keenet07
Report Team-
Постов
3 789 -
Зарегистрирован
-
Победитель дней
48
keenet07 стал победителем дня 21 апреля
keenet07 имел наиболее популярный контент!
Оборудование
-
Устройства
Keenetic, Netcraze
Посетители профиля
Блок последних пользователей отключён и не показывается другим пользователям.
Достижения keenet07
Старожил (5/6)
1,4 тыс
Репутация
-
NDMS 5.2 Alpha 1 Замечено движение в нужную сторону. На странице Диагностика добавлена выделенная вкладка со сведениями о системных сеансах устройства. [NWI-4924]
-
Форум не единственный источник репортов. Могли сами обнаружить, могло через поддержку прийти. Ссылки на форум, на эту тему ведь нет [NWI-4986]
-
Ну т.е. сначала всё-равно необходимо синхронизироваться открытым способом по NTP. А потом уже свериться с помощью TLS по NTS. И все дальнейшие проверки проводить уже по NTS. Метод конечно не идеальный получится, но защитит от дальнейшей возможной подмены времени пока устройство активно и не перезагружается. В общем понятно.
-
Я не пентестер. Нет, ну если вы что-то знаете, и есть какие-то механизмы помимо обычной синхронизации времени по указанным в системе NTP серверам. Или почему это не сработает именно на кинетике. То прямо и скажите. Понятно, что вероятность подобной атаки низка, просто потому-что это должно происходить чуть ли не на уровне провайдера или на устройстве до него. Но тем не менее это возможно. Вот эти товарищи (cloudflare) применяют в своей инфраструктуре. Этого мало? Или фигней страдают? Зря ресурсы тратят? https://developers.cloudflare.com/time-services/nts/ Повсеместное внедрение дело времени.
-
Вы не можете представить как это можно сделать? Если допустить возможность подмены всех ответов по NTP, установив в систему некорректное время или время сдвинутое на необходимый период, то уже это может вызвать нежелательные последствия. Сделать недоступными какие-либо сервисы. На текущем этапе данная проблема решается в крупных системах другими методами. Но точно не в роутере.
-
Если служба синхронизации времени может быть подвержена MITM атаке, то как часть общей системы безопасности было бы не плохо иметь защищенный канал синхронизации на любом этапе загрузки устройства. И закрыть этот вектор атаки. Чтоб исключить возможности атаки на TLS или на срыв открытых сессий и прочего функционала опирающегося на точное время.
-
Да нет, 128 это полный объем памяти устройства. Прошивка в памяти хранится в двух экземплярах для надежности перепрошивки и возможности отката. Т.е. изначально размер прошивки не может превышать половину памяти устройства. А на практике он ещё меньше. И то что там выделено как свободная память это остаток разный для моделей с разным объемом памяти зависящий от нужд самого устройства к размеру прошивки.
-
@Anna_ Предлагаю к рассмотрению также выделение диапазонов частот WIFI ещё и цветом. В общепринятой практике, в частности на схемах, более медленные диапазоны обычно выделяют холодными цветами, а более скоростные теплыми. Так к примеру галочку на переключателях 2.4ГГц диапазона можно сделать синей (как сейчас и есть), а на диапазоне 5ГГц оранжевой. Ну и в будущем 6ГГц диапазон можно красным обозначать.
-
keenet07 подписался на Журнал изменений 5.2
-
У меня там IGMP прокси и mDNS. Если ничего из этого не установлено, то наверное пустота отображается. Хотя можно было бы скрывать раздел.
-
А что там зарылось? На каждой странице есть переход к нужным настройкам. Раньше всё было в кучу, а теперь сгруппировано по назначению. И можно каждый раздел самостоятельно развивать, расширять функционал.
