Ну скандал с их материнками, когда из-за ошибки биос они подавали на ЦП чуть ли не 380, сжигали его, память и себя, весело и с феерверком, для них нормально закончился (было вроде во время 1366го сокета). Так же как скандал с видеокартами (какими-то виндфорс). ГБ очень давно не торт. И всё равно всем плевать, покупают. Просто статьи подобные этой читают 0.01% пользователей их продукции, для остальных гигабайт - это просто по привычке что-то хорошее.
В прошлом году на финансирование проекта из внебюджетных источников должно было быть выделено 30 млрд рублей. Выделялись ли эти средства для проектирования ГМИСС, неизвестно.
Для тех кто является (не)счастливым владельцем материнки от ASUS и зачем-то захочет обновить/поставить Windows 11, для многих моделей уже выпущены обновления BIOS, которые фактически просто включают по умолчанию встроенный модуль TPM 2.0(наличие/активация которого требуется для установки/работы Win11) в BIOS. По умолчанию этот модуль в большинстве случаев отключен. По этой ссылке можно посмотреть есть ли для вашей модели(2 отдельных списка для Intel и AMD) материнки обновление. В качестве альтернативы, также приведены примеры ручной активации модуля через BIOS.
Меня же конечно в этой ситуации больше инетерсует, не обновили ли они заодно ненароком и микрокод(AGESA) для процессоров AMD...
Они не используют говнокодбеспроводные модули или SoC от Realtek в своих продуктах. От Realtek только Ethernet-свич-чипы в некоторых маршрутизаторах входили. А в качестве радио модулей они раньше всегда использовали только Atheros, а потом и SoC от Qualcomm.
Да пусть ломают, я от своего дир615 за 12уе многого и не жду. Другое дело что он уже 5 лет работает безо всяких нареканий вообще. Не завезли видимо мне в дом кулхацкеров, ну или мой роутер им не интересен х) Справедливости ради - риалтеки стоят и в асусах, нетгирах и зухелях, которые уж точно трудно назвать дешёвыми и халтурными. А микротики - нафиг не нужны с их интерфейсами рядовому пользователю, к тому же найти микротик на две внешних антенны, которые будут пробивать три ЖБ-стены за тысячу рублей - удачи конечно, вообще у микротиков две (больших) проблемы - интерфейс и радиосвязь. Ну и ценник конечно же, лучше в аналогичном сегменте взять асус, у которого ещё и пара юсб 3.0 портов будет и на который можно накатить трансмишн, подрубить 8Тб хард и раздавать торренты Микротик с парой третьих юсбов отыскать - тоже конечно удачи.
Не завезли видимо мне в дом кулхацкеров, ну или мой роутер им не интересен х)
А ты об этом и не узнаешь когда(если не уже) его взломают. Это же не означает что он станет вдруг плохо работать или кто-то начнёт стучатся на подключенные к нему устройства. Он просто пополнит ещё один ботнет в DDoS-атаках.
silmor_senedlen, да узнаю, логи-то он пишет, куда с каких портов на какие IP чего шлёт. Трэйсроут сделаю, посмотрю где не моя внутрення сеть и не сеть оператора, и увижу. Плюс канал у меня довольно скромный, не эти ваши 100мегабит, падение скорости или рост пингов будет хорошо заметен. К слову это можно считать преимуществом медленного интернета, левый траффик сразу заметен х)
да узнаю, логи-то он пишет, куда с каких портов на какие IP чего шлёт.
WHAT?? В такой формулировке и в контексте твоего девайся это звучит, прямо скажем, бредово.
ЦитатаFromLeftShoulder ()
Плюс канал у меня довольно скромный, не эти ваши 100мегабит, падение скорости или рост пингов будет хорошо заметен.
И часто ты замечаешь, что тот или иной торрент у тебя загружается не на ~60 Mb/s, а на ~40 Mb/s? Как и на основе чего ты так уверен, что заметишь это? И кто сказал, что устройство будет пытаться выжимать ВЕСЬ доступный канал? Какой в этом смысл? Оно же не является единственным участником DoS'а, да и забивают каналы не объёмом пакетов, а количеством. Достаточно 5-10к пакетов с устройства, и на уровне ботнета этого более чем хватит для атаки на цель. Счастливый владелец устройства при этом вряд ли что-либо заметит при такой нагрузке.
Ну и как бы, ботнет может быть очень умным, анализируя трафик/нагрузку на заражённых устройствах, и по результатам определять как и на сколько его использовать, чтобы это было и эффективно, и наиболее незаметно. Нет широкого канала? Да боХ с ним - будет круглосуточно сканировать порты Интернетов - для этого широкого канала не нужно.
Так что всё то, что ты упомянул - довольно несостоятельно.
В такой формулировке и в контексте твоего девайся это звучит, прямо скажем, бредово.
В смысле? у дир615 это всё есть в стоковой прошивке даже. Журналирование, трассировка, ДНС-сервер (яндексовский, не, спасибо, я лучше гуглы вручную пропишу). Ну и естессно все фильтры - ип, юрл, мак, настройка портов, дмз, антиддос и всё такое. Увы, на мою ревизию ддврт не завезли, но родной хватает, интерфейсы у дилинков нормальные всегда были, это не тупишки и не микротики. Хотя конечно не Асус и не Зухели, зухели вообще клёвые.
Цитатаsilmor_senedlen ()
И часто ты замечаешь, что тот или иной торрент у тебя загружается не на ~60 Mb/s, а на ~40 Mb/s?
мм...в моём случае 1.1МБ/с или меньше? сразу х) но логи рыть если просядет конечно тут же полезу, вот если только будет регулярно - то да.
И что там ты ожидаешь увидеть? Подключение бота по ssh к роутеру? Соответствующие записи сразу чистятся при получении доступа к устройству. Или что, ты будешь в GUI сидеть netstat просматривать 200-500 tcp-сессий? О чём вообще речь? : )
ЦитатаFromLeftShoulder ()
трассировка
Она то тут причём, и всё прочее что перечисленно? Речь же шла о средствах определения подозрительной активности и явных фактов взлома устройства.
ЦитатаFromLeftShoulder ()
мм...в моём случае 1.1МБ/с или меньше?
Смотри пункт выше про скан портов. Для этого и тухлый DSL сгодится.
Смотри пункт выше про скан портов. Для этого и тухлый DSL сгодится.
Давай так, если я этого не замечаю - мне это не вредит Но вообще если такое будет происходить скорее всего у оператора начнутся массовы баны подсетей по ИП. А вообще что там есть. там правее ещё Порт источника-IP-адрес назначения-Порт назначения Ну это так, просто набор фич. Собственно журнал, но это журнал событий, там можно отладочный включить, он будет более полным. Но так как память не резиновая не очень-то и нужно.