1.1, iPony (?), 08:58, 24/04/2015 [ответить] [﹢﹢﹢] [ · · · ]
| +14 +/– |
> Оценить появление обновлений в дистрибутивах можно на следующих страницах: RHEL 6 ... FreeBSD.
А 99% ведроидов традиционно не получат этого обновления...
| |
|
2.9, Аноним (-), 09:48, 24/04/2015 [^] [^^] [^^^] [ответить]
| +1 +/– |
А, погодите, я теперь кажется начинаю понимать как работает та уязвимость с циклической перезагрузкой всех ифонов в районе, увидевших энную точку доступа :). Где там наш aireplay и MDK3? Там поди то же самое, только в получении SSID от сети. Ололошеньки! :)
| |
|
3.14, iPony (?), 10:01, 24/04/2015 [^] [^^] [^^^] [ответить]
| +1 +/– |
Мимо, в iOS та уязвимость - суть DoS в сфере обработке SSL сертификатов - совсем не относится к сабжу.
| |
|
4.16, Аноним (-), 10:05, 24/04/2015 [^] [^^] [^^^] [ответить]
| +1 +/– |
Ок, то-есть ифоны еще никто мусором с воздуха не fuzz'ил? Будем первыми! :)
| |
|
|
|
3.63, Аноним (-), 13:09, 25/04/2015 [^] [^^] [^^^] [ответить]
| +4 +/– |
> Нексусы и топовые устройства получат, а все остальное один хрен мусор.
Юношеский максмализм - это как-то так :)
| |
|
|
|
2.3, Аноним (-), 09:10, 24/04/2015 [^] [^^] [^^^] [ответить]
| +1 +/– |
> В качестве обходного пути защиты можно отключить P2P-режим в настройках ("p2p_disabled=1" в файле конфигурации, "P2P_SET disabled 1" в cli) или пересобрать пакет без опции "CONFIG_P2P=y".
Так что не будут.
| |
|
|
4.25, Аноним (-), 11:08, 24/04/2015 [^] [^^] [^^^] [ответить]
| +/– |
> "Андроид"... "пересобрать"...
Да запросто. Linaro tools в зубы и в перёд.
| |
|
|
6.50, Аноним (-), 14:57, 24/04/2015 [^] [^^] [^^^] [ответить]
| +2 +/– |
> чОрт, пробел лишний :D
"Вот что бывает когда в кама-сутре опечатка"
| |
|
|
|
5.51, Аноним (-), 14:58, 24/04/2015 [^] [^^] [^^^] [ответить]
| +9 +/– |
> ночнушки Cyanogen смеются вам в лицо =)
А что, там уже интегрировали зонды от микрософта? Боты от микрософта еще не смеются вам в лицо?
| |
|
6.57, Аноним (-), 20:34, 24/04/2015 [^] [^^] [^^^] [ответить]
| +1 +/– |
В сборки CyanogenMod не интегрировали и не будут. Встраиваться микрософтовские сервисы будут только в Cyanogen OS
| |
|
7.64, Аноним (-), 13:11, 25/04/2015 [^] [^^] [^^^] [ответить]
| –1 +/– |
> В сборки CyanogenMod не интегрировали и не будут.
Это кто вам сказал? Чего это микрософт будет упускать аудиторию для своих зондов^W простите, программ.
| |
|
|
|
|
|
|
1.4, Омоним (?), 09:14, 24/04/2015 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
Kali Linux:
> $ grep -rie 'CONFIG_P2P|p2p_disabled|P2P_FIND|P2P_LISTEN|P2P_SET' /etc/wpa_supplicant/ /sbin/wpa_* | wc -l
> 0 | |
1.5, Омоним (?), 09:23, 24/04/2015 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Еще не разбирался с тем, что за баг у iOS, но там недавно заявили о возможности циклически перезагружать устройство.
| |
|
2.12, Аноним (-), 10:00, 24/04/2015 [^] [^^] [^^^] [ответить]
| +/– |
> Еще не разбирался с тем, что за баг у iOS, но там
> недавно заявили о возможности циклически перезагружать устройство.
Есть подозрения что нечто наподобие. Скорее всего оно тоже не может прожевать мусор или слишком длинный SSID.
| |
|
1.6, слакварявод (ok), 09:23, 24/04/2015 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Slackware:
bash-4.3# grep -rie 'CONFIG_P2P|p2p_disabled|P2P_FIND|P2P_LISTEN|P2P_SET' /etc/wpa_supplicant.conf /usr/sbin/wpa_* | wc -l
0
| |
1.8, Аноним (-), 09:45, 24/04/2015 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
Чуваки из OpenBSD как всегда молодцы: у них wpa psk без wpa_supplicant работает.
| |
|
2.13, Аноним (-), 10:01, 24/04/2015 [^] [^^] [^^^] [ответить]
| –1 +/– |
> работает.
Я думаю что у них все проще: не работает ни 1 сетевка способная P2P фреймы слать. И уж тем более P2P не реализован даже в проекте.
А если радио выключить - через него вас уж точно не смогут хакнуть. Хотя для надежности лучше вынуть сетевку из слота.
| |
|
|
4.19, Аноним (-), 10:09, 24/04/2015 [^] [^^] [^^^] [ответить]
| +/– |
> Для надёжности лучше вынуть вилку из розетки
Для ноутбука, планшета и смарта рецепт может и не сработать с наскока, там еще батарейка есть :)
| |
|
5.53, Аноним (-), 16:55, 24/04/2015 [^] [^^] [^^^] [ответить]
| +1 +/– |
Тот динозавр не знает о существовании таких железок :)
То есть как - компьютер без 3-х фазного генератора?! 8-о
| |
|
|
3.28, Аноним (-), 11:15, 24/04/2015 [^] [^^] [^^^] [ответить]
| +/– |
>> работает.
