Перейти к содержанию

Вопрос

  • Ответы 589
  • Создана
  • Последний ответ

Лучшие авторы в вопросе

Лучшие авторы в вопросе

Изображения в теме

Рекомендуемые сообщения

  • 0
Опубликовано
9 часов назад, Joyn Silver сказал:

Так как в прошивку можно накидать чего угодно, организовать любой доступ и при этом можно сделать так что никто и не заметит, увы.

Осталось ответить на вопрос, почему ровно то же самое было не добавить в те прошивки, которые пользователи сами ставили и ставят? Никто же не заметит.

  • 0
Опубликовано
26 минут назад, Илья Хрупалов сказал:

Осталось ответить на вопрос, почему ровно то же самое было не добавить в те прошивки, которые пользователи сами ставили и ставят? Никто же не заметит.

Это вопрос не ко мне, а к тем кто эти прошивки делает. Может такое уже и случалось, я же не могу проверить. Вот если бы выкладывали хеши вместе с прошивками, и при желании я мог бы сравнить хеш прошивки в моем роутере с хешем на сайте, тогда вопросов было бы меньше.

  • 0
Опубликовано
1 час назад, Joyn Silver сказал:

Вот если бы выкладывали хеши вместе с прошивками

Сколько хешей 1 (одной!) версии прошивки для 1 (одного!) отдельно взятого устройства будет на выходе?

  • 0
Опубликовано (изменено)
2 часа назад, TheBB сказал:

Сколько хешей 1 (одной!) версии прошивки для 1 (одного!) отдельно взятого устройства будет на выходе?

Количество хэшей для всех комбинаций сборок

Таблица: 2^N комбинаций

N компонентов Хэшей нужно Читаемо
3 8 8
5 32 32
8 256 256
10 1 024 ~1 тысяча
12 4 096 ~4 тысячи
15 32 768 ~33 тысячи
16 65 536 ~65 тысяч
20 1 048 576 ~1 миллион
24 16 777 216 ~17 миллионов
30 1 073 741 824 ~1 миллиард
32 4 294 967 296 ~4 миллиарда
40 1 099 511 627 776 ~1 триллион
50 ~1.1 × 10¹⁵ ~1 квадриллион
64 ~1.8 × 10¹⁹ 18 квинтиллионов
100 ~1.3 × 10³⁰ нереально

Считалка хэшей устанет.

Сколько там в прошивке разных необязательных компонентов? Соответственно вариаций.

Это не учитывая зависимости.

Изменено пользователем keenet07
  • 0
Опубликовано
10 минут назад, keenet07 сказал:

Количество хэшей для всех комбинаций сборок

Таблица: 2^N комбинаций

N компонентов Хэшей нужно Читаемо
3 8 8
5 32 32
8 256 256
10 1 024 ~1 тысяча
12 4 096 ~4 тысячи
15 32 768 ~33 тысячи
16 65 536 ~65 тысяч
20 1 048 576 ~1 миллион
24 16 777 216 ~17 миллионов
30 1 073 741 824 ~1 миллиард
32 4 294 967 296 ~4 миллиарда
40 1 099 511 627 776 ~1 триллион
50 ~1.1 × 10¹⁵ ~1 квадриллион
64 ~1.8 × 10¹⁹ 18 квинтиллионов
100 ~1.3 × 10³⁰ нереально

Считалка хэшей устанет.

Сколько там в прошивке разных компонентов? Соответственно вариаций.

Это не учитывая зависимости.

Не несите чушь. Просто есть официальные прошивки и к ним нужно сделать хеши, как делают все уважаемые производители. 

Screenshot_20251126_184858.png

Screenshot_20251126_184613.png

Screenshot_20251126_184324.png

  • 0
Опубликовано
1 минуту назад, Joyn Silver сказал:

Не несите чушь. Просто есть официальные прошивки и к ним нужно сделать хеши, как делают все уважаемые производители. 

Screenshot_20251126_184858.png

Screenshot_20251126_184613.png

Screenshot_20251126_184324.png

тут магазин приложений...не нужен мне например ipv6 и ещё чего то...другим в другой комбинации из компонентов...и так сочетаний огромное колличество

  • 0
Опубликовано (изменено)
7 минут назад, Joyn Silver сказал:

Просто есть официальные прошивки и к ним нужно сделать хеши, как делают все уважаемые производители.

Какой в этом смысл? Ну скачаете вы вручную эту базовую прошивку. С базовым набором компонентов, а потом вам понадобится что-то в набор включить или исключить и она полностью перезапишется с серверов обновлений. Полностью. Все компоненты. По-другому не работает.

