Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Emner
  • Opret bruger
  • Log ind
Se kommentarer (21)
Emner

Av - kan jeg få ny firmware til min ADSL router?

Af Peter Toft 26. marts 2009 kl. 07:08

Som jeg har prøvet at fortælle version2s redaktion et par gange, så er ADSL router-situationen nok endnu værre end vi pt. ved. Naxxatoe - som gæstede Open Source Days 2008 - leverede i oktober et skræmmende billede af de angrebsmuligheder, som "the dark side" har overfor hjemme-netværk. Jeg tror et af de emner, som bliver alfa og omega i denne diskussion er opgradering. Jeg patcher mine servere hele tiden, på arbejdet får min trælse WinXP jævnligt patches ind, men hvem sørger for opgradering af min router?

Routeren er også bare en computer - ofte en embedded Linux-box - som ligger under for de programmerings-fejl, der findes hen ad vejen. Routerens firmware-levetid er meget interesssant. Kan jeg på producentens hjemmesiden finde firmware, som følger med de svagheder, som pt. er kendt. Jeg vil gætte på, at det er en dødsejler for de billige routere fordi der ingen økonomi er i firmware-opgraderinger.

Jeg kiggede lige på mit datostempel for min router-firmware og begynder at overveje hvilke kendte fejl, der er fundet i Linux-kernen i den periode. Naturligvis er det langtfra alle fejl, som ville kunne udnyttes - men hvem holder øje med det, og hvem patcher routeren? Jeg håber vores internet-udbydere har solide kontrakter og procedurer omkring produktion og upgradering af ny firmware til de routere, de sender ud til kunderne - men jeg føler mig ikke overbevist om at vi kan sove roligt....

/pto

Send Tweet
Udskriv
Billede af Peter ToftOm Peter Toft

Peter Toft er senior specialist hos Renesas Mobile og har blogget om open source og Linux siden Version2's begyndelse. Blogger også jævnligt om andre sjove teknologi-områder.

Follow @petertoft

Kommentarer (21)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Jesper Lund Stocholms billede
Jesper Lund Stocholm 26. mar. 2009 - 08.57
 
Man kan godt - måske

Jeg havde tidligere en router fra LinkSys, og den opgraderede jeg et par gange firmware på. Det var nemt at finde på deres hjemmside og det var nemt at opgradere den.

Nu har jeg en 3G-bredbåndsrouter fra Huawei, og selvom jeg hare prøvet et par gange, så har jeg nu opgivet af hitte ud af, hvor på deres hjemmeside jeg kan finde en eventuel opgradering.

... så må jeg lade falde, hvad ikke kan stå.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Peter Jensen 26. mar. 2009 - 09.12
 
Jeg har nu den holdning at

mit ansvar starter efter RJ45 stikket i routeren, som er cybercity's ejendom og skal den opdateres må det være dem der siger til. Jeg har dog slået remote adgang fra på wan siden (komplet idiot er man vel heller ikke (men det er cc måske)).

Efter routeren sidder der en linksys wrt54gl med openwrt som 100% er sat op af mig, kan kun tilgåes med ssh og nøglefiler - her tager jeg ansvaret.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Thomas Alexander Frederiksen 26. mar. 2009 - 10.30
 
Re: Jeg har nu den holdning at

Du har med andre ord forhindret CC i at opdatere den, så jo, du er faktisk komplet idiot, når du modficerer det udstyr de leverer for derefter at fraskrive dig ansvaret.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jon Bendtsen 26. mar. 2009 - 11.21
 
Re: Jeg har nu den holdning at

Hold da op. CC burde slet ikke tillade ham at komme ind i routeren hvis de havde planlagt at opdatere den.

Har han opdaget det via en portscanning, så burde routeren være firewallet til kun at tillade opdatering fra very.secure.cybercity.dk

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Peter Nielsen 26. mar. 2009 - 11.34
 
Brug og smid væk?

Jeg vil vælge samme fremgangsmåde for min router som for min farve laser printer.

Når min printer går tør for toner, er det billigere for mig at anskaffe en ny printer, end at fylde ny toner på den.

