The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

83% изученных беспроводных маршрутизаторов содержат неисправленные уязвимости

06.10.2018 22:58

Американский институт потребительских исследований опубликовал результаты анализа (PDF) безопасности беспроводных маршрутизаторов, в ходе которого были изучены 186 различных моделей устройств, представленных на рынке США. В проверке участвовали различные модели домашних и офисных беспроводных маршрутизаторов TP-Link, D-Link, ASUS, AVM, Belkin, Cerio, NetGear, Sierra, HPE, Linksys, TRENDnet, Ubiquiti, Yamaha и Zyxel.

Анализ выявил, что в 155 (83%) моделях имеются неисправленные уязвимости. В сумме во всех рассмотренных устройствах найдено 32003 проблемы с безопасностью, в среднем по 186 уязвимостей на каждое из 155 проблемных устройств. 28% из выявленных уязвимостей относятся к категории опасных или критических. В среднем на каждую проблемную модель маршрутизатора пришлось 12 критических уязвимостей и 36 опасных уязвимостей.

Столь высокий процент проблемных устройств и значительное число уязвимостей связаны с тем, что проверка затрагивала типовые прошивки, с которыми поставляется оборудование. С учётом отсутствия в большинстве моделей средств для автоматической установки обновлений, в основной массе изученных устройств имелись устаревшие версии прошивок. В текущей обстановке устранение уязвимостей передано на откуп потребителям, но на деле редко какой пользователь отслеживает появление обновлений прошивок и оперативно их устанавливает.

Среди способствующих появлению проблем с безопасностью факторов также упоминаются излишне усложнённый процесс обновления прошивки и отсутствие поддержки необходимых протоколов для безопасной работы с устройством. В том числе некоторые производители не размещают обновления прошивок в открытом доступе, требуют регистрации устройства для получения обновления или вообще не формируют обновления для старых моделей устройств. При доступе к web-интерфейсу в ряде моделей до сих пор не поддерживается шифрование.

  1. Главная ссылка к новости (http://www.theamericanconsumer...)
  2. OpenNews: Более 7500 маршрутизаторов MikroTik вовлечены в атаку с перехватом трафика
  3. OpenNews: Новые сведения о вредоносном ПО VPNFilter, поражающем домашние маршрутизаторы
  4. OpenNews: FCC рассматривает возможность введения требований по блокированию модификации прошивок
  5. OpenNews: Уязвимости в маршрутизаторах GPON, которые уже используются для создания ботнета
  6. OpenNews: TP-Link опубликовал заявления по поводу блокировки установки альтернативных прошивок
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/49404-soho
Ключевые слова: soho, router, wifi
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (113) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 23:35, 06/10/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • +11 +/
    Как тут не вспомнить экспертов, убеждающих всех вокруг в ненужности ARM-одноплатников с двумя портами ethernet.
     
     
  • 2.2, Michael Shigorin (ok), 23:49, 06/10/2018 [^] [^^] [^^^] [ответить]  
  • –14 +/
    Ну я хочу домой 101-ю эльбрусинку с тремями честными гигабитами...
     
     
  • 3.9, VINRARUS (ok), 00:40, 07/10/2018 [^] [^^] [^^^] [ответить]  
  • +12 +/
    Мог бы и с транзисторов спаять давно свою брюсинку.
     
     
  • 4.42, 123456789 (??), 10:48, 07/10/2018 [^] [^^] [^^^] [ответить]  
  • +3 +/
    "с транзисторов" ничего не паяют, а вот из вполне
     
  • 3.15, kai3341 (ok), 01:22, 07/10/2018 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > Ну я хочу домой 101-ю эльбрусинку с тремями честными гигабитами...

    Несмотря на то, что идея здравая (невозможность исполнить инжектированный скомпилированный код), в основном для атаки достаточно shell-крипта

    Реально же от атаки спасёт тот факт, что эксплуатируются известные уязвимости известных прошивок

     
     
  • 4.49, Аноним (49), 14:07, 07/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Неуловимый Джо.
    А что, красивое название для следующего процессора Эльбрус.
     
     
  • 5.114, А. Нонимус (?), 05:33, 15/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    И послеследующего. И после-после...
     
  • 4.59, Pret78 (?), 19:40, 07/10/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Реально от атак спасает исправление известных уязвимостей.
    Нереально выявить все неизвестные.
    Реально становится участвовать в выборах США и других мероприятиях, когда имеешь эксплоит неизвестной уязвимости и реально его используешь.
     
  • 3.16, Аноним (1), 01:24, 07/10/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    R500 обойдёшься :))
    Eсли серьёзно, интересно было бы пощупать платку на R500 или R1000 с двумя Eth (как роутер) или с несколькими SATA (как NAS). Тем более что в виде периферийных плат всё это у них есть.
     
