mboost-dp1

Linksys
- Forside
- ⟨
- Forum
- ⟨
- Nyheder
Hvorfor blande WPA og WEP ind i en diskution der handler om et sikkerhedshul der virker internt på netværket. Det har intet med UPnP hullet at gøre og der er WPA eller WEP på.
burde du ikke fjerne det i nyheden og så kunne du tage spørgsmålet op under diskussion?
det er jo en direkte løgn at sige at WPA er løsningen. Det hjælper intet på det omtalte problem!
det er jo en direkte løgn at sige at WPA er løsningen. Det hjælper intet på det omtalte problem!
Problemet ligger vel i at en lokal maskine kan lave NAT hvis uPnP er slået til. Men det er ikke sådan lige at slå det fra.
I det moderne hjem hvor alting efterhånden er på internettet, er det svært at klare sig uden uPnP, med mindre man har en ordenlig router.
Min ZyXEL router, kan kun have 10 manuelle og permanente NAT entries og det er slet ikke nok.
Alene for at få XBOX til at virke ordenligt på nettet(med uPnP slået fra) skal man have 4-5 liner.
Derudover hos mig, tager mail,http,ssh,https samt et webkamera, en port hver(som jeg har mappet fast og ikke upnp).
Hvis man så har en eller flere maskiner der kørrer noget torrent, får man også de bedste hastigheder med en NAT ind.
Der er sikkert mange flere ting der gerne vil have et hul igennem for at virke ordenligt. og hvis man ikke vil eller har mulighed for faste NAT opsætninger. Bliver det noget hø uden uPnP.
I det moderne hjem hvor alting efterhånden er på internettet, er det svært at klare sig uden uPnP, med mindre man har en ordenlig router.
Min ZyXEL router, kan kun have 10 manuelle og permanente NAT entries og det er slet ikke nok.
Alene for at få XBOX til at virke ordenligt på nettet(med uPnP slået fra) skal man have 4-5 liner.
Derudover hos mig, tager mail,http,ssh,https samt et webkamera, en port hver(som jeg har mappet fast og ikke upnp).
Hvis man så har en eller flere maskiner der kørrer noget torrent, får man også de bedste hastigheder med en NAT ind.
Der er sikkert mange flere ting der gerne vil have et hul igennem for at virke ordenligt. og hvis man ikke vil eller har mulighed for faste NAT opsætninger. Bliver det noget hø uden uPnP.
Peter Kruse var vist ikke citeret på bedste vis af Comon.dk. Han skriver følgende til mig:
Jeg kan forstå hvor det virker uklart når jeg læser artiklen ...
Det er taget ud af en sammenhæng og det er ikke en sårbarhed i uPnP, men et "eksempel" på udvidet og håbløs uPnP funktionalitet. Det bryder vi os ikke om og derfor anbefaler vi at droppe uPnP sammen med WEP validering. Et andet spørgsmål du bør stille dig selv er hvad almindelige brugere gør når de disabler uPnP på deres trådløse udstyr uden at have aktiveret anden connectivitet? De opkoblede PC'ere snakker jo med routeren via Internet Gateway Device Discovery Control Client, Internet Connection Sharing (ICS) og UPnP. Fjernes uPnP skal routeren konfigureres og det er bl.a. derfor jeg efterfølgende snakker om WEP og WPA.
Jeg kommenterer best practise og min udtaelse er ikke i relation til problemet i uPnP. Et issue som jo har eksisteret i snart mange år og forøvrigt været demonstreret tidligere med netop Flash.
Venligst
Peter
Jeg kan forstå hvor det virker uklart når jeg læser artiklen ...
Det er taget ud af en sammenhæng og det er ikke en sårbarhed i uPnP, men et "eksempel" på udvidet og håbløs uPnP funktionalitet. Det bryder vi os ikke om og derfor anbefaler vi at droppe uPnP sammen med WEP validering. Et andet spørgsmål du bør stille dig selv er hvad almindelige brugere gør når de disabler uPnP på deres trådløse udstyr uden at have aktiveret anden connectivitet? De opkoblede PC'ere snakker jo med routeren via Internet Gateway Device Discovery Control Client, Internet Connection Sharing (ICS) og UPnP. Fjernes uPnP skal routeren konfigureres og det er bl.a. derfor jeg efterfølgende snakker om WEP og WPA.
Jeg kommenterer best practise og min udtaelse er ikke i relation til problemet i uPnP. Et issue som jo har eksisteret i snart mange år og forøvrigt været demonstreret tidligere med netop Flash.
Venligst
Peter
DNS rebinding igennem javascript + flash er nok mere usikkert end det her.
http://dewy.fem.tu-ilmenau.de/CCC/24C3/mp4/ <-- MEGET nørded, og man skal nok også kunne fårstå en del om programmering / protokoller.
Find den her fil: 24c3-2393-en-dns_rebinding_packet_tricks-COMPATIBLE.mp4 og se den... And be scared, very scared...
http://dewy.fem.tu-ilmenau.de/CCC/24C3/mp4/ <-- MEGET nørded, og man skal nok også kunne fårstå en del om programmering / protokoller.
Find den her fil: 24c3-2393-en-dns_rebinding_packet_tricks-COMPATIBLE.mp4 og se den... And be scared, very scared...
#11 http://www.stage6.com/user/Micaleth/video/1326730/...
tjek den også, den kommer ind på noget af det samme.
Men ja, scary shit.
tjek den også, den kommer ind på noget af det samme.
Men ja, scary shit.
Opret dig som bruger i dag
Det er gratis, og du binder dig ikke til noget.
Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.