<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Система защищённых коммуникаций Nomx оказалась примером хала...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/111112.html</link>
    <description>Исследователь Скот Хельме при поддержке издания BBC  (Scott Helme (https://github.com/ScottHelme/)) провёл (https://scotthelme.co.uk/nomx-the-worlds-most-secure-communications-protocol/) тестирование устройства&lt;br&gt;nomx (https://www.nomx.com), позиционируемого как реализация наиболее защищённого коммуникационного протокола (&quot;The world&amp;#8217;s most secure communications protocol. Everything else is insecure.&quot;). На деле, nomx оказался примером наплевательского отношения к безопасности, граничащим с жульничеством. &lt;br&gt;&lt;br&gt;&lt;br&gt;Младшая модель nomx продаётся по цене $199, а стоимость старшей модели для крупных корпоративных сетей  доходит до 10 тысяч долларов. Первое, что вызвало удивление стала начинка устройства. В корпусе была размещена обычная плата Raspberry Pi за 35 долларов, SD-карта и пара светодиодов. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Не меньшее  удивление вызвала программная начинка (https://github.com/ScottHelme/nomx) - на устройстве загружался дистрибутив Raspbian 7 (wheezy) с сильно устаревшими версиями пакетов, например сам дистрибутив</description>

<item>
    <title>Система защищённых коммуникаций Nomx оказалась примером хала... (Kuromi)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/111112.html#89</link>
    <pubDate>Sun, 30 Jul 2017 12:27:11 GMT</pubDate>
    <description>Первые читалки Nook (first edition) к удивлению любопытных юзеров вместо встроенного чипа памяти имели microsd слот с   карточкой. Так что копание во внутренностях и смена прошивки были как два пальца об асфальт. Более поздние юниты такой &quot;уязвимости&quot; не имели. Барнс и Ноблс (производители Нука) тоже не ожидали что-то кто-то разберет читалку.&lt;br&gt;Nomx ничьему опыту не учатся&lt;br&gt;</description>
</item>

<item>
    <title>Система защищённых коммуникаций Nomx оказалась примером хала... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/111112.html#87</link>
    <pubDate>Sat, 29 Apr 2017 20:01:41 GMT</pubDate>
    <description>Чего разданукался? Пойди по ссылкам и почитай. А если инглиш не понимаешь, то хотя бы не пытайся умничать.&lt;br&gt;</description>
</item>

<item>
    <title>Система защищённых коммуникаций Nomx оказалась примером хала... (Sabakwaka)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/111112.html#86</link>
    <pubDate>Sat, 29 Apr 2017 15:46:28 GMT</pubDate>
    <description>&amp;gt;&amp;gt; API GoDaddy используется в качестве замены DDNS, а никаких статических IP нет&lt;br&gt;&lt;br&gt;Да ну?&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; MX записей тоже нет, потому что API GoDaddy не даёт их создавать&lt;br&gt;&lt;br&gt;Да ну??? :) :) :) &lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; доступ к API для руления A-записью оплачивает сам клиент.&lt;br&gt;&lt;br&gt;Понял, ты пользователь nomx, у тебя восемь боксов, тебя не обманешь.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; Они тебе за рекламу забашляли, что ли?&lt;br&gt;&lt;br&gt;За разоблачение.&lt;br&gt;</description>
</item>

<item>
    <title>Система защищённых коммуникаций Nomx оказалась примером хала... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/111112.html#85</link>
    <pubDate>Sat, 29 Apr 2017 13:52:06 GMT</pubDate>
    <description>Вы сами-то по своим ссылкам  читали? Где там уязвимости _языка_?&lt;br&gt;</description>
</item>

<item>
    <title>Система защищённых коммуникаций Nomx оказалась примером хала... (all_glory_to_the_hypnotoad)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/111112.html#84</link>
    <pubDate>Sat, 29 Apr 2017 13:49:55 GMT</pubDate>
    <description>нифгасе ты нaдрoчил минусов. &lt;br&gt;&lt;br&gt;&amp;gt; А также напомните, какие за 2 года уязвимости, связанные с безопасностью были обнаружены в PHP?&lt;br&gt;&lt;br&gt;Первая проблема пыха это слишком большое кол-во особенностей платформы и поведения различных компонент о которых нужно знать чтобы не вляпаться в проблемы. И это не удивительно, ведь пых разрабатывал идиoт по принципу ~ что вижу, то и херачу (аналогично, кстати, как и разрабатывался mysql).&lt;br&gt;&lt;br&gt;А самая большая проблема пыха это куча рукозадых бездарей которые выбирают его для реализации чего-либо - гoгo притягивается к гoгну. И как следствие, практичеси весь пых софт усеян эпическими багами связанными с безопасностью.&lt;br&gt;</description>
</item>

<item>
    <title>Система защищённых коммуникаций Nomx оказалась примером хала... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/111112.html#83</link>
    <pubDate>Sat, 29 Apr 2017 10:45:05 GMT</pubDate>
    <description>Удаление ветки заставляет задуматься...&lt;br&gt;</description>
</item>

<item>
    <title>Система защищённых коммуникаций Nomx оказалась примером хала... (krijich)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/111112.html#81</link>
    <pubDate>Sat, 29 Apr 2017 08:54:22 GMT</pubDate>
    <description>&amp;gt;на столе у тамошнего черта стоит бюстик Дзержинского. Какой хттпс еще?&lt;br&gt;&lt;br&gt;А как Феликс Эдмундович  влияет на хттпс? Или это твоя личная неприязнь и какое-то суждение на этой основе?&lt;br&gt;</description>
</item>

<item>
    <title>Система защищённых коммуникаций Nomx оказалась примером хала... (agent_007)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/111112.html#80</link>
    <pubDate>Fri, 28 Apr 2017 21:49:44 GMT</pubDate>
    <description>&amp;gt; есть какие-нибудь определения, по которым можно отличить одних &quot;безопасников&quot; от других безопасников? Например, что бы искать сотрудника на вакансию.&lt;br&gt;&lt;br&gt;Просто спросить как правильно защищать систему мгновенных сообщений, например. Абстрактную IM систему &quot;телецап&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>Система защищённых коммуникаций Nomx оказалась примером хала... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/111112.html#78</link>
    <pubDate>Fri, 28 Apr 2017 15:21:06 GMT</pubDate>
    <description>&amp;gt; Все данные статически прописаны у GoDaddy, у которого закуплены статические DNS и MX записи и IP на всю выпущенную серию устройств. &lt;br&gt;&lt;br&gt;Невнимательно читал. Во-первых, API GoDaddy используется в качестве замены DDNS, а никаких статических IP нет; во-вторых, MX записей тоже нет, потому что API GoDaddy не даёт их создавать; в-третьих, домен и доступ к API для руления A-записью оплачивает сам клиент.&lt;br&gt;&lt;br&gt;&amp;gt; И поскольку никто про тебя ничего не знает &amp;#8212; должно выходить неуязвимо.&lt;br&gt;&lt;br&gt;Они тебе за рекламу забашляли, что ли?&lt;br&gt;</description>
</item>

</channel>
</rss>
