Перейти к содержанию

Вопрос

  • Ответы 309
  • Создана
  • Последний ответ

Лучшие авторы в вопросе

Лучшие авторы в вопросе

Изображения в теме

Рекомендуемые сообщения

  • 0
Опубликовано
1 минуту назад, Denis P сказал:

Там как раз по умолчанию не было раньше пароля на учетке admin, потом сделали обязательным

ну кто так делает в серьёзных организациях? В РЖД я уверен не вылазят контролирующие органы в сфере ИБ...там много идёт обработки ПДн. ...критическая инфраструктура и т.п и т д

  • 0
Опубликовано
9 минут назад, Denis P сказал:

Там как раз по умолчанию не было раньше пароля на учетке admin, потом сделали обязательным

Сделали всем принудительно? Просто взяли обновили микроты удаленно?

  • 0
Опубликовано
1 hour ago, Joyn Silver said:

есть официальные прошивки и к ним нужно сделать хеши

Официальные прошивки подписаны цифровой подписью. Устройство проверяет подпись и не позволяет шить фотография_кота.jpg.

Поменяйте любой байт в прошивке и слетит подпись.

Ручное сравнение хеша не требуется.

  • 0
Опубликовано
23 минуты назад, slomblobov сказал:

Официальные прошивки подписаны цифровой подписью. Устройство проверяет подпись и не позволяет шить фотография_кота.jpg.

Поменяйте любой байт в прошивке и слетит подпись.

Ручное сравнение хеша не требуется.

В свете последних принудительных обновлений, я понятия не имею что там устройство проверяет. И поэтому Хочу делать это своими руками, как и прошивать его. И вообще не понятно, это же очевидные вещи которые есть у всех, а тут все против чтоли, вам от этого что, хуже станет?

  • 0
Опубликовано
1 час назад, MDP сказал:

Единственное чего я не понимаю, зачем разрабы решили сделать это доброе дело?...ну и фиг с ним, ну и пусть вскрывают устройства...им то какая маржа от этого, только кинули пачку дрожжей в сельский туалет.))))

Вообще ничего не надо было предпринимать.

Чтобы потом те же самые персонажи, которых мы уже здесь видим, не начали блажить на весь мир, что keenetic дыряв и это привело к созданию ботнета.

Уж лучше пусть блажат на тему, что keenetic за ними шпионит - этот плач Ярославны соберёт гораздо меньше слушателей.

  • 0
Опубликовано
1 минуту назад, VVS сказал:

Чтобы потом те же самые персонажи, которых мы уже здесь видим, не начали блажить на весь мир, что keenetic дыряв и это привело к созданию ботнета.

Уж лучше пусть блажат на тему, что keenetic за ними шпионит - этот плач Ярославны соберёт гораздо меньше слушателей.

Вот тут вы правы, кинетик дыряв, и не известно пока насколько дыра доступна хакерам, а вот вендору точно доступна.

  • 0
Опубликовано
12 минут назад, Joyn Silver сказал:

И вообще не понятно, это же очевидные вещи которые есть у всех, а тут все против чтоли, вам от этого что, хуже станет?

Если объяснить попроще, так, чтобы Вам было понятнее, то можно сказать, что

1. Пока будут считаться все контрольные суммы, выйдет новая прошивка, а может и Солнце уже потухнет.

2. У Вас не хватит места на диске, чтобы хранить все варианты контрольных сумм.

  • 0
Опубликовано
3 минуты назад, Joyn Silver сказал:

Вот тут вы правы, кинетик дыряв, и не известно пока насколько дыра доступна хакерам, а вот вендору точно доступна.

Про плач Ярославны я написал чуть выше...

  • 0
Опубликовано
16 минут назад, Joyn Silver сказал:

В свете последних принудительных обновлений, я понятия не имею что там устройство проверяет. И поэтому Хочу делать это своими руками, как и прошивать его. И вообще не понятно, это же очевидные вещи которые есть у всех, а тут все против чтоли, вам от этого что, хуже станет?

И как это всё у вас вообще в голове укладывается? С одной стороны вы не доверяете вендору, говорите, что там куча бэкдоров, прошивка не известно чем занимается, доверять нельзя. А с другой стороны говорите, что вот если вы будете подписывать каждую прошивку, то тогда всё хорошо будет. В чем логика?

  • 0
Опубликовано
2 минуты назад, VVS сказал:

Если объяснить попроще, так, чтобы Вам было понятнее, то можно сказать, что

1. Пока будут считаться все контрольные суммы, выйдет новая прошивка, а может и Солнце уже потухнет.

2. У Вас не хватит места на диске, чтобы хранить все варианты контрольных сумм.

1. Прошивок официальных не миллиард, и как тогда считают хеши все остальные производители? У них и поболе прошивок так то.

2. Мне не нужны все варианты контрольных сумм, только те, которые у меня есть.