     
  • 4.113, J.L. (?), 17:03, 12/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    > R500 обойдёшься :))
    > Eсли серьёзно, интересно было бы пощупать платку на R500 или R1000 с
    > двумя Eth (как роутер) или с несколькими SATA (как NAS). Тем
    > более что в виде периферийных плат всё это у них есть.

    +802.11ac
    я бы взял
    тока SATA круто если бы 4 (но и 2 терпимо)

     
  • 3.44, Аноним (44), 12:06, 07/10/2018 [^] [^^] [^^^] [ответить]  
  • +3 +/
    > 101-ю эльбрусинку

    Так они, вроде, уже вменяемо стоят, не? Тыщ семьдесят где-то...

     
     
  • 4.62, Аноним (62), 20:13, 07/10/2018 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Для домашнего роутера самое оно. Автотаз от инженерии тоже хочет кушать.
     
  • 3.106, Аноним (-), 11:11, 12/10/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >  Ну я хочу домой 101-ю эльбрусинку с тремями честными гигабитами...

    С NDA, приватными репами и проприетарными компилерами, по цене по которой можно пару датацентров этими мелкими одноплатничками забить под завязку? :)

    p.s. пара хинтов для любителей одноплатников:
    1) usb-otg превращается в usb-сетевку при помощи модуля g_ether. Это не гигабит но Hi-Speed usb с 480Мбит - тоже неплохо.
    2) Можно воткнуть usb-ethernet адаптер в usb порт. Те же 480Мбит.
    3) Есть Lamobo R1. Там конечно гигабит на самом деле 1, а остальное свич с vlan-ами делает. Зато стоит $50...

     
  • 2.5, Аноним (5), 00:33, 07/10/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Нужны, но только там такой Ethernet, что хочется плакать.
     
     
  • 3.7, vitalif (ok), 00:37, 07/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Есть кстати вроде теоретически довольно годная banana pi r2, у неё вообще свитч встроенный :)
     
     
  • 4.52, _KUL (ok), 15:17, 07/10/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Вроде как при старте, несколько секунд, все порты как один коммутатор работают, без вланов и аксессуары листов. Как то неприятно домашнее хозяйство на мгновение провайдеру отдавать.
     
  • 2.6, 123 (??), 00:35, 07/10/2018 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Открыли доступ из WAN ССЗБ.
     
  • 2.40, Аноним (40), 10:11, 07/10/2018 [^] [^^] [^^^] [ответить]  
  • –1 +/
    supermicro 5 лет пытались и не только 2, а даже 4,6 и 8 ethernet гигабитных портов на матери за 200 баксов, теперь у них закладки "нашли". Удачно и главное вовремя, аккурат к требованию президента переноса производства в США.

     
     
  • 3.76, F (?), 11:38, 08/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    "Всем хочется кушать" + "Партия сказала надо!"
     
  • 2.98, Ktoto (?), 17:10, 09/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    https www apu-board de APU 4B4 Board 4 GByte, 4xLAN und APU4B4 Bundles Boa... большой текст свёрнут, показать
     

  • 1.3, AntonAlekseevich (ok), 23:51, 06/10/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Надо просто нормальный АПК делать.
    С использованием двойных универсальных Flash'ек для хранения двух версий прошивок(текущая и предыдущая.(Настроички там же) Gigabyte так делает для своих плат.), двух поведенческих микросхем одна для управляющего чипа который будет как "пахан-решала"(Firewall/Anti-DDOS и инициализатор), одна управляемый контроллер Ethernet и подключаемые к роутеру модули для иных типов сеток.

    [i]Предвещаю поток минусов и комментариев типа "*, твои мечты реализованы не будут".[/i]

     
     
  • 2.4, Аноним (5), 00:31, 07/10/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Ну если даже будут реализованы, то что? Ты и твои единомышленники всего лишь часть сегментированного рынка, его небольшая часть. Остальные возьмут что подешевле, или что навялил провайдер. Вот и весь сказ.
    Да и дело не в 2х чипах памяти, а в том, что производитель забивает на fw, а часто ещё и чинит препятствия, когда выкатывает новые версии проши.
     
     
  • 3.10, AntonAlekseevich (ok), 00:45, 07/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Ка минимум это уже будет дешевле и надежнее, хотя Я же не упомянул про RAM п... большой текст свёрнут, показать
     
  • 2.8, vitalif (ok), 00:38, 07/10/2018 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Надо просто первым делом сносить штатное рeшето и ставить опенврт хотя бы...
     
