Как стать автором
Обновить

Комментарии 25

info

Материал мог вызвать противоречивые чувства. Будьте критичны к любой публикуемой информации. Перед написанием комментария вспомните правила сообщества.

Как писать и что делать
  • Не пишите оскорбительные комментарии и не переходите на личности.
  • Воздержитесь от нецензурной лексики и токсичного поведения, даже в завуалированной форме.
  • Чтобы сообщить о комментариях, нарушающих правила сайта, нажмите кнопку «Пожаловаться» или заполните форму обратной связи.
Полезные ссылки: кодекс авторов Хабра, хабраэтикет, полная версия правил сайта.
Что делать, если: минусуют карму, заблокировали аккаунт.

у нас сегодня все домены отвалились у nic ru, пока связываем с этим событием

Там уже несколько дней проблемы, ddos.

Уже писал то же самое в ответ на паническую копипасту в рабочем чатике, но повторю:

Лично мне кажется, что это хрень какая-то — одно дело заблокировать доступ к сайту и получению обновлений, и совсем другое — предполагать, что вендор поломает вам железку каким-то волшебным запросом со своего домена (что им мешало в таком случае сделать бэкдор не столь примитивно закрываемым?). В правовом поле здорового человека подобные действия — повод нехило огрести проблем от массовых исков клиентов.

Непопулярную вещь скажу, но на войне, как на войне - никакие законы в отношении противника не действуют, особенно, если вам за это ничего не будет (ну, или вы думаете, что ничего не будет).

В данном случае, я написал не про техническую возможность бэкдора, а именно про правовую сторону вопроса.

Это будет означать, что бэкдор изначально было во всей технике, в том числе и той, которую поставляли другим клиентам. При появлении такой информации компании можно будет сразу закрываться

>Это будет означать, что бэкдор изначально было во всей технике, в том числе и той, которую поставляли другим клиентам.

Андрей, насколько знаю так было всегда, в смысле с самых ранних времен сети со всем серьезным оборудованием (carrier class), производители типа cisco в курсе, делают все по закону, конечно в документации (типа cli) этого может не быть, но обычно есть ссылка на номера стандартов, которым оборудование удовлетворяет (в контракте на поставку), примерно так.

НЛО прилетело и опубликовало эту надпись здесь

Что-то не торопится Cisco закрываться, хотя такой информации - масса. Вот, например.

Это будет означать, что бэкдор изначально было во всей технике, в том числе и той, которую поставляли другим клиентам.

Добро пожаловать в дивный новый мир.

Вся эта функциональность совершенно официальна, в документации прописано и т.п.
Оборудование должно периодически статус подписки проверять.
Если оно к интернету не подключено, то на «дискетке» можно ключевой файл подсовывать раз в три месяца.

Не работает сайт cisco. Через vpn их сайт открывается, но в акк войти так и не смогла. Посмотрим, что преподаватель скажет. Эх.

первые два дня мог войти через впн, сегодня закрылся доступ. хотя у одного из 3 оставшихся студентов курса доступ все еще есть...

У меня через vpn на этапе ввода пароля пишет, что невозможно выполнить вход.

Тут в контору вот такой фэйк прилетел...

Тут в контору вот такой фэйк прилетел...

Фейк, не фейк, но firefox при попытке открыть этот ресурс сказал, что:

Secure Connection Failed

An error occurred during a connection to tools.cisco.com. PR_CONNECT_ABORTED_ERROR

А через VPN:

200 OK

Service ready.

Но вот, не выстрел ли это себе в ногу, не знаю.

Ну сайт не открылся, ясно. А само оборудование проверялось? Функционирует в штатном режиме?

Да какая уже разница?

Ну... Насчет конкретно cisco я бы особо не паниковал. Кому надо, но нельзя тем поставщики уже давно возили оборудование через Китай. Лично был на стороне заказчика лет 5 назад, достаточно забавно было открывать коробку и видеть бумажку что мы обязуемся не использовать данное оборудование именно в тех условиях в которых мы собирались его использовать.

SMART на Cisco ASR активируется каждые несколько часов и продляет действие лицензий. Вчера еще активировалось, сегодня уже статус продления FAILED. Итого у меня 3 месяца осталось - через 3 месяца все лицензии отвалятся. Блокировка сайта ничего не дает - все равно лицензия выдается только на ограниченное время. Так что время пошло...

Когда я написал про "выстрел себе в ногу", я примерно это и имел ввиду.

Забавно то, что разослали указиловку - заблокировать доступ. Но результат один и тот же - что с той стороны не продляют лицензию, что с нашей стороны мы заблокировали и не продляем. В любой случае через некоторое время отвалятся лицензии ))))
Надо попробовать через VPN выпустить Cisco - вдруг продлит ключик (т.е. не конкретные контракты заблочили - а чисто по GeoIP).

Забавно то, что разослали указиловку - заблокировать доступ.

Они уже сами заблокировали.. Я из дома проверял.

Надо попробовать через VPN выпустить Cisco - вдруг продлит ключик (т.е. не конкретные контракты заблочили - а чисто по GeoIP).

Если можно сделать полный backup и перерыв в работе не критичен, то конечно, какую-то тестовую и следить.

Ну как приедет Mikrotik CCR1036 (что успели урвать из остатков) - переедем и можно будет над ASR-кой поэкспериментировать...

А можно у вас узнать, был ли подобный эксперимент проведен?

Моя сеть живёт на Huawei и я рад, что в 2006 интегратор предложил варианты и вместо Cisco на которую могли не дать денег (дороговато было) взяли huawei.

Проблема возникла только с их Radius сервером - брали бессрочную лицензию, но в софте как выяснилось было ограничение, которое не отображалось и к моменту, когда лицензия "истекла" фирмы Huawei - 3com уже не существовало, а нанешний Huawei ничего о нашем Radius (CAMS) уде не знал и не мог обновить лицензию, предложили только купить новую версию Radius. В результате нашёл програмиста, который отломал ключ лицензии.

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Другие новости

Истории