Inlägg

Inlägg som blunden har skrivit i forumet
Av blunden
Skrivet av KroesusSork:

Stängt av ALLT, spelar ingen roll om allt är avslaget eller allt är på. Pysslat med detta rätt länge och utbildat i IOS, så är inte helt tappad. Sjukt frustrerande ivf. Snudd på väg att bara skeppa tillbaka grejerna och fortsätta tuta på USG3:an.

EDIT: Har som sagt haft support-ticket med Ubiquiti också, de körde igenom tröttsamma checksen som man måste hoppa igenom, tänkte att jag skulle bli slussad vidare till någon som kunde något men de stängde bara med "ska vara så". Tjena, liksom.

Jag förstår. Håller med om att det känns som en omotiverat stor ökning.

Av blunden
Skrivet av KroesusSork:

Så jävla psykande att Cloud Gateway Ultra ger 7.5ms istället för 6ms ping till lokala bredbandskollen motför ap-gamla USG3:an... Jag har bytt ut och verifierat att det ÄR den.. jag har kontaktat ubiquiti som säger typ, "nää, det är inget fel..", även fast jag har grafana-mätningar som visar EXAKT att det är CGU:n som är 25% kassare än en ap-gammal USG3 (som hade sina egna bekymmer, med ac-adaptern bland annat...)

... och ja, 1.5/6 = 0.25, så 25% sämre svarstider... Obegripligt missnöjd.

Intressant. Påverkas det av om du har funktioner så som IDS/IPS aktivt? Man tycker ju att ICMP borde släppas igenom utan filtrering, men är bara det jag kan komma på för tillfället.

Av blunden
Skrivet av pistage:

Mycket intressant att ingen annan upplevt dessa problem. Positivt I guess. Men jävligt underligt.

Ja, det är minst sagt underligt.

Skrivet av pistage:

Ni (alla), som inte haft detta problem. Har ni alltid laddaren i samma uttag? Alltså, ni köper laddaren, kopplar in den vid sängen, behöver ni ladda så går ni till sängen och kopplar in den där. Ni hämtar inte laddaren och kopplar in den i uttaget vid köksbordet för att det är där du sitter och vill ladda.

Förutom när jag reser sitter min primära laddare normalt i samma uttag, ja. Använder ju dock även andra kablar och laddare för diverse telefoner och datorer som flyttas i princip dagligen. Har inte märkt av att de sistnämnda fungerar sämre på något sätt, så det verkar inte ha någon påverkan i mitt fall.

Av blunden
Skrivet av maDa:

Det finns väll ingen anledning att köra VPN mot de tjänster du betalar för?

Misstänker att det kanske handlar om att få tillgång till det innehåll som streamingtjänster erbjuder i andra länder.

Av blunden

Det råkar inte vara så att mesh-enheten i källaren är för långt ifrån den andra mesh-enhet den ansluter till för att få vettig hastighet?

Av blunden

Ja, deras peering skiljer, vilket påverkar vägen trafiken tar. Bättre peering ger potentiellt lägre latens och högre hastighet till de nät dit peeringen är bättre. Om man sedan i praktiken märker någon skillnad beror ju på hur man använder sin internetanslutning och hur kräsen man är.

Saker som support och huruvida du får en publik IPv4-adress samt stöd för IPv6 skiljer givetvis också.

Av blunden

Något liknande har aldrig hänt mig. Alla mina laddare med USB-C funkar klockrent.

Du har nog antingen världens otur, konsekvent lyckats pricka in de sämsta produkterna på marknaden, har en defekt enhet hemma som dödar laddare eller gör något handhavandefel.

Skrivet av diizzy:

Just snabbladdare kan vara lite knepigt pga olika protokoll och generationer (nyare modell på laddare är i regel bättre) sen är t.ex 65w GaN laddare rätt dåliga pga hur man väljer att designa dessa generellt medans kraftigare och klenare är bättre.

Nja, att säga att 65W-laddarna är "rätt dåliga" är väl lite att ta i. De saknar aktiv PFC så de är lite "smutsigare" på elnätet, men det är i praktiken inget man som konsument märker av och inget som ska påverka laddarens eller den inkopplade produktens livslängd. Även de med lägre effekt saknar aktiv PFC (och med samma definition "dåligt designade"), men deras lägre effekt gör att det inte syns lika tydligt i mätningar.

Av blunden
Skrivet av mc68000:

Det blir ändå väldigt konstigt när man ignorerar en redan förekommande diskussion startad av ytterligare två personer.. MOD var ju snabb på att slå ihop två trådar som @blunden och @FattarNiInte skapade oberoende av varandra, dessutom på samma klockslag. Sammanfogningen var bra gjord i mitt tycke, så tack till MOD som hade koll under helgen! Men nyhetsartikeln startar gladeligen upp en ny tråd på samma tema i syfte att låta den leva ett parallellt liv och ignorera den information som redan framkommit i ämnet.

