Zpět na článek

Diskuze: Hackeři ovládli Live Update firmy Asus a rozeslali na počítače backdoory

Nejsi přihlášený(á)

Pro psaní a hodnocení komentářů se prosím přihlas ke svému účtu nebo si jej vytvoř.

Rychlé přihlášení přes:

Dojigiri
Dojigiri
Level Level
29. 3. 2019 09:54

Komentáře tohoto uživatele máš zablokované.

Každopádně další dobrej důvod proč tenhle předinstalovanej bloatware vyčistit a nepoužívat (ideálně nová instalace systému z čistý instalačky). Ony úplně stačí nestabilní neotestovaný updaty Wokňous samy o sobě, natož nějakej dubiózní crap od výrobců hardware :D

Dojigiri
Dojigiri
Level Level
29. 3. 2019 09:41

Komentáře tohoto uživatele máš zablokované.

Tak ono je to všude stejný, Asus, Huawei, Cisco... Čas programátorů je drahej, takže se honí spíš jenom featury a nejhorší bugy. U většiny SW firem (i většiny těch kde jsem sám pracoval) jsou rádi že ten soft vůbec nějak běží a nepadá pravidelně se segfault. Ani unit testy nejsou příliš obvyklá věc (a v embedded už vůbec ne integrační automatický testy s finálníma binárkama na koncovým zařízení, max. tak v nějakým emulátoru, pokud vůbec) a na nějaký zabezpečení defekuje bílej tesák.

Většina větších firem má legacy code kde se kdokoliv boji udělat změnu, protože už nikdo neví jak to vlastně přesně funguje, a nejsou automatický testy který by ověřily že jakákoliv změna něco nerozbije.

Například ten Huawei s několika hardcoded verzema OpenSSL počínaje 0.9.7 (v "lepším" případě včetně různě vykopírovaných jednotlivých souborů) to je naprostá klasika, zažil jsem osobně v několika firmách (upgrade verze se bojí provést protože to zpravidla něco rozbije) :D

Anebo třeba takovej C legacy kód kterej volá "ancient legacy" kód napsanej ve Fortranu, kterej už nikdo vlastně neumí a boji se na to šáhnout, to je úplná lahůdka :D

Jirkak79
Jirkak79
Level Level
26. 3. 2019 20:39

Komentáře tohoto uživatele máš zablokované.

Predminla verze FW NASu Asustor se chovala jemne receno velmi nestandartne.. zpomalene odezvy, neustale srotoval harddisk jako kdyz intenzivne indexuje a vsechno neskutecne dlouho trvalo. S novym updatem FW se to vyresilo ale ve svetle uvedene afery bych se nedivil kdyby mel nejaky hackersky problem i Asustor...

sareth
sareth
Level Level
26. 3. 2019 18:47

Komentáře tohoto uživatele máš zablokované.

@flanker Píšu tam, že to platí len pre notebooky ASUS. Ak máte poskladaný PC a máte v ňom komponenty od ASUS, tak by ste mali byť v bezpečí.

hl.hl
hl.hl
Level Level
26. 3. 2019 14:09

Komentáře tohoto uživatele máš zablokované.

Doufám, že něco kromě hw poslali i do garáže Stachovi.

Cemada
Cemada
Level Level
Operační systém: PC
Procesor: AMD
Grafická karta: AMD
26. 3. 2019 14:36

Komentáře tohoto uživatele máš zablokované.

@hl.hl Že by tady někomu ležel v žaludku člověk se svým blogem? :D

John60
John60
Level Level
26. 3. 2019 16:59

Komentáře tohoto uživatele máš zablokované.

@hl.hl A opravdu bys z toho měl radost? Nejsi trochu nemocný?

Cemada
Cemada
Level Level
Operační systém: PC
Procesor: AMD
Grafická karta: AMD
26. 3. 2019 12:33

Komentáře tohoto uživatele máš zablokované.

No super. Takže pokud jsem někdy loni instaloval v tu dobu aktuální Live Update, tak je možné že tam mám breberu? Sakra :-D

Gregi
Gregi
Level Level
26. 3. 2019 14:40

Komentáře tohoto uživatele máš zablokované.

@Cemada Tu si tam mal uz predtym. Len ju updatovali :)

Cemada
Cemada
Level Level
Operační systém: PC
Procesor: AMD
Grafická karta: AMD
26. 3. 2019 15:21

Komentáře tohoto uživatele máš zablokované.

@Gregi Tak dík, taky potěšíš :-D

GogoX
GogoX
Level Level
27. 3. 2019 06:35

Komentáře tohoto uživatele máš zablokované.

@Cemada mám od asus desku a zvuk, naštěstí podobný soft neinstaluji ... obejdu se, ovladače, bios aktualizuji manuálně ...

Cemada
Cemada
Level Level
Operační systém: PC
Procesor: AMD
Grafická karta: AMD
27. 3. 2019 09:43

Komentáře tohoto uživatele máš zablokované.

@GogoX Taky to provádím manuálně.
Nakonec jsem zjistil, že Live Update nemám :-D
Pro sledování desky, větráků, taktů, atd. používám Asus AI Suite + EZ Update pro kontrolu BIOSu.

Ale když se hackeři dostali do takového softu takové firmy, tak když budou chtít dostanou brebery i do instalaček ovladačů atd. Není to tak dávno, co to schytal Ccleaner že.

Reklama
Reklama