wpa_supplicant, не исключающая удалённое выполн..."  +9 +/
Сообщение от пох. (?), 01-Мрт-21, 14:37 
к великому для всех огорчению, оказалось что сети, "защищенные" WEP, защищены примерно как срака, прикрытая фиговым листком. До первого желающего присунуть. Собственно, все последующие страдания с wpa2-3-4-5-6 - из-за упертого нежелания производителей признать, что надо совместимость с ненужно зак...ть и сделать с нуля по человечески.

> сообщество написало новую утилиту, вместо продолжения разработки старой.

потому что старая - это примерно выхухоль, по сравнению со слоном. Общего - только что хобот. dot1x громадный и сложный протокол, требующий по сути всей openssl в комплект.

Ответить | Правка | Наверх | Cообщить модератору

13. "Уязвимость в wpa_supplicant, не исключающая удалённое выполн..."  +/
Сообщение от Последний из могикан (?), 01-Мрт-21, 14:34 
Я понимаю что это оффтоп но как вы отреагируете на это,уважаемый?
https://m.habr.com/ru/post/544788/
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

19. "Уязвимость в wpa_supplicant, не исключающая удалённое выполн..."  +1 +/
Сообщение от пох. (?), 01-Мрт-21, 14:53 
Похер, мы этой дыркой никогда и не пользовались.

"Настоящим я выражаю свое согласие..."
"дано мной в момент подписания и действует бессрочно."

У вас еще не было профиля в мэйлрушечке? А теперь - есть! (c)Росбанк
(нет, не хотите получать зарплату - можете не подписываться)


Ответить | Правка | Наверх | Cообщить модератору

37. "Уязвимость в wpa_supplicant, не исключающая удалённое выполн..."  +2 +/
Сообщение от YetAnotherOnanym (ok), 01-Мрт-21, 18:32 
Эээ... а какое отношение дочка Сосите Жениталь имеет к хозяйству старика Винера?
Ответить | Правка | Наверх | Cообщить модератору

41. "Уязвимость в wpa_supplicant, не исключающая удалённое выполн..."  –1 +/
Сообщение от пох. (?), 01-Мрт-21, 19:03 
> Эээ... а какое отношение дочка Сосите Жениталь имеет к хозяйству старика Винера?

Ничего личного, just a business.
Они еще с Мегафоном поделились.

Ответить | Правка | Наверх | Cообщить модератору

31. "Уязвимость в wpa_supplicant, не исключающая удалённое выполн..."  +/
Сообщение от Ilya Indigo (ok), 01-Мрт-21, 17:03 
> Как следствие, с 01 марта 2021 года нельзя собирать и использовать опубликованные в Интернете сведения об отдельном лице или массово извлекать и осуществлять последующее использование персональных данных с сайтов и прочих ИСПДн в автоматическом режиме (посредством «парсинга»), если не получено согласие каждого субъекта на такие действия. Ссылка на то, что сведения «общедоступны» перестает работать.

Ну это явно сделано для того, чтобы собирать данные о недвижимости, доходах чиновниках было запрещено законом, то есть выявлять факты коррупции!
А если ещё и расширить понятие персональные данные, чтобы фамилия с инициалами всегда однозначно трактовались как ПД, впрочем суд это и так может трактовать, то проводить антикоррупционные расследования, как и предъявлять доказательства коррупции будет незаконно!
Во как завернули!

Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

33. "Уязвимость в wpa_supplicant, не исключающая удалённое выполн..."  +/
Сообщение от Последний из могикан (?), 01-Мрт-21, 17:20 
Собственно говоря,об этом и речь идёт.
Ответить | Правка | Наверх | Cообщить модератору

34. "Уязвимость в wpa_supplicant, не исключающая удалённое выполн..."  +4 +/
Сообщение от пох. (?), 01-Мрт-21, 17:26 
Слышь, тут, это - один собирал какие не надо данные о ком не надо - так сперва крысы его крысомором траванули, а потом закрыли под просто высосанным из пальца предлогом, делов-то.

И да, забавно что вываливать эти данные в общий доступ как бы можно, а вот сообщать кому-то что ты там увидел - нельзя.