  • 0
Опубликовано
2 минуты назад, keenet07 сказал:

И как это всё у вас вообще в голове укладывается? С одной стороны вы не доверяете вендору, говорите, что там куча бэкдоров, прошивка не известно чем занимается, доверять нельзя. А с другой стороны говорите, что вот если вы будете подписывать каждую прошивку, то тогда всё хорошо будет. В чем логика?

Я по умолчанию не доверяю никаким вендорам и никаким прошивкам, поэтому никаких автообновлений! И да, я не знаю, точно также как и все здесь присутствующие чем занимается прошивка. И я не собираюсь ничего подписывать, хешем ничего не подписывают.

  • 0
Опубликовано
53 минуты назад, slomblobov сказал:

Официальные прошивки подписаны цифровой подписью. Устройство проверяет подпись и не позволяет шить фотография_кота.jpg.

Поменяйте любой байт в прошивке и слетит подпись.

Ручное сравнение хеша не требуется.

И где подпись?

Снимок экрана 2025-11-26 210217.png

  • 0
Опубликовано
3 минуты назад, Joyn Silver сказал:

1. Прошивок официальных не миллиард, и как тогда считают хеши все остальные производители? У них и поболе прошивок так то.

Конечно вариантов не миллиард, а гораздо больше.

4 минуты назад, Joyn Silver сказал:

2. Мне не нужны все варианты контрольных сумм, только те, которые у меня есть.

Откуда производитель может заранее знать, какой из миллиардов вариантов прошивок установлен у Вас?

  • 0
Опубликовано
1 минуту назад, Joyn Silver сказал:

Я по умолчанию не доверяю никаким вендорам и никаким прошивкам, поэтому никаких автообновлений! И да, я не знаю, точно также как и все здесь присутствующие чем занимается прошивка. И я не собираюсь ничего подписывать, хешем ничего не подписывают.

Но это не ответ. Хэш это как индивидуальная подпись конкретного экземпляра. Только что вам это даст то?

  • 0
Опубликовано (изменено)
7 минут назад, walador сказал:

То есть, засекречено?😄

Принцип другой. То что у вас на скрине это цифровая подпись для файлов контейнеров Windows PE/EXE для .exe .dll .sys файлов.

Изменено пользователем keenet07
  • 0
Опубликовано
5 минут назад, keenet07 сказал:

Но это не ответ. Хэш это как индивидуальная подпись конкретного экземпляра. Только что вам это даст то?

Да то что мне это даст я и так сделаю. Я просто хочу донести, что дефакто это стандарт для всех, которого здесь не придерживаются. Вот кстати скачал первую попавшеюся прошивку с сайта, вычислил хеш за доли секунды, и теперь он у меня есть, но почему все отпираются от него, мне немного не понятно. Заняло это времени меньше секунды. И даже мой файловый менеджер предлагает сравнить хеш что указан на сайте, но его НЕТ! image.png.91333940af6c8d5b115fb53ceaa59613.png

  • 0
Опубликовано
14 минут назад, keenet07 сказал:

Но это не ответ. Хэш это как индивидуальная подпись конкретного экземпляра. Только что вам это даст то?

Хеш это не цифровая подпись, погуглите.

  • 0
Опубликовано (изменено)
2 часа назад, Joyn Silver сказал:

Да то что мне это даст я и так сделаю. Я просто хочу донести, что дефакто это стандарт для всех, которого здесь не придерживаются. Вот кстати скачал первую попавшеюся прошивку с сайта, вычислил хеш за доли секунды, и теперь он у меня есть, но почему все отпираются от него, мне немного не понятно. Заняло это времени меньше секунды. И даже мой файловый менеджер предлагает сравнить хеш что указан на сайте, но его НЕТ! 

Я понимаю, что вам очень нравится идея хеш файлов и способ удостовериться что файл соответствует тому что выложил разработчик. Что вам это даст. Ну вот вы убедились что файл оригинальный. И что? В свете текущей темы и всех ваших претензий к вендору.

Изменено пользователем keenet07
  • 0
Опубликовано
7 минут назад, Joyn Silver сказал:

Да то что мне это даст я и так сделаю. Я просто хочу донести, что дефакто это стандарт для всех, которого здесь не придерживаются. Вот кстати скачал первую попавшеюся прошивку с сайта, вычислил хеш за доли секунды, и теперь он у меня есть, но почему все отпираются от него, мне немного не понятно.

А теперь представьте, сколько времени займёт, если Ваши доли секунды умножить на миллиарды, а может быть и сотни миллиардов...

  • 0
Опубликовано
1 минуту назад, keenet07 сказал:

Я понимаю, что вам очень нравится идея хеш файлов и способ удостовериться что файл соответствует тому что выложил разработчик. Что вам это даст. Ну вот вы убедились что файл оригинальный. И что? В свете текущей темы.

