|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"В межсетевых экранах Juniper выявлен бэкдор с функциями расш..." | +/– | |
Сообщение от opennews (ok) on 18-Дек-15, 11:07 | ||
Компания Juniper сообщила (http://forums.juniper.net/t5/Security-Incident-Response/Impo...) о выявлении в операционной системе ScreenOS, которой комплектуются межсетевые экраны NetScreen (https://en.wikipedia.org/wiki/NetScreen_Technologies), скрытого бэкдора (CVE-2015-7755 (http://kb.juniper.net/InfoCenter/index?page=content&id=JSA10713)), снабжённого функциями дешифровки соединений VPN и позволяющего удалённо получить доступ администратора на устройстве. Бэкдор выявлен в процессе внутреннего аудита, который показал наличие в составе ScreenOS постороннего кода. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "В межсетевых экранах Juniper выявлен бэкдор с функциями расш..." | +21 +/– | |
Сообщение от eRIC (ok) on 18-Дек-15, 11:07 | ||
ага и установить обновление прошивки с другим скрытым бекдором, чтобы было одобрение от ваших федералов... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
15. "В межсетевых экранах Juniper выявлен бэкдор с функциями расш..." | +3 +/– | |
Сообщение от Аноним (??) on 18-Дек-15, 12:58 | ||
Аналогичная мысль пришла. Были приняты на работу новые сотрудники, и вот они по непроинструктированности это вот и заметили и где-то опубликовали. А поскольку, отпираться теперь уже неприлично, было принято решение выдать за обнаружение "непонятно кем внедрённого" бекдора. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
21. "В межсетевых экранах Juniper выявлен бэкдор с функциями расш..." | +2 +/– | |
Сообщение от Аноним (??) on 18-Дек-15, 13:22 | ||
> ага и установить обновление прошивки с другим скрытым бекдором, чтобы было одобрение | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
9. "В межсетевых экранах Juniper выявлен бэкдор с функциями расш..." | –1 +/– | |
Сообщение от _KUL (ok) on 18-Дек-15, 12:14 | ||
По идеи же за такие вещи их огромные корпоративные клиенты могут засудить в пух и прах и компания обнищает?! | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
16. "В межсетевых экранах Juniper выявлен бэкдор с функциями расш..." | +2 +/– | |
Сообщение от Меломан1 on 18-Дек-15, 13:02 | ||
Чей казачок вопрос спорный, но работает он в QA. | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
57. "В межсетевых экранах Juniper выявлен бэкдор с функциями расш..." | –1 +/– | |
Сообщение от программист on 19-Дек-15, 16:15 | ||
> Чей казачок вопрос спорный, но работает он в QA. | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
10. "В межсетевых экранах Juniper выявлен бэкдор с функциями расш..." | +1 +/– | |
Сообщение от АнонимОС on 18-Дек-15, 12:17 | ||
Вот засада, АНБ-шникам опять придется что то придумывать взамен. :) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
17. "В межсетевых экранах Juniper выявлен бэкдор с функциями расш..." | +1 +/– | |
Сообщение от Аноним (??) on 18-Дек-15, 13:03 | ||
Не волнуйтесь, ни один клозетсорсник АНБ стороной не обойдёт ;) | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
20. "В межсетевых экранах Juniper выявлен бэкдор с функциями расш..." | +7 +/– | |
Сообщение от GrammarNarziss on 18-Дек-15, 13:14 | ||
"что-то" | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
12. "В межсетевых экранах Juniper выявлен бэкдор с функциями расш..." | –4 +/– | |
Сообщение от Аноним (??) on 18-Дек-15, 12:38 | ||
Это СПО, здесь каждый имеет право вносить свои изменения и если это кому-то не нравится, то пусть не использует. Автор бэкдора старался работал, а эти всё испортили. А если мне нужен этот бэкдор, но я нехочу возиться с исходниками, что мне делать? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
13. "В межсетевых экранах Juniper выявлен бэкдор с функциями расш..." | –1 +/– | |