Ответить | Правка | Наверх | Cообщить модератору

38. "Уязвимость в wpa_supplicant, не исключающая удалённое выполн..."  –6 +/
Сообщение от zzz (??), 01-Мрт-21, 18:43 
Вы с похом реально какие-то поехавшие, как и половина впопеннета. Проект продвинут мейлрушечкой и яндексом, чтобы всякие хитрованы не парсили нахаляву профили для всяких там БКИ и прочего. Также, в статье русским-по-белому написано "В законе есть и другие основания для обработки ПДн без согласия субъекта (например, такое право дано журналистами в целях их профессиональной деятельности или гос. органам - для осуществления возложенных на них функций и т.д.)". Для особо одаренных - "право дано журналистами в целях их профессиональной деятельности". Чтобы это прочитать, достаточно обладать мощью двух глаз и мозгом - т.е. непозволительной роскошью для оппоботов.
Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору

40. "Уязвимость в wpa_supplicant, не исключающая удалённое выполн..."  +5 +/
Сообщение от пох. (?), 01-Мрт-21, 19:02 
> Вы с похом реально какие-то поехавшие, как и половина впопеннета. Проект продвинут
> мейлрушечкой и яндексом, чтобы всякие хитрованы не парсили нахаляву профили для

которые им так тяжело достаются! (я ж даже пример показал - как именно)
Говорят тебе - у всех, кому хотелось собирать коллекции личных данных - они и так есть, и твое согласие на 35 лет (или вообще бессрочное) приложено. И между собой они уже поделились.

> законе есть и другие основания для обработки ПДн без согласия субъекта
> (например, такое право дано журналистами в целях их профессиональной деятельности или

ну это ты товарищмайору будешь рассказывать про профессианальную деятельность, а каким разведкам ты родину, мать твою, продавал - он тебе сам сообщит и останется только расписаться.

Для этого никакие лишние законы не требуются, имеющихся более чем.

Ответить | Правка | Наверх | Cообщить модератору

46. "Уязвимость в wpa_supplicant, не исключающая удалённое выполн..."  –4 +/
Сообщение от zzz (??), 01-Мрт-21, 21:43 
>И между собой они уже поделились

Мейлрушечка четвертый год бодается с Double Data и Национальным бюро кредитных историй.

>товарищмайору

Посаженных за журналистское расследование - ноль. Иди лучше Илью пугай, он как раз с тобой на одной волне, весь такой "критически мыслящий" и нитакой, лол.

Ответить | Правка | Наверх | Cообщить модератору

48. "Уязвимость в wpa_supplicant, не исключающая удалённое выполн..."  +2 +/
Сообщение от тов. майор (?), 01-Мрт-21, 22:37 
> Посаженных за журналистское расследование - ноль.

Да, они все оказались соанскими шпионами (кажется, еще и ируканскими?) И уже признались. И ты тоже признаешься. В крайнем случае - ну сядешь за растление малолетних, как один лжеисторик.

А за журналистские расследования у нас нет, что ты, что ты, никого не сажают.

Ответить | Правка | Наверх | Cообщить модератору

55. "Уязвимость в wpa_supplicant, не исключающая удалённое выполн..."  –1 +/
Сообщение от zzz (??), 01-Мрт-21, 23:46 
Давай конкретный список лиц
Ответить | Правка | Наверх | Cообщить модератору

59. "Уязвимость в wpa_supplicant, не исключающая удалённое выполн..."  +1 +/
Сообщение от Ordu (ok), 02-Мрт-21, 02:19 
Конкретный список лиц -- это каких лиц? Журналистов посаженных за журналистское расследование? В УК нет статьи про журналистское расследование, поэтому вообще никак невозможно посадить за журналистское расследование. Тов. майор это вроде доступно изложил, не?

Но давай я тебе на примере изложу. Скажем Голунова пытались посадить за что? За наркоту! Вопрос связи этой попытки с его журналистскими расследованиями так и остался непрояснённым. Сажают исполнителей. Кто заказал непонятно, даже непонятно заказывали ли. С точки зрения закона -- не заказывали, и исполнители по фану решили подбросить наркоту Голунову.

