PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 七嘴八舌異言堂
帳戶
密碼
 

  回應
 
主題工具
vxr
Elite Member
 
vxr的大頭照
 

加入日期: May 2002
您的住址: 地球的上面..
文章: 5,854
Exclamation

引用:
作者Zeffi
沒有吧,這幾個CVE連WIN7都還沒更新...

一些網通大廠已經把KRACK修掉了...
有的還發公告聲明了...

默默地修掉...
沒公告還沒人會注意release notes寫的CVE..
直到有鄉民到官方討論區詢問...
     
      
__________________

此文章於 2017-10-17 10:17 PM 被 vxr 編輯.
舊 2017-10-17, 10:14 PM #11
回應時引用此文章
vxr離線中  
carloschen
Senior Member
 

加入日期: Dec 2001
文章: 1,438
引用:
作者Zeffi
沒有吧,這幾個CVE連WIN7都還沒更新...

微軟10月10日安全性更新已經包含更新了喔。
https://support.microsoft.com/zh-tw...ows-server-2008
https://portal.msrc.microsoft.com/z...e2-000d3a32fc99
https://portal.msrc.microsoft.com/z.../CVE-2017-13080
 
舊 2017-10-17, 11:42 PM #12
回應時引用此文章
carloschen離線中  
chk
Golden Member
 
chk的大頭照
 

加入日期: Apr 2001
您的住址: 雞窩
文章: 2,820
我家服役好幾年的D-Link AP..我看是升級無望了
另外有線寬頻的數據機...也沒人在更新
舊 2017-10-18, 07:55 AM #13
回應時引用此文章
chk離線中  
jase
Advance Member
 

加入日期: Apr 2001
您的住址: 松山
文章: 437
引用:
作者Jo Jo Chin
WI-FI加密驚爆有安全漏洞 Android裝置影響最嚴重

Android裝置最多吧,語病很多
還要特別強調(包括41%的Android裝置)
其他裝置都不用WPA2喔
還是說WPA2有問題那簡單,就不要設密碼就好了

此文章於 2017-10-18 08:32 AM 被 jase 編輯.
舊 2017-10-18, 08:30 AM #14
回應時引用此文章
jase離線中  
twu2
Power Member
 

加入日期: Jan 2002
您的住址: Taipei
文章: 659
引用:
作者chk
我家服役好幾年的D-Link AP..我看是升級無望了
另外有線寬頻的數據機...也沒人在更新

這方法入侵的是 client, 不是 AP 端.
網站上有提到, 如果沒有使用 roaming 或 repeater 功能, wifi router 是不用任何修正的.
__________________

Tommy 碎碎念...
舊 2017-10-18, 08:36 AM #15
回應時引用此文章
twu2離線中  
Jo Jo Chin
*停權中*
 
Jo Jo Chin的大頭照
 

加入日期: Apr 2017
文章: 98
引用:
作者jase
Android裝置最多吧,語病很多
還要特別強調(包括41%的Android裝置)
其他裝置都不用WPA2喔
還是說WPA2有問題那簡單,就不要設密碼就好了



所幸這項研究發現已對外保密數周才公布,讓其他系統業者有時間來修補漏洞,微軟也在10月10日發布Windows修補程式,用戶可透過自動更新或手動更新來解決安全漏洞;另外,蘋果公司也表示先前就發現此漏洞,已透過先前的系統更新解決macOS、iOS等安全疑慮,但影響最嚴重的Android系統,卻還只能等待修復。
舊 2017-10-18, 08:52 AM #16
回應時引用此文章
Jo Jo Chin離線中  
jase
Advance Member
 

加入日期: Apr 2001
您的住址: 松山
文章: 437
根據macrumors的報導,蘋果官方對記者的回應是,蘋果已經針對KRACK攻擊推出了更新。(同樣的,這則也表明了,KRACK會影響的裝置包括 iOS, tvOS, watchOS, and macOS等系統)
舊 2017-10-18, 08:58 AM #17
回應時引用此文章
jase離線中  
野口隆史
Elite Member
 
野口隆史的大頭照
 

加入日期: Mar 2001
您的住址: Rivia
文章: 6,968
引用:
作者twu2
這方法入侵的是 client, 不是 AP 端.
網站上有提到, 如果沒有使用 roaming 或 repeater 功能, wifi router 是不用任何修正的.

是的
重點是client端有沒有升級
AP有沒有PATCH影響沒那麼大



引用:
作者jase
根據macrumors的報導,蘋果官方對記者的回應是,蘋果已經針對KRACK攻擊推出了更新。(同樣的,這則也表明了,KRACK會影響的裝置包括 iOS, tvOS, watchOS, and macOS等系統)

這是WPA2協定本身的問題
跟你用甚麼OS毫無相關
認為ANDROID比較嚴重
也是因為嚴重的碎片化問題
不然你看APPLE會去幫iphone4, ipad 3st等舊版iOS做更新嗎?
雙方同樣問題一樣都存在
只是ANDROID問題更嚴重


引用:
作者Jo Jo Chin
所幸這項研究發現已對外保密數周才公布,讓其他系統業者有時間來修補漏洞,微軟也在10月10日發布Windows修補程式,用戶可透過自動更新或手動更新來解決安全漏洞;另外,蘋果公司也表示先前就發現此漏洞,已透過先前的系統更新解決macOS、iOS等安全疑慮,但影響最嚴重的Android系統,卻還只能等待修復。

新聞來源是哪裡?
蘋果根本不可能在"前先"就發現漏洞
這個漏洞的發現者,是做實驗寫論文時無意中發現的
蘋果先前就發現,卻知而不報想過這樣是甚麼居心嗎?

業界大概在今年五六月的時候就知道消息
一直到近日攻擊DEMO才對大眾公開
MAC, IOS先前有更新?甚麼時候?
明明就是幾個鐘頭前才釋出修正
而且還是beta而已
__________________
Folding@home with GPGPU集中討論串

Unix Review: ArchLinuxSabayonOpenSolaris 2008.5Ubuntu 8.10
AVs Review: GDTCAntiVir SSESSKIS 09NIS 09Norton 360 V3

I Always Get What I Want.
舊 2017-10-18, 09:16 AM #18
回應時引用此文章
野口隆史離線中  
rainwens
Advance Member
 

加入日期: Jan 2013
文章: 400
舊 2017-10-18, 10:59 AM #19
回應時引用此文章
rainwens離線中  
chk
Golden Member
 
chk的大頭照
 

加入日期: Apr 2001
您的住址: 雞窩
文章: 2,820
感謝大家回覆
研究了一下,原來AP端沒什麼影響
不過看來一些很舊的android手機....大概也沒得修補了
還有很舊的ipad實在很不想升IOS
愈升愈慢......
舊 2017-10-18, 01:51 PM #20
回應時引用此文章
chk離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是05:51 AM.


vBulletin Version 3.0.1
powered_by_vbulletin 2024。