Äldre D-Link-routrar bör kopplas ur enligt amerikanska CISA

Permalänk
Medlem
Skrivet av lillaankan_i_dammen:

Att inte Apple släpper en router? Det gör de säkert en dag. Jag tänker de säkert kan bygga in lite annat i denna in i deras ekosystem och sedan uppdatera dem länge.

Jag har för övrigt pratat länge om alla som säger mobiltelefoner är fullkomligt obrukbara den dagen uppdateringar inte längre kommer till dem, sedan sitter de med hur mycket annan skit uppkopplad emot internet men då gäller inte längre deras påstående. De flesta har inte ens kollat om det finns uppdateringar till de produkter de har.

Jag skulle inte säga "obrukbara" men olämpliga att fortsätta att använda för sitt tänkta ändamål om det inte finns någon alternativ mjukvara eller liknande att byta till.

Men jag håller helt med, problemet är mycket större än bara telefoner, routrar, eller någon annan specifik produktkategori.

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av TheLostSwede:

Undrar om folk skulle vara villiga att betala en liten slant per år eller månad för att få uppdateringar så länge minst ett överenskommet antal personer äger en viss produkt. Säg 10 kronor per månad eller något liknande, dom dock bara skulle få gå upp med inflationstakten och inget mer.

Kanske funkat för oss med teknikintresse (personligen gillar jag inte prenumerationer dock, betalar gärna mer i direkt). Vi hade dock säkert redan valt en bättre produkt från start än de i artikeln?

Däremot tänker jag på den större massan icke teknikintresserade som inte har koll på att uppdateringar är nödvändigt eller ens finns (och faktiskt köper en Dlink likt den i artikeln). Lagkrav på minst 5 år samt automatiska uppdateringar tror jag är vad som behövs.

Permalänk
Medlem

@mrqaffe
Jag tror mig veta att du vet bättre. Men jag kan ha fel. För att produkter skall vara felfria i en bestämd tid efter dess lansering krävs ganska stora investeringar och även om vi ser det i större utsträckning på företagsprodukter - så kallade stable channels i mjukvaran - så begriper jag inte hur du skall stanna tiden. programutveckling, och hårdvaruutveckling i den utsträckningen att det blir genomförbart.
Du skall dessutom ha något som säger att folk som gillar att pilla med mjukvara inte skall göra någotsomhelst som kan äventyra denna produkt... vet inte hur du tänker lyckas med det.

Självfallet skall det finnas säkerhetsuppdateringar till en FW tillgängligt i en rimlig tid efter en router lansering. Det borde vara lagkrav på det. Men hur länge är en annan fråga. Vi i Sverige tillåter ju produktreklamationer i två år, skall det vara en rimlig tid kanske? Hur skall det implementeras mot till exempel D-Link?

Visa signatur
Permalänk
Medlem
Skrivet av mrqaffe:

Buggar i mjukvara är ju en definitionen på trasig om mjukvaran behövs för funktionen.

Hur har du tänkt att alla buggar alla hittas i varenda produkt som tillverkas? Det är ju en total omöjlighet.
Jag hoppas verkligen du försöker vara ironisk här.

Permalänk
Rekordmedlem
Skrivet av Homdax:

@mrqaffe
Jag tror mig veta att du vet bättre. Men jag kan ha fel. För att produkter skall vara felfria i en bestämd tid efter dess lansering krävs ganska stora investeringar och även om vi ser det i större utsträckning på företagsprodukter - så kallade stable channels i mjukvaran - så begriper jag inte hur du skall stanna tiden. programutveckling, och hårdvaruutveckling i den utsträckningen att det blir genomförbart.
Du skall dessutom ha något som säger att folk som gillar att pilla med mjukvara inte skall göra någotsomhelst som kan äventyra denna produkt... vet inte hur du tänker lyckas med det.

Självfallet skall det finnas säkerhetsuppdateringar till en FW tillgängligt i en rimlig tid efter en router lansering. Det borde vara lagkrav på det. Men hur länge är en annan fråga. Vi i Sverige tillåter ju produktreklamationer i två år, skall det vara en rimlig tid kanske? Hur skall det implementeras mot till exempel D-Link?

Jag har svårt att förstå att folk tycker att dålig mjukvara är det normala som ska accepteras och det gäller inte bara routrar utan all mjukvara.

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Medlem
Skrivet av mrqaffe:

Jag har svårt att förstå att folk tycker att dålig mjukvara är det normala som ska accepteras och det gäller inte bara routrar utan all mjukvara.

Det du önskar är en omöjlighet. Till och med NASA stöter på buggar, och då betalar de runt $1000 per rad(!) kod. Dessa routrar har säkerligen miljoner rader kod...