     
  • 3.11, AntonAlekseevich (ok), 00:48, 07/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    > Надо просто первым делом сносить штатное рeшето и ставить опенврт хотя бы...

    Ок. Найди OpenWRT для Sagemcom F@st 1744, v2. (В ответ вопрос "что за зверек?" принципиально не принимается.)

     
     
  • 4.13, Аноним (-), 01:09, 07/10/2018 [^] [^^] [^^^] [ответить]  
  • +6 +/
    зачем покупать роутеры без кастомных прошивок? У того же опенврт есть Table of Hardware, для желающих обновить железо, например
     
     
  • 5.17, anonymous (??), 01:48, 07/10/2018 [^] [^^] [^^^] [ответить]  
  • –2 +/
    За исключением десятка дорогих моделей поддержка так себе. В табличке то все красиво.
     
     
  • 6.19, AnonPlus (?), 03:03, 07/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    У Xiaomi очень дешевые роутеры, например. У R3G уже есть поддержка в OpenWrt (более-менее приличная в ночнушках и похуже в релизе), особенно, если перевести все устройства на 802.11ac (потому что дрова для чипа, отвечающего за 2.4ГГц пока довольно глючные).

    Ну или Mikrotik, если подороже. Там всё, как часы + постоянные обновления. Но подороже.

     
     
  • 7.20, Gannet (ok), 05:03, 07/10/2018 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Ой, тока не надо тут про Нэгротик. Наработались уже с этим чудо-железом.
     
     
  • 8.28, Аноним (28), 08:59, 07/10/2018 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Какие с ним проблемы были ... текст свёрнут, показать
     
     
  • 9.50, Аноним (49), 14:30, 07/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Новые версии routeros или микрокода ломают то, что раньше работало хорошо Откат... текст свёрнут, показать
     
     
  • 10.65, Аноним (62), 20:18, 07/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Если речь об онтопике - домашнем роутере, то работает очень даже ... текст свёрнут, показать
     
  • 7.64, Аноним (62), 20:16, 07/10/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > У Xiaomi очень дешевые роутеры

    С рекламным модулем, надеюсь? )

     
     
  • 8.84, Stax (ok), 12:56, 08/10/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    С прошивкой от padavan - какие хотите модули, такие и ставьте Кода собственно о... текст свёрнут, показать
     
  • 7.73, Аноним (73), 10:54, 08/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Все бы хорошо, только вот у тех же Xiaomi в R3P например нет поддержки нормально... большой текст свёрнут, показать
     
  • 5.18, anonymous (??), 02:19, 07/10/2018 [^] [^^] [^^^] [ответить]  
  • +4 +/
    Я тебе по секрету скажу, этих сагемкомов в одной Россиюшке миллионы, потому что это штатная коробка Ростелекома, которую приносят с собой "квалифицированные специалисты", настраивающие ВиФи у твоих соседей. Доли процентов опенвртшников никого не колышат, когда под боком ботнет из полчищ сагемов, длинков и прочая.
     
  • 5.35, ssh (ok), 09:42, 07/10/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > зачем покупать роутеры без кастомных прошивок?

    Зачем покупать вопрос правильный. А как быть, если например РТК выдаёт их в качестве клиентских устройств? Выбор ADSL-маршрутизаторов сейчас не особо велик.

     
  • 5.41, AntonAlekseevich (ok), 10:43, 07/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    > Зачем покупать роутеры без кастомных прошивок?

    Не куплено, а арендовано провайдером.

    Провайдеру плевать, что у тебя за оборудование. Но если у тебя его нет, то дадут то что есть в аренду.

     
     
  • 6.55, vitalif (ok), 17:27, 07/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Соглашаясь на аренду - можно сразу ставить крест на безопасности

    Недавно знакомый в лесу в Казани (:DDD) нашёл открытые роутеры с дефолтным паролем, а потом выяснилось, что он там не просто дефолтный, а в прошивке ещё и стоит специальный бэкдор, который раз типа в сутки его СБРАСЫВАЕТ на дефолтный! )))

    "Свободный интернет всем" называется )))

     
     
  • 7.79, AntonAlekseevich (ok), 11:47, 08/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    > Соглашаясь на аренду - можно сразу ставить крест на безопасности

    Ну никто не сказал что роутер настроить я не в силах. :D (У Sagemcom'ов есть бэкдорная учетка superadmin называется и ей тоже пароль необходимо менять.)
    > Недавно знакомый в лесу в Казани (:DDD) нашёл открытые роутеры с дефолтным
    > паролем, а потом выяснилось, что он там не просто дефолтный, а
    > в прошивке ещё и стоит специальный бэкдор, который раз типа в
    > сутки его СБРАСЫВАЕТ на дефолтный! )))
    > "Свободный интернет всем" называется )))

    Да и халявный Wi-Fi тоже можно раздать и не забывать пароль от всех компонентов. :D

     
  • 4.54, vitalif (ok), 17:25, 07/10/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    ...А первым делом до покупки выяснять, есть ли поддержка.
     