Ну наконец то вернулись к тому с чего я начал все это. Это даст мне контроль, я буду уверен что никакой хакер или еще кто не подменил прошивку в роутере так что версия в вебморде осталась такой как и была. Если коротко, это чуть больше контроля за тем что происходит в роутере с прошивками.

3 минуты назад, keenet07 сказал:

Отпечаток файла. Такой термин вам больше нравится.

Тут вопрос не в нравиться или не нравиться, вопрос безопасности.

  • 0
Опубликовано
1 минуту назад, VVS сказал:

А теперь представьте, сколько времени займёт, если Ваши доли секунды умножить на миллиарды, а может быть и сотни миллиардов...

Вам посчитать сколько прошивок выложено официально? Да и зачем, можно начать с чистого листа, и для каждой прошивки хеш сделать.

 

  • 0
Опубликовано
Только что, Joyn Silver сказал:

Вам посчитать сколько прошивок выложено официально? Да и зачем, можно начать с чистого листа, и для каждой прошивки хеш сделать.

А их (вариантов прошивок) миллиарды...

Ну Вам же уже всё это объясняли, неужели до сих пор непонятно?:facepalm:

  • 0
Опубликовано
2 минуты назад, VVS сказал:

А их (вариантов прошивок) миллиарды...

Ну Вам же уже всё это объясняли, неужели до сих пор непонятно?:facepalm:

Мне не нужны милиарды прошивок модифицированных на ротурах пользователей, я говорю про ОФИЦИАЛЬНЫЕ прошивки выложенные на сайте. Читайте внимательней. Конкретно в ветке /KN-2610/5.00/ выложено всего 24 прошивки, и вот для них где хеши, почему их нет? В чем проблема?

  • 0
Опубликовано
Только что, Joyn Silver сказал:

Ну наконец то вернулись к тому с чего я начал все это. Это даст мне контроль, я буду уверен что никакой хакер или еще кто не подменил прошивку в роутере так что версия в вебморде осталась такой как и была. Если коротко, это чуть больше контроля за тем что происходит в роутере с прошивками.

Блин это и сейчас всё доступно вам. Выгружаете из роутера файл прошивки. Сохраняете хэш файла. Считаете его исходным доверенным. Как только вам показалось что вас обновили, хакеры или вендор незаметно. Снова выгружаете файл прошивки и сверяете со старым.

  • 0
Опубликовано
Только что, Joyn Silver сказал:

Мне не нужны милиарды прошивок модифицированных на ротурах пользователей, я говорю про ОФИЦИАЛЬНЫЕ прошивки выложенные на сайте. Читайте внимательней. Конкретно в ветке /KN-2610/5.00/ выложено всего 24 прошивки, и вот для них где хеши, почему их нет? В чем проблема?

От того, что я добавлю в прошивку, например iperf - она перестанет быть официальной?

  • 0
Опубликовано (изменено)
16 минут назад, Joyn Silver сказал:

Вам посчитать сколько прошивок выложено официально? Да и зачем, можно начать с чистого листа, и для каждой прошивки хеш сделать.

Для выложенных базовых файлов прошивок для всех устройств хэш посчитать можно. Весь вопрос в том куда они выкладываются и где публиковать хэши файлов. Но я вам уже объяснял, что базовая прошивка это не полный набор компонентов. Он уменьшен до базового, чтобы прошивка могла поместиться на младшие модели роутеров у которых объем флэшь поменьше. Вы готовы вечно сидеть на таких урезанных прошивках, но зато быть уверенным что она точно от производителя. Ну тогда да, их хэши от производителя, это то что вам нужно. 

Изменено пользователем keenet07
  • 0
Опубликовано

Это писец! Я удаленщик. Все эти дни я вынужден материть Ростелеком, шарахаться по кафешкам и прочим местам где есть вайфай, чтобы нормально поработать. А все дело оказалось в том, что какие-то мегагениальные умники решили выкатить обнову несмотря на то, что автообновление отключено!!!

 И ладно бы ваши обновы корректно работали, я бы не возмущался. Но у меня с вашими обновами начались пробемы еще с версии 4.3.3. Посмотрите в чатике, такие проблемы были не у меня одного. И там же по советам добрых людей я откатился на версию 4.2.6.3 на которой благополучно сидел до сегодняшних дней. 

И когда я обращался в поддержку с пробемой лагов интернета на версии 4.3.3 - мне ответили:

Цитата

Нет, подобных массовых проблем с 4.3.3 мы не фиксируем.

Доказывать что я не дурак не стал. Откатился и жил благополучно. Но сотрудники Кинетика решили, что этого мало. Слишком благополучно живут покупатели их устройств. Надо обязательно усложнить им жизнь очередной кривой обновой, так еще и накатанной без просьбы владельца устройства. 

Вот кто вы после этого?

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить на вопрос...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.


×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.