Permalänk
Medlem

Allvarligt. De flesta köper sin router, använder den tills den är trasig och vet oftast inte vilken modell det är, och läser förmodligen inte tekniknyheter i så stor skala heller. Så det kommer nog finnas kvar ett stort antal osäkra routrar under rätt lång tid framöver.

Visa signatur

ozzed.net Min egenkomponerade 8-bit musik. Gillar du musiken från gamla klassiska NES eller Gameboy och liknande är det värt ett besök. :) Jag finns också på Spotify, Bandcamp, Jamendo, Youtube, och du kan även följa mig på Twitter och Facebook.
Vet du att du har fel? Signalera detta tydligt med Argumentationsfel och gärna Whataboutism.

Permalänk
Medlem
Skrivet av mrqaffe:

Jag har svårt att förstå att folk tycker att dålig mjukvara är det normala som ska accepteras och det gäller inte bara routrar utan all mjukvara.

Det ju dock så att det ÄR det normala (i bemärkelsen "det vanliga"), och det är med sådana genvägar vi tagit oss dit vi är idag och hela fundamentet vi bygger vidare på är färgat av detta.

Men som jag var inne på i mitt tidigare inlägg så är nog en stor del av skillnaden på hur vi ser på detta huruvida det ens känns realistiskt att öht nå idealet därifrån vi är idag, och utöver detta även problem i form av kostnad och tidsåtgång eftersom vi i princip inte har någonting att utgå ifrån som inte har de problem du pekar på.

Därav att jag tror vi får satsa på att dra lärdom och göra gradvis förbättring, och inte börja rättsligt jaga alla som inte uppnått perfektion (= alla), utan i så fall att jaga de som sticker ut allra värst i negativ bemärkelse.

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av mrqaffe:

Jag har svårt att förstå att folk tycker att dålig mjukvara är det normala som ska accepteras och det gäller inte bara routrar utan all mjukvara.

Håller med, men din utgångspunkt är ju att mjukvara eller hårdvara inte utvecklas.

Visa signatur
Permalänk
Skrivet av mrqaffe:

Jag har svårt att förstå att folk tycker att dålig mjukvara är det normala som ska accepteras och det gäller inte bara routrar utan all mjukvara.

Its all about the money. Sedan kan man ta olika risker.

Om det hade varit lagkrav på att routrar måste uppgraderas under många år så hade de varit dyrare och sämre. Det är bara kolla in hur det är med industriroutrar, där de gör en modell som de kör med i kanske 5år, sedan uppgraderar den lite osv.
Funktionsmässigt så är de typ som en router från 2005, prismässigt så ligger de som de dyraraste konsumentversionerna. Sedan visst de är ofta klassicerande för minus 20 grader etc.

Permalänk
Medlem

Med D-Link så blir meddelandet:

"We have found some security risks with your router, please update!"

Downloading
.
.
Downloading

Installing

Restart

Sorry, we do not update routers older than 2 years.
You are now disconnected from the internet.
Please, buy a new router...

Have a nice day!

Visa signatur

Engineer who prefer thinking out of the box and isn't fishing likes, fishing likes is like fishing proudness for those without ;-)
If U don't like it, bite the dust :D
--
I can Explain it to you, but I can't Understand it for you!

Permalänk
Rekordmedlem
Skrivet av Homdax:

Håller med, men din utgångspunkt är ju att mjukvara eller hårdvara inte utvecklas.

Naturligtvis kan den utvecklas men det ska ske buggfritt.

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Medlem

Internetanslutna konsumentprodukter såsom routrar borde komma med 10 års säkerhetsuppdateringar som lagkrav, därtill vara tydligt märkta vilket datum de når end-of-life och vara inställda för att automatiskt uppdatera mjukvaran. Det hade löst många säkerhetsproblem som inte enbart drabbar routerägarna själva. Klarar man inte av att leverera sådana produkter så borde man nog inte leverera produkter alls.

Permalänk
Inofficiell ambassadör
Skrivet av mrqaffe:

Naturligtvis kan den utvecklas men det ska ske buggfritt.

Men hela premissen är ju helt ohållbar eftersom tekniken går framåt. En produkt kan ju vara säker här och nu enligt konstens alla regler, men p.g.a. ny teknikutveckling så kan nya attackvektorer skapas i framtiden. För att inte tala om att säkerhetshål som ingen vet om kan upptäckas långt senare. Du kan inte få en mjukvara som körs ansluten till nätet som aldrig behöver patchas. Det fungerar inte så, det är en omöjlighet.

Visa signatur

Mobo Aorus B550 Pro V2 CPU Ryzen 5600X RAM Corsair Vengance 16GB @ 36000 MHZ
GPU MSI GTX 1080 ti Gaming X Skärm Acer X34A

Permalänk
Rekordmedlem
Skrivet av Xyborg:

Men hela premissen är ju helt ohållbar eftersom tekniken går framåt. En produkt kan ju vara säker här och nu enligt konstens alla regler, men p.g.a. ny teknikutveckling så kan nya attackvektorer skapas i framtiden. För att inte tala om att säkerhetshål som ingen vet om kan upptäckas långt senare. Du kan inte få en mjukvara som körs ansluten till nätet som aldrig behöver patchas. Det fungerar inte så, det är en omöjlighet.

Naturligtvis kan man göra en produkt som fungerar som den ska om man vill.

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Medlem

Tragiskt att läsa att ett bolag som d-link inte supporterar produkter längre än något år men samtidigt så är det ju ungefär samma tid som vissa telefontillverkare har när det gäller uppdateringar.

Jag ser ett par vägar framåt där det ena är att via lagkrav (t.ex. EU) kräva uppdateringar under flera år, 10 år borde inte vara något problem.
Utmaningen där är att det kommer kosta och en router kommer sannolikt bli 10 ggr dyrare, men ser inte det som ett problem mer än att okunniga konsumenter kommer att gnälla på att routers blivit dyrare.
En annan väg är att kräva att ägare av en router som är uppkopplad har en prenumeration/supportavtal på sin router så att den får uppdateringar löpande. Detta skulle t.ex. vara ett krav från internetleverantören.

Överhuvudtaget så bör uppkopplade saker komma med krav på att dom ska underhållas från leverantörer även om det kommer kosta.

Permalänk
Inofficiell ambassadör
Skrivet av mrqaffe:

Naturligtvis kan man göra en produkt som fungerar som den ska om man vill.

Du kan göra en produkt som fungerar som den ska nu, ja. Det går. Men ingen kan göra en produkt som fungerar felfritt med alla de förutsättningar som kan komma att uppstå i framtiden.

Visa signatur

Mobo Aorus B550 Pro V2 CPU Ryzen 5600X RAM Corsair Vengance 16GB @ 36000 MHZ
GPU MSI GTX 1080 ti Gaming X Skärm Acer X34A

Permalänk
Medlem

Undrar hur osäkra alla routrar är som skickas med tex comhem

Visa signatur

Ryzen 5900X @ Stock, MSI Suprim X 3080 @ game mode.

Permalänk
Medlem

man är redigt kaxig eventuellt korkad om man vågar ha en dlink produkt direkt ut mot öppna internet, och ja då snackar jag även om deras router modeller

Permalänk
Medlem
Skrivet av reverend benny:

Tragiskt att läsa att ett bolag som d-link inte supporterar produkter längre än något år men samtidigt så är det ju ungefär samma tid som vissa telefontillverkare har när det gäller uppdateringar.

Jag ser ett par vägar framåt där det ena är att via lagkrav (t.ex. EU) kräva uppdateringar under flera år, 10 år borde inte vara något problem.
Utmaningen där är att det kommer kosta och en router kommer sannolikt bli 10 ggr dyrare, men ser inte det som ett problem mer än att okunniga konsumenter kommer att gnälla på att routers blivit dyrare.
En annan väg är att kräva att ägare av en router som är uppkopplad har en prenumeration/supportavtal på sin router så att den får uppdateringar löpande. Detta skulle t.ex. vara ett krav från internetleverantören.

Överhuvudtaget så bör uppkopplade saker komma med krav på att dom ska underhållas från leverantörer även om det kommer kosta.

10 gånger dyrare kommer det inte att bli, eftersom som i de flesta fallen skulle det räcka med en uppdatering per kvartal. Det är bara i nödfall som det skulle krävas snabbare uppdateringar, som i fall när routern kan tas över alldeles för lätt, precis som i det här fallet.

Jobbade några år för en routertillverkare och vi släppte uppdateringar minst en gång i månaden, ibland oftare och det tar inte så mycket tid att göra om man har ett bra system. Det företagets produkter var också väldigt lätta att uppdatera, eftersom dom hade en lite skärm som man kunde göra det på. Togs inget extra betalt för det, men visst, en lite extra kostnad kan det nog bli, eller så gör man som du sa och tar ut en mindre avgift om året och håller kvar priserna.

Permalänk
Medlem
Skrivet av TheLostSwede:

10 gånger dyrare kommer det inte att bli, eftersom som i de flesta fallen skulle det räcka med en uppdatering per kvartal. Det är bara i nödfall som det skulle krävas snabbare uppdateringar, som i fall när routern kan tas över alldeles för lätt, precis som i det här fallet.

