Inlägg

Inlägg som blunden har skrivit i forumet
Av blunden
Skrivet av KAD:

Ytterst välgjort om jag fattar det rätt. Flera års förberedelser, där man bland annat innan exploiten kommit på plats begärt ändringar i googles fuzzer för att den inte ska upptäcka problemet. Koden på github är tydligen Ok, men tar-bollarna som distributioner laddar ner för sina byggen har en extra rad, där man injecerar för mig totalt obegriplig kod i bygget via en xz-komprimerad testfil. OpenSSH i sig är felfritt, men drabbas eftersom distributioner patchar OpenSSH och patchar in xz för att fungera med systemd, så inget OpenSSH-folket kunde förväntas hitta i sina tester. Man verkar medvetet ha väntat tills Ubuntus merge-fönster har varit nära stängning för att få in det där.

Tyvärr har det om jag förstår det rätt funnits i Debian testing ett (kort) tag två månader. Det är ju rätt välanvänt.

Ja, det ser definitivt ut som att de jobbat på detta sedan åtminstone 2021.

Ja, jag såg senare att paket med bakdörren faktiskt hunnit ut i vissa distributioner. Justerade första inlägget ifall folk inte läser hela tråden.

Av blunden
Skrivet av Spiffman:

Det där är fan en bra deal!
Sjukt att businessen fortfarande tycker att 5-15k är normalt pris för en switch med den kapaciten.
2.5 borde vara bare minimum på sedan åratal då kretsarna inte kostar mer, det drar inte mer ström och gamla kablaget fungerar fullt ut

Notera att frakten är på 200 kr också, så den ser billigare ut än den är, men det är fortfarande ett riktigt bra pris.

Att dessa switchar blivit så billiga de senaste få åren är tack vare nya billigare switch-plattformar från Realtek och nu även MaxLinear. Man tycker dock att de kända tillverkarna borde börja sälja switchar baserade på dessa plattformar, men de kanske vill bibehålla de högre priserna ett tag till.

Även switchar med management och PoE finns för ca 2000-2500 kr med 5 * 2.5G + 2 * 10G, eller ca 1200 kr om man kan tänka sig lite mer begränsad management och en färre 2.5G-port.

https://www.aliexpress.com/item/1005006622703732.html

Ser man till större switchar så finns det en del riktigt häftiga modeller riktade till "e-sport cafe"-marknaden. TP-Link har också åtminstone någon modell för den inhemska marknaden.

https://youtu.be/pi80T1ZhJKQ?si=DQHKqRyas4fRcISb

Av blunden

Bakdörr i xz/liblzma resulterade i bakdörr i sshd

Eftersom detta inte verkar ha postats här än passar jag på att göra det. En bakdörr upptäcktes igår (29/3) i liblzma i paketet xz, en lib som länkas in i OpenSSH på många Linux-distributioner för integration med systemd.

https://www.openwall.com/lists/oss-security/2024/03/29/4

Detta ser ut att vara ett resultat av en infiltration av projektet där en skadlig aktör i princip låtsades hjälpa till att underhålla koden och i praktiken blev en co-maintainer av projektet. Som det verkar var detta en del av en plan som började sättas i verket redan 2021.

En bra genomgång:

https://boehs.org/node/everything-i-know-about-the-xz-backdoo...

En ytterligare sammanfattning:

https://lcamtuf.substack.com/p/technologist-vs-spy-the-xz-bac...

OBS: Ytterst få Vissa distributioner hann integrera denna nya version i sina paket innan detta upptäcktes så sannolikheten att folk har bakdörren på sina system är låg, men personerna bakom jobbade aktivt för att skynda på detta.

EDIT: Debian unstable och testing samt Fedora 40 och 41 hann vad jag förstår börja skicka ut dessa paket. Kan säkert finnas andra också.

