Comments 4
Некоторые производители поставляют свои прошивки в незашифрованном виде, без защиты от реверс-инжиниринга и даже с debug-символами.
Так опенсорс же это хорошо и полезно для безопасности, разве нет?
Любопытно было бы взглянуть на комментарии SNR. Если конечно в ответ они не начнут шифровать прошивки.
они не пишут прошивки на эту линейку свитчей, это делают сами китайцы, так что вопросы можно адресовать сразу сюда https://www.dcnglobal.com/. SNR (nag) занимается поставками и L1-саппортом
В статье нет ничего особенного, скрытые команды и бэкдоры (не факт что рабочие, на похожем свитче не работает, хотя код вроде тоже есть) это стандартная практика производителей сетевого оборудования. Статья лишь демонстрирует то как легко их находить с помощью агентов с LLM.
Ищем скрытые возможности прошивки и бэкдоры коммутатора за 3 промпта