Min wrt54gp2 har nu nogle år på bagen, og når dato stemplet på den seneste firmware er mere end 12 mdr. så bliver den udskiftet.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Martin Filtenborg 26. mar. 2009 - 12.00
 
Re: Brug og smid væk?

Du bor ikke sådan rent tilfældigvis i nærheden af mig? I givet fald vil jeg gerne tilbyde en IT-storskralds-service. Helt gratis :)

Routere, printere, måske endda hele maskiner?

Seriously: Det er da lettere at proppe en ny FW på en router end det er at købe en ny, installere den fysisk og sætte den op fra bunden. Og når man nu alligevel er i gang, kan man endda vælge at udskifte factory-firmwaren med noget mere fornøjeligt; OpenWRT eller DD-WRT eller lignende. Det kommer godt nok til at koste mere tid, da der er en forfærdelig masse knapper, håndtag og andet guf, man kan muntre sig med.

Men hvad, jeg gør ikke min fritid op i timelønninger. Bare det er sjovt og lærerigt.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Lars Bjerregaards billede
Lars Bjerregaard 26. mar. 2009 - 16.51
 
Re: Jeg har nu den holdning at
Du har med andre ord forhindret CC i at opdatere den, så jo, du er faktisk komplet idiot, når du modficerer det udstyr de leverer for derefter at fraskrive dig ansvaret.

Cybercity opgraderer IKKE firmware remote. Så ja, det er idiotisk og uansvarligt at lade muligheden stå åben.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Nikolaj Hansen 26. mar. 2009 - 19.27
 
Re: Jeg har nu den holdning at

Som jeg læser det er der en router efter cybercitys. Dvs der er direkte adgang fra WAN ind på CC's router, hvorfor de også er i stand til at kontakte den.

Men i øvrigt ikke bevæge sig længere ind på netværket.

Dvs en slags Dobbelt dmz sone.

Sikkerhedsmæssigt er det en ok løsning. Det er nok ikke noget, der lige forbedrer ping tider dog.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Eskild Nielsen 26. mar. 2009 - 20.36
 
Re: Jeg har nu den holdning at

De SOHO routere, som CC har enablet WAN-konfiguration på - kan de også kontrolleres fra LAN-siden?

Eller mener CC at det er deres router, som kunden skal holde sig fra at stille på?

Hvis det er det sidste, så har CC vel påtaget sig ansvaret for dimsen, og må holde den sikker og opdateret, ikke sandt?

Og samtidig bliver det nødvendigt for kunden at sætte sin egen SOHO router bagved for at få det net kunden selv ønsker - hvorved det bliver meningsløst at have den mere fancey SOHO router yderst....
/esin

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Christian Nobel 26. mar. 2009 - 21.52
 
Re: Jeg har nu den holdning at

Der er intet til hinder for at skifte CC (skod) router ud med noget andet.

Personlig anvender jeg f.eks. en Draytek router med 2 sip porte.

Og den kan kun (har jeg valgt) konfigureres fra indersiden.

/Christian

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Martin Filtenborg 27. mar. 2009 - 10.15
 
Re: Jeg har nu den holdning at

@ Christian Nobel:
Jaeh - det løser jo i hvert fald problemet for dén som vælger at gøre sådan. Men det større problem - at CC leverer en jævn strøm af potentielle botnet-deltagere - er ikke løst med det nævnte tiltag.

CC har fortsat et ansvar, og det vil bestemt være god tone at de løfter opgaven på passende vis.

Jeg sidder her og spekulerer på om der mon kan lægges et juridisk ansvar på en ISP, der udviser førnævnte adfærd?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Christian Nobel 27. mar. 2009 - 10.37
 
Re: Jeg har nu den holdning at
CC har fortsat et ansvar, og det vil bestemt være god tone at de løfter opgaven på passende vis.

Jeg må indrømme jeg forstår ikke helt anklagen, for de CC routere jeg har haft hænderne på har alle været forsynet med et rimeligt godt password, efter bogen med tal, samt store og små bogstaver.

