Új hozzászólás Aktív témák
-
-
PrinczA
őstag
"Az ASUS routerei esetében kicsit nagyobb a gond, a cég ugyanis a hiba feltárását követően fél évig nem foglalkozott a biztonsági lyuk befoltozásával, ..."
Ha már a "nagy" nevű gyártók is ilyet teszenk, azaz nem tesznek, mit vegyen az ember?
Ezt ne -
kikinda2
tag
Én is ilyen routert vettem. A gyári firmware nagyon tetszett és eszem ágában nem volt rá megbízhatatlan forrásból származó szoftvert felrakni. A probléma az ASUS szupportjával kezdődött, ill. azzal, hogy nincs szupport csak egy "automatikus üzenet". Lexarják a vevőt magasról. Tehát az én routeremen is azóta orosz firmware döcög ami mellesleg lehet, hogy beépített kaput tartalmaz, de legalább nem működik
xarul.
-
Apollyon
Korrektor
A cikkben viszont jelszó nélküli belépésről volt szó, mármint hogy a router kb kompletten authorization nélkül beenged.
A BIOS-os mókát vágom. Routeres mesterjelszóról nem hallottam.. gondolom nem admin - adminadmin
Ha átállítom a routerben a jelszót, akkor ezt már nem csak a hardveres resettel lehet kiütni? Egy mondhatni biztonsági eszközön miért van mesterjelszó? -
Vladi
nagyúr
ázusz monnyonle!
Nekem a 60 ezer forintos média lejátszóm szopatott hosszába, keresztbe ahogy akart. A szoftver rajta egy okádék, mikor rájöttem, hogy ízekre kéne szednem, hogy műkdöjön, az életkedvem is elment.
-
Apollyon
Korrektor
Jah ezt tudom, csak nem jól fogalmaztam
Arra gondoltam, hogy ha default firm is van az eszközön, és lejelszavazom, akkor ne tudjanak már rá csak úgy belépni...
Ha a hardcore crackereket nem is, de a kezdőbbeket legalább zárja már ki...Természetesen tudom hogy nincs feltörhetetlen védelem, maximum meg lehet hosszabbítani a betöréshez szükséges időt.
-
Apollyon
Korrektor
"Az FTP-szerver beállításoknál gyárilag alapértelmezettként engedélyezett a névtelen bejelentkezés (!), és az otthoni hálózatot, így az arra kötött eszközök távoli elérését is lehetővé AiCloud használatához szükséges felhasználónév és jelszó kódolatlan plain text formátumban került eltárolásra (!!) egy olyan fájlban, amihez bejelentkezés nélkül is hozzá lehetett férni (!!!)."
Erre gondoltam például, nem openwrt szintű biztonságra
-
RawrRr
tag
"ne legyenek biztonsági hibák semmilyen szinten a gyári firmwarrel sem"
Ez az ami képtelenség, mert nem létezik 100%-os biztonságú rendszer, és soha nem is fog. Csak Tomato / Openwrt esetében nem kell ötvenszer írni a fejlesztőknek, hogy csinálják már meg végre valahára, és akkor is szarnak rá. Illetve nem csak pár ember foglalkozik a firmware-el hanem több száz, sokszor több ezer.
-
#68216320
törölt tag
Kiraly. Teszem is vissza a Tomato-t.
-
Apollyon
Korrektor
Ahhoz kellene tudni hogy akik ilyen árkategóriában vesznek routert vajon mire használják és mit kezdenek vele. Az OpenWRT szellemisége pl az, hogy hozzuk ki a lehető legtöbbet a hardverből - egyszerűen.
Viszont szerintem teljesen elvárható, hogy egy 30K+ árazású routerben ne legyenek biztonsági hibák semmilyen szinten a gyári firmwarrel sem.
-
Apollyon
Korrektor
Azért abban sem vagyok biztos hogy aki sokat költ ilyen termékre, az is tisztában van a dolgokkal. Az hogy valakinek sok pénze van, vagy többet szán egy routerre, nem egyenesen arányos azzal hogy ért is hozzá.
Itt persze szerencsés helyzetben lehetünk, mert egy IT oldalon vagyunk ahol értesülünk az ilyenekről (már amikor). De nem mindenki olvas PH!-t sem, ahogy nézem, az ASUS meg nem hinném hogy elkezdte bombázni a vásárlóit emailekkel, hogy jujj, gond van az Ön által vásárolt eszköz firmjével
-
-
Apollyon
Korrektor
Igen, ez lenne a követendő példa.
Viszont a vásárló közönség túlnyomó része bizony úgy fogja leélni az életét, hogy élete során még csak soha nem is fog hallani arról, hogy egyáltalán létezik olyan, hogy OpenWRT vagy DD stb.Megveszik az eszközt és használni akarják, mindenféle mókolgatás nélkül. Ezért kéne a gyártónak alapból biztonságosabb, meg egyáltalán nem bugos firmwareket tenni a termékeikre.
-
RawrRr
tag
Aki ennyiért vesz routert, az hidd el a beüzemelést követő 15 percen belül felrak rá egy 3rd firmwaret.
Én egyedül azt nem értem, hogy miért bajlódnak a gyártók a saját firmware-el ilyen árszegmensben? Ott van a Tomato - Openwrt . Csinálnának rá egy alapszintűt, azt meg a nép tovább dolgozná és ennyi. Marketingben is jól hangzana a "With Tomato" szlogen
-
pakriksz
őstag
tipikus asus, ex-cisco minőség...
-
Elég nevetséges, hogy egy ekkora hibát fél évbe telt javítania az Asus-nak egy olyan router-nél, ami több mint 35 ezer forintba kerül.
-
sh4d0w
félisten
"...Az FTP-szerver beállításoknál gyárilag alapértelmezettként engedélyezett a névtelen bejelentkezés (!), és az otthoni hálózatot,..."
Ez csak nekem értelmetlen?
Egyébként meg ilyen amatőr balfasságokat elkövetni, mint amit ASUS-éknak sikerült...
-
Seangaijin
senior tag
Már ez a hír volt egyszer, nem?
Új hozzászólás Aktív témák
- Xbox Series X|S
- Azonnali informatikai kérdések órája
- One otthoni szolgáltatások (TV, internet, telefon)
- Subaru topik
- Vezeték nélküli fülhallgatók
- Milyen routert?
- Battlefield 6
- Luck Dragon: Asszociációs játék. :)
- GoodSpeed: AMD Ryzen 7 7700X vs AMD Ryzen 9 9900X Cinebench R23 & R24 Benchmarkokban mérve
- exHWSW - Értünk mindenhez IS
- További aktív témák...
- Lenovo ThinkPad P1 Gen 3 UHD, Érintőkijelző, i7-10875H, 32GB DDR4, 256GB SSD, 27% ÁFÁS SZÁMLA, 1ÉV G
- Lenovo ThinkPad L490 FHD, TOUCH, I5-8365U CPU, 16GB DDR4, 256GB SSD, 27% ÁFÁS SZÁMLA, 1ÉV GARANCIA!
- Lenovo ThinkPad T490 FHD, I5-8365U CPU, 16GB DDR4, 256GB SSD, 27% ÁFÁS SZÁMLA, 1ÉV GARANCIA!
- 2020 M1 macbook pro 8/256GB elado/cserelheto
- Lenovo ThinkPad T480s FHD, Érintőkijelző, I5-8350U CPU, 8GB DDR4, 256GB SSD, 27% ÁFÁS SZÁMLA, 1ÉV GA
- Bomba ár! Lenovo ThinkPad E14 G1: i5-10G I 16GB I 512SSD I HDMI I 14" FHD I Cam I W11 I Gari!
- Lenovo ThinkPad T14 Gen1 Ryzen5
- BESZÁMÍTÁS! Cooler Master Masterliquid 360L CORE vízhűtés garanciával hibátlan működéssel
- Meta Quest 3 akkumulátoros fejpánt
- Xiaomi Redmi Note 12 Pro 5G 128GB, Kártyafüggetlen, 1 Év Garanciával
Állásajánlatok
Cég: FOTC
Város: Budapest