Изменено пользователем keenet07
  • 0
Опубликовано
3 минуты назад, keenet07 сказал:

Какой в этом смысл? Ну скачаете вы вручную эту базовую прошивку. С базовым набором компонентов, а потом вам понадобится что-то в набор включить или исключить и она полностью перезапишется с серверов обновлений. Полностью. Все компоненты.

Вот а потом будет другой разговор. Но пока и этого нет. Можно хеши и для компонентов сделать, но это можно и потом ))). И как говорит мой друг, потом, по японски - никогда )))

  • 0
Опубликовано
10 минут назад, Joyn Silver сказал:

Не несите чушь. Просто есть официальные прошивки и к ним нужно сделать хеши, как делают все уважаемые производители. 

Это прошивки всёводном (без возможности изменения состава компонентов), а не модульные, как у ненавистной вам фирме...

  • 0
Опубликовано
3 минуты назад, TheBB сказал:

Это прошивки всёводном (без возможности изменения состава компонентов), а не модульные, как у ненавистной вам фирме...

Это никак их не оправдывает, не успокаивает меня и не отменяет возможности сделать то о чем я пишу. Да пусть что хотят делают, мне вообще уже пофиг.

  • 0
Опубликовано

Единственное чего я не понимаю, зачем разрабы решили сделать это доброе дело?...ну и фиг с ним, ну и пусть вскрывают устройства...им то какая маржа от этого, только кинули пачку дрожжей в сельский туалет.))))

Вообще ничего не надо было предпринимать.

  • 0
Опубликовано (изменено)
4 минуты назад, MDP сказал:

Единственное чего я не понимаю, зачем разрабы решили сделать это доброе дело?...ну и фиг с ним, ну и пусть вскрывают устройства...им то какая маржа от этого, только кинули пачку дрожжей в сельский туалет.))))

Вообще ничего не надо было предпринимать.

чтобы потом "прославиться" как тот же микротик с РЖД?

Изменено пользователем Denis P
  • 0
Опубликовано
2 минуты назад, Denis P сказал:

чтобы потом "прославиться" как тот же микротик с РЖД?

Да там не микрот скорее прославился, а сам ржд.

  • 0
Опубликовано (изменено)
6 минут назад, Denis P сказал:

чтобы потом "прославиться" как тот же микротик с РЖД?

Вообще причем тут нарушение пользователем основ ИБ и микротик с РЖД ? Ну многие бренды имеют пароли adm adm ...от телефонов sip до кофеварок и маршрутизаторов

Изменено пользователем MDP
  • 0
Опубликовано
7 минут назад, MDP сказал:

Вообще причем тут нарушение пользователем основ ИБ и микротик с РЖД

Там как раз по умолчанию не было раньше пароля на учетке admin, потом сделали обязательным

  • 0
Опубликовано
1 минуту назад, Denis P сказал:

Там как раз по умолчанию не было раньше пароля на учетке admin, потом сделали обязательным

ну кто так делает в серьёзных организациях? В РЖД я уверен не вылазят контролирующие органы в сфере ИБ...там много идёт обработки ПДн. ...критическая инфраструктура и т.п и т д

  • 0
Опубликовано
9 минут назад, Denis P сказал:

Там как раз по умолчанию не было раньше пароля на учетке admin, потом сделали обязательным

Сделали всем принудительно? Просто взяли обновили микроты удаленно?

  • 0
Опубликовано
1 hour ago, Joyn Silver said:

есть официальные прошивки и к ним нужно сделать хеши

Официальные прошивки подписаны цифровой подписью. Устройство проверяет подпись и не позволяет шить фотография_кота.jpg.

Поменяйте любой байт в прошивке и слетит подпись.

Ручное сравнение хеша не требуется.

  • 0
Опубликовано
23 минуты назад, slomblobov сказал:

Официальные прошивки подписаны цифровой подписью. Устройство проверяет подпись и не позволяет шить фотография_кота.jpg.

Поменяйте любой байт в прошивке и слетит подпись.

Ручное сравнение хеша не требуется.

В свете последних принудительных обновлений, я понятия не имею что там устройство проверяет. И поэтому Хочу делать это своими руками, как и прошивать его. И вообще не понятно, это же очевидные вещи которые есть у всех, а тут все против чтоли, вам от этого что, хуже станет?

  • 0
Опубликовано
1 час назад, MDP сказал:

Единственное чего я не понимаю, зачем разрабы решили сделать это доброе дело?...ну и фиг с ним, ну и пусть вскрывают устройства...им то какая маржа от этого, только кинули пачку дрожжей в сельский туалет.))))

Вообще ничего не надо было предпринимать.

Чтобы потом те же самые персонажи, которых мы уже здесь видим, не начали блажить на весь мир, что keenetic дыряв и это привело к созданию ботнета.

Уж лучше пусть блажат на тему, что keenetic за ними шпионит - этот плач Ярославны соберёт гораздо меньше слушателей.

  • 0
Опубликовано
1 минуту назад, VVS сказал:

Чтобы потом те же самые персонажи, которых мы уже здесь видим, не начали блажить на весь мир, что keenetic дыряв и это привело к созданию ботнета.

Уж лучше пусть блажат на тему, что keenetic за ними шпионит - этот плач Ярославны соберёт гораздо меньше слушателей.

Вот тут вы правы, кинетик дыряв, и не известно пока насколько дыра доступна хакерам, а вот вендору точно доступна.

  • 0
Опубликовано
12 минут назад, Joyn Silver сказал:

И вообще не понятно, это же очевидные вещи которые есть у всех, а тут все против чтоли, вам от этого что, хуже станет?

Если объяснить попроще, так, чтобы Вам было понятнее, то можно сказать, что

1. Пока будут считаться все контрольные суммы, выйдет новая прошивка, а может и Солнце уже потухнет.

2. У Вас не хватит места на диске, чтобы хранить все варианты контрольных сумм.

  • 0
Опубликовано
3 минуты назад, Joyn Silver сказал:

Вот тут вы правы, кинетик дыряв, и не известно пока насколько дыра доступна хакерам, а вот вендору точно доступна.

Про плач Ярославны я написал чуть выше...

  • 0
Опубликовано
16 минут назад, Joyn Silver сказал:

В свете последних принудительных обновлений, я понятия не имею что там устройство проверяет. И поэтому Хочу делать это своими руками, как и прошивать его. И вообще не понятно, это же очевидные вещи которые есть у всех, а тут все против чтоли, вам от этого что, хуже станет?

И как это всё у вас вообще в голове укладывается? С одной стороны вы не доверяете вендору, говорите, что там куча бэкдоров, прошивка не известно чем занимается, доверять нельзя. А с другой стороны говорите, что вот если вы будете подписывать каждую прошивку, то тогда всё хорошо будет. В чем логика?

  • 0
Опубликовано
2 минуты назад, VVS сказал:

Если объяснить попроще, так, чтобы Вам было понятнее, то можно сказать, что

1. Пока будут считаться все контрольные суммы, выйдет новая прошивка, а может и Солнце уже потухнет.

2. У Вас не хватит места на диске, чтобы хранить все варианты контрольных сумм.

1. Прошивок официальных не миллиард, и как тогда считают хеши все остальные производители? У них и поболе прошивок так то.

2. Мне не нужны все варианты контрольных сумм, только те, которые у меня есть.

  • 0
Опубликовано
2 минуты назад, keenet07 сказал:

И как это всё у вас вообще в голове укладывается? С одной стороны вы не доверяете вендору, говорите, что там куча бэкдоров, прошивка не известно чем занимается, доверять нельзя. А с другой стороны говорите, что вот если вы будете подписывать каждую прошивку, то тогда всё хорошо будет. В чем логика?

Я по умолчанию не доверяю никаким вендорам и никаким прошивкам, поэтому никаких автообновлений! И да, я не знаю, точно также как и все здесь присутствующие чем занимается прошивка. И я не собираюсь ничего подписывать, хешем ничего не подписывают.

  • 0
Опубликовано
53 минуты назад, slomblobov сказал:

Официальные прошивки подписаны цифровой подписью. Устройство проверяет подпись и не позволяет шить фотография_кота.jpg.

Поменяйте любой байт в прошивке и слетит подпись.

Ручное сравнение хеша не требуется.

И где подпись?

Снимок экрана 2025-11-26 210217.png

  • 0
Опубликовано
3 минуты назад, Joyn Silver сказал:

1. Прошивок официальных не миллиард, и как тогда считают хеши все остальные производители? У них и поболе прошивок так то.

Конечно вариантов не миллиард, а гораздо больше.

4 минуты назад, Joyn Silver сказал:

2. Мне не нужны все варианты контрольных сумм, только те, которые у меня есть.

Откуда производитель может заранее знать, какой из миллиардов вариантов прошивок установлен у Вас?

  • 0
Опубликовано
1 минуту назад, Joyn Silver сказал:

Я по умолчанию не доверяю никаким вендорам и никаким прошивкам, поэтому никаких автообновлений! И да, я не знаю, точно также как и все здесь присутствующие чем занимается прошивка. И я не собираюсь ничего подписывать, хешем ничего не подписывают.

Но это не ответ. Хэш это как индивидуальная подпись конкретного экземпляра. Только что вам это даст то?

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить на вопрос...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   1 пользователь онлайн


×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.