     
  • 5.80, AntonAlekseevich (ok), 11:52, 08/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    > ...А первым делом до покупки выяснять, есть ли поддержка.

    Ну это само собой разумеется. Вот только один вопрос.

    Как без средств связи и бумаг ты поймешь что у роутера X есть поддержка OpenWRT|DD-WRT.

     
  • 4.63, Аноним (62), 20:16, 07/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    SagemFast - это тихий ужас же. Где вы его откопали?
     
     
  • 5.77, AntonAlekseevich (ok), 11:42, 08/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    > SagemFast - это тихий ужас же.

    Все зависит от того как его настроишь. (Он настраивается легче чем D-Link DIR-300.)
    > Где вы его откопали?

    Выдан провайдером Ростелеком - Удмуртский филиал.

    До этого маршрутизатора был Интеркроссовский ADSL-Модем который настраивался не сложнее. (Этот был выдан провайдером Волгателеком Удмуртия в рамках сетевой структуры J-DSL.)

     
  • 2.25, ыы (?), 08:39, 07/10/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Маниловщина.
     
  • 2.107, Аноним (107), 11:19, 12/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    > [i]Предвещаю поток минусов и комментариев типа "*, твои мечты реализованы не будут".[/i]

    Я для себя реализовал и помощнее твоих мечтаний. Но это немного кастома для себя любимого. А защищать тебя за те же деньги я все же не буду, извини. Просто прикинув риски/издержки. У тебя в стране одно только ФСБ мне всю кровь выпьет потому что видите ли шифрования везде понапихано.

     

  • 1.12, Аноним (-), 01:07, 07/10/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    >При доступе к web-интерфейсу в ряде моделей до сих пор не поддерживается шифрование

    зачем шифровать вебморду дома? Ты же не будешь перенастраивать домашний вифи по ssh, сидя где нибудь на даче. Если доступ к морде только по локалке - шифрование только нагрузит и без того слабое железо роутера, не?

     
     
  • 2.21, Gannet (ok), 05:09, 07/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    А вот как раз и будешь. Вот те пример. У знакомой оказался tp-link_tl-wr841n_v7. Это значит: Flash MB:4 и RAM MB: 32. А это значит, что зашить в него можно только tiny-версию OpenWrt, которая Luci в себя не включает. Вот так и приходится становиться настоящим конфигуратором сетевого оборудования - всё через командную строку по SSH.
     
     
  • 3.24, bobby (?), 08:20, 07/10/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    <<< tiny-версию OpenWrt, которая Luci в себя не включает
    Спешу тебя обрадовать: в tiny версии 18.06 ЕСТЬ Luci. Проверено. Но мне не хватило места для установки пакетов поддержки pptp/l2tp. Ещё есть firmware builder.

     
     
  • 4.90, Gannet (ok), 23:33, 08/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    > <<< tiny-версию OpenWrt, которая Luci в себя не включает
    > Спешу тебя обрадовать: в tiny версии 18.06 ЕСТЬ Luci. Проверено. Но мне
    > не хватило места для установки пакетов поддержки pptp/l2tp. Ещё есть firmware
    > builder.

    Вот и спасибо. Порадовал.

     
  • 4.94, Аноним (94), 08:11, 09/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    У меня v.8, и там тоже 4 метра флешки. Так вот, чтобы вкатить openwrt 18.06 с поддержкой ipv6, пришлось выпилить из прошивки поддержку wifi. Благо, мне не надо. А в старой версии openwrt все это влезало в обычную версию прошивки и еще место для дополнительных модулей оставалось. Разучились делать.
     
  • 3.29, Аноним (28), 09:01, 07/10/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Перепаять Flash на 64Mb не осилил?
     
     
  • 4.91, Gannet (ok), 23:36, 08/10/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Перепаять Flash на 64Mb не осилил?

    Этот роутер не у меня. Но если скинешь ссылку на мануал, я тебе скажу спасибо.

     
     
  • 5.96, Andrey Mitrofanov (?), 09:25, 09/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    >> Перепаять Flash на 64Mb не осилил?
    > Этот роутер не у меня. Но если скинешь ссылку на мануал, я
    > тебе скажу спасибо.

    https://duckduckgo.com/?q=upgrade+tplink+more+flash&ia=web
    https://duckduckgo.com/?q=upgrade+tplink+ram&iax=images&ia=images
    .
    .
    .

     
     
  • 6.103, Gannet (ok), 23:33, 09/10/2018 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >>> Перепаять Flash на 64Mb не осилил?
    >> Этот роутер не у меня. Но если скинешь ссылку на мануал, я
    >> тебе скажу спасибо.
    > https://duckduckgo.com/?q=upgrade+tplink+more+flash&ia=web
    > https://duckduckgo.com/?q=upgrade+tplink+ram&iax=images&ia=images
    > .

    Cпасибо конечно. Только нет у меня даже инструментов для всего этого. Так что обойдёмся наличествующим.

     
  • 5.99, Алёша (?), 19:00, 09/10/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    вот тебе краткий мануал покупаешь на р рынке или где душе угодно микросхему spi... большой текст свёрнут, показать
     
     
  • 6.115, А. Нонимус (?), 05:35, 15/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    При этом предполагается, что стоимость столь квалифицированного рабочего времени (а также инструментов и оборудования) равна нулю. Горжусь Россiей!
     
  • 3.45, Аноним (45), 12:16, 07/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    А если пораскинуть мозгами?
    https://habr.com/post/264299/
     
     
  • 4.93, Gannet (ok), 23:47, 08/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    > А если пораскинуть мозгами?
    > https://habr.com/post/264299/

    Их же потом ходить-собирать по всей квартире...

     
  • 2.26, ыы (?), 08:42, 07/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    А перехват трафика и вклинивание в сессии на wi-fi уже вылечили?
     
     
  • 3.39, iPony (?), 09:55, 07/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Ждать WPA3
     
     
  • 4.108, Аноним (107), 11:21, 12/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    > Ждать WPA3

    А покамест любой 1337 h40r может оставить без вафли весь район. В том числе и вас, если ваша рожа ему не нравится :)

     
  • 2.34, пох (?), 09:37, 07/10/2018 [^] [^^] [^^^] [ответить]  
  • –2 +/
    о, это очень полезная идея - чтобы ни один пользователь не смог прорваться к ее ... большой текст свёрнут, показать
     
     
  • 3.81, Кирсук (?), 12:17, 08/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    >о, это очень полезная идея - чтобы ни один пользователь не смог прорваться к ее настройкам сквозь
    >экраны неведомой КРАСНОЙ е6анины без кнопки "продолжить", и платил деньги хорошим ребятам за
    >услугу "настройка маршрутизатора".

    Это одна из лучших идей современности. Люди не обладающие необходимыми знаниями не должны настраивать сложные устройства.

     
     
  • 4.87, пох (?), 22:22, 08/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    ну, в одной ресурсной ფедерации, безусловно, сработает. В нормальных странах, к сожалению, подобную хрень просто вернут в магазин и возьмут с соседней полки другую.

    зато самостоятельно ремонтировать трактор там нельзя.

     
     
  • 5.95, Аноним (95), 08:45, 09/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    >зато самостоятельно ремонтировать трактор там нельзя.

    Подписывать документы не читая и без консультации с юристом там нельзя, как это любят делать в разных педерациях. Очинно замечательно там ремонтируется все, если конечно оно в полной собственности, что нонеча бывает все реже и реже. Это как мабила с контрактом - она вроде как твоя, но не твоя. За бесплатный сыр расплачиваться приходится в другую дырку, и жаловаться бесполезно даже в спортлото. Но ежики сидят на кактусах довольные, и ышшо просют.

     
  • 5.104, Кирсук (?), 21:19, 10/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    > ну, в одной ресурсной ფедерации, безусловно, сработает. В нормальных странах, к сожалению,
    > подобную хрень просто вернут в магазин и возьмут с соседней полки
    > другую.
    > зато самостоятельно ремонтировать трактор там нельзя.

    У меня был сарказм.

     

  • 1.14, commiethebeastie (ok), 01:17, 07/10/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    А потом продают списки прокси в размере... 17 млн штук.
     
     
  • 2.56, vitalif (ok), 17:28, 07/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    не, ну прокси ладно - это дело полезное, богоугодное (анти-роскомнадзоро-угодное)
     
     
  • 3.57, пох (?), 17:48, 07/10/2018 [^] [^^] [^^^] [ответить]  
  • –2 +/
    да-да, очень полезное, смотри: профессиональное продвижение сайта , подробнее http//r-z-r.Сru/rackrutka_cayta.html Первые результаты будут уже через 2... 195.161.41.113

    Блог с женскими секс-исто...(нипалучилось) 46.29.248.238

    a href=https://drawing-portal.Цom/house-plan-in-autocad/kak-vstavit-podlozhku-izobraz
    (ниасилил в ббкод)  178.204.201.177

    это вот за последние два часа.

    Давайте борцуны с роскомнадзором будут тратить пару часов своей жизни в день на удаление всего этого архиполезнейшего мусора хотя бы с парочки сайтов?

     
     
  • 4.105, Кирсук (?), 21:21, 10/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    > да-да, очень полезное, смотри: профессиональное продвижение сайта , подробнее http//r-z-r.Сru/rackrutka_cayta.html
    > Первые результаты будут уже через 2... 195.161.41.113
    > Блог с женскими секс-исто...(нипалучилось) 46.29.248.238
    > a href=https://drawing-portal.Цom/house-plan-in-autocad/kak-vstavit-podlozhku-izobraz
    > (ниасилил в ббкод)  178.204.201.177
    > это вот за последние два часа.
    > Давайте борцуны с роскомнадзором будут тратить пару часов своей жизни в день
    > на удаление всего этого архиполезнейшего мусора хотя бы с парочки сайтов?

    Нахрена? Нахрена тратить деньги на нагрев воздуха? Или чтоб ты не мог саморазлагаться и самоудовлетворяться вручную?

     

  • 1.22, Аноним (22), 05:30, 07/10/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Пробежался по PDF и не нашел списка хороших моделей.
     
  • 1.23, Нанобот (ok), 08:06, 07/10/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > С учётом отсутствия в большинстве моделей средств для автоматической установки обновлений

    уважаемые эксперты опеннета! кто-нибудь может привести пример маршрутизатора, в котором есть средства для автоматической установки обновлений?

     
     
  • 2.27, X86 (ok), 08:45, 07/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Zuxel Keenetic Lite 2, например.
     
     
  • 3.31, user90 (?), 09:23, 07/10/2018 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Zyxel, асел!
    Средства-то есть - обновлений нет! Никто просто так не будет поддерживать старые модели.
     
  • 2.30, Аноним (28), 09:03, 07/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Mikrotik, Cisco
     
     
  • 3.36, пох (?), 09:42, 07/10/2018 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > Mikrotik, Cisco

    лолшта? Для доступа к обновлениям циски надо, вообще-то, того - заплатить. Причем процентов так 10 от цены устройства. В год. А потом ему приходит eol, и наступает полный апофигей - обновления вообще-то есть (они потом иногда еще лет десять у кого-то есть). Но доступны при условии подписки. А подписка недоступна - eol включает eos.
    (если мы о настоящих цисках, а не перемаркированных линксисях - те да, норовят обновиться без спросу - иногда попутно сбросив пароль на admin:admin, и вообще очень интересны в плане "ключей от всего у кого-то поумнее чем хозяин")

     
  • 2.37, Анон Васильевич (?), 09:43, 07/10/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    У меня в ASUSе есть такие, сам лезет проверяет и предлагает обновить, пару раз уже обновлял.
     
     
  • 3.74, Аноним (74), 11:05, 08/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Сам он ничего не обновляет, надо заходить в админку и жать обновить. Не представляю зачем это будет делать обычный пользователь.
     
  • 3.109, Аноним (107), 11:25, 12/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    > У меня в ASUSе есть такие, сам лезет проверяет и предлагает обновить,
    > пару раз уже обновлял.

    Был тут умный пров. И обновил всем юзерям девайсы. А они возьми и превратись от этого в кирпич. Оптом. Вот так понадобился тебе интернет, а у тебя вместо роутера - вообще кирпич. Хакеры, конечно, тоже обломаются...

     
  • 2.38, Анастасия (??), 09:53, 07/10/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    AVM Fritz.box - встроенные автоматические апдейты (по желанию). Простой в понимании но очень функциональный вэб интерфейс. Очень распространен в Германии, типовой роутер для крупнейшего интернет провайдера. Как с ним в РФ - без понятия, железо  не дешевое.
     
     
  • 3.68, Аноним (62), 20:25, 07/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Фрицбокс всем неплох, но вот в 7490 налетели на грабли с VoIP. Ряд железок из этой серии вообще не хочет голос нормально пропускать - треск и неведомая @*анина. Ставишь за него софтфон - прекрасно работает. AVM молчит.
     
  • 3.82, Аноним (82), 12:22, 08/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    > AVM Fritz.box - встроенные автоматические апдейты (по желанию). Простой в понимании но  очень функциональный вэб интерфейс.

    Они у телекомовцев и в Speedport (который на самом деле китайщина с разной начинкой, но одинаковой наклеечкой) автоматические.
    > Firmware update
    > Your Speedport will automatically receive necessary firmware updates if
    > EasySupport is enabled (default). This ensures that your Speedport always
    > works optimal in the Telekom network.

    Кстати, для некотоых Ыкспертов опеннета ниже: типовых паролей нет - к каждому устройству прилагается генерированный.
    В общем, было бы желание (ну и пинок животворящий со стороны законодательства и пользователей) - сразу появляются возможности.

