Pull to refresh

Comments 25

info

This publication could cause conflicting feelings. Be critical of any posted information. Remember the Community Guidelines before posting your comment.

How to write and what to do?
  • Don`t write offensive comments or get personal.
  • Refrain from obscene language and toxic behavior, even in a veiled form.
  • o report comments that violate the rules of the site, click the "Complain" button or fill out the feedback form.
Useful links: the codex of the authors of Habr, habraethics, the full version of the site rules.
What to do if: karma goes down, the account is blocked.

у нас сегодня все домены отвалились у nic ru, пока связываем с этим событием

Там уже несколько дней проблемы, ddos.

Уже писал то же самое в ответ на паническую копипасту в рабочем чатике, но повторю:

Лично мне кажется, что это хрень какая-то — одно дело заблокировать доступ к сайту и получению обновлений, и совсем другое — предполагать, что вендор поломает вам железку каким-то волшебным запросом со своего домена (что им мешало в таком случае сделать бэкдор не столь примитивно закрываемым?). В правовом поле здорового человека подобные действия — повод нехило огрести проблем от массовых исков клиентов.

Непопулярную вещь скажу, но на войне, как на войне - никакие законы в отношении противника не действуют, особенно, если вам за это ничего не будет (ну, или вы думаете, что ничего не будет).

В данном случае, я написал не про техническую возможность бэкдора, а именно про правовую сторону вопроса.

Это будет означать, что бэкдор изначально было во всей технике, в том числе и той, которую поставляли другим клиентам. При появлении такой информации компании можно будет сразу закрываться

>Это будет означать, что бэкдор изначально было во всей технике, в том числе и той, которую поставляли другим клиентам.

Андрей, насколько знаю так было всегда, в смысле с самых ранних времен сети со всем серьезным оборудованием (carrier class), производители типа cisco в курсе, делают все по закону, конечно в документации (типа cli) этого может не быть, но обычно есть ссылка на номера стандартов, которым оборудование удовлетворяет (в контракте на поставку), примерно так.

UFO just landed and posted this here

Что-то не торопится Cisco закрываться, хотя такой информации - масса. Вот, например.

Это будет означать, что бэкдор изначально было во всей технике, в том числе и той, которую поставляли другим клиентам.

Добро пожаловать в дивный новый мир.

Вся эта функциональность совершенно официальна, в документации прописано и т.п.
Оборудование должно периодически статус подписки проверять.
Если оно к интернету не подключено, то на «дискетке» можно ключевой файл подсовывать раз в три месяца.

Не работает сайт cisco. Через vpn их сайт открывается, но в акк войти так и не смогла. Посмотрим, что преподаватель скажет. Эх.

первые два дня мог войти через впн, сегодня закрылся доступ. хотя у одного из 3 оставшихся студентов курса доступ все еще есть...

У меня через vpn на этапе ввода пароля пишет, что невозможно выполнить вход.

Тут в контору вот такой фэйк прилетел...

Тут в контору вот такой фэйк прилетел...

Фейк, не фейк, но firefox при попытке открыть этот ресурс сказал, что:

Secure Connection Failed

An error occurred during a connection to tools.cisco.com. PR_CONNECT_ABORTED_ERROR

А через VPN:

200 OK

Service ready.

Но вот, не выстрел ли это себе в ногу, не знаю.

Ну сайт не открылся, ясно. А само оборудование проверялось? Функционирует в штатном режиме?

Ну... Насчет конкретно cisco я бы особо не паниковал. Кому надо, но нельзя тем поставщики уже давно возили оборудование через Китай. Лично был на стороне заказчика лет 5 назад, достаточно забавно было открывать коробку и видеть бумажку что мы обязуемся не использовать данное оборудование именно в тех условиях в которых мы собирались его использовать.

SMART на Cisco ASR активируется каждые несколько часов и продляет действие лицензий. Вчера еще активировалось, сегодня уже статус продления FAILED. Итого у меня 3 месяца осталось - через 3 месяца все лицензии отвалятся. Блокировка сайта ничего не дает - все равно лицензия выдается только на ограниченное время. Так что время пошло...

Когда я написал про "выстрел себе в ногу", я примерно это и имел ввиду.

Забавно то, что разослали указиловку - заблокировать доступ. Но результат один и тот же - что с той стороны не продляют лицензию, что с нашей стороны мы заблокировали и не продляем. В любой случае через некоторое время отвалятся лицензии ))))
Надо попробовать через VPN выпустить Cisco - вдруг продлит ключик (т.е. не конкретные контракты заблочили - а чисто по GeoIP).

Забавно то, что разослали указиловку - заблокировать доступ.

Они уже сами заблокировали.. Я из дома проверял.

Надо попробовать через VPN выпустить Cisco - вдруг продлит ключик (т.е. не конкретные контракты заблочили - а чисто по GeoIP).

Если можно сделать полный backup и перерыв в работе не критичен, то конечно, какую-то тестовую и следить.

Ну как приедет Mikrotik CCR1036 (что успели урвать из остатков) - переедем и можно будет над ASR-кой поэкспериментировать...

А можно у вас узнать, был ли подобный эксперимент проведен?

Моя сеть живёт на Huawei и я рад, что в 2006 интегратор предложил варианты и вместо Cisco на которую могли не дать денег (дороговато было) взяли huawei.

Проблема возникла только с их Radius сервером - брали бессрочную лицензию, но в софте как выяснилось было ограничение, которое не отображалось и к моменту, когда лицензия "истекла" фирмы Huawei - 3com уже не существовало, а нанешний Huawei ничего о нашем Radius (CAMS) уде не знал и не мог обновить лицензию, предложили только купить новую версию Radius. В результате нашёл програмиста, который отломал ключ лицензии.

Sign up to leave a comment.

Other news