Og sådan som jeg husker det er webinterfacet ikke åbent fra ydersiden - men det er lang tid siden jeg sidst har rodet med dem, så det kan have ændret sig.

Og så var min kommentar iøvrigt ligeså meget til Eskild om at der ikke er nogen grund til at sætte en ekstra router bag CC's, men at man kan udskifte hele baduljen.

/Christian

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Martin Filtenborg 27. mar. 2009 - 10.59
 
Re: Jeg har nu den holdning at

@ Christian Nobel:
Ja, jeg har osse undret mig over rygterne om a CCs routere har alting stående pivåbent. Selv er jeg Fullrate-kunde, hvilket til dato har været en god oplevelse. Teknisk support har været i A++ klasse :)

Jeg har fået sat den udleverede ADSL-boks i bridging-mode og så sat min egen gamle WRT54G bagved - forsynet med en DD-WRT. Virker nydeligt, men jeg skal da vist lige ha' kigget SSH-opsætningen igennem en ekstra gang.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Eskild Nielsen 27. mar. 2009 - 13.01
 
Re: Jeg har nu den holdning at

@Christian:

Og så var min kommentar iøvrigt ligeså meget til Eskild om at der ikke er nogen grund til at sætte en ekstra router bag CC's, men at man kan udskifte hele baduljen.

Jeg kommenterede på at der var en der havde CC router yderst og sin egen inde bag ved, som der åbenbart er flere der føler at de er nødt til.

/esni

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Lars Lundin 27. mar. 2009 - 13.58
 
Re: Jeg har nu den holdning at

"jeg skal da vist lige ha' kigget SSH-opsætningen igennem en ekstra gang".

DD-WRT kan sættes til at sshd kun tillader login med nøgler. Derudover kan der lukkes for telnet, og web-adgangen kan lukkes fra WAN + WIFI siden.

Ved førstkomne lejlighed vil jeg iøvrigt skifte til Openwrt efter at jeg har konstateret at DD-WRTs SVN indeholder en del non-GPL kode:

http://en.wikipedia.org/wiki/DD-WRT#Controversy

(Hvis et GPL-projekt ikke engang kan holde styr på hvilken kode det har ret til at bruge og distribuere, så har det måske heller ikke så godt styr på det sikkerhedsmæssige).

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Mads Bahrt 27. mar. 2009 - 14.17
 
Re: Jeg har nu den holdning at

Cybercity opgraderer faktisk firmware på de routere der er udleveres, hvis ikke passwordet er blevet ændret.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Lars Bjerregaards billede
Lars Bjerregaard 27. mar. 2009 - 14.22
 
Re: Jeg har nu den holdning at
Cybercity opgraderer faktisk firmware på de routere der er udleveres, hvis ikke passwordet er blevet ændret.

Det er aldrig sket på nogen af de CC routere jeg har haft mellem fingrene.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Peter Jensen 30. mar. 2009 - 08.31
 
Re: Jeg har nu den holdning at

Jeg er blevet bedt om at opdatere firmware fra CC, og da jeg har slået remote adgang fra på wan siden, så måtte jeg lige slå den til igen og opdaterede der efter selv firmwaren hvor efter jeg slog remote på wan fra igen, sådan set nemt nok - Maren i kæret havde næppe fundet ud af det, men hun har sikkert heller ikke remote wan slået fra !

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Martin Filtenborg 30. mar. 2009 - 09.12
 
Re: Jeg har nu den holdning at

@ L. K. Lundin

DD-WRT'en er lukket for både telnet og ssh, men jeg vælger at bibeholde webaccess fra wan. Der er så gjort noget med fornuftige passwords.

Ja, OpenWRT er ikke så tosset. Jeg er imidlertid faldet for bandwidth-management-delen i DD-WRT.

'ssh-opsætning' refererer til en begvedstående 24/7-box, som kører debian Lenny. Skal ha' kigget på 'nøgler' i stedet for pw...

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Martin Kofoed 30. mar. 2009 - 09.25
 
Trådløs router?

