【NAS】Synology vs QNAP対決スレ【社員OK】

レス数が1000を超えています。これ以上書き込みはできません。
2021/04/15(木) 12:44:59.81
!extend:none:none:1000:512

社員も信者も大歓迎!!高機能NASメーカー対決!!

次スレは>>970がスレ立て
1行目に!extend:none:none:1000:512と記載し、ワッチョイ無(IDなし)設定とする
2行目に!extend:none:none:1000:512を記載し、残す(1行目は消えてしまいます)

●公式サイト
https://www.synology.com/ja-jp/
https://www.qnap.com/ja-jp/

※スレ
【高機能】 Synology 総合 part25
https://mevius.5ch.net/test/read.cgi/hard/1617268159/
【静音・高機能NAS】QNAP part55【自宅サーバ】
https://mevius.5ch.net/test/read.cgi/hard/1615087933/
VIPQ2_EXTDAT: none:none:1000:512:: EXT was configured
2021/11/02(火) 15:13:27.83
結局、QNAPに対しては脆弱性とかの可能性を指摘するくらいしか出来ないから、そこを執拗に言ってるんだろ
ソフトウェアの脆弱性の可能性は常にあるものだけど、発見されたら直ぐに修正されるし、それ以前にVPNを利用する等で自衛することも可能。
せめてQNAP使うならVPNを使えるくらいの知識はあった方が良いかもしれないが、言うほどそれが弱点とも思わない

ハードのスペックや階層化ストレージ等の基幹部分の機能の方が運用に際してクリティカルなのは明白
2021/11/02(火) 15:29:03.20
>>976 >>977
普通ハードコーディングと言えば、ソースプログラムの中に値を直接記述することだよ。
ググってみ。
それで、「ユーザ名 root 、パスワード 101-0101」をハードウェアが保持していると
言いたい?リンク先にもどこにもそんなことは書いてないだろ。
2021/11/02(火) 15:31:26.16
>>977
いや、ごめん、QNAP派だけど、ハードコードはそういう事じゃないだろw
ファームウェアにコーディングされたIDとパスワードのセットが存在してた事だと思う。
なので、今回のはファームウェアのアップデートで修正可能だと思うけど?

もちろん、ハードコードされた先によっては書いてあるような事もあるかもだけど。
2021/11/02(火) 15:37:34.51
>>979,980
dsm6でそのパスでログイン出来るからやってみろよ
7のβ版オンリーだったら誰もネタにしねーよ
2021/11/02(火) 15:42:44.65
って思ったけど、このRedditに書かれているのを見るとDSMで書き換えるのとは別の部分に対する操作だね。
ハードコード自身の意味は、プログラム自身に直接入れられた情報って事だけど、これはDSMをブートするBootLoaderの方なのかもしれない。
なので、DSM書き換えただけでは直らないかもね。

ちなみに、QNAPの方のハードコード事件はファームウェアでもなくてAppのバイナリの部分だから、Appのアップデートで修正された。
2021/11/02(火) 15:53:15.07
ちなみに101-1010は内部時計によって自動生成されるパスワードらしい
リンク先の手順の中で時計が初期化されて、1970/01/01の場合これになるとか
2021/11/02(火) 15:56:00.97
お?
これって結構重大な脆弱性なんじゃね?Synology大丈夫か?ww
ブーメラン♪ブーメラン♪
2021/11/02(火) 15:58:37.17
十年前から言及されてるけど、Synology的には問題ないと思ってんじゃね
2021/11/02(火) 16:21:58.03
sshでしか繋がないし普段は閉じてるから無問題って腹だろ
公開されてない裏口はまだまだありそう
2021/11/02(火) 16:26:09.63
>>977
QNAP工作員くん無知晒すなよ
2021/11/02(火) 16:27:29.72
分かり易いように簡単に図解してみた。
階層がローレベルであればあるほど修正が困難ってことでおk?

Appレベル <- QNAPの脆弱性があった場所。アプリのUpdateで修正される
OSレベル <- 良くあるセキュリティパッチの対象、階層化ストレージ等の機能もココ。基幹機能はなかなか変えられない
BootLoader <- Synologyのハードコーディング部分(root/101-0101で入れるとこ!)
BIOS <- 基本的に殆どUpdateされない
ハード <- CPUやメモリ、ストレージのバス配置(SSDの性能等に関係)、2.5GbE等のネットワーク Synologyは最弱

Synologyの問題がある個所は中々修正されないだろうなぁ
2021/11/02(火) 16:50:21.45
え、BootLoaderにRoot権限で入れるならその上の階層のものは何でも書き可能じゃないの?
マルウェアやウィルスも仕込み放題ってヤバない?
2021/11/02(火) 16:55:01.52
誰もBootloaderにRoot権限で入れるなんて言ってないし、そもそもBootloaderにハードコード云々もただの推測
telnetのrootユーザ用のパスワードが日付によって変わる固定値だということは事実かな
2021/11/02(火) 17:37:28.39
次スレ

【NAS】Synology vs QNAP対決スレ【社員OK】 Part.2
https://mevius.5ch.net/test/read.cgi/hard/1635842187/
2021/11/02(火) 17:43:20.55
>>990
お、中の人降臨???
ねぇ、なんでDSM7ってあんなショボいUpdateなの?
見た目変えればメジャーアップデートだなんて、子供だましすぎない?
2021/11/02(火) 18:43:26.67
>>992
Microsoftにも言えよ
あとGoogleにも
2021/11/02(火) 19:33:58.66
QTS5で大きなアップデートと言えばプリンタサーバ機能の廃止
不便になるよりショボいアップデートの方がいいよ
Synologyが今後どうするか知らんが
2021/11/02(火) 19:40:26.51
あれ、DSM7では全てのUSBデバイスのサポートを中止したの知らないの?
さすがDSM7だな。ショボいアップデートどころか、大胆な機能削減。AI画像認識も中止したし、他にも何がサポートされなくなったの?
2021/11/02(火) 19:44:12.33
これね。
https://www.synology.com/ja-jp/releaseNote/DSM
USB devices (Wi-Fi dongle, Bluetooth dongle, 3G/4G dongle, USB DAC/speaker, and DTV dongle) are no longer supported. If your Synology NAS is currently connected via a wireless dongle, it will be disconnected after the update.

USBプリンターどころか、全部のUSBのサポートを中止するあたり、さすがSynologyさん。豪気だねぇ
2021/11/02(火) 19:55:03.59
>>995
動画のトランスコーディングも中止になった筈
2021/11/02(火) 20:33:15.75
Synolgyを攻撃していないとアイデンティティQNAP工作員
2021/11/02(火) 20:33:26.08
うめ
2021/11/02(火) 21:19:54.29
つづく
10011001
垢版 |
Over 1000Thread
このスレッドは1000を超えました。
新しいスレッドを立ててください。
life time: 201日 8時間 34分 55秒
レス数が1000を超えています。これ以上書き込みはできません。
5ちゃんねるの広告が気に入らない場合は、こちらをクリックしてください。

ニューススポーツなんでも実況