Jump to content

Question

  • Answers 588
  • Created
  • Last Reply

Top Posters For This Question

Recommended Posts

  • 1
Posted (edited)

Основной запрос этой темы один. Отключать или оставить как есть способ принятия решения об обновлении. Сейчас это происходит на стороне сервера обновлений. 

Вокруг этой темы уже сколько всего насочиняли... 

Просто проголосуйте за данную тему, если хотите перенести этот механизм принятия решения на само устройство.

И возможно тогда он и будет реализован. Нужны голоса. Всё остальное просто разговоры. Понятное дело, что есть множество недовольных. Так обратите свой гнев нужное русло.

 

vote.JPG

Edited by keenet07
  • 1
Posted (edited)
12 минут назад, keenet07 сказал:

Как обычно. Если есть сохраненный вариант то загружаете его и всё. Только она снова может обновиться, пока процесс принудительного обновления не будет завершен.

Ну либо задайте вопрос более конкретно.

Я даже не знаю как обычно (.В том то и дело, что даже бекапа не было. Можно же просто взять предыдущую хотя бы, перед той, которую нам ввинтили ? Понимаю, что может опять обновиться, но нужно хотя бы знать процесс. Вдруг все таки заднюю дадут. Спасибо.

Edited by frontcccp
  • 1
Posted (edited)

Попытки оправданий "благими целями" и троллинг людей, отстаивающих свои права -
отвлекают внимание от главного:

1. ПО Keenetic обеспечивает возможность несанкционированного доступа.

2. Поддержка скрытного обновления позволяет установить вредоносное ПО.

3. Эта информация доступна всему миру.

4. Аналогичный доступ хакеров - вопрос лишь времени (возможно, уже прошедшего).

5. О безопасности со скомпроментированными версиями ПО можно забыть.

И пароли от этого не защищают.

Edited by IT-Tip
Уточнение формулировки
  • Upvote 5
  • Y'r wrong 2
  • 1
Posted (edited)
7 hours ago, D_K_ said:

Сейчас облако не хранит и не анализирует пароли.

Чтобы добавить в приложение удаленный (remote) роутер, вы должны ввести в приложениие его CID и пароль администратора. Что-то я совсем не уверен, что он в облако не уплывает.

Edited by AndyU
  • 1
Posted
7 минут назад, Aleksman4o сказал:

Причем, стандартный функционал прошивки не пострадал в результате обновления, мог отвалиться только колхоз в виде opkg. Ну так ведь колхоз всегда ведет к страданиям.

Без покровительственного отношения к пользователям Entware, как к бедным родственникам, можно было обойтись. Люди специально доплачивают за этот, как вы изволили выразиться, колхоз, приобретая поддерживающие его топовые и предтоповые модели чтобы как раз не страдать, например, из-за остутствия необходимых параметров в wg.

  • Upvote 1
  • 1
Posted (edited)
10 часов назад, Aleksman4o сказал:

Нет, я с самого начала видел эту дискуссию и здесь и в телеге. И никаких причин для истерии не вижу. Аргументов ровно два:

1. Опасение включения какой-то слежки за вами через обновление прошивки. Ну так тогда собирайте роутер сами на открытом железе и открытом ПО (которое, конечно же, не забывайте самостоятельно конпилять из сорцов). Только это может гарантировать иллюзию, что в новом роутере уже не было чего-то встроенного. Если не принимать во внимание то, что открытое ПО также содержит массу багов и уязвимостей. Никто особо его не исследует, а разработчики обычно заняты своей основной работой.

2. Опасение поломки какого-то ПО на роутере после обновления. Тут, я уверен, что те, кто принудительное обновление затеяли, удостоверились, что в текущем обновлении нет критичных багов (минорная версия как бы намекает), которые могут что-либо сломать.
А то, что у кого-то из-за слабого пароля отвалился удаленный доступ к критичным роутерам, которые где-то в пердях, так те - ССЗБ, не умеющие в безопасность и предпочитающие экономить на спичках, чтобы потом с пеной у рта доказывать свою правоту и тратить время на исправление последствий собственной криворукости.

В моём личном оборудовании без моего ведома и с запретом на автообновление сменили прошивку и попутно подсунули непонятное соглашение , за "заботой о безопасности моих файлов".  Точка. Ты либо непроходимо туп, либо засланный казачок. Любые твои доводы и доводы кинетиков, или как их там сейчас не убедят меня ни в чем. Взлом = принудительное обновление. Я не просил заботиться о бо мне, это я и сам прекрасно делаю. Внешний доступ закрыт, облаком не пользовался, пароль сложный. 

Кто вы такие, я вас не звал, идите на .....

Edited by frontcccp
  • Upvote 1
  • Y'r wrong 1
  • 1
Posted
В 29.11.2025 в 15:48, Denis P сказал:

Откройте ЕГРЮЛ, ей богу, вас что нужно пimage.thumb.png.bc841a6da46f0194d18d816c7746ecde.pngовсюду за руку водить?

Открыл.

Какой из ...

  • 1
Posted
44 минуты назад, Vorobyev_A сказал:

Открыл.

Какой из ...

Чтобы два раза не вставать.
Кому мы отдаём персональные данные?

2025-12-02_09-37-51.png

  • 1
Posted
1 час назад, frontcccp сказал:

Ну вот. И сообщения стали тереть.

На форуме есть два вида сортировки сообщений в теме, по голосам и по дате, притом часто сбивается на голоса, возможно дело в этом. Я так тоже свой пост потерял, надо на сортировку по датам переключить.

  • 1
Posted

Вобщем я тут пошумел, подумал, и решил. Что всем частникам я теперь буду рекомендовать туполинк или любую другую китайскую фигню, а в работе буду использовать либо микроты, либо то, на что можно накатить свободные прошивки. Почему я принял такое решение - во первых, мне не нравиться когда кто-то лезет со своими обновами ко мне без предупреждения, мне не нравиться когда кто-то  меня тролит, как это было (смотрите на тех, кто мне отвечал и у кого тысячи сообщений на этом форуме). Не нравится что после последнего моего поста, мне так никто и не написал. Считаю что моя писанина здесь ничего не стоит. Мой тест в топку! Бесполезная трата времени, всем удачи! Пишите письма )))

  • Upvote 1
  • 1
Posted
7 минут назад, VVS сказал:

В телегу лезть мне лениво, времени жалко.
Я ориентируюсь на то, что написано в этой ветке форума.
Надеюсь, Вы её прочитали, прежде чем писать?

PS
И да - ещё советую в поисковике набрать "keenetic ботнет" и таки ознакомиться с материалом, о котором Вы пишете.

1. Ссылка ТГ ведёт непосредственно на ответ "Кинетик/"НЕТКРЕЙЗ" - время: 1 секунда.
2. Слежу за этой веткой форума с 1-й страницы - мифический "ботнет" увидел только у Вас. Всё еще надеюсь на ответ.

3. Отсылать в интернет вместо ответа - ну Вы поняли.

  • 0
Posted
10 минут назад, F2QYQ сказал:

Сегодня многие пользователи обнаружили, что устройства внезапно и самовольно обновили свои прошивки, несмотря на то что автообновление отключено в настройках.

Так делают версии прошивок 4 , на прошивках версии 3 такого не было.

Общепринятой практикой является самостоятельное решение администратором об обновлении.
И если автообновление отключено, то оно отключено. С кинетиком такой общепринятый подход как оказалось сегодня уже не работает.

Меня, как администратора SMB(small/medium bussiness) конторы, такое положение не устраивает.

Прошу:
1) Либо отключить этот механизм принудительного обновления
2) Либо приостановить на 2 недели(14 дней). Данный период нужен для миграции на оборудование другого вендора

Уточните на каких конкретно устройствах это произошло и с какой на какую прошивку обновились устройства.

  • 0
Posted

100% репутацию вы свою подмочили, шаг мягко говоря странный. А в свете всяких списков, блокировок и слежек, так вообще "во время"... 

  • Upvote 8
  • 0
Posted
8 часов назад, keenet07 сказал:

Хм. Я думал мне показалось.

Не показалось. 
Я бы написал в этой теме всё, что думаю по этому поводу...но пока пережду пока перестанет бомбить...( иначе забанят)

Надеюсь разработчики пояснят . А пока это выглядит очень-очень некрасиво!

  • Upvote 4
  • 0
Posted

Сам факт что владельцев ткнули носом что галка обновления на самом деле не влияет ниначто - удручает.

Что там ещё в таком режиме нас ждёт большой вопрос сразу возникает.

И ладно бы если заявили свои железки как облачную сосню, но тут-то зачем так поступать.

  • Upvote 6
  • 0
Posted
8 часов назад, mesb сказал:

ткнули носом что галка обновления на самом деле не влияет ниначто

кейс любопытный, но где почитать за подобные погоны на плечи? 

  • 0
Posted (edited)
18 минут назад, bigpu сказал:

кейс любопытный, но где почитать за подобные погоны на плечи? 

https://t.me/Netcraze/1076907

https://t.me/Netcraze/1076893

В телеграме. Там несколько сообщений было...если их не удалили.

P.S. Вот что быстро нашлось....

Спойлер

Добрый день, подскажите, стояла версия прошивки 4.1.7 сейчас сам роутер обновился до версии 4.3.6.3. Автообновление отключено. Почему он сам обнову поставил?

Такая же история. Обновился сам до 4.3.6.3, хотя стоит запрет на авто обновление

 

 

Edited by krass
  • Thanks 2
  • 0
Posted
19 минут назад, krass сказал:

В телеграме. Там несколько сообщений было...если их не удалили.

Спасибо, глянул, возможно и удалили, но не увидел именно "ткнули носом что галка обновления на самом деле не влияет ниначто"

Хотите сказать, вместо извинений и объяснений, отморозились и только?

  • 0
Posted
22 минуты назад, bigpu сказал:

Спасибо, глянул, возможно и удалили, но не увидел именно "ткнули носом что галка обновления на самом деле не влияет ниначто"

Хотите сказать, вместо извинений и объяснений, отморозились и только?

Ух...у меня много сейчас мыслей вертится.
Но предлагаю дождаться ответа от разрабов здесь. А в телеграме я пролистал -- нету пояснений...лишь ссылка на  https://keenetic.com/global/security?lang=ru#weak-passwords-pre-keeneticos-43

Вот если нас заигнорят...вот тогда ,думается, всем станет понятно...что и как.
 

  • Thanks 1
  • Upvote 2
  • 0
Posted

Я так понимаю, что кроме ответа выше мне в телеге больше ответа от компании не будет. Или это было сбоем (что тоже не радует совсем) или принудительное обновление остановили, поняв, что так делать всё-таки нельзя и скандал будет еще сильнее.

Доверия, конечно, больше нет.

  • Upvote 3
  • 0
Posted
1 час назад, White_Dragon сказал:

Голосую за отключение автоматического обновления. Я покупал за оверпрайс оборудование не для того, чтобы кто-то его удалённо обновлял без моего ведома. И так с каждым обновлением кучу всего наметили, что приходится сидеть на старых версиях.

"Не нравится, не держим, неблагодарные, мы тут про безопасность думаем, при включении мобильного приложения тащим к себе все в облако, а после спустя 2 года публикуем про бреши в системе, что еще надо? А тут обновили принудительно ради безопасности, и не довольны. И так не подходит и так не подходит, Вам что TOTP/2FA сделать? Так у нас устройства не умеют время "держать", зайти не сможете потом еще"....

""Это наша заправка"(с) и мы ее обновляем как нам захочется..."

  • Upvote 4
  • Confused 1
  • 0
Posted

Надеюсь они следовали своим же рекомендациям и сохранили резервную копию прошивки и конфига переде обновлением. Нужен сайт где свои резервные копии можно скачать.

  • Upvote 2
  • 0
Posted (edited)
16 минут назад, gaaronk сказал:

Надеюсь они следовали своим же рекомендациям и сохранили резервную копию прошивки и конфига переде обновлением. Нужен сайт где свои резервные копии можно скачать.

"Ваше устройство уже вам не принадлежит".
А сколько применений маркетинговых этому есть, даже если отставить параноидальные опасения.

P.S. отвечая на ваш вопрос --скорей всего нет. А зачем?

Edited by krass
  • 0
Posted (edited)
5 часов назад, krass сказал:

Тут надо было не обновлять насильно, а сделать анонс на сайте/форуме/телеграме/rmm/еще где-то
оповещение о данной проблеме.
 

А тут отношение как к младенцу или не дееспособному, когда за него решают что делать!

Перефразируя: Люди, которые ради безопасности отказываются от свободы -- теряют и свободу и безопасность.

 

P.S. до официального подробного объяснения этой ситуации --сменил роутер на другой с ,естественно, другой прошивкой. 

P.P.S. Закупки и рекомендации продукции keenetic/netcraze также временно приостановлены. ( да, это "капля в океане", но если так сделают многие -- нас могут услышать)

P.P.P.S. С уже имеющейся продукцией --будем применять костыли для недопущения таких сюрпризов.

второй Анонс за год делать на тему безопасности - это они  постеснялись..  Лучше втихую,  "по-нашему"   из под куста  )))

А такое  отношение,  как к детям "снисходительно-покровительственное",  я наблюдаю во многих сферах деятельности на просторах  СНГ.   Если   обратился  за услугой , или купил товар  -   автоматически ты пользователь, который  не компетентен в вопросе, и  исполнителю (продавцу)   лучше знать , что  тебе нужно.. 

А право голоса ищущего,  заканчивается сразу после  внесения  денег "в Кассу"

Edited by and0r
  • Upvote 3
  • 0
Posted (edited)

Уважаемые @keenet07 и @krass

подскажите пожалуйста, какие DNS имена надо блокировать чтобы роутер к серверам C&C обновлений не ходил? 
 

Edited by C-M
  • Thanks 1
  • Upvote 1

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Answer this question...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...

Important Information

This site uses cookies. By clicking "I accept" or continuing to browse the site, you authorize their use in accordance with the Privacy Policy.