<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обновление Samba 4.4.5, 4.3.11 и 4.2.14 с устранением уязвим...</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/108508.html</link>
    <description>Доступны (http://permalink.gmane.org/gmane.network.samba.announce/374) корректирующие выпуски Samba 4.4.5, 4.3.11 и 4.2.14 (https://www.samba.org/), в которых устранена уязвимость (https://www.samba.org/samba/security/CVE-2016-2119.html) (CVE-2016-2119 (https://security-tracker.debian.org/tracker/CVE-2016-2119)), позволяющая обойти механизм проверки по цифровой подписи и организовать MITM-атаку (man-in-the-middle), при которой клиент может быть направлен на подставной сервер SMB2 и SMB3. &lt;br&gt;&lt;br&gt;&lt;br&gt;Проблема связана с возможностью отключить проверку по цифровой подписи для установленного соединения с клиентом через подстановку пактов с флагами SMB2_SESSION_FLAG_IS_GUEST или SMB2_SESSION_FLAG_IS_NULL. Проблема в основном представляет угрозу для конфигураций winbindd с пробросом DCERPC поверх SMB2, используемых для взаимодействия с контроллером домена, так как по умолчанию защита по цифровой подписи для обычных соединений не применяется.  &lt;br&gt;&lt;br&gt;URL: http://permalink.gmane.org/gmane.network.samba.announce/374&lt;br&gt;Новость: http</description>

<item>
    <title>Обновление Samba 4.4.5, 4.3.11 и 4.2.14 с устранением уязвим... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/108508.html#73</link>
    <pubDate>Sat, 16 Jul 2016 17:31:37 GMT</pubDate>
    <description>Ответ. Неправильный. Есть. Групповые. Политики. Так. Понятней?&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Samba 4.4.5, 4.3.11 и 4.2.14 с устранением уязвим... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/108508.html#72</link>
    <pubDate>Sat, 16 Jul 2016 17:29:23 GMT</pubDate>
    <description>Вопрос поставлен некорректно. Никакой инструмент не хуже и не лучше. Для решения той или иной задачи больше подходит тот или иной инструмент. Поскольку вместо детальной постановки задачи происходит меренье пиписьками - говорить не о чем.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Samba 4.4.5, 4.3.11 и 4.2.14 с устранением уязвим... (й)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/108508.html#70</link>
    <pubDate>Sat, 16 Jul 2016 11:44:57 GMT</pubDate>
    <description>эм, я использовал svn как раз для цели хэндлить репу с бинарными релизами. по-моему, svn для этой цели подходит больше, чем git (даже с lfs). не заметил особого ада, кроме специфичных для svn заморочек с мёржами. где он там?&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Samba 4.4.5, 4.3.11 и 4.2.14 с устранением уязвим... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/108508.html#69</link>
    <pubDate>Tue, 12 Jul 2016 23:07:54 GMT</pubDate>
    <description>Опять народ не тот, не оценили гениальности #$&#037;ного гения, панимаш.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Samba 4.4.5, 4.3.11 и 4.2.14 с устранением уязвим... (й)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/108508.html#68</link>
    <pubDate>Tue, 12 Jul 2016 20:22:43 GMT</pubDate>
    <description>&amp;gt; Никогда не встречал роутеров у которых из коробки бы была самба и не было бы sftp.&lt;br&gt;&lt;br&gt;возьмите любый свежий (a/c) netgear. или tp-link. или linksys. любой, предназначенный для ритейл-пользователей, короче. возьмите любой a/c-роутер с usb и там будет самба. ssh (даже без sftp), как правило, не будет.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Samba 4.4.5, 4.3.11 и 4.2.14 с устранением уязвим... (my)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/108508.html#67</link>
    <pubDate>Tue, 12 Jul 2016 17:49:38 GMT</pubDate>
    <description>Чем оно лучше? Извратиться понаставив разных клиентов для использование sftp, за место того чтобы использовать встроенные инструменты. &lt;br&gt;</description>
</item>

<item>
    <title>Обновление Samba 4.4.5, 4.3.11 и 4.2.14 с устранением уязвим... (123)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/108508.html#66</link>
    <pubDate>Tue, 12 Jul 2016 14:26:17 GMT</pubDate>
    <description>Сферический сумасброд в вакууме, с удовольствием посмеялся бы над вами, как вы на предприятии с сотней машин будете для каждого чиха торрент файл создавать очень продуктивно, куда уж там самбе и групповым политикам.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Samba 4.4.5, 4.3.11 и 4.2.14 с устранением уязвим... (тоже Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/108508.html#65</link>
    <pubDate>Tue, 12 Jul 2016 11:46:29 GMT</pubDate>
    <description>Может быть, наисвежайшая версия самбы и доставляет какие-то проблемы.&lt;br&gt;Но у меня несколько самба-шар открыты на Wheezy-сервере, и никаких проблем с доступом к ним из одноранговой сети нет.&lt;br&gt;На тех машинах, что под Убунтой, можно спокойно добраться до этих шар по сети, но я просто прописал монтирование нескольких нужных в fstab. Получается, им &quot;браузить&quot; сеть вообще незачем. Работают с конкретной закладкой, даже не задумываясь, куда она ведет.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Samba 4.4.5, 4.3.11 и 4.2.14 с устранением уязвим... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/108508.html#64</link>
    <pubDate>Tue, 12 Jul 2016 11:03:56 GMT</pubDate>
    <description>&amp;gt; Поднимать какую бы то ни было авторизацию в случае одноранговой сети на &lt;br&gt;&amp;gt; десяток машин?&lt;br&gt;&amp;gt; Только для того, чтобы не пользоваться проклятыми самба-шарами?&lt;br&gt;&amp;gt; Это уже религия какая-то, а не администрирование.&lt;br&gt;&lt;br&gt;Ну и самба фигово браузится под линем, учетка пользователя сами по себе доступа не дают, как винде. Т е либо пароли в скрипт писать, либо вводить и запомниать в брелоке... Фигня какая-то.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