Сообщение от iZEN (ok) on 18-Дек-15, 12:49 | ||
> А если мне нужен этот бэкдор, но я нехочу возиться с исходниками, что мне делать? | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
18. "В межсетевых экранах Juniper выявлен бэкдор с функциями расш..." | +12 +/– | |
Сообщение от Аноним (??) on 18-Дек-15, 13:07 | ||
Это с каких пор жуниперо/циско-поделия стали СПО? | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
26. "В межсетевых экранах Juniper выявлен бэкдор с функциями расш..." | –3 +/– | |
Сообщение от Аноним (??) on 18-Дек-15, 14:39 | ||
Если индивид мог свободно внести изменения то это СПО, ведь он же имел свободный доступ к исходникам этого ПО? | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
48. "В межсетевых экранах Juniper выявлен бэкдор с функциями расш..." | –2 +/– | |
Сообщение от Аноним (??) on 18-Дек-15, 21:53 | ||
всегда были. | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
19. "В межсетевых экранах Juniper выявлен бэкдор с функциями расш..." | +8 +/– | |
Сообщение от Аноним (??) on 18-Дек-15, 13:10 | ||
> Это СПО | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
27. "В межсетевых экранах Juniper выявлен бэкдор с функциями расш..." | +1 +/– | |
Сообщение от Michael Shigorin (ok) on 18-Дек-15, 14:59 | ||
>> Это СПО | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
63. "В межсетевых экранах Juniper выявлен бэкдор с функциями расш..." | +1 +/– | |
Сообщение от Клыкастый (ok) on 21-Дек-15, 11:27 | ||
> Боюсь, наркоманам, которые по методичке орут "СПО! каждый!", никакая закусь не впрок. | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
14. "В межсетевых экранах Juniper выявлен бэкдор с функциями расш..." | +12 +/– | |
Сообщение от Аноним (??) on 18-Дек-15, 12:51 | ||
Бэкдор тоже нужно иногда обновлять | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
22. "В межсетевых экранах Juniper выявлен бэкдор с функциями расш..." | +5 +/– | |
Сообщение от Анонпитонер on 18-Дек-15, 14:00 | ||
Когда появляется бэкдор, это точно кому-то надо. Если серьёзная компания говорит о том, что она не знает откуда он взялся, это значит серьёзная компания под угрозой терморектального криптоанализа (либо за вкусный пончик) это сделала сама. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
23. "В межсетевых экранах Juniper выявлен бэкдор с функциями расш..." | +2 +/– | |
Сообщение от Аноним (??) on 18-Дек-15, 14:22 | ||
> и пытается выявить каким образом мог быть внедрён вредоносный код | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
29. "В межсетевых экранах Juniper выявлен бэкдор с функциями расш..." | +/– | |
Сообщение от Crazy Alex (ok) on 18-Дек-15, 15:15 | ||
Даже если в репе лежит коммит от Джона, это значит ровно то, что там есть коммит от Джона. Кто его сделал в действительности - вопрос отдельный. | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
38. "В межсетевых экранах Juniper выявлен бэкдор с функциями расш..." | +3 +/– | |
Сообщение от Наркоман on 18-Дек-15, 18:52 | ||
Для действительности коммиты подписывают ключом. | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
50. "В межсетевых экранах Juniper выявлен бэкдор с функциями расш..." | +2 +/– | |
Сообщение от Crazy Alex (ok) on 19-Дек-15, 01:55 | ||
В открытой разработке - да. А в корпоративе - ни разу не видел. То есть, может, где-то и подписывают, но определённо далеко не везде. | ||
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору |
51. "В межсетевых экранах Juniper выявлен бэкдор с функциями расш..." | +1 +/– | |
Сообщение от Etch on 19-Дек-15, 06:02 | ||
Значит этот Джон дважды виноват: 1 - в утере ключа и 2 - в том, что не заметил левый коммит от своего имени. | ||
Ответить | Правка | ^ к родителю #50 | Наверх | Cообщить модератору |
52. "В межсетевых экранах Juniper выявлен бэкдор с функциями расш..." | +/– | |
Сообщение от Aleks Revo (ok) on 19-Дек-15, 07:33 | ||
С какого бы перепугу безусловно виноват Джон? Он администрирует свою машину? Ключ не мог утечь уровнем выше - обязательно из кармана Джона? | ||
Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору |
61. "В межсетевых экранах Juniper выявлен бэкдор с функциями расш..." | +/– | |
Сообщение от Etch on 19-Дек-15, 23:36 | ||
А с какого перепугу закрытый ключ Джона должен быть ещё у кого-то кроме него самого? В чём тогда смысл подписей? | ||
Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору |
64. "В межсетевых экранах Juniper выявлен бэкдор с функциями расш..." | +/– | |
Сообщение от Клыкастый (ok) on 21-Дек-15, 11:29 | ||
> И в работу билд-сервера тоже можно вмешаться - от правки билд-скриптов до | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
69. "В межсетевых экранах Juniper выявлен бэкдор с функциями расш..." | +/– | |
Сообщение от Аноним (??) on 19-Янв-16, 15:42 | ||
Вот именно такой способ кадрового управления и позволяет правильно подготовившейся уборщице внедрять бэкдоры в серьёзных корпорациях. Ключи-то у неё уже есть. Всякие... :) | ||
Ответить | Правка | ^ к родителю #64 | Наверх | Cообщить модератору |
28. "В межсетевых экранах Juniper выявлен бэкдор с функциями расш..." | –5 +/– | |
Сообщение от Michael Shigorin (ok) on 18-Дек-15, 15:02 | ||
Немножко другое, но: | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
35. "В межсетевых экранах Juniper выявлен бэкдор с функциями расш..." | +2 +/– | |
Сообщение от Эргил (ok) on 18-Дек-15, 17:09 | ||
Предлагаешь сразу покупать железки в которых есть бэкдоры от глубокого бурения? | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
30. "В межсетевых экранах Juniper выявлен бэкдор с функциями расш..." | –1 +/– | |
Сообщение от mitiok (??) on 18-Дек-15, 15:16 | ||
мда, я являюсь счастливым домашним пользователем ssg20 | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
31. "В межсетевых экранах Juniper выявлен бэкдор с функциями расш..." | –1 +/– | |
Сообщение от Аноним (??) on 18-Дек-15, 15:42 | ||
Так че если анбшников не судят за то что малварь пишут бэкдоры и всякое такое | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
32. "В межсетевых экранах Juniper выявлен бэкдор с функциями расш..." | –2 +/– | |
Сообщение от Michael Shigorin (ok) on 18-Дек-15, 15:47 | ||
> Так че если анбшников не судят | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
36. "В межсетевых экранах Juniper выявлен бэкдор с функциями расш..." | +2 +/– | |
Сообщение от Аноним (??) on 18-Дек-15, 17:49 | ||
Когда комитетские закладки в своём чудобутиве начнёте публиковать? | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
67. "В межсетевых экранах Juniper выявлен бэкдор с функциями расш..." | +/– | |
Сообщение от Аноним (??) on 03-Янв-16, 02:26 | ||
когда из ваших фантазий они воплотятся в реальность -- тогда и начнут | ||
Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору |
39. "В межсетевых экранах Juniper выявлен бэкдор с функциями расш..." | +/– | |
Сообщение от nonymous on 18-Дек-15, 19:03 | ||
> Так че если анбшников не судят за то что малварь пишут бэкдоры | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
34. "В межсетевых экранах Juniper выявлен бэкдор с функциями расш..." | +/– | |
Сообщение от annual slayer on 18-Дек-15, 17:04 | ||
> В настоящее время компания проводит расследование и пытается выявить каким образом мог быть внедрён вредоносный код. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
41. "В межсетевых экранах Juniper выявлен бэкдор с функциями расш..." | +4 +/– | |
Сообщение от Аноним (??) on 18-Дек-15, 20:32 | ||
прилетело нло и опубликовало этот бэкдор здесь. | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
40. "В межсетевых экранах Juniper выявлен бэкдор с функциями расш..." | –5 +/– | |
Сообщение от Аноним (??) on 18-Дек-15, 19:11 | ||
Если в непонятную закрытую хрень закрытой компании кто-то напихал бекдоров так, что никто не заметил, то что говорить об открытых кодопомойка? Наплюют туда кода, мейнтейнер сквозь пальцы посмотрит, а через 10 лет внезапно найдут... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
42. "В межсетевых экранах Juniper выявлен бэкдор с функциями расш..." | +1 +/– | |
Сообщение от Аноним (??) on 18-Дек-15, 20:35 | ||
> а через 10 лет внезапно найдут... | ||
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору |
43. "В межсетевых экранах Juniper выявлен бэкдор с функциями расш..." | +/– | |
Сообщение от Аноним (??) on 18-Дек-15, 20:36 | ||
В закрытой как раз легче плевать. У меня сейчас на работе есть коллега, который периодически хвастается, как на старой работе в фармацевтической компании они бэкдоры вставляли, и как пользовались. | ||
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору |
46. "В межсетевых экранах Juniper выявлен бэкдор с функциями расш..." | +1 +/– | |
Сообщение от Michael Shigorin (ok) on 18-Дек-15, 21:24 | ||
> то что говорить об открытых кодопомойка? Наплюют туда кода | ||
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору |
65. "В межсетевых экранах Juniper выявлен бэкдор с функциями расш..." | +/– | |
Сообщение от Клыкастый (ok) on 21-Дек-15, 11:31 | ||
>> то что говорить об открытых кодопомойка? Наплюют туда кода | ||
Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору |
45. "В межсетевых экранах Juniper выявлен бэкдор с функциями расш..." | +4 +/– | |
Сообщение от Геймер on 18-Дек-15, 21:14 | ||
А зачем после Видоус 10 стыдится и бэкдоры прятать. Прямым текстом в лицензии так писать, что "All your base are belong to us". Долой стыд! | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
49. "В межсетевых экранах Juniper выявлен бэкдор с функциями расш..." | +/– | |
Сообщение от Аноним (??) on 18-Дек-15, 22:13 | ||
Теперь не будут, будут делать также как MS | ||
Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору |
54. "В межсетевых экранах Juniper выявлен бэкдор с функциями расш..." | –1 +/– | |
Сообщение от Stanislav (??) on 19-Дек-15, 15:30 | ||
Ага! А ничего что screenOS уже -цать как как dead? новых продуктов на нем нем, а старые только на барахолках. Ну раскопали, некроманты... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
55. "В межсетевых экранах Juniper выявлен бэкдор с функциями расш..." | –2 +/– | |
Сообщение от Andrey Mitrofanov on 19-Дек-15, 15:38 | ||
> Ага! А ничего что screenOS уже -цать как как dead? новых продуктов | ||
Ответить | Правка | ^ к родителю #54 | Наверх | Cообщить модератору |
56. "В межсетевых экранах Juniper выявлен бэкдор с функциями расш..." | +/– | |
Сообщение от Аноним (??) on 19-Дек-15, 16:13 | ||
> получить полный доступ к устройству через SSH или telnet | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
60. "В межсетевых экранах Juniper выявлен бэкдор с функциями расш..." | +/– | |
Сообщение от Аноним (??) on 19-Дек-15, 19:43 | ||
>> получить полный доступ к устройству через SSH или telnet | ||
Ответить | Правка | ^ к родителю #56 | Наверх | Cообщить модератору |
62. "В межсетевых экранах Juniper выявлен бэкдор с функциями расш..." | +1 +/– | |
Сообщение от Аноним (??) on 21-Дек-15, 11:12 | ||
Скоро в бекдорах уже бекдоры начнут выявлять ахах.. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
66. "В межсетевых экранах Juniper выявлен бэкдор с функциями расш..." | +/– | |
Сообщение от N on 22-Дек-15, 11:11 | ||
Вот оно хваленное железо от "жуниора"))))) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
68. "В межсетевых экранах Juniper выявлен бэкдор с функциями расш..." | +/– | |
Сообщение от Аноним (??) on 03-Янв-16, 02:29 | ||
директор Сбера тот еще фрукт | ||
Ответить | Правка | ^ к родителю #66 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |