Какие раутеры чаще другиx обновляют firmware?

IvanF
Уже с Приветом
Posts: 719
Joined: 07 Jan 2011 20:58
Location: New York

Re: Какие раутеры чаще другиx обновляют firmware?

Post by IvanF »

>Микротик тоже с дырками.
Все с дырками, вопрос на сколько быстро они это закрывают, а эту дырку они сразу закрыли. Тем более что в конфигурации по умолчанию это не работает.
User avatar
katit
Уже с Приветом
Posts: 23960
Joined: 05 Jul 2003 22:34
Location: Брест -> St. Louis, MO

Re: Какие раутеры чаще другиx обновляют firmware?

Post by katit »

IvanF wrote: 28 Feb 2019 17:19 >Микротик тоже с дырками.
Все с дырками, вопрос на сколько быстро они это закрывают, а эту дырку они сразу закрыли. Тем более что в конфигурации по умолчанию это не работает.
А во-вторых система не poen source. Злоумышленникам тяжелее дырки искать чем в тех-же WRT
Лучше водки — хуже нет! ©
User avatar
thinker
Уже с Приветом
Posts: 26853
Joined: 29 Aug 2000 09:01

Re: Какие раутеры чаще другиx обновляют firmware?

Post by thinker »

katit wrote: 28 Feb 2019 17:28 А во-вторых система не poen source. Злоумышленникам тяжелее дырки искать чем в тех-же WRT
Это спорное утверждение. Дырки есть и там и там. Но на dd-wrt их быстрее и чаще лотают.
https://security.stackexchange.com/ques ... s-firmware
All rights reserved, all wrongs revenged.
Serb
Уже с Приветом
Posts: 159
Joined: 28 Feb 2009 14:31
Location: VA

Re: Какие раутеры чаще другиx обновляют firmware?

Post by Serb »

katit wrote: 28 Feb 2019 17:28
IvanF wrote: 28 Feb 2019 17:19 >Микротик тоже с дырками.
Все с дырками, вопрос на сколько быстро они это закрывают, а эту дырку они сразу закрыли. Тем более что в конфигурации по умолчанию это не работает.
А во-вторых система не poen source. Злоумышленникам тяжелее дырки искать чем в тех-же WRT
Вот ещё эпичная дырка

https://forum.mikrotik.com/viewtopic.php?f=21&t=133533

Панацеи нет , чем больше «магии» в устройстве тем больше потенциальных проблем с безопасностью. Для начала отказаться от подхода - все на одном устройстве , так называемый роутер , изначально к WiFi никакого отношения не имел. Роутер это сетевое устройство для работы на 3 уровне и все. Для него существуют определённые политики и бест практис по безопасности, в первую очередь на уровнях data plane, control plane и management plane . Вот их и применяют. ВИФи точка доступа это мост между беспроводным каналом 802.11 a/b/g/n/ac и Ethernet с собственными протоколами безопастности и применяемыми практиками которые сильно отличаются от тех что на роутерах. Правильно настроенная вифи сеть осень редко ломаются даже с дырявыми firmware. Такая же история с удаленным доступом к сети, с проводным л2 сегментом и та. В сохо дивайсах все эти сложности влепили в одно устройство , назвали его роутером, поставили веб морду с одной кнопкой «сделать все красиво с блэкджеком и блудницами» и на продажу . Люди берут и пользуются так как дёшево и вроде работает . Но за 50$ разово никто фиксить прошивки уже не будет, задемпинговали До грани ликвидности и как результат пользователи один на один с Кул хакерами без возможности как то это предотвратить , да и понимания что происходит тоже нет. Openwrt одна из попыток что то изменить .
Короче я за хардкор- разделяй и властвуй, cli only ну и поменьше магии ака автоматических настроек , разшареных паролей и тп . По возможности enterprise level устройства ..
User avatar
Flash-04
Уже с Приветом
Posts: 63377
Joined: 03 Nov 2004 05:31
Location: RU -> Toronto, ON

Re: Какие раутеры чаще другиx обновляют firmware?

Post by Flash-04 »

Вот потому я и перешёл на Unifi. Хотя надо вложиться, но коробочки разнесены, а менеджить легко.
Not everyone believes what I believe but my beliefs do not require them to.
User avatar
Flash-04
Уже с Приветом
Posts: 63377
Joined: 03 Nov 2004 05:31
Location: RU -> Toronto, ON

Re: Какие раутеры чаще другиx обновляют firmware?

Post by Flash-04 »

katit wrote:
IvanF wrote: 28 Feb 2019 17:19 >Микротик тоже с дырками.
Все с дырками, вопрос на сколько быстро они это закрывают, а эту дырку они сразу закрыли. Тем более что в конфигурации по умолчанию это не работает.
А во-вторых система не poen source. Злоумышленникам тяжелее дырки искать чем в тех-же WRT
Очень спорно. Cisco - закрытая OS, а дырки в ней находят регулярно, причём нередко катастрофические, вплоть позволявшие иплантировать malware специально под них сделанное.
Not everyone believes what I believe but my beliefs do not require them to.
User avatar
ALV00
Уже с Приветом
Posts: 1491
Joined: 08 Mar 2002 10:01
Location: NJ

Re: Какие раутеры чаще другиx обновляют firmware?