För övrigt var det en spännande påskhelg. Att följa händelserna i realtid och se att säkerhetsinstitutionerna är på tå för sådana här händelser. Github tog omedelbart fram storsläggan och bannade alla som haft samröre med den berörda källkoden.

Det vore förvisso smidigt att inte dela upp diskussionen på två olika ställen, men jag kan förstå att man missar att det fanns en tråd redan om man redan var i processen att färdigställa artikeln.

I vilket fall som helst är det väldig tur att det upptäcktes innan bakdörren rullats ut på bred front. Upptäckten på grund av att någon grävt djupare i en liten prestandaförsämring påminner en hel del om den sanna historien beskriven i boken The Cuckoo's Egg, där en person börjar gräva i en 75 cent avvikelse i bokföringen för CPU-tid och då upptäcker något stort.

Av blunden
Skrivet av evil penguin:

Oftast upplever jag att befintlig tråd används till nyheten, så jag vill tro att man bara missat det i det här fallet

Ja, det har jag också stött på flera gånger.

Jag satt och diskuterade detta med bekanta redan kvällen innan men väntade tills nästa dag när det slog mig att kolla om det fanns en tråd om det redan. Tipsade aldrig redaktionen om det eftersom jag var osäker på om det var något man ville skriva om, även om andra tydligen gjorde det.

Av blunden
Skrivet av r80x:

Vilka system blir påverkade av detta? Det det de flesta distros eller bara specifika? Brandväggar som pfsense mm?

På länken medan finns en lista på troliga distros som påverkats.

https://xeiaso.net/notes/2024/xz-vuln/

Nej, BSD-baserade distributioner likt pfSense, OPNsense, etc. lär inte vara påverkade eftersom OpenSSH som standard inte länkas mot detta lib, det är enbart ändringar för integration med systemd som gör att detta sker. Har åtminstone inte sett någon annan patch som råkar skapa beroende på liblzma. Bakdörren är också enbart riktad mot OpenSSH (med systemd-patcharna) såvitt jag vet.

Av blunden
Skrivet av r80x:

Edit: tror ni detta kan ha nått att göra med IPv6 på lan? Har det bara på lan då min isp inte har stöd. Borde jag stänga av det?

Är det något du aktiverat nyligen? Vilka typer av adresser är det som enheterna valt/tilldelats, ULA-adresser eller nåt annat?

Av blunden
Skrivet av KAD:

Ytterst välgjort om jag fattar det rätt. Flera års förberedelser, där man bland annat innan exploiten kommit på plats begärt ändringar i googles fuzzer för att den inte ska upptäcka problemet. Koden på github är tydligen Ok, men tar-bollarna som distributioner laddar ner för sina byggen har en extra rad, där man injecerar för mig totalt obegriplig kod i bygget via en xz-komprimerad testfil. OpenSSH i sig är felfritt, men drabbas eftersom distributioner patchar OpenSSH och patchar in xz för att fungera med systemd, så inget OpenSSH-folket kunde förväntas hitta i sina tester. Man verkar medvetet ha väntat tills Ubuntus merge-fönster har varit nära stängning för att få in det där.

Tyvärr har det om jag förstår det rätt funnits i Debian testing ett (kort) tag två månader. Det är ju rätt välanvänt.

Ja, det ser definitivt ut som att de jobbat på detta sedan åtminstone 2021.

Ja, jag såg senare att paket med bakdörren faktiskt hunnit ut i vissa distributioner. Justerade första inlägget ifall folk inte läser hela tråden.

Av blunden
Skrivet av Spiffman:

Det där är fan en bra deal!
Sjukt att businessen fortfarande tycker att 5-15k är normalt pris för en switch med den kapaciten.
2.5 borde vara bare minimum på sedan åratal då kretsarna inte kostar mer, det drar inte mer ström och gamla kablaget fungerar fullt ut

Notera att frakten är på 200 kr också, så den ser billigare ut än den är, men det är fortfarande ett riktigt bra pris.

Att dessa switchar blivit så billiga de senaste få åren är tack vare nya billigare switch-plattformar från Realtek och nu även MaxLinear. Man tycker dock att de kända tillverkarna borde börja sälja switchar baserade på dessa plattformar, men de kanske vill bibehålla de högre priserna ett tag till.

Även switchar med management och PoE finns för ca 2000-2500 kr med 5 * 2.5G + 2 * 10G, eller ca 1200 kr om man kan tänka sig lite mer begränsad management och en färre 2.5G-port.

https://www.aliexpress.com/item/1005006622703732.html

Ser man till större switchar så finns det en del riktigt häftiga modeller riktade till "e-sport cafe"-marknaden. TP-Link har också åtminstone någon modell för den inhemska marknaden.

https://youtu.be/pi80T1ZhJKQ?si=DQHKqRyas4fRcISb

Av blunden

Bakdörr i xz/liblzma resulterade i bakdörr i sshd

Eftersom detta inte verkar ha postats här än passar jag på att göra det. En bakdörr upptäcktes igår (29/3) i liblzma i paketet xz, en lib som länkas in i OpenSSH på många Linux-distributioner för integration med systemd.

https://www.openwall.com/lists/oss-security/2024/03/29/4

Detta ser ut att vara ett resultat av en infiltration av projektet där en skadlig aktör i princip låtsades hjälpa till att underhålla koden och i praktiken blev en co-maintainer av projektet. Som det verkar var detta en del av en plan som började sättas i verket redan 2021.