Jobbade några år för en routertillverkare och vi släppte uppdateringar minst en gång i månaden, ibland oftare och det tar inte så mycket tid att göra om man har ett bra system. Det företagets produkter var också väldigt lätta att uppdatera, eftersom dom hade en lite skärm som man kunde göra det på. Togs inget extra betalt för det, men visst, en lite extra kostnad kan det nog bli, eller så gör man som du sa och tar ut en mindre avgift om året och håller kvar priserna.

10 gånger var nog att ta i, men det kommer bli dyrare och ett av problemen är att det finns idag inget incitament att uppdatera produkter oavsett typ (router, webbkameror osv) om tillverkaren inte tjänar på det.
Så vägen att gå är tvingande via lag eller via någon form av prenumeration eller att man hyr routern som en tjänst. Eller varför inte en kombo.

Det finns ju en anledning att Apple t.ex. erbjuder uppdateringar under en längre tid, det är för att dom tjänar pengar på det.

En annan väg är att kanske tvinga ISP att förse sina kunder med routers som garanteras uppdateringar, ett sätt att göra livet lite lättare för kunden samt för övriga som drabbas av osäkra produkter på nätet.

Permalänk
Skrivet av Ozzed:

Allvarligt. De flesta köper sin router, använder den tills den är trasig och vet oftast inte vilken modell det är, och läser förmodligen inte tekniknyheter i så stor skala heller. Så det kommer nog finnas kvar ett stort antal osäkra routrar under rätt lång tid framöver.

Det är därför lagen borde användas för att skydda teknikointresserade. En konsument ska kunna veta att det den köper kommer hålla i x år (och att det står hur länge) oavsett hur kunnig man är. Tycker automatiska uppdateringar ska vara igång per default (vi kan stänga av det om vi inte gillar det).

Permalänk
Medlem
Skrivet av Whitepilledoomer:

Det är därför lagen borde användas för att skydda teknikointresserade. En konsument ska kunna veta att det den köper kommer hålla i x år (och att det står hur länge) oavsett hur kunnig man är. Tycker automatiska uppdateringar ska vara igång per default (vi kan stänga av det om vi inte gillar det).

Ja. Det är ingen dum idé. Är man minsta intresserad så vet man hur man loggar in i en router och stänger av det. Jag själv gillar att ha full koll på sådant men de flesta bryr sig inte eller vet inte hur man gör och då är det ju fullt rimligt att det som standard sker automatiskt.

Visa signatur

ozzed.net Min egenkomponerade 8-bit musik. Gillar du musiken från gamla klassiska NES eller Gameboy och liknande är det värt ett besök. :) Jag finns också på Spotify, Bandcamp, Jamendo, Youtube, och du kan även följa mig på Twitter och Facebook.
Vet du att du har fel? Signalera detta tydligt med Argumentationsfel och gärna Whataboutism.

Permalänk
Medlem

Vi hade en Dlink router när jag bodde hos mina föräldrar och hade ADSL.
När vi fick 8Mbit så fick vi bara ut 5Mbit.

Det var första och sista gången Dlink.

Visa signatur

Ryzen 9 5950X, 32GB 3600MHz CL16, SN850 500GB SN750 2TB, B550 ROG, 3090 24 GB
Har haft dessa GPUer: Tseng ET6000, Matrox M3D, 3DFX Voodoo 1-3, nVidia Riva 128, TNT, TNT2, Geforce 256 SDR+DDR, Geforce 2mx, 3, GT 8600m, GTX460 SLI, GTX580, GTX670 SLI, 1080 ti, 2080 ti, 3090 AMD Radeon 9200, 4850 CF, 6950@70, 6870 CF, 7850 CF, R9 390, R9 Nano, Vega 64, RX 6800 XT
Lista beg. priser GPUer ESD for dummies

Permalänk
Medlem

Är det så dum ide att router tillverkare fokuserar på HW & sen nyttjar ddwrt/openwrt & bidrar med lite programerare eller resurser till dessa opensource projekt, så slipper dem utveckla och underhålla egen mjukvara. Då kan vi få uppdateringar i 10år, utan massa extra kostnader.

Visa signatur

Gaming: Playstation 5 | Server: FreeBSD | Core i5-3570k | Fractal Design Define C | Corsair 16GB RAM | HTPC: RPi5 | LibreElec | Chromecast | Laptop: MacBook Air M1 2020 | Phone: iPhone 13 Mini | AP: Ubiquity Unifi | Router: Vanilla FreeBSD + Packet Filter FW