Post by ALV00 »

ИМХО неплохая идея для чайников, не понимающих в сетевых настройках, взять раутер у провайдера. По моему опыту, раутеры от Comcast настроены грамотно, прикрыто все что надо прикрыть и установлены хорошие пароли. В ленте ничего о них ужасного не написано, кроме одного случая утечки данных пользователя на их сайте.
https://routersecurity.org/bugs.php
User avatar
Flash-04
Уже с Приветом
Posts: 63377
Joined: 03 Nov 2004 05:31
Location: RU -> Toronto, ON

Re: Какие раутеры чаще другиx обновляют firmware?

Post by Flash-04 »

Провайдер провайдеру рознь. Некоторые раздают и дырявые.
Not everyone believes what I believe but my beliefs do not require them to.
Serb
Уже с Приветом
Posts: 159
Joined: 28 Feb 2009 14:31
Location: VA

Re: Какие раутеры чаще другиx обновляют firmware?

Post by Serb »

ALV00 wrote: 08 Mar 2019 17:09 ИМХО неплохая идея для чайников, не понимающих в сетевых настройках, взять раутер у провайдера. По моему опыту, раутеры от Comcast настроены грамотно, прикрыто все что надо прикрыть и установлены хорошие пароли. В ленте ничего о них ужасного не написано, кроме одного случая утечки данных пользователя на их сайте.
https://routersecurity.org/bugs.php
Ну и провайдер заодно ВСЕ о вас знает, рекламка там таргетированая (результат слива данных кому надо), traffic interception , dns injection и так далее . Все под соусом заботы о пользователях :)
Это первое от чего надо отказываться
User avatar
ALV00
Уже с Приветом
Posts: 1491
Joined: 08 Mar 2002 10:01
Location: NJ

Re: Какие раутеры чаще другиx обновляют firmware?

Post by ALV00 »

Serb wrote: 09 Mar 2019 02:09 Ну и провайдер заодно ВСЕ о вас знает, рекламка там таргетированая (результат слива данных кому надо), traffic interception , dns injection и так далее . Все под соусом заботы о пользователях :)
Это первое от чего надо отказываться
Не понял логики. Провайдер о вас и так все знает, если через него Ваш трафик идет, хоть через какой раутер. Или думаете он за вами подсматривает и подслушивает? Это уже паранойей попахивает.
User avatar
Uzito
Уже с Приветом
Posts: 8230
Joined: 06 Feb 2002 10:01
Location: NJ, USA

Re: Какие раутеры чаще другиx обновляют firmware?

Post by Uzito »

ALV00 wrote: 09 Mar 2019 04:12 Не понял логики. Провайдер о вас и так все знает, если через него Ваш трафик идет, хоть через какой раутер. Или думаете он за вами подсматривает и подслушивает? Это уже паранойей попахивает.
Если Вы используете DNS и емейл провайдера, то таки да. И подсматривают и прослушивают и трекеры в веб страницы внедряют, а потом собранные данные продают всем желающим.
User avatar
Flash-04
Уже с Приветом
Posts: 63377
Joined: 03 Nov 2004 05:31
Location: RU -> Toronto, ON

Re: Какие раутеры чаще другиx обновляют firmware?

Post by Flash-04 »

SSL сертификаты не подменяют ещё? 8)
Not everyone believes what I believe but my beliefs do not require them to.
User avatar
Uzito
Уже с Приветом
Posts: 8230
Joined: 06 Feb 2002 10:01
Location: NJ, USA

Re: Какие раутеры чаще другиx обновляют firmware?

Post by Uzito »

Flash-04 wrote: 09 Mar 2019 04:42 SSL сертификаты не подменяют ещё? 8)
Да у вас параноя, скажете Вы.
Объясните тогда, зачем Гугл организовал публичные DNS сервера? Из благотворительности чтоль? Нет конечно, собирают данные.
Ваш провайдер занимается аналогичной деятельностью, а потом вымогает деньги из нетфликса и других провайдеров контента.
User avatar
Flash-04
Уже с Приветом
Posts: 63377
Joined: 03 Nov 2004 05:31
Location: RU -> Toronto, ON

Re: Какие раутеры чаще другиx обновляют firmware?

Post by Flash-04 »

Можно подумать этому можно препятствовать. Боитесь - пользуйтесь каким нибудь privacy vpn.
Not everyone believes what I believe but my beliefs do not require them to.
User avatar
liamkin
Уже с Приветом
Posts: 2601
Joined: 19 Jun 2003 20:22
Location: USA

Re: Какие раутеры чаще другиx обновляют firmware?

Post by liamkin »

Берите роутер ASUS. От 1900ас и старше. У них очень хорошая прошивка, плюс некий энтузиаст Мерлин ее улучшает уже много лет подряд. Обновления выпускаются самим АСУСом, как минимум раз в 1-2 месяца. По сути у АСУСа на роутере урезанный Linux - AsusWRT, TomatoUSB. Мне нравится, что есть и всякие расширения, написанные людьми. DNSCrypt, блокировка хостов или айпишников, прокси-фильтрация для детей (шоб порнуху не смотрели), усыпление подключенного жесткого диска УСБ, отключение светодиодов (стелс) и прочее. Фирмвэр этот на всех роутерах АСУСа - поэтому не обязательно покупать самый дорогой и навороченный.

Return to “Вопросы и новости IT”