Av blunden
Skrivet av Spiffman:

bara en inflikning, 112Mb/s är supertråkigt men med 2st 379:- 2.5GB kort kommer det gå så pass snabbt med filöverföringen att det är svårt att få det riktigt bättre med 10Gb. Det är inte värt det alls. Valfri cat6 kabel på det. Problemet löst för ca 800:-
Vill du dessutom ha en 3:e dator eller fler så har jag själv denna som var sjukt prisvärd (hade inte ens räknat med att den faktiskt skulle fungera - temporärt slut på lager men den kostade typ 1100 ink frakt)
https://www.amazon.se/dp/B0CGL5Z2KJ?psc=1&ref=ppx_yo2ov_dt_b_...

Behöver man bara 4 * 2.5GBASE-T + 2 * 10G SFP+ kan man komma undan ännu billigare. Kostar runt 400 kr eller strax under med jämna mellanrum och är byggd på Realtek RTL8372. Har själv en sådan liggande som reserv och kan konstatera att den funkar fint med både DAC-kablar och fiber-moduler.

https://www.aliexpress.com/item/1005005931222439.html
https://www.aliexpress.com/item/1005006102676363.html

Samma switch länkad ovan går också att hitta från andra varumärken så som YuanLey och Davuaz för ca 800 kr på Amazon.

https://www.servethehome.com/yuanley-ys25-0402-fanless-4-port...

Samma märke som den switch du köpte har även ny modell (med en extra 10G SFP+) baserad på plattformen MaxLinear MxL86282:

https://www.aliexpress.com/item/1005006613928644.html

Av blunden
Skrivet av LeifSandvik:

Kan köpas direkt från tillverkaren på AliExpress också om man vill spara någon tusenlapp (måste välja motsvarande konfiguration).

https://www.aliexpress.com/item/1005005935384830.html

För 10 Gbit/s och högre är DAC-kablar eller fiber-transceivers ofta att föredra då 10GBASE-T drar mer ström och genererar därför en hel del värme.

Av blunden
Skrivet av KAN1N:

Är inte uppdateringar ett stort plus för Unifi. Att man kan köra prylarna många år. En vanlig consumer router slutar ju stödjas efter några år typ.
Jag klippte en Ultra nu då min gamla Netgear inte fått officiella updates på väldigt länge.

Jo, det är definitivt sant.

Min gamla EdgeRouter Lite (köpt här på marknaden för många år sedan) som nu sitter i föräldrarnas sommarstuga lanserades 2012 och får fortfarande uppdateringar (främst säkerhetsuppdateringar de senaste åren, men nytt modernare gränssnitt mer nyligen). Deras Unifi USG från samma generation får också fortsatt uppdateringar såvitt jag vet.

Min Unifi UAP-AC-LR som lanserades 2015 får också fortsatt uppdateringar och har under åren fått diverse extra funktioner, inklusive PMF och WPA3 samt diverse roaming-standarder.

Av blunden

På vilket sätt testar du detta? Gäller det konsekvent oavsett om du kör mot speedtest.net, fast.com eller Bredbandskollen?

Vilken utrustning rör det sig om? Vi saknar generellt väldigt många detaljer som kan ge ledtrådar om vad orsaken kan vara.

Av blunden
Skrivet av davidjee:

Tack alla. Verkar som ingen kör på bahnhofs egen zyxel router 🤭

Du ställer frågan på ett forum för teknikintresserade. Då är det inte helt oväntat så att folk heller köper en annan router som inte är nedlåst på samma sätt som en ISPs routrar alltid är.

Av blunden
Skrivet av slipbit:

Procent och ränta lärs ju ut i grundskolan. Tror mer att man struntar i kostnaden och ska bara ha, NU!

Är sannolikt en blandning av båda. Att vissa inte riktigt greppar ränta och hur diverse andra avgifter lätt drar iväg, eller åtminstone inte tänker på det, är definitivt sant.

Samtidigt att är det definitivt också så att en del ser vad andra har och vill ha samma saker, oavsett om de har råd eller inte. Det är tyvärr inte alla som lärt sig hantera pengar på ett sansat sätt.

Av blunden
Skrivet av SLINKY95:

Bahnhof helt klart, överlägset bäst på allt.

De är knappast "bäst på allt". De lever ärligt talat mer på gamla meriter numera än att vara objektivt bättre numera. Deras kundtjänst är känd för att vara dålig, de kör CGNAT och har satt i system att höja priset och sedan direkt sänka det igen, så att befintliga kunder sitter och betalar mer om de inte konstant sitter och håller koll på priset.

https://www.sweclockers.com/forum/trad/1683897-bahnhofs-smygh...

Sedan är de ju dock oftast bättre än Bredband2, förutom kanske just hur oärliga de är med sin prissättning.

Av blunden

Vad är det för mail-tjänst? Vilken ISP har du? Funkar det på andra enheter?

Av blunden
Skrivet av fastcat:

Tack, besparade mig en massa jobb!! Skall inte flytta den.
Misstänkte att det kunde vara så...

Men, hur blir det om jag köper en fysisk controller. Kan den köras från flera datorer i nätverket?
Inte för att jag har behov av det just nu, men bra att veta...

Kontrollern är en tjänst som är tänkt att köras på en server. Sedan kan du ansluta till webbgränssnitt från andra datorer på ditt interna nätverk. Att installera den på en dator som inte är tänkt att vara igång är mer av ett fulhack, inte det sätt som den är tänkt att användas.

Köper du en enhet med kontrollern inbyggd så agerar den som servern ovan. Svaret är med andra ord ja.

Skrivet av KAN1N:

Visste faktiskt inte att den hade en fläkt :/
Känns kanske inte så pro att de kör fläkt på en 2x2x2 AP... om den haft typ 6x6x6 eller något kanske, men de borde ju kunnat klämma in bättre heatsinks i sånt fall.

Folk som äger den säger att fläkten tydligen inte är igång under normal drift, bara vid start. Däremot kanske den behövs i väldigt varma klimat.

Rent generellt drar nya APs med Wi-Fi 6E och 7 ofta klart mer ström vid maximal belastning, så troligen är det vid sådana tillfällen som fläkten kan behövas.

Av blunden
Skrivet av fastcat:

Snabbfråga så jag slipper experimentera i onödan.
Har installerat UNIFI controller 8.0.28 på dator 1(Win10pro). På denna finns Java och ubuntu lite 14 och controllern fungerar perfekt.

På dator 2(Win10 -HTPC) finns ingen Java eller Ubuntu, nu startar inte programmet. Påstår att port 8080 är upptagen. Skall jag installera Java 8 eller mongoDB? Vad saknas? Vilken mongoDB i så fall?

Är tanken att du ska flytta din kontroller till Dator 2? Du kan inte köra den på flera datorer.

Om du ska flytta den så har deras release-tråd för 8.1.113 på forumet har all information du behöver:

https://community.ui.com/releases/UniFi-Network-Application-8...

Citat:

UniFi Network Application 7.5 and newer requires MongoDB 3.6 and Java 17.

  • Version 7.5 till 8.0 supports up to MongoDB 4.4.

  • Version 8.1 and newer supports up to MongoDB 7.0.

Kör du den på Linux så ska du definitivt uppdtera till 8.1 då den versionen du nämnde har en Command Injection-sårbarhet.

https://community.ui.com/releases/Security-Advisory-Bulletin-...

Av blunden
Skrivet av Sydonia86:

Jo visst, men jag vill ju kunna använda fläktheadrarna som finns. Och jag är rädd att det här bara är ett symptom av ett större problem som kan bli värre med tiden.

Chattar med inet nu om en eventuell reklamation.

Ja, om det faktiskt är en trasig header och inte en defekt fläkt så är det ju definitivt ett problem som behöver lösas av butiken eller tillverkaren på något sätt.

Av blunden
Skrivet av Sydonia86:

Upptäckte precis något intressant.

Min kylare har två fläktar som hittills har varit kopplade till CPU_FAN samt CPU_OPT på moderkortet. Jag testade att ta bort den som var kopplad till CPU_FAN och då verkar problemet försvinna. Har testat att stänga av datorn 10+ gånger nu bara för att vara säker, och det fungerar.

Om jag flyttar den kvarstående fläkten från CPU_OPT till CPU_FAN så börjar det hända igen. Så det verkar ju som att CPU_FAN är trasig och kanske orsakar kortslutning om den används? Ska testa att sätta tillbaka allt som jag har tagit bort igen, och se om den här "fixen" fortfarande fungerar.

Låter synnerligen lustigt.

Skönt att du hittade en lösning dock. Den där typen av oväntade lösningar kan ju ta väldigt lång tid att hitta.

Av blunden
Skrivet av jnsson:

Fair. För mig är det ungefär lika enkelt/svårt, däremot kräver ju factory images öppen bootloader, något om vanliga använder inte har

Samma här.

Precis. Att det inte är det första OP testade indikerar ju också att det inte är något denne har gjort så många gånger tidigare, vilket inte är så konstigt.

Av blunden
Skrivet av jnsson:

Det går även med factory images, men då måste man ta bort -w från skriptet i -bat filen. Däremot kräver factory images att bootloadern är upplåst.

Sant. Ville dock inte krångla till det för OP i onödan. Sideload av en zip är också enklare.

Av blunden

Ja, jag skulle också rekommendera att testa flasha uppdateringen manuellt. Det lämnar din data intakt så länge du använder deras OTA images, inte factory images.

https://developers.google.com/android/ota

Av blunden
Skrivet av reverend benny:

Jag gissar att Anker och UGREEN är samma tillverkare i botten, dom lanserar ofta exakt samma produkter men där UGREEN är något billigare.

Det tror jag faktiskt inte.

Såg teardowns på deras laddare och de var som jag minns det inte identiska. Däremot kan det mycket väl vara så att de båda använder något annat företags plattform, likt hur det finns ODM:er för PSU-plattformar för ATX-nätaggregat som många mer kända varumärken använder. Oavsett så lär de dela många av komponenterna.

Skrivet av Findecanor:

Vad jag vet så designar eller tillverkar Anker ingenting själva. De sätter bara sitt varumärke på en mängd olika produkter från Kina tillverkade av flera OEM.

Nja, tror snarare att det är som jag beskriver ovan. Det kanske var mer så du menade dock?

Skrivet av jnsson:

Aha, visste inte att Anker också hade haft problem. Visste det där med Eufy

Det är Eufy han syftade på, vilket är Ankers varumärke för kameror.

Skrivet av Cruentuz:

Biltema:
HDMI-kabel 4K, 5 m
84-7009
119:-

och

Ultra High speed HDMI-kabel, 1,5 m
Artnr. 84-1999
99:-

Chansade på dessa och det funkar klockrent för mig. Kanske inte Kina-billigt, men snabbtillgängligt och prisvärt på hemmaplan.

För HDMI är det bäst att köpa certifierade kablar, då de kostar i princip lika mycket (ibland mindre) om man köper dem på rätt ställe (DiscAtOnce eller Nördic). Annars är det risk att man får problem med de mer bandbreddskrävande signalerna. Har själv fått byta ut två HDMI-kablar för att lösa signalproblem (hackande/blinkande vid 4K Dolby Vision + Atmos) de senaste åren.

Av blunden
Skrivet av tcntad:

Antingen är routern felkopplad eller så är det inte en router.

Håller med.

@JHeidmark Kan du ta en bild på routern du har i det där plåtskåpet?

Skrivet av MadMantiz:

Kan ni inte sätta en liten switch i uttaget i vardagsrummet som är kopplad till routern i plåtskåpet? Då kan ni köra både mediahubben och accesspunkten via kabel.

Ja, det är ju optimalt oavsett.

Skrivet av JHeidmark:

Jo, vi kanske får göra så. Hade dock helst sluppit lägga mer pengar på detta..

Vill du komma undan billigt kan du ofta de klassiska Netgear och TP-Link modellerna av 5-portars Gbit-switchar billigt begagnat. Köpte 3 st för 50 kr/st för några år sedan, även om det visserligen är ovanligt billigt.