En smule off-topic, men er der ikke nogen, som kan anbefale mig en god trådløs router? Den skal kunne opgraderes med DD-WRT eller lign., og der skal være USB-interface til ekstern harddisk. Og den skal frem for alt være hurtig og stabil. It's a jungle out there!

P.t. har jeg en WRT54GC, men den bliver temmelig langsom og skal rebootes, når den presses lidt.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Lund 30. mar. 2009 - 20.16
 
Re: Trådløs router?
En smule off-topic, men er der ikke nogen, som kan anbefale mig en god trådløs router? Den skal kunne opgraderes med DD-WRT eller lign., og der skal være USB-interface til ekstern harddisk. Og den skal frem for alt være *hurtig* og stabil. It's a jungle out there! P.t. har jeg en WRT54GC, men den bliver temmelig langsom og skal rebootes, når den presses lid

Jeg bruger selv en Asus WL500gP v1, som hardwaremæssigt minder om WRT54G(L), bortset fra at den har 32 MB ram mod 16 MB i Linksys'en, og CPUen er lidt hurtigere. Derudover er der to USB 2.0 porte.

Version 1 af Asus WL500gP routeren har et mini-PCI WiFi kort, som kan udskiftes. Som standard sidder der et Broadcom kort, som kun understøttes ordentligt af en binær driver som kun findes til 2.4 Linux kernen. Blandt OpenWrt brugerne er det meget populært at udskifte det med en Atheros kort, så man kan bruge OpenWrt med en 2.6 kerne og en open-source driver.

P.S. Efter at have brugt både DD-WRT og nu OpenWrt er det min erfaring af sidstnævnte er mere stabil, så måske kan en anden firmware løse dine problemer?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Rygte: Google snart klar med Dropbox-konkurrent

Udgivet 10. feb 10.19Opdateret 10. feb 10.19

Ny blog stiller skarpt på juraen i it-kontrakter

Udgivet 10. feb 10.00Opdateret 10. feb 10.15

Windows 8 Consumer Preview klar til download 29. februar

Udgivet 10. feb 9.49Opdateret 10. feb 10.24

4 gode sikkerhedsråd: Sådan gør du firma-pc'en vinterferieklar

Udgivet 10. feb 8.01Opdateret 10. feb 8.01

Konklusion af Polsag-review fra 2009: Elendig kode hånd i hånd med elendig kontrakt

Udgivet 10. feb 6.59Opdateret 10. feb 9.21
Flere it-nyheder »
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Seneste debat

  1. 4 gode sikkerhedsråd: Sådan gør du firma-pc'en vinterferieklar

    4 comments.
    Last update 2 minutter 14 sekunder
    Skrevet af Christian Nobel
  2. Stop SOPA, PIPA, ACTA, TPP og alle dem der kommer efter

    53 comments.
    Last update 7 minutter 6 sekunder
    Skrevet af Jesper Lund Stocholm
  3. It skal spare kommunerne for 165 millioner kroner i 2012

    1 comment.
    Last update 7 minutter 9 sekunder
    Skrevet af Christian Nobel
  4. Konklusion af Polsag-review fra 2009: Elendig kode hånd i hånd med elendig kontrakt

    8 comments.
    Last update 21 minutter 10 sekunder
    Skrevet af Torben Frandsen
  5. Så oldnordisk er politiets it-miljø: Nostalgisk gensyn med 1980’erne

    13 comments.
    Last update 29 minutter 1 sek.
    Skrevet af Jesper Frimann
  6. Dells 13 tommer XPS 13 ultrabook-bærbare kommer til Danmark til marts

    1 comment.
    Last update 29 minutter 26 sekunder
    Skrevet af Lensi Lounge
  7. Derfor bliver dårlige it-projekter ikke stoppet i tide

    2 comments.
    Last update 34 minutter 35 sekunder
    Skrevet af Peter Johan Bruun
  8. Microsoft frigiver Android-version af OneNote

    1 comment.
    Last update 39 minutter 21 sekunder
    Skrevet af Mads Randstoft
Mere debat »

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Digitaliseringsstyrelsen
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300