     
     
  • 4.88, пох (?), 22:29, 08/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    > Кстати, для некотоых Ыкспертов опеннета ниже: типовых паролей нет - к каждому
    > устройству прилагается генерированный.
    > В общем, было бы желание (ну и пинок животворящий со стороны законодательства
    > и пользователей) - сразу появляются возможности.

    ты не поверишь, в Москве (той что внутримкадье а не той что в ID) такая же херня...
    (что не делает, конечно, оператора меньшим п-сом, просто эти железки одни и те же что во внутрикадье, что в Айдахо)

    самостоятельно, кстати, хрен обновишься- просто нет в паблик этих прошивок. Да и в пень они нужны, если провайдер сам обновляет.


     
     
  • 5.92, Аноним (82), 23:46, 08/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    > ты не поверишь, в Москве (той что внутримкадье а не той что в ID) такая же херня...

    Ну почему -- я никогда не считал, что внутри МКАДа жизни нет. В отличие от.
    > (что не делает, конечно, оператора меньшим п-сом, просто эти железки одни и
    > те же что во внутрикадье, что в Айдахо)

    В общем, ты не понял о чем речь, но поспешил заверить всех, что Центр Вселенной никак не отстает? (хинт: в заМКАДье постановлением суда запретили операторам навязывание своих устройств)

     
     
  • 6.100, пох (?), 19:48, 09/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    > хинт: в заМКАДье постановлением суда запретили операторам навязывание своих устройств

    ииии? Теперь оператор ничего не навязывает, а нежным голосом предлагает - "ну, хотите, вот, арендуйте у меня, а не хотите - в задницу себе запхайте антенный провод или гпоновскую опту - потому что ваш компьютер такой дыркой не оборудован, и в розницу тоже хрен вы такую штуковину купите"

    во внутримкадье, если вам интересно, тоже не навязывают - просто в розницу эта хрень почти не продается. "ну, может у вас от другого провайдера осталась, вдруг..."
    даже иногда и настройки перестали прятать (почему-то этим очень страдали во времена adslя, будучи какое-то время инженером adsl-продающего оператора, когда было уже немодно, я так и не понял, в чем суть секрета). Толку от этого, правда, около нуля - если от другого чего и осталось, вряд ли оно совместимое.

     
     
  • 7.102, Аноним (82), 21:49, 09/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Нет Ну да, если уж во внутримкадье такого нет, то куда уж тем отсталым замкадыш... большой текст свёрнут, показать
     
  • 2.43, Я русского поймал (?), 11:25, 07/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Orange Pi R1 с Armbian.
     
  • 2.47, InuYasha (?), 13:10, 07/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Для быдлоPON провайдер сам без спросу прошивает роутеры когда ты меньше всего этого ждёшь, меняет рутовые пароли и настройки. по крайней мере, в нашём посёлке так.
     
     
  • 3.58, пох (?), 17:52, 07/10/2018 [^] [^^] [^^^] [ответить]  
  • –1 +/
    да, зря тратит время - надо просто тарифицировать небыдло, поимевшее проксей, по стакратному тарифу, пусть сами где хотят ищут апдейты на не продающиеся в розницу gpon/dosics железки и как хотят их устанавливают. Или валят к другому провайдеру, которому аккуратно сливать информацию - кто валит, и почему, чтобы сразу встречал ценником умноженным на 10.

    к сожалению, очень гуманные рашкованские законы запрещают это делать, но их строгость компенсируется небольшой взяткой товаримайору. (не хакеров же ему, действительно, ловить - хотя у него-то как раз для этого есть все средства)

     
     
  • 4.110, Аноним (-), 11:32, 12/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    > да, зря тратит время - надо просто тарифицировать небыдло, поимевшее проксей, по
    > стакратному тарифу, пусть сами где хотят ищут апдейты на не продающиеся

    Сразу после того как ISP будет нести стократный liability за дырявые прошвики собраные индусами на аутсорсе и пятисоткратный - за превращение девайса в процессе апдейта в кирпич. Что таки бывает.

    >  но их строгость компенсируется небольшой взяткой товаримайору

    И что произойдет дальше? Товарисчмайор натянет 1 чудика из пары миллионов? Это, несомненно, очень результативно. А через сколько у прова закончатся деньги на взятки? Ведь прибыли прову все это не приносит.

     
  • 2.53, letsmac (ok), 16:19, 07/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Если есть автоматическая установка обновлений - значит есть инженерный пароль, а если есть инженерный пароль.....
     
