Перейти к содержанию

Вопрос

  • Ответы 555
  • Создана
  • Последний ответ

Лучшие авторы в вопросе

Лучшие авторы в вопросе

Изображения в теме

Рекомендуемые сообщения

  • 1
Опубликовано (изменено)

Основной запрос этой темы один. Отключать или оставить как есть способ принятия решения об обновлении. Сейчас это происходит на стороне сервера обновлений. 

Вокруг этой темы уже сколько всего насочиняли... 

Просто проголосуйте за данную тему, если хотите перенести этот механизм принятия решения на само устройство.

И возможно тогда он и будет реализован. Нужны голоса. Всё остальное просто разговоры. Понятное дело, что есть множество недовольных. Так обратите свой гнев нужное русло.

 

vote.JPG

Изменено пользователем keenet07
  • 1
Опубликовано (изменено)
12 минут назад, keenet07 сказал:

Как обычно. Если есть сохраненный вариант то загружаете его и всё. Только она снова может обновиться, пока процесс принудительного обновления не будет завершен.

Ну либо задайте вопрос более конкретно.

Я даже не знаю как обычно (.В том то и дело, что даже бекапа не было. Можно же просто взять предыдущую хотя бы, перед той, которую нам ввинтили ? Понимаю, что может опять обновиться, но нужно хотя бы знать процесс. Вдруг все таки заднюю дадут. Спасибо.

Изменено пользователем frontcccp
  • 1
Опубликовано (изменено)

Попытки оправданий "благими целями" и троллинг людей, отстаивающих свои права -
отвлекают внимание от главного:

1. ПО Keenetic обеспечивает возможность несанкционированного доступа.

2. Поддержка скрытного обновления позволяет установить вредоносное ПО.

3. Эта информация доступна всему миру.

4. Аналогичный доступ хакеров - вопрос лишь времени (возможно, уже прошедшего).

5. О безопасности со скомпроментированными версиями ПО можно забыть.

И пароли от этого не защищают.

Изменено пользователем IT-Tip
Уточнение формулировки
  • 1
Опубликовано (изменено)
7 hours ago, D_K_ said:

Сейчас облако не хранит и не анализирует пароли.

Чтобы добавить в приложение удаленный (remote) роутер, вы должны ввести в приложениие его CID и пароль администратора. Что-то я совсем не уверен, что он в облако не уплывает.

Изменено пользователем AndyU
  • 1
Опубликовано
7 минут назад, Aleksman4o сказал:

Причем, стандартный функционал прошивки не пострадал в результате обновления, мог отвалиться только колхоз в виде opkg. Ну так ведь колхоз всегда ведет к страданиям.

Без покровительственного отношения к пользователям Entware, как к бедным родственникам, можно было обойтись. Люди специально доплачивают за этот, как вы изволили выразиться, колхоз, приобретая поддерживающие его топовые и предтоповые модели чтобы как раз не страдать, например, из-за остутствия необходимых параметров в wg.

  • 1
Опубликовано (изменено)
10 часов назад, Aleksman4o сказал:

Нет, я с самого начала видел эту дискуссию и здесь и в телеге. И никаких причин для истерии не вижу. Аргументов ровно два:

1. Опасение включения какой-то слежки за вами через обновление прошивки. Ну так тогда собирайте роутер сами на открытом железе и открытом ПО (которое, конечно же, не забывайте самостоятельно конпилять из сорцов). Только это может гарантировать иллюзию, что в новом роутере уже не было чего-то встроенного. Если не принимать во внимание то, что открытое ПО также содержит массу багов и уязвимостей. Никто особо его не исследует, а разработчики обычно заняты своей основной работой.

2. Опасение поломки какого-то ПО на роутере после обновления. Тут, я уверен, что те, кто принудительное обновление затеяли, удостоверились, что в текущем обновлении нет критичных багов (минорная версия как бы намекает), которые могут что-либо сломать.
А то, что у кого-то из-за слабого пароля отвалился удаленный доступ к критичным роутерам, которые где-то в пердях, так те - ССЗБ, не умеющие в безопасность и предпочитающие экономить на спичках, чтобы потом с пеной у рта доказывать свою правоту и тратить время на исправление последствий собственной криворукости.

В моём личном оборудовании без моего ведома и с запретом на автообновление сменили прошивку и попутно подсунули непонятное соглашение , за "заботой о безопасности моих файлов".  Точка. Ты либо непроходимо туп, либо засланный казачок. Любые твои доводы и доводы кинетиков, или как их там сейчас не убедят меня ни в чем. Взлом = принудительное обновление. Я не просил заботиться о бо мне, это я и сам прекрасно делаю. Внешний доступ закрыт, облаком не пользовался, пароль сложный. 

Кто вы такие, я вас не звал, идите на .....

Изменено пользователем frontcccp
  • 1
Опубликовано
1 час назад, frontcccp сказал:

Ну вот. И сообщения стали тереть.

На форуме есть два вида сортировки сообщений в теме, по голосам и по дате, притом часто сбивается на голоса, возможно дело в этом. Я так тоже свой пост потерял, надо на сортировку по датам переключить.

  • 1
Опубликовано

Вобщем я тут пошумел, подумал, и решил. Что всем частникам я теперь буду рекомендовать туполинк или любую другую китайскую фигню, а в работе буду использовать либо микроты, либо то, на что можно накатить свободные прошивки. Почему я принял такое решение - во первых, мне не нравиться когда кто-то лезет со своими обновами ко мне без предупреждения, мне не нравиться когда кто-то  меня тролит, как это было (смотрите на тех, кто мне отвечал и у кого тысячи сообщений на этом форуме). Не нравится что после последнего моего поста, мне так никто и не написал. Считаю что моя писанина здесь ничего не стоит. Мой тест в топку! Бесполезная трата времени, всем удачи! Пишите письма )))

  • 0
Опубликовано
10 минут назад, F2QYQ сказал:

Сегодня многие пользователи обнаружили, что устройства внезапно и самовольно обновили свои прошивки, несмотря на то что автообновление отключено в настройках.

Так делают версии прошивок 4 , на прошивках версии 3 такого не было.

Общепринятой практикой является самостоятельное решение администратором об обновлении.
И если автообновление отключено, то оно отключено. С кинетиком такой общепринятый подход как оказалось сегодня уже не работает.

Меня, как администратора SMB(small/medium bussiness) конторы, такое положение не устраивает.

Прошу:
1) Либо отключить этот механизм принудительного обновления
2) Либо приостановить на 2 недели(14 дней). Данный период нужен для миграции на оборудование другого вендора

Уточните на каких конкретно устройствах это произошло и с какой на какую прошивку обновились устройства.

  • 0
Опубликовано

100% репутацию вы свою подмочили, шаг мягко говоря странный. А в свете всяких списков, блокировок и слежек, так вообще "во время"... 

  • 0
Опубликовано
8 часов назад, keenet07 сказал:

Хм. Я думал мне показалось.

Не показалось. 
Я бы написал в этой теме всё, что думаю по этому поводу...но пока пережду пока перестанет бомбить...( иначе забанят)

Надеюсь разработчики пояснят . А пока это выглядит очень-очень некрасиво!

  • 0
Опубликовано

Сам факт что владельцев ткнули носом что галка обновления на самом деле не влияет ниначто - удручает.

Что там ещё в таком режиме нас ждёт большой вопрос сразу возникает.

И ладно бы если заявили свои железки как облачную сосню, но тут-то зачем так поступать.

  • 0
Опубликовано
8 часов назад, mesb сказал:

ткнули носом что галка обновления на самом деле не влияет ниначто

кейс любопытный, но где почитать за подобные погоны на плечи? 

  • 0
Опубликовано (изменено)
18 минут назад, bigpu сказал:

кейс любопытный, но где почитать за подобные погоны на плечи? 

https://t.me/Netcraze/1076907

https://t.me/Netcraze/1076893

В телеграме. Там несколько сообщений было...если их не удалили.

P.S. Вот что быстро нашлось....

Спойлер

Добрый день, подскажите, стояла версия прошивки 4.1.7 сейчас сам роутер обновился до версии 4.3.6.3. Автообновление отключено. Почему он сам обнову поставил?

Такая же история. Обновился сам до 4.3.6.3, хотя стоит запрет на авто обновление

 

 

Изменено пользователем krass
  • 0
Опубликовано
19 минут назад, krass сказал:

В телеграме. Там несколько сообщений было...если их не удалили.

Спасибо, глянул, возможно и удалили, но не увидел именно "ткнули носом что галка обновления на самом деле не влияет ниначто"

Хотите сказать, вместо извинений и объяснений, отморозились и только?

  • 0
Опубликовано
22 минуты назад, bigpu сказал:

Спасибо, глянул, возможно и удалили, но не увидел именно "ткнули носом что галка обновления на самом деле не влияет ниначто"

Хотите сказать, вместо извинений и объяснений, отморозились и только?

Ух...у меня много сейчас мыслей вертится.
Но предлагаю дождаться ответа от разрабов здесь. А в телеграме я пролистал -- нету пояснений...лишь ссылка на  https://keenetic.com/global/security?lang=ru#weak-passwords-pre-keeneticos-43

Вот если нас заигнорят...вот тогда ,думается, всем станет понятно...что и как.
 

  • 0
Опубликовано

Я так понимаю, что кроме ответа выше мне в телеге больше ответа от компании не будет. Или это было сбоем (что тоже не радует совсем) или принудительное обновление остановили, поняв, что так делать всё-таки нельзя и скандал будет еще сильнее.

Доверия, конечно, больше нет.

  • 0
Опубликовано
1 час назад, White_Dragon сказал:

Голосую за отключение автоматического обновления. Я покупал за оверпрайс оборудование не для того, чтобы кто-то его удалённо обновлял без моего ведома. И так с каждым обновлением кучу всего наметили, что приходится сидеть на старых версиях.

"Не нравится, не держим, неблагодарные, мы тут про безопасность думаем, при включении мобильного приложения тащим к себе все в облако, а после спустя 2 года публикуем про бреши в системе, что еще надо? А тут обновили принудительно ради безопасности, и не довольны. И так не подходит и так не подходит, Вам что TOTP/2FA сделать? Так у нас устройства не умеют время "держать", зайти не сможете потом еще"....

""Это наша заправка"(с) и мы ее обновляем как нам захочется..."

  • 0
Опубликовано

Надеюсь они следовали своим же рекомендациям и сохранили резервную копию прошивки и конфига переде обновлением. Нужен сайт где свои резервные копии можно скачать.

  • 0
Опубликовано (изменено)
16 минут назад, gaaronk сказал:

Надеюсь они следовали своим же рекомендациям и сохранили резервную копию прошивки и конфига переде обновлением. Нужен сайт где свои резервные копии можно скачать.

"Ваше устройство уже вам не принадлежит".
А сколько применений маркетинговых этому есть, даже если отставить параноидальные опасения.

P.S. отвечая на ваш вопрос --скорей всего нет. А зачем?

Изменено пользователем krass
  • 0
Опубликовано (изменено)
5 часов назад, krass сказал:

Тут надо было не обновлять насильно, а сделать анонс на сайте/форуме/телеграме/rmm/еще где-то
оповещение о данной проблеме.
 

А тут отношение как к младенцу или не дееспособному, когда за него решают что делать!

Перефразируя: Люди, которые ради безопасности отказываются от свободы -- теряют и свободу и безопасность.

 

P.S. до официального подробного объяснения этой ситуации --сменил роутер на другой с ,естественно, другой прошивкой. 

P.P.S. Закупки и рекомендации продукции keenetic/netcraze также временно приостановлены. ( да, это "капля в океане", но если так сделают многие -- нас могут услышать)

P.P.P.S. С уже имеющейся продукцией --будем применять костыли для недопущения таких сюрпризов.

второй Анонс за год делать на тему безопасности - это они  постеснялись..  Лучше втихую,  "по-нашему"   из под куста  )))

А такое  отношение,  как к детям "снисходительно-покровительственное",  я наблюдаю во многих сферах деятельности на просторах  СНГ.   Если   обратился  за услугой , или купил товар  -   автоматически ты пользователь, который  не компетентен в вопросе, и  исполнителю (продавцу)   лучше знать , что  тебе нужно.. 

А право голоса ищущего,  заканчивается сразу после  внесения  денег "в Кассу"

Изменено пользователем and0r
  • 0
Опубликовано (изменено)

Уважаемые @keenet07 и @krass

подскажите пожалуйста, какие DNS имена надо блокировать чтобы роутер к серверам C&C обновлений не ходил? 
 

Изменено пользователем C-M
  • 0
Опубликовано
57 минут назад, C-M сказал:

подскажите пожалуйста, какие DNS имена надо блокировать чтобы роутер к серверам C&C обновлений не ходил? 

Раньше некоторые служебные домены упоминались вот в этой статье.

https://help.keenetic.com/hc/ru/articles/360002426860-Служебный-трафик

Сейчас этой информации там нет, их можно найти в теме в которой мы воевали за отключение телеметрии "Возможность отключения диагностического модуля"

Но знание домена это только начало пути.

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить на вопрос...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.


×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.