Перейти к содержанию

Вопрос

  • Ответы 584
  • Создана
  • Последний ответ

Лучшие авторы в вопросе

Лучшие авторы в вопросе

Изображения в теме

Рекомендуемые сообщения

  • 2
Опубликовано (изменено)
10 часов назад, Aleksman4o сказал:

Нет, я с самого начала видел эту дискуссию и здесь и в телеге. И никаких причин для истерии не вижу. Аргументов ровно два:

1. Опасение включения какой-то слежки за вами через обновление прошивки. Ну так тогда собирайте роутер сами на открытом железе и открытом ПО (которое, конечно же, не забывайте самостоятельно конпилять из сорцов). Только это может гарантировать иллюзию, что в новом роутере уже не было чего-то встроенного. Если не принимать во внимание то, что открытое ПО также содержит массу багов и уязвимостей. Никто особо его не исследует, а разработчики обычно заняты своей основной работой.

2. Опасение поломки какого-то ПО на роутере после обновления. Тут, я уверен, что те, кто принудительное обновление затеяли, удостоверились, что в текущем обновлении нет критичных багов (минорная версия как бы намекает), которые могут что-либо сломать.
А то, что у кого-то из-за слабого пароля отвалился удаленный доступ к критичным роутерам, которые где-то в пердях, так те - ССЗБ, не умеющие в безопасность и предпочитающие экономить на спичках, чтобы потом с пеной у рта доказывать свою правоту и тратить время на исправление последствий собственной криворукости.

В моём личном оборудовании без моего ведома и с запретом на автообновление сменили прошивку и попутно подсунули непонятное соглашение , за "заботой о безопасности моих файлов".  Точка. Ты либо непроходимо туп, либо засланный казачок. Любые твои доводы и доводы кинетиков, или как их там сейчас не убедят меня ни в чем. Взлом = принудительное обновление. Я не просил заботиться о бо мне, это я и сам прекрасно делаю. Внешний доступ закрыт, облаком не пользовался, пароль сложный. 

Кто вы такие, я вас не звал, идите на .....

Изменено пользователем frontcccp
  • 1
Опубликовано
1 час назад, White_Dragon сказал:

Голосую за отключение автоматического обновления. Я покупал за оверпрайс оборудование не для того, чтобы кто-то его удалённо обновлял без моего ведома. И так с каждым обновлением кучу всего наметили, что приходится сидеть на старых версиях.

"Не нравится, не держим, неблагодарные, мы тут про безопасность думаем, при включении мобильного приложения тащим к себе все в облако, а после спустя 2 года публикуем про бреши в системе, что еще надо? А тут обновили принудительно ради безопасности, и не довольны. И так не подходит и так не подходит, Вам что TOTP/2FA сделать? Так у нас устройства не умеют время "держать", зайти не сможете потом еще"....

""Это наша заправка"(с) и мы ее обновляем как нам захочется..."

  • 1
Опубликовано (изменено)
30 минут назад, Илья Хрупалов сказал:

https://keenetic.com/global/security?lang=en#weak-passwords-pre-keeneticos-43 -- а здесь какой год указан?

А никакой.

Первое. У меня из РФ эта страница не открывается. Необходимо использовать обходные пути. 

Второе. Кинетик какое отношение имеет к операциям в ЕАЭС? Сами же недавно пресс-релиз выпустили, что Неткрейзи стали. Нет?

Третье. Если вы действительно заботитесь о безопасности - почему нельзя изменить гвоздями прибитого admin?

Четвертое. Какое отношение законодательство ЕС на которое вы ссылаетесь в этом релизе имеет к пользователям в ЕАЭС?

Пятое. Действуйте, пожалуйста, последовательно. Разделились - дайте такое же уведомление на сайте Netcraze. Это быстро и снимает все предыдущие вопросы.