     
  • 3.61, Анастасия (??), 20:12, 07/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Новая прошивка запрашивается роутером тупо по крону. Раз в день хватит за глаза.
     
     
  • 4.66, Аноним (62), 20:23, 07/10/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    При хорошем митме и утекшем ключе подписи может быть прикольно )
     
  • 4.67, Аноним (62), 20:24, 07/10/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Ну и внезапно отвалившееся всё после автоапдейта на очередной багги недорелиз который ой и отменили через два часа тоже не отменяется.
     
     
  • 5.83, Аноним (82), 12:31, 08/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    > Ну и внезапно отвалившееся всё после автоапдейта на очередной багги недорелиз который

    QC? Не, не слышали!

    Вообще-то, пинки по самому нежному, чувствительному и трепетно оберегаемому месту провайдера (кошельку), очень способствуют особой провайдерской магии:

    ---
    Firmware update
    Your Speedport will automatically receive necessary firmware updates if EasySupport is enabled (default). This ensures that your Speedport always works optimal in the Telekom network.

     
     
  • 6.111, Аноним (-), 11:35, 12/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    > QC? Не, не слышали!

    QC для 20-баксовой мыльницы аутсорсерами - понятно как работает. Поэтому прецеденты массового закирпичивания - таки имеются.

     

  • 1.32, A.Stahl (ok), 09:25, 07/10/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    А ведь совсем недавно там же, в США, наоборот запретили обновление прошивок на маршрутизаторах потому что кто-то игрался с мощностью WiFi (не помню почему это плохо, но там какой-то не слишком тупой аргумент был)
     
     
  • 2.33, Аноним (33), 09:36, 07/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Типа перебивают радиочастоты или что-то такое. Чушь, короче. Ежу же ясно что вендорлок анальный.
     
  • 2.46, Fyjybv755 (?), 13:05, 07/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    > запретили обновление прошивок на маршрутизаторах

    Установку прошивок не от вендора.

    > не помню почему это плохо

    Потому что эфир засоряют. Конкретно пятигиговые - мешают работе метеорадаров.

     

  • 1.48, Аноним (48), 13:47, 07/10/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > Американский институт потребительских исследований

    А говорили, русские с китайцами ломают ).

     
     
  • 2.51, Аноним (49), 14:42, 07/10/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Кого назначили крайними, про того и говорили.
     

  • 1.60, Аноним (60), 19:55, 07/10/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    А с последнимим прошивками слабой тот же тест провести? А на устройствах чуть выше уровнем чем "раздать вайфай на ноут и телик"?
     
  • 1.69, Аноним (94), 22:05, 07/10/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    А зюзероутеры что? Их кто-нибудь проверял? Или это уже не актуально?
     
  • 1.71, Аноним (71), 01:38, 08/10/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Поэтому я покупаю Wi-Fi routers только с поддержкой *WRT.

    // b.

     
  • 1.72, DmA (??), 08:12, 08/10/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    а я думал из-за отсутствия WPA3 там должно быть 100% уязвимых устройств!
     
  • 1.75, Аноним (74), 11:05, 08/10/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Это еще эпоха iot не наступила, вот где будет адъ и израиль.
     
  • 1.85, sena (ok), 15:52, 08/10/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Лучше пусть расскажут, какой процент андроидов содержит неисправленные уязвимости, по-моему это посерьёзней.

    Я бы решал этот вопрос на законодательном уровне. Приблизительный текст закона:

    Производитель обязан выпускать обновления безопасности для выпущенных им устройств с подключением к сети минимум 20 лет и может прекратить выпуск обновлений либо путём публикации исходного кода прошивки под GPL/BSD, либо если не осталось таких устройств подключенных к Интернету.

     
  • 1.86, Fedd (ok), 16:40, 08/10/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    На роутерах от провайдера, прошивку локально не обновить, только удаленно
     
  • 1.89, Аноним (89), 23:18, 08/10/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    я в этом ничего не понимаю, лучше бы написали какой роутер безопасный, чтоб пойти в магазине купить)
     
  • 1.97, Анониметс (?), 15:12, 09/10/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Блин, ну чо б не приложить до кучи список тех самых БЕЗпроблемных устройств...
     
     
  • 2.101, пох (?), 19:51, 09/10/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Блин, ну чо б не приложить до кучи список тех самых БЕЗпроблемных
    > устройств...

    держи: ""

    те 17% - они не безпроблемные, просто у исследователей готового подходящего эксплойта не оказалось под рукой. а ты думал, в сказку попал?

     

  • 1.112, J.L. (?), 16:58, 12/10/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > Столь высокий процент проблемных устройств и значительное число уязвимостей связаны с тем

    а как это связано с запретом на замену прошивки вайфай устрйост или как там это было?

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру