»

Synology bo omejil rabo necertificiranih diskov v seriji NAS Plus

Slo-Tech - Proizvajalec sistemov za mrežne diske (NAS) Synology omejuje uporabo diskov drugih proizvajalcev. Od letos bodo v dražjih NAS serije Plus podpirali le uporabo lastnih diskov in diskov s certifikatom podjetja Synology. Sprememba bo prizadela le kupce novih naprav, medtem ko na obstoječe lastnike NAS ne bo vplivala.

Novo politiko utemeljujejo z zanesljivostjo. Dejali so, da je obsežno interno testiranje pokazalo, da preverjeni in certificirani diski utrpijo precej manj izpadov, odpovedi in drugih težav z združljivostjo. Trdijo, da uporaba nepreverjenih diskov lahko povzroči izgubo podatkov. To ni nova zamisel, saj Synology takšne omejitve trenutno postavlja za serijo XS Plus in v strežniške omare vgrajene modele (rack-mounted). Sedaj pa jih torej širijo na celotno družino Plus. Seriji J in Values ostajata brez omejitev.

Synology poudarja, da bodo vzdrževali seznam potrjenih diskov, prav tako bo možno v pregled poslati nove. Svojih diskov sicer ne proizvaja, vendar pa pod svojo...

56 komentarjev

Western Digital: Tri leta neprekinjenega delovanja diskov je dovolj

Slo-Tech - Zadnje tedne uporabniki po vsem svetu ugotavljajo, da njihovi NAS-i v programski opremi Synology DiskStation Manager javljajo opozorilo, da bodo Western Digitalovi diski odpovedali. To se zgodi po treh letih delovanja NAS-a, saj tedaj Western Digitalova programska oprema Device Analytics (WDDA) začne opozarjati, da je disk nabral veliko število ur obratovanja. Synology je potrdil, da opozorilo njihov DiskStation Manager le preda uporabniku, izvira pa iz WDDA.

Nimajo vsi Western Digitalovi diski programske opreme WDDA. Synology pravi, da se opozorilo pojavlja v serijah WD Red Pro, WD Red Plus in WD Purple. Drži, da proizvajalci diske ločijo glede na namen uporabe, a da bi diski odpovedali po treh letih delovanja, je vseeno huda predpostavka. Western Digital uradno tega sicer ne trdi, temveč opozarja le, da je disk morda blizu konca življenjske dobe in da ga velja zamenjati. WDDA so v resnici parametri, ki so podobni SMART-u, ki ga že desetletja poznamo. Javljajo različne podatke o zdravju diska, ki bi vsaj v teoriji lahko napovedali njegovo slovo. V praksi to včasih deluje, še večkrat pa tudi ne.

Ni pa to prvi spodrsljaj, ki si ga je privoščil Western Digital. Spomnimo, da so način zapisa podatkov SMR, ki je cenejši in...

40 komentarjev

Izsiljevalski virusi napadajo NAS-e

Slo-Tech - Čeprav je mikavno imeti NAS povezan v internet, novi izsiljevalski virusi kažejo, da to prinaša znatna tveganja. Virus eCh0raix, poznan tudi kot QNAPCrypt, se širi in okužuje NAS-e proizvajalcev QNAP in Synology, ki so dostopni z interneta. Prvikrat so novo verzijo eCh0raix opazili lanskega septembra, medtem ko je sama koda še starejša. Že leta 2016 je napadala QNAP-ove NAS-e, zato se imenuje QNAPCrypt. Kasneje so ji dodali funkcije napada še drugih sistemov, od tarč pa zahteva plačilo nekaj sto dolarjev (v bitcoinih) odkupnine.

Vmes je čas tekel, stare ranljivosti se zakrpali, odkrite pa so nove. Nova inačica virusa izkorišča ranljivost ID CVE-2021-28799, ki tiči v starejših verzijah naprav QNAP-a in Synologyja. Na napravah QNAP na primer napade programsko opremo Hybrid Backup Sync (HBS 3), ki je namenjena sinhronizaciji med lokalni, oddaljenimi in oblačnimi slikami podatkov. Analitiki ocenjujejo, da je v internet priključenih vsaj 240.000 ranljivih naprav QNAP in 3500...

42 komentarjev

Nov botnet na milijonih naprav IoT

Slo-Tech - Pred letom dni se je prvikrat zgodilo, da je virus, ki se širi po pametnih v internet priključenih napravah (IoT), onesposobil dostop do interneta za večje število ljudi. Virusi, ki napadajo IoT, so odtlej postali stalnica, s katero se moramo navaditi živeti. Ravno te dni strokovnjaki ugotavljajo, da se je novi botnet na napravah IoT razširil do rekordnih razsežnosti.

Novinec se imenuje IoT_reaper in čeprav si nekaj kode izposoja od legendarnega virusa Mirai, ne gre za njegovega naslednika, temveč nov kos programske opreme. Mirai je se širil tako, da je izkoriščal privzeta oziroma tovarniška gesla v strojni opremi, zato se je bilo pred njim mogoče zaščititi z nastavitvijo gesel (kjer je to šlo). IoT_reaper je bistveno nevarnejši, saj izkorišča ranljivosti za vstop v sistem. Botnet se povečuje...

69 komentarjev

Tajci vzpostavili stran za ovajanje

BBC - Čeprav naj bi bil internet v svoji osnovi demokratičen medij, so se Tajci odločili, da vsega povprek na spletu pač ne gre govoriti in pisati. Da bi preprečili obrekovanje svojega kralja, so vzpostavili spletno stran, kjer lahko uporabniki prijavijo vse, ki si dovolijo reči kakšno slabo besedo o njihovem kralju. Poleg tega so zagnali varnostni center, ki bo blokiral spletne strani, ki so sovražne njihovemu monarhu. Tako so v prvem dnevu delovanja preprečili dostop do kar 5000 strani. To sicer ni nova zamisel, saj je informacijsko ministrstvo že prej blokiralo spletne strani z neprimerno vsebino, a so sedaj z novo službo prestavili v višjo prestavo. Slashdot.

Stran s tovrstnimi idejami imamo seveda tudi v Sloveniji.

4 komentarji