Size: a a a

2019 December 08

A

Alexander in HWV ⟼ R&D
Sergey
А кому они уступили? Джуниперу?
Huawei
источник

S

Sergey in HWV ⟼ R&D
В последнем вообще бекдоры, которые неизвестно кто вставил
источник

S

Sergey in HWV ⟼ R&D
Alexander
Huawei
Ну эти ребята в стиле хуйяк-хуяк и в продакшн, так что думаю там как раз не с безопасности дело, а в фичах
источник

S

Sergey in HWV ⟼ R&D
Китайцы быстрее нужные фичи на рынок по приемлемой цене поставляли (читай менеджеры клали на секюрити, что бы отобрать долю рынка)
источник

A

Alexander in HWV ⟼ R&D
Sergey
Ну эти ребята в стиле хуйяк-хуяк и в продакшн, так что думаю там как раз не с безопасности дело, а в фичах
Не скажи.
В сетевом оборудовании у них совсем не хуяк-хуяк, а подход с головой
источник

TK

Timur Khasanshin in HWV ⟼ R&D
Ну в некоторых рынках секьюрити это тоже фича, как в сетевом например
источник

S

Sergey in HWV ⟼ R&D
Сейчас сильно субъективно, все прошивы я не видел, одну что видел, там хуяк-хуяк. Плюс отчет где-то был (на анализ большой почки прошивок), где прямым текстом на тупые косяки указывают вроде шел инжекшнов
источник

TK

Timur Khasanshin in HWV ⟼ R&D
Причем одна из главных
источник

S

Sergey in HWV ⟼ R&D
Sergey
Сейчас сильно субъективно, все прошивы я не видел, одну что видел, там хуяк-хуяк. Плюс отчет где-то был (на анализ большой почки прошивок), где прямым текстом на тупые косяки указывают вроде шел инжекшнов
Ну и разные объективные минусы вроде не включённых митигейшнов
источник

S

Sergey in HWV ⟼ R&D
Я понимаю что хуавей на государственном уровне пидорасят из-за их проникновения на многие рынки, но одна из первых причин на которую стали нападать - это секюрити и качество кода. Я сомневаюсь что ее выдумали, скорее всего кто-то посмотрел вначале и начали бить по очевидному.
источник

TK

Timur Khasanshin in HWV ⟼ R&D
Чет читал про многочисленные китайские бэкдоры в сетевом оборудовании поставляемом в сша из китая
источник

TK

Timur Khasanshin in HWV ⟼ R&D
На хабре
источник

TK

Timur Khasanshin in HWV ⟼ R&D
Даже аппаратные
источник

BU

Bug the Red Squirrel Ur in HWV ⟼ R&D
Timur Khasanshin
Чет читал про многочисленные китайские бэкдоры в сетевом оборудовании поставляемом в сша из китая
Если ты про статьи с Bloomberg, то как раз они ничем не закончились
источник

BU

Bug the Red Squirrel Ur in HWV ⟼ R&D
были «подозрения», что в Supermicro стоят закладки
источник

TK

Timur Khasanshin in HWV ⟼ R&D
Да, вроде, про это
источник

A

Alexander in HWV ⟼ R&D
Sergey
Я понимаю что хуавей на государственном уровне пидорасят из-за их проникновения на многие рынки, но одна из первых причин на которую стали нападать - это секюрити и качество кода. Я сомневаюсь что ее выдумали, скорее всего кто-то посмотрел вначале и начали бить по очевидному.
Отчасти это были ложные обвинения.
В тех же Cisco косячин в плане безопасности ничуть не меньше )
источник

g

ge0gr4f in HWV ⟼ R&D
Alexander
Отчасти это были ложные обвинения.
В тех же Cisco косячин в плане безопасности ничуть не меньше )
Вот в них то как раз и стоят закладки 😁
источник

TK

Timur Khasanshin in HWV ⟼ R&D
Эх, ставить закладки детей учат еще в школе
источник

TK

Timur Khasanshin in HWV ⟼ R&D
Шутки за 300
источник