アカウント名:
パスワード:
この前の脆弱性 [security.srad.jp]もだけど、泥縄過ぎるんじゃないですかね…。「ソフトの修正で直せます!」→「やっぱり無理でした」って社内の体制に大きな問題があるんじゃないかと勘ぐりたくなってしまいます。
ところで先日の脆弱性、修正版ファームウェアがリリース [netgear.jp]されてました。
基本的に製造はアウトソースしてて自社では企画だけなんですね品質が悪くても自社で改善するという選択肢が存在しない出来ることは別のアウトソース先を連れてくるだけ
国内の取り扱いあるんですかね?ないなら載せてなくても当然な気がします。
英語の製品ページと比べると、日本の方はだいぶ機種情報が少ないです(R8500, R8000, R7800, R7000しか載ってない)# まぁ、古い製品が載ってないっぽいですが、古いやつは脆弱性の対象外っぽい。
> ところで先日の脆弱性、修正版ファームウェアがリリース [netgear.jp]されてました。
自前でよりよい改修が可能な穴を塞がれたということですね
NETGEARはアンマネージプラス製品GS108v3でも問題を出してます。
こちらの問題はフローコントロールをONにすると実用できないほどにHTTPのスループットが落ちるという問題。
v3からWebベースでのコンフィグ機能が追加されたのですが、そのためにすべてのHTTP通信を一旦CPUで処理しており、フローコントロールをONにするとそれらの処理があいまってスループットが落ちるようです。
Webベースのコンフィグ機能だけを落とすことができないためフローコントロールのほうをOFFにするしかありません。
先日の脆弱性もWebベースコンフィグ周りでしたしソフトウェアの実装関係が弱いのでは・・・
GS108Eは513バイト以上のICMPが通らない [netgear.jp]なんて仕様もありましたね。
すいません、GS108v3でどうやってコンフィグされているのでしょう?うちでは単純なスイッチングハブとして使用中なのですが、アンマネージ(設定機能無し)として購入しているので非常に気になります。
アンマネージプラスはGS108Ev3なので、型番を間違えているだけなんじゃないですかね。
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
「科学者は100%安全だと保証できないものは動かしてはならない」、科学者「えっ」、プログラマ「えっ」
NETGEARさん… (スコア:4, 参考になる)
この前の脆弱性 [security.srad.jp]もだけど、泥縄過ぎるんじゃないですかね…。
「ソフトの修正で直せます!」→「やっぱり無理でした」って
社内の体制に大きな問題があるんじゃないかと勘ぐりたくなってしまいます。
ところで先日の脆弱性、修正版ファームウェアがリリース [netgear.jp]されてました。
Re:NETGEARさん… (スコア:4, 参考になる)
英語ページ [netgear.com]ではそのR8500への言及は無く替わりにR6400に対する修正ファームが追加されていて、それ以外のすべてについてもベータ版ファームが用意されていることが確認できます。
日本で言うとエレコムとかアイオーみたいな立ち位置? (スコア:1)
基本的に製造はアウトソースしてて自社では企画だけなんですね
品質が悪くても自社で改善するという選択肢が存在しない
出来ることは別のアウトソース先を連れてくるだけ
Re: (スコア:0)
国内の取り扱いあるんですかね?
ないなら載せてなくても当然な気がします。
英語の製品ページと比べると、日本の方はだいぶ機種情報が少ないです(R8500, R8000, R7800, R7000しか載ってない)
# まぁ、古い製品が載ってないっぽいですが、古いやつは脆弱性の対象外っぽい。
Re: (スコア:0)
> ところで先日の脆弱性、修正版ファームウェアがリリース [netgear.jp]されてました。
自前でよりよい改修が可能な穴を塞がれたということですね
Re: (スコア:0)
NETGEARはアンマネージプラス製品GS108v3でも問題を出してます。
こちらの問題はフローコントロールをONにすると実用できないほどにHTTPのスループットが落ちるという問題。
v3からWebベースでのコンフィグ機能が追加されたのですが、そのためにすべてのHTTP通信を一旦CPUで処理しており、フローコントロールをONにするとそれらの処理があいまってスループットが落ちるようです。
Webベースのコンフィグ機能だけを落とすことができないためフローコントロールのほうをOFFにするしかありません。
先日の脆弱性もWebベースコンフィグ周りでしたしソフトウェアの実装関係が弱いのでは・・・
Re:NETGEARさん… (スコア:1)
GS108Eは513バイト以上のICMPが通らない [netgear.jp]なんて仕様もありましたね。
Re: (スコア:0)
NETGEARはアンマネージプラス製品GS108v3でも問題を出してます。
すいません、GS108v3でどうやってコンフィグされているのでしょう?
うちでは単純なスイッチングハブとして使用中なのですが、アンマネージ(設定機能無し)として購入しているので非常に気になります。
Re:NETGEARさん… (スコア:2)
アンマネージプラスはGS108Ev3なので、型番を間違えているだけなんじゃないですかね。