А теперь допустим, что Голунова бы посадили. Что бы мы знали? Мы бы знали, что Голунов занимался распространением наркоты, и именно за это его и посадили. Не за то, что он журналист, не за то, что он какие-то коррупционные расследования проводил, а за распространение наркоты.

Навального посадили за его журналистские расследования? Не, не за это. Он а) не спросил разрешения задержаться в Германии; и б) оскорбил ветерана. За это его посадили. Его журналистские расследования здесь ни при чём. И дворец Путина здесь ни при чём. Это "ни при чём" будет тщательно выстраиваться теми, кто сажают, чтобы, не дай бог, кто чего не подумал. И именно это "ни при чём" мы будем видеть каждый раз, когда журналиста сажают не за журналистское расследование.

Доказывает ли это что-то? Нет, конечно, потому что если Навального на самом деле посадили не за его журналистские расследования, то мы бы увидели ровно такую же картину. Сажающие точно так же старательно доказывали, что журналистские расследования ни при чём.

Я тебе самый общий совет дам о том, как надо проводить познание реальности. Если у тебя есть две разные гипотезы для объяснения реальности, то ты должен представить себе как мир будет функционировать в обоих случаях. И представить себе, как ты будешь видеть этот мир, в случае если верна гипотеза X, и в случае если верна гипотеза Y. И, нарисовав эти две воображаемые картинки у себя в голове, ты берёшь и сравниваешь с ними ту картинку, которую ты получаешь от органов чувств. Та, которая более похожа, соответствует той гипотезе, которая ближе к реальности. В общем случае у тебя может быть не две гипотезы, а три, пять или сколько угодно. Но если у тебя есть только одна -- не наступай на распространённые грабли: не пытайся анализировать реальность не выстроив второй гипотезы. Достоверность -- это относительное понятие, и можно сравнивать относительные достоверности двух гипотез, но нельзя говорить об абсолютной достоверности.

Знаешь чем будет отличаться государство, в котором не сажают за журналистскую деятельность от государства, в котором сажают? Количеством журналистских расследований идущих вразрез линии партии. И вот это то, что государство скрыть не сможет. Это признак который, как ни крути, будет написан на лбу. Так что если тебе действительно интересен вопрос, сажают ли журналистов за журналистские расследования или нет, то я рекомендую тебе изучать именно этот параметр -- соотношение количества провластных журналистских расследований к количество поперечных. И сравнивать с результатами аналогичных измерений в других странах: опять же это абсолютное значение этого соотношения мало смысла несёт само по себе. А вот в сравнении с другими -- несёт.

Ответить | Правка | Наверх | Cообщить модератору

66. "Уязвимость в wpa_supplicant, не исключающая удалённое выполн..."  +1 +/
Сообщение от Иноагент (?), 02-Мрт-21, 11:00 
>Доказывает ли это что-то? Нет, конечно ...

Вы призываете к критическому мышлению. Но это горькое лекарство. Оно вызывает чувство дискомфорта.

К сожалению, большинство людей знанию и логике, предпочитает веру. Вера же не требует доказательств и доказательствами же не опровергается.
Если человек верит, что у нас в стране власть приветствует и поощряет журналистские расследования, то он считает приведенные Вами примеры, не журналистскими расследованиями, а сливами "западных" спецслужб и правильно их, пятую колонну, наказывают, а по закону или нет - совершенно не важно. И Иван Сафронов, действительно предатель и госизменник ((

Ответить | Правка | Наверх | Cообщить модератору

70. "Уязвимость в wpa_supplicant, не исключающая удалённое выполн..."  +/
Сообщение от zzz (??), 02-Мрт-21, 14:53 
Post hoc ergo propter hoc, ага. Ты не отвечаешь на вопрос - скольких журналистов, проводивших расследование, посадили.
Ответить | Правка | К родителю #59 | Наверх | Cообщить модератору

71. "Уязвимость в wpa_supplicant, не исключающая удалённое выполн..."  +/
Сообщение от Ordu (ok), 02-Мрт-21, 15:13 
> Post hoc ergo propter hoc, ага. Ты не отвечаешь на вопрос -
> скольких журналистов, проводивших расследование, посадили.