> Я думаю что у них все проще: не работает ни 1 сетевка
> способная P2P фреймы слать. И уж тем более P2P не реализован
> даже в проекте.
> А если радио выключить - через него вас уж точно не смогут
> хакнуть. Хотя для надежности лучше вынуть сетевку из слота.
Ты думаешь? Моя вот работает. Wpa_supplicant там тоже есть, но для простых случаев (читай при отсутствии аутентификации через RADIUS и т.п.) он нафиг не нужен.
| |
|
4.39, Аноним (-), 12:53, 24/04/2015 [^] [^^] [^^^] [ответить]
| +/– |
> Ты думаешь? Моя вот работает. Wpa_supplicant там тоже есть,
И как там насчет дыр? Или там просто боянная версия, которая про P2P режимы ничего не слышала?
| |
|
3.32, Аноним (-), 11:31, 24/04/2015 [^] [^^] [^^^] [ответить]
| +2 +/– |
> Я думаю что у них все проще: не работает ни 1 сетевка способная P2P фреймы слать. И уж тем более P2P не реализован даже в проекте.
А мужики-то и не знают...
$ egrep -l 'IBSS( .*)$' /usr/share/man/man4/*
acx.4
an.4
ath.4
atu.4
atw.4
ifmedia.4
ipw.4
iwi.4
pgt.4
ral.4
rtw.4
rum.4
ural.4
wi.4
zyd.4
Лучше бы вы думали чем-то другим, чем в этот раз. А ещё лучше - подумали бы ещё о том, что вместо того чтобы ляпнуть и опозориться, можно просто проверить документацию, прямо на официальном сайте проекта OpenBSD.
| |
|
4.38, Аноним (-), 12:52, 24/04/2015 [^] [^^] [^^^] [ответить]
| +/– |
Вот почему что ни бсдшник - то дикарь из пещеры, но с апломбом президента планеты?
Я конечно понимаю что дикари в микроволновках плохо разбираются и не очень понимают отличие микроволн от гриля, а P2P от Ad-Hoc, но тогда нафуя с апломбом бряцать командами? :). До того как бряцать мегакомандами, нехило бы сначала узнать что P2P-режимы радио - это совсем не то же самое что Ad-Hoc.
| |
|
|
|
|
2.20, Аноним (-), 10:13, 24/04/2015 [^] [^^] [^^^] [ответить]
| +2 +/– |
> Какое-то обновление wpa было еще вчера в бубунте
Судя по changelog - это самое.
| |
|
1.22, fantom (ok), 10:40, 24/04/2015 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
На "ведроиде" (почти любом) открываем /etc/wifi/wpa_supplicant.conf и вписываем
p2p_disabled=1
...
А теперь проделайте то же самое на айфоне или винде при аналогичной дырке....
| |
|
2.23, kemko (ok), 10:47, 24/04/2015 [^] [^^] [^^^] [ответить]
| +1 +/– |
А если без рут-доступа? А то делать одну брешь в безопасности устройства для того, чтобы закрыть другую что-то не хочется.
| |
|
3.24, Аноним (-), 10:54, 24/04/2015 [^] [^^] [^^^] [ответить]
| +8 +/– |
А если без рут доступа - ты в системе не администратор, а так, какая-то фигня, в гостях у настоящих админов системы.
Получение рута в своей системе - это не дыра в безопасности. Это возможность полноценно рулить СВОИМ устройством. Без рута считать девайс своим вообще как-то криво: все ключевые решения за вас принимают совсем иные люди, у которых вы так, в гостях. На _ИХ_ железке.
| |
|
|
|
6.54, Аноним (-), 17:39, 24/04/2015 [^] [^^] [^^^] [ответить]
| +/– |
> p.s. сама необходимость что‐то доставлять, чтобы получить то, что должно быть из
> коробки — это великолепно, конечно. пошли смс «янелох» на короткий номер, да.
Особенно НеЛохасто то что оно при этом еще и дырявое. Вот только дырявость какой-то левой программы и возможность получить в системе рута - вообще разные вещи. Но наш НеЛох про это видимо не в курсе.
| |
|
|
|
|
2.36, Нанобот (ok), 12:06, 24/04/2015 [^] [^^] [^^^] [ответить]
| –1 +/– |
>А теперь проделайте то же самое на айфоне или винде при аналогичной дырке....
на винде: открываем редактор реестра и правим ключ
| |
|
3.55, Аноним (-), 17:39, 24/04/2015 [^] [^^] [^^^] [ответить]
| +2 +/– |
> на винде: открываем редактор реестра и правим ключ
Например, какой? :)
| |
|
|
1.30, via (??), 11:18, 24/04/2015 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
на убунту 14.04 и 15.04 какое-то обновление с wpa_supplicant прилетало вчера, кстати
| |
|
2.48, Аноним (-), 14:25, 24/04/2015 [^] [^^] [^^^] [ответить]
| +/– |
> Ядро FreeBSD 10-STABLE пересобираю с опцией:
> WITHOUT_WPA_SUPPLICANT_EAPOL="true"
Пересборка ядра может пропатчить программулину из базы/"мира" 0_O?
| |
|
1.60, Аниним (?), 00:05, 25/04/2015 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
зачем p2p? я могу это сделать через airbase-ng (из aircrack-ng), передавая кривые пакеты на обычной вафле
| |
|