Intel wilde geen ECC. Hadden ze zo kunnen doen, maar ze willen hun Xeon spul graag differentiëren. Terwijl je eigenlijk beter dat 1/8 deel van RAM op kunt offeren.
[...] Als "ze" op je netwerk zitten heb je al een ander probleem. [...]
'Ze' komen eenvoudig via IoT binnen, maar dan zitten 'ze' nog niet op je thuisserver. Als je telnet i.p.v SSH gebruikt is die horde veel kleiner.
Nee. Ook ik draai gewoon SSH hoor.
Precies, want zoveel CPU time kost het niet, en het is een prima manier om te authen.
telnet gebruik ik alleen om eens wat in plain text te doen. telnet naar een HTTP (niet S) server, of SMTP / .... En ook dan zit je al vaak met SSL en dus openssl s_client etc.
Daar gebruikt men doorgaans netcat voor, niet telnet.
[...] Nu verwacht ik niet dat die keuze vaak uit zuinigheid wordt gemaakt, maar het kan wel, en http zonder ssl/tls was jaren prima geaccepteerd voor een homelab. (En 10, 15 plus jaar terug was https zelfs op internet "zeldzaam" / "alleen waar nodig", zelfs webshops die alleen het betalen over https deden en gewoon de catalogus browsen over http).
Dat waren gouden tijdens voor onze diensten. Toen kwam Snowden en werd de infosec gemeenschap wakker (na jaren signalen afschuiven als 'is een samenzweringstheorie'). HTTPS-gebruik is sindsdien gestegen. En ja, dat deden we vroeger niet omdat het qua belasting te duur was. Dat is ook waarom die IP camera's met hun MIPSjes zo gaar zijn. Die hebben de resources niet.
Ik blokkeer zelfs uitgaand verkeer naar port 80. Komt niets goeds uit. Helaas doet Android (althans, Qualcomm o.a.) ook verkeer naar port 80, en wel voor je VPN loopt. Tot zo ver de killswitch...
PS: Ik denk overigens dat we het de komende tijd wel vaker gaan zien, de data corruptie. Vanwege het overvolle stroomnet of de digitale dreiging is de kans op locale power surges hoger.
edit:
In ieder geval wil ik jullie allen een advies nog geven: zet zonder PLP/UPS de write cache uit.
[
Voor 7% gewijzigd door
Jerie op 23-07-2026 16:33
]