Ты читать умеешь? Я тебе даю в руки метод отвечать на такие вопросы, а ты не видишь. Любого журналиста которого посадили, посадили тогда, когда он проводил расследование, потому что это его работа. Если он не проводит расследование, значит он не журналист. Или тебе нужны конкретные цифры по расследованиям, которые шли поперёк линии партии? Откуда, как ты думаешь, я могу такие числа взять? Позвонить в пресс-службу президента и задать вопрос? Или ты знаешь способ лучше?

Между прочим, одним из способов стало меньше: в связи с этим законом об иноагентах правозащитые организации пошли закрываться. Теперь только подконтрольные кремлю правозащитники останутся, а значит теперь найти правозащитника, который будет защищать твои права, а не права Кремля, станет ещё сложнее. Ну и уж тем более станет невозможно найти какую-нибудь статистику о работе судебной системы, которая не льстит ей.

Ответить | Правка | Наверх | Cообщить модератору

75. "Уязвимость в wpa_supplicant, не исключающая удалённое выполн..."  +/
Сообщение от zzz (??), 02-Мрт-21, 18:19 
Воспользуйся своим методом и предоставь фамилии журналистов, которые пострадали из-за журналистских расследований.
Ответить | Правка | Наверх | Cообщить модератору

77. "Уязвимость в wpa_supplicant, не исключающая удалённое выполн..."  +/
Сообщение от Ordu (ok), 02-Мрт-21, 23:27 
> Воспользуйся своим методом и предоставь фамилии журналистов, которые пострадали из-за
> журналистских расследований.

Ты читать совсем не умеешь, или только по вторникам? Я выше тебе изложил, что такой список составить невозможно вне зависимости от того, прессует ли власть журналистов за расследования или не прессует. Что в том объяснении тебе непонятно? Какие-то слова сложные? Буквы незнакомые?

Ответить | Правка | К родителю #75 | Наверх | Cообщить модератору

79. "Уязвимость в wpa_supplicant, не исключающая удалённое выполн..."  +/
Сообщение от zzz (??), 03-Мрт-21, 13:21 
Ну тогда гуляй, Вася.
Ответить | Правка | К родителю #77 | Наверх | Cообщить модератору

43. "Уязвимость в wpa_supplicant, не исключающая удалённое выполн..."  +/
Сообщение от Ilya Indigo (ok), 01-Мрт-21, 20:58 
Это не мы поехавшие, это Вы, типичное ..., которое не видит дальше своего носа и не способно анализировать и структурировать информацию, используя критическое мышление, и на основе этого делать логически-верные выводы!
А способно только видеть и замечать то, что Вам положено знать, или то, что для Вас специально под нос положили, в надежде что Вы этим удовлетворитесь, не подвергая это критическому мышлению, и тех кто с вами не согласен, даже не разбирая и не анализируя их аргументы, в лучшем случае, называть поехавшими, а то и похуже.
Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору

44. "Уязвимость в wpa_supplicant, не исключающая удалённое выполн..."  –6 +/
Сообщение от zzz (??), 01-Мрт-21, 21:33 
Ты путаешь критическое мышление с истеричностью. За последние три года по мнению "критически мыслящих" белок-истеричек:
- пакет Яровой уничтожил все проекты, операторы погибли под валом драконовских мер
- приравнивание блогеров к СМИ привело к закрытию всех популярных блогов, все умные уехали из страны, рунет умер
- весь новостной рунет был уничтожен законом о 80% доле россиян в СМИ
- закон о мессенджерах уничтожил всю коммуникацию в стране
- закон о блокировке превратил рунет в выжженую землю
- 282-ая статья полностью убила свободу мысли
- закон о суверенном интернете полностью убил рунет, ничего не осталось

А сейчас все эти "критически мыслящие" вангователи, "способные анализировать и структуризировать", засунули языки в задницы и предпочитают не вспоминать, что они говорили полгода назад. Некогда рефлексировать - надо распространять новую информацию.

Ответить | Правка | Наверх | Cообщить модератору

50. "Уязвимость в wpa_supplicant, не исключающая удалённое выполн..."  –5 +/
Сообщение от Хотел спросить (?), 01-Мрт-21, 22:45 
+++
Ответить | Правка | Наверх | Cообщить модератору

57. "Уязвимость в wpa_supplicant, не исключающая удалённое выполн..."  +4 +/
Сообщение от Ordu (ok), 02-Мрт-21, 01:57 
> - пакет Яровой уничтожил все проекты, операторы погибли под валом драконовских мер
> - приравнивание блогеров к СМИ привело к закрытию всех популярных блогов, все умные уехали из страны, рунет умер
> - весь новостной рунет был уничтожен законом о 80% доле россиян в СМИ
> - закон о мессенджерах уничтожил всю коммуникацию в стране
> - закон о блокировке превратил рунет в выжженую землю
> - 282-ая статья полностью убила свободу мысли
> - закон о суверенном интернете полностью убил рунет, ничего не осталось

Ты я смотрю серьёзно подходишь к созданию соломенного чучела. Очень серьёзно. Аж целых семь высказываний, которые ты неявным образом приписываешь своему собеседнику, так чтобы тот чувствовал себя в ситуации выбора: либо отстаивать этот бред, либо слиться. Вам методички по демагого-до в Кремле выдают или ты учился, подражая другим?

Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору

69. "Уязвимость в wpa_supplicant, не исключающая удалённое выполн..."  –1 +/
Сообщение от zzz (??), 02-Мрт-21, 13:48 
>отстаивать этот бред

О как.

Ответить | Правка | Наверх | Cообщить модератору

67. "Уязвимость в wpa_supplicant, не исключающая удалённое выполн..."  +1 +/
Сообщение от Иноагент (?), 02-Мрт-21, 11:13 
Я открою Вам страшную тайну - никогда не смотрите на текущую ситуацию, смотрите на вектор развития! Вектор развития у нас в стране, вполне определенный.
По всем, перечисленным Вами пунктам, либо уже произошли ухудшения, либо создан законодательный задел (пока спящий) на будущее, для возможности захлопнуть мышеловку в любой момент, либо произошел епик фейл, как с Телеграмом или блокировкой Рутрекера.
Но повторяю - ситуация постепенно развивается.
Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору

65. "Уязвимость в wpa_supplicant, не исключающая удалённое выполн..."  +/
Сообщение от Последний из могикан (?), 02-Мрт-21, 10:38 
Ну это же вброс,чего вы ведетесь то?)
Ответить | Правка | К родителю #43 | Наверх | Cообщить модератору

64. "Уязвимость в wpa_supplicant, не исключающая удалённое выполн..."  +1 +/
Сообщение от Последний из могикан (?), 02-Мрт-21, 10:37 
Было бы побольше таких как пох и я,глядишь и не было того,что сейчас наблюдаем.
Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору

74. "Уязвимость в wpa_supplicant, не исключающая удалённое выполн..."  +1 +/
Сообщение от пох. (?), 02-Мрт-21, 18:14 
"побольше" просто вовремя с...бли, и видели их потом в городах, весьма удаленных.

А тут остались либо больные скрепофанатики, либо неудачники.

Ответить | Правка | Наверх | Cообщить модератору

76. "Уязвимость в wpa_supplicant, не исключающая удалённое выполн..."  +/
Сообщение от zzz (??), 02-Мрт-21, 18:30 
>либо неудачники

Именно. Но когда им об этом говоришь, у них начинается стандартный словесный понос про коррупцию, кумовство, откаты, посадки и майора.

Ответить | Правка | Наверх | Cообщить модератору

78. "Уязвимость в wpa_supplicant, не исключающая удалённое выполн..."  +/
Сообщение от Ordu (ok), 03-Мрт-21, 06:54 
О, как мило. Представители здравомыслящей части опеннета облизывают друг-друга. Кукушка хвалит кабана... Или как там было?
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру