dutavr
Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору raddyst, возможно я чего-то не догоняю, но имхо это довольно теоретическая уязвимость с нулевой ценностью для атакующего, и, вроде бы, без реальной применимости вне физического доступа к локальной машине. по логике почти на 100% устраняется продвинутой настройкой net.discoverable=false по крайней мере в версиях 1.8.2, 1.8.5, 2.0.4, 2.2.1 трюк с крэшем клиента через RPC перестаёт работать. Заодно проверил "трёшки" билды 26773 и 26837 - тоже просто вылезает запрос pin при подключении webui. почему-то мне сдаётся, что проблема слишком туго высосана из пальца белыми шапочками и бездумно раздута до масштабов национальных ресурсов без понимания сути. 100% нечего опасаться потребляющим интернет за NAT, тем у кого выключен в клиенте WebUI и особенно товарищам с ~пятью раздачами - даже если клиент и упадёт его можно просто перезагрузить и при необходимости перехешировать задания. ps: смело продолжаю использовать на сидбоксе 2.2.1.25534 и другим советую - в нём прекрасно абсолютно всё, кроме фактически не рабочей опции Always show tray icon. pps: ради интереса воткну пару сотен раздач в 3.1.3.26837 на месяцок - возможно будет хорошей заменой 25534 с исправленным треем. |