En bra genomgång:

https://boehs.org/node/everything-i-know-about-the-xz-backdoo...

En ytterligare sammanfattning:

https://lcamtuf.substack.com/p/technologist-vs-spy-the-xz-bac...

OBS: Ytterst få Vissa distributioner hann integrera denna nya version i sina paket innan detta upptäcktes så sannolikheten att folk har bakdörren på sina system är låg, men personerna bakom jobbade aktivt för att skynda på detta.

EDIT: Debian unstable och testing samt Fedora 40 och 41 hann vad jag förstår börja skicka ut dessa paket. Kan säkert finnas andra också.

Av blunden
Skrivet av Spiffman:

bara en inflikning, 112Mb/s är supertråkigt men med 2st 379:- 2.5GB kort kommer det gå så pass snabbt med filöverföringen att det är svårt att få det riktigt bättre med 10Gb. Det är inte värt det alls. Valfri cat6 kabel på det. Problemet löst för ca 800:-
Vill du dessutom ha en 3:e dator eller fler så har jag själv denna som var sjukt prisvärd (hade inte ens räknat med att den faktiskt skulle fungera - temporärt slut på lager men den kostade typ 1100 ink frakt)
https://www.amazon.se/dp/B0CGL5Z2KJ?psc=1&ref=ppx_yo2ov_dt_b_...

Behöver man bara 4 * 2.5GBASE-T + 2 * 10G SFP+ kan man komma undan ännu billigare. Kostar runt 400 kr eller strax under med jämna mellanrum och är byggd på Realtek RTL8372. Har själv en sådan liggande som reserv och kan konstatera att den funkar fint med både DAC-kablar och fiber-moduler.

https://www.aliexpress.com/item/1005005931222439.html
https://www.aliexpress.com/item/1005006102676363.html

Samma switch länkad ovan går också att hitta från andra varumärken så som YuanLey och Davuaz för ca 800 kr på Amazon.

https://www.servethehome.com/yuanley-ys25-0402-fanless-4-port...

Samma märke som den switch du köpte har även ny modell (med en extra 10G SFP+) baserad på plattformen MaxLinear MxL86282:

https://www.aliexpress.com/item/1005006613928644.html

Av blunden
Skrivet av LeifSandvik:

Kan köpas direkt från tillverkaren på AliExpress också om man vill spara någon tusenlapp (måste välja motsvarande konfiguration).

https://www.aliexpress.com/item/1005005935384830.html

För 10 Gbit/s och högre är DAC-kablar eller fiber-transceivers ofta att föredra då 10GBASE-T drar mer ström och genererar därför en hel del värme.

Av blunden
Skrivet av KAN1N:

Är inte uppdateringar ett stort plus för Unifi. Att man kan köra prylarna många år. En vanlig consumer router slutar ju stödjas efter några år typ.
Jag klippte en Ultra nu då min gamla Netgear inte fått officiella updates på väldigt länge.

Jo, det är definitivt sant.

Min gamla EdgeRouter Lite (köpt här på marknaden för många år sedan) som nu sitter i föräldrarnas sommarstuga lanserades 2012 och får fortfarande uppdateringar (främst säkerhetsuppdateringar de senaste åren, men nytt modernare gränssnitt mer nyligen). Deras Unifi USG från samma generation får också fortsatt uppdateringar såvitt jag vet.

Min Unifi UAP-AC-LR som lanserades 2015 får också fortsatt uppdateringar och har under åren fått diverse extra funktioner, inklusive PMF och WPA3 samt diverse roaming-standarder.

Av blunden

På vilket sätt testar du detta? Gäller det konsekvent oavsett om du kör mot speedtest.net, fast.com eller Bredbandskollen?

Vilken utrustning rör det sig om? Vi saknar generellt väldigt många detaljer som kan ge ledtrådar om vad orsaken kan vara.

Av blunden
Skrivet av davidjee:

Tack alla. Verkar som ingen kör på bahnhofs egen zyxel router 🤭

Du ställer frågan på ett forum för teknikintresserade. Då är det inte helt oväntat så att folk heller köper en annan router som inte är nedlåst på samma sätt som en ISPs routrar alltid är.

Av blunden
Skrivet av slipbit:

Procent och ränta lärs ju ut i grundskolan. Tror mer att man struntar i kostnaden och ska bara ha, NU!

Är sannolikt en blandning av båda. Att vissa inte riktigt greppar ränta och hur diverse andra avgifter lätt drar iväg, eller åtminstone inte tänker på det, är definitivt sant.

Samtidigt att är det definitivt också så att en del ser vad andra har och vill ha samma saker, oavsett om de har råd eller inte. Det är tyvärr inte alla som lärt sig hantera pengar på ett sansat sätt.