 

UPD.: Смог открыть ссылку, действительно в этот раз вам хватило оперативности сообщить о планируемом принудительном обновлении ОС на устройствах всего лишь через 4 дня после его проведения. Действительно, существенный прогресс, в этот раз вам не потребовалось 2 года, значит возможно в следующий раз вы сможете это сделать до фактического проведения акции. 

Изменено пользователем hoaxisr
  • 1
Опубликовано
1 минуту назад, Илья Хрупалов сказал:

То есть тот опоздавший пресс-релиз, многократно упоминаемый вами, вы прочитали, а этот, который лежит следом, не шмогли?

Когда-нибудь представители российско-китайских компаний осознают, что менторский тон и пассивно-агрессивное поведение в публичных пространствах наносят больше врда , чем удовлетворяют эго и тогда компании будут больше заботиться о своей репутации и силе бренда. А пока, имеем, что имеем. Критика воспринимается как личное оскорбление, а сил извиниться за недостаточную прозрачность и отсутствие внятных коммуникаций с клиентами недостаточно. 

Успехов, вам и процветания. 

  • 1
Опубликовано (изменено)
8 минут назад, Илья Хрупалов сказал:

Действуйте, пожалуйста, сначала подумав, и только потом пишите, чтобы не нужно было искать ваши кривляния в прошлом.

Желаю вам хорошего настроения, и прекрасного дня. Возможно, когда-нибудь вы научитесь общаться с людьми без привычных пассивно-агрессивных оборотов. Не в первый раз замечаю, что вы не можете признавать ошибок и собственных недоделок. Жаль. На этом я думаю, стоит закончить. Мне неприятны ни вы, ни диалог с вами. Один раз вы нахамили мне в другой теме, и так и не смогли признать, что были неправы. Так и сейчас продолжаете общение в том же духе.

Скажу только, что путей как можно было донести информацию у компании было предостаточно, выбранный путь явно не соответствует возможностям, а все еще продолжать это отрицать выглядит по меньшей мере глупо. 

Но поскольку вы ни разу ни в одном вопросе непогрешим, то и обсуждать тут нечего. 

Еще раз успехов. 

И уж сначала заявить, что все было сделано заранее, а потом через несколько постов написать о запланированной задержке. Простите. 

Изменено пользователем hoaxisr
  • 1
Опубликовано

Правильным решением будет срочно добавить в настройку обновлений пункт «авто установка критически важных обновлений безопасности», который позволил бы отключить это сомнительное поведение тем кто имеет причины на ручной апдейт строго.

У меня две ультры сегодня обновились с 4.6.2 до 4.6.3 , при выключенном автообновлении. Был неприятный сюрприз и неожиданные два обрыва связи в неподходящее время. Осадочек так себе конечно.. Усугубляет еще отсутствие уведомлений и официальных коммуникаций, то что втихую всё сделано. Ведь про про переход на netcraze например рассылки же были.

В моей модели угроз например, риск эксплуатации уязвимости при определенных настройках и условиях - стоит ниже чем риск скомпрометированной прошивки в источниках обновлений. Таких примеров хватает на моей памяти.

  • 1
Опубликовано
34 минуты назад, Илья Хрупалов сказал:

механизм обновления прошивки

34 минуты назад, Илья Хрупалов сказал:

игнорирует запрет

Такой механизм не нужен, как и вся "машина" в которой на педали жмёт чужой дядя.

  • 1
Опубликовано
19 минут назад, Denis P сказал:

вы же не знаете масштаба "трагедии"

Теперь знаем - кнопка отключения автообновления фейковая.

  • 1
Опубликовано
32 минуты назад, gaaronk сказал:

Ее не надо отключать, ее не должно быть вообще.

Они же ответили уже, что им плевать на наше мнение, на законы, на этику и прочее, прочее. Они работают над тем, как это задокументировать! Товарищ майор должен быть встроен! Для этого вся суверинизация.

  • 1
Опубликовано (изменено)

Основной запрос этой темы один. Отключать или оставить как есть способ принятия решения об обновлении. Сейчас это происходит на стороне сервера обновлений. 

Вокруг этой темы уже сколько всего насочиняли... 

Просто проголосуйте за данную тему, если хотите перенести этот механизм принятия решения на само устройство.

И возможно тогда он и будет реализован. Нужны голоса. Всё остальное просто разговоры. Понятное дело, что есть множество недовольных. Так обратите свой гнев нужное русло.

 

vote.JPG

Изменено пользователем keenet07
  • 1
Опубликовано (изменено)
12 минут назад, keenet07 сказал:

Как обычно. Если есть сохраненный вариант то загружаете его и всё. Только она снова может обновиться, пока процесс принудительного обновления не будет завершен.

Ну либо задайте вопрос более конкретно.

Я даже не знаю как обычно (.В том то и дело, что даже бекапа не было. Можно же просто взять предыдущую хотя бы, перед той, которую нам ввинтили ? Понимаю, что может опять обновиться, но нужно хотя бы знать процесс. Вдруг все таки заднюю дадут. Спасибо.

Изменено пользователем frontcccp
  • 1
Опубликовано
3 минуты назад, keenet07 сказал:

Короткий ответ: нет такой технической возможности. А действовать нужно было.

Ну ок.

"Да, у нас есть бэкдор. Мы им воспользовались. Примите наши фальшивые извинения. Нет, бэкдор мы не удалим, как его отключить мы не расскажем. Захотим и воспользуемся им снова и снова. Ваши устройства вам не принадлежат."

 

Вопросов больше не имею.

  • 1
Опубликовано (изменено)

Попытки оправданий "благими целями" и троллинг людей, отстаивающих свои права -
отвлекают внимание от главного:

1. ПО Keenetic обеспечивает возможность несанкционированного доступа.

2. Поддержка скрытного обновления позволяет установить вредоносное ПО.

3. Эта информация доступна всему миру.

4. Аналогичный доступ хакеров - вопрос лишь времени (возможно, уже прошедшего).

5. О безопасности со скомпроментированными версиями ПО можно забыть.

И пароли от этого не защищают.

Изменено пользователем IT-Tip
Уточнение формулировки
  • 1
Опубликовано (изменено)
7 hours ago, D_K_ said:

Сейчас облако не хранит и не анализирует пароли.

Чтобы добавить в приложение удаленный (remote) роутер, вы должны ввести в приложениие его CID и пароль администратора. Что-то я совсем не уверен, что он в облако не уплывает.

Изменено пользователем AndyU
  • 1
Опубликовано
7 минут назад, Aleksman4o сказал:

Причем, стандартный функционал прошивки не пострадал в результате обновления, мог отвалиться только колхоз в виде opkg. Ну так ведь колхоз всегда ведет к страданиям.

Без покровительственного отношения к пользователям Entware, как к бедным родственникам, можно было обойтись. Люди специально доплачивают за этот, как вы изволили выразиться, колхоз, приобретая поддерживающие его топовые и предтоповые модели чтобы как раз не страдать, например, из-за остутствия необходимых параметров в wg.

  • 1
Опубликовано
1 час назад, frontcccp сказал:

Ну вот. И сообщения стали тереть.

На форуме есть два вида сортировки сообщений в теме, по голосам и по дате, притом часто сбивается на голоса, возможно дело в этом. Я так тоже свой пост потерял, надо на сортировку по датам переключить.

  • 1
Опубликовано

Вобщем я тут пошумел, подумал, и решил. Что всем частникам я теперь буду рекомендовать туполинк или любую другую китайскую фигню, а в работе буду использовать либо микроты, либо то, на что можно накатить свободные прошивки. Почему я принял такое решение - во первых, мне не нравиться когда кто-то лезет со своими обновами ко мне без предупреждения, мне не нравиться когда кто-то  меня тролит, как это было (смотрите на тех, кто мне отвечал и у кого тысячи сообщений на этом форуме). Не нравится что после последнего моего поста, мне так никто и не написал. Считаю что моя писанина здесь ничего не стоит. Мой тест в топку! Бесполезная трата времени, всем удачи! Пишите письма )))

  • 0
Опубликовано
10 минут назад, F2QYQ сказал:

Сегодня многие пользователи обнаружили, что устройства внезапно и самовольно обновили свои прошивки, несмотря на то что автообновление отключено в настройках.

Так делают версии прошивок 4 , на прошивках версии 3 такого не было.

Общепринятой практикой является самостоятельное решение администратором об обновлении.
И если автообновление отключено, то оно отключено. С кинетиком такой общепринятый подход как оказалось сегодня уже не работает.

Меня, как администратора SMB(small/medium bussiness) конторы, такое положение не устраивает.

Прошу:
1) Либо отключить этот механизм принудительного обновления
2) Либо приостановить на 2 недели(14 дней). Данный период нужен для миграции на оборудование другого вендора

Уточните на каких конкретно устройствах это произошло и с какой на какую прошивку обновились устройства.

  • 0
Опубликовано

100% репутацию вы свою подмочили, шаг мягко говоря странный. А в свете всяких списков, блокировок и слежек, так вообще "во время"... 

  • 0
Опубликовано
8 часов назад, keenet07 сказал:

Хм. Я думал мне показалось.

Не показалось. 
Я бы написал в этой теме всё, что думаю по этому поводу...но пока пережду пока перестанет бомбить...( иначе забанят)

Надеюсь разработчики пояснят . А пока это выглядит очень-очень некрасиво!

  • 0
Опубликовано

Сам факт что владельцев ткнули носом что галка обновления на самом деле не влияет ниначто - удручает.

Что там ещё в таком режиме нас ждёт большой вопрос сразу возникает.

И ладно бы если заявили свои железки как облачную сосню, но тут-то зачем так поступать.

  • 0
Опубликовано
8 часов назад, mesb сказал:

ткнули носом что галка обновления на самом деле не влияет ниначто

кейс любопытный, но где почитать за подобные погоны на плечи? 

  • 0
Опубликовано (изменено)
18 минут назад, bigpu сказал:

кейс любопытный, но где почитать за подобные погоны на плечи? 

https://t.me/Netcraze/1076907

https://t.me/Netcraze/1076893

В телеграме. Там несколько сообщений было...если их не удалили.

P.S. Вот что быстро нашлось....

Спойлер

Добрый день, подскажите, стояла версия прошивки 4.1.7 сейчас сам роутер обновился до версии 4.3.6.3. Автообновление отключено. Почему он сам обнову поставил?

Такая же история. Обновился сам до 4.3.6.3, хотя стоит запрет на авто обновление

 

 

Изменено пользователем krass
  • 0
Опубликовано
19 минут назад, krass сказал:

В телеграме. Там несколько сообщений было...если их не удалили.

Спасибо, глянул, возможно и удалили, но не увидел именно "ткнули носом что галка обновления на самом деле не влияет ниначто"

Хотите сказать, вместо извинений и объяснений, отморозились и только?

  • 0
Опубликовано
22 минуты назад, bigpu сказал:

Спасибо, глянул, возможно и удалили, но не увидел именно "ткнули носом что галка обновления на самом деле не влияет ниначто"

Хотите сказать, вместо извинений и объяснений, отморозились и только?

Ух...у меня много сейчас мыслей вертится.
Но предлагаю дождаться ответа от разрабов здесь. А в телеграме я пролистал -- нету пояснений...лишь ссылка на  https://keenetic.com/global/security?lang=ru#weak-passwords-pre-keeneticos-43

Вот если нас заигнорят...вот тогда ,думается, всем станет понятно...что и как.
 

  • 0
Опубликовано

Я так понимаю, что кроме ответа выше мне в телеге больше ответа от компании не будет. Или это было сбоем (что тоже не радует совсем) или принудительное обновление остановили, поняв, что так делать всё-таки нельзя и скандал будет еще сильнее.

Доверия, конечно, больше нет.

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить на вопрос...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   1 пользователь онлайн


×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.