Äldre D-Link-routrar bör kopplas ur enligt amerikanska CISA

Permalänk
Melding Plague

Äldre D-Link-routrar bör kopplas ur enligt amerikanska CISA

Ett flertal modeller har inte fått några uppdateringar från D-Link på flera år och räknas som grava säkerhetsrisker hos amerikanska myndigheten.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

8 år gamla produkter borde inte ha nått EOL enligt min mening.
Vi kastar nog med elektronik som det är.

Permalänk

Har en sån där cylindrisk modell men minns inte vilken nu, antar att alla cylindriska modeller är drabbade.
Någon som provat DD-WRT eller Openwrt?

Edit: Kollade nu och jag har en "D-Link DIR-845L" vilken inte står med i listan så då antar jag att det funkar ett tag till.

Visa signatur

/GannTrader

Permalänk
Medlem

EU eller någon annan tillräckligt stor organisation borde reglera det här med säkerhetsuppdateringar på internetuppkopplade produkter. Det borde krävas att man supportar sin produkt mot så här allvarliga sårbarheter i minst 5 år kan jag tycka. Hade inte räckt i det här fallet, men att bara uppdatera i ett år när det kan få så allvarliga konsekvenser (bot zombies som gör DDoS attacker mot infrastruktur etc.) borde medföra att man blir förbjuden för att verka på marknaden.

Permalänk
Medlem

Det är bara dåligt och slött av dem att inte fixa till så allvarliga säkerhetshål.. Däremot D-link brukar inte vara högst upp på säkerheten, köper man en router för 299 så kanske man inte ska förvänta sig att de kommer hålla efter produkten är min tanke, även om de borde göra de.

Det är tragiskt vilket gammalt skit folk sitter med hemma när det kommer till routrar. Dom köpte den en gång för vad dem tyckte var dyra pengar för något så tråkigt som en router, och då ska den hålla för evigt.

Visa signatur

|| AMD 5700X3D || ASUS ROG Formula VIII || RX 9070 XT || 32GB G-Skill || Skärm : LG42" C4 / Acer G24 ||

Permalänk
Medlem
Citat:

Till exempel lanserades DIR-830- modellen år 2014 och den senaste mjukvaruuppdateringen är från 2015, knappt ett år senare.

Galet, borde man likt för mobiltelefoner ha någon form av lagkrav som säger minst x antal år? Vet inte var som är rimligt för produkter till privatpersoner (relaterat till kostnaden). Oklart med 8 år men kanske 5 år för en produkt som faktiskt inte byts ut och anses vara någon form av säkerhetsskydd för hemnätverk, speciellt med tanke på att mer och mer är uppkopplat i hemmet.

Jag hade i alla fall gärna vetat hur många år jag kan förvänta mig uppdateringar när jag köper en sådan produkt. Hade också betalat mer för en som utlovar uppdateringar under längre period.

Permalänk
Medlem
Skrivet av GannTrader:

Har en sån där cylindrisk modell men minns inte vilken nu, antar att alla cylindriska modeller är drabbade.
Någon som provat DD-WRT eller Openwrt?

Nej, alla cylindriska modellerna är inte drabbade, men ett flertal av dom.

Permalänk
Medlem

Undrar om jag ska våga ha kvar min DIR-842 (B1). Den används enbart som accesspunkt och är inte med i listan.

Visa signatur

JJ2 Multiplayer
JJ2 ZStats

[1] Ryzen 5800X | 5500XT | Kingston A2000 | Lenovo G24-10 144Hz [2] Ryzen 5700G | RX 480 | WD Blue SN550 [3] Ryzen 5600G | Kingston A2000 [4] Ryzen 3600 | GT 740 | 850 EVO [5] Ryzen 3600 | Geforce 405 | 850 EVO (alla är i bruk)

Permalänk
Medlem
Skrivet av GannTrader:

Har en sån där cylindrisk modell men minns inte vilken nu, antar att alla cylindriska modeller är drabbade.
Någon som provat DD-WRT eller Openwrt?

Jag testade att leka lite med DD-wrt på en gammal netgear router, men det visade sig att min hade inte nog med prestanda..
Så när ramen gick i topp så bootade den om och resettade alla inställningar och routern vart helt öppen. De vart inget med de då, men vet andra som kört utan problem

Visa signatur

|| AMD 5700X3D || ASUS ROG Formula VIII || RX 9070 XT || 32GB G-Skill || Skärm : LG42" C4 / Acer G24 ||

Permalänk
Medlem
Skrivet av alch:

Galet, borde man likt för mobiltelefoner ha någon form av lagkrav som säger minst x antal år? Vet inte var som är rimligt för produkter till privatpersoner (relaterat till kostnaden). Oklart med 8 år men kanske 5 år för en produkt som faktiskt inte byts ut och anses vara någon form av säkerhetsskydd för hemnätverk, speciellt med tanke på att mer och mer är uppkopplat i hemmet.

Jag hade i alla fall gärna vetat hur många år jag kan förvänta mig uppdateringar när jag köper en sådan produkt. Hade också betalat mer för en som utlovar uppdateringar under längre period.

Undrar om folk skulle vara villiga att betala en liten slant per år eller månad för att få uppdateringar så länge minst ett överenskommet antal personer äger en viss produkt. Säg 10 kronor per månad eller något liknande, dom dock bara skulle få gå upp med inflationstakten och inget mer.

Permalänk
Medlem
Skrivet av maweric:

Undrar om jag ska våga ha kvar min DIR-842 (B1). Den används enbart som accesspunkt och är inte med i listan.

Som accesspunkt borde det aldrig vara några problem, om nu inte din router redan har blivit hackad.

Permalänk
Rekordmedlem

Det borde snarare vara lagkrav på att de aldrig ska behöva uppdateras, jag har svårt att förstå att man ska få sälja produkter som är så trasiga att de ska behöva repareras. Samma dumma inställnig som med mobiler och annat där man verkar tycka att uppdateringar är bra, hur kan man tycka det för det är ju bara ett bevis på att produkten var trasig från början om den behöver uppdateras.

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
DingDongerMcDongface
Skrivet av Jaevel:

8 år gamla produkter borde inte ha nått EOL enligt min mening.
Vi kastar nog med elektronik som det är.

Flera av modellerna var dessutom duktigt populära under många år, bland annat den cylinderformade "soptunnan". Kan tänka mig att det är många som sitter kvar med det, för att det fortfarande funkar helt enkelt. Jag har personligen en typ, fyra år gammal modell för tillfället? Nu vet jag visserligen att den fortfarande uppdateras, men det är ju inte heller något jag funderar på så värst ofta. Jag kan garantera att t.ex mina föräldrar aldrig skulle tänka på det.

Permalänk
DingDongerMcDongface
Skrivet av mrqaffe:

Det borde snarare vara lagkrav på att de aldrig ska behöva uppdateras, jag har svårt att förstå att man ska få sälja produkter som är så trasiga att de ska behöva repareras. Samma dumma inställnig som med mobiler och annat där man verkar tycka att uppdateringar är bra, hur kan man tycka det för det är ju bara ett bevis på att produkten var trasig från början om den behöver uppdateras.

Det knepiga här är väl att det är svårt att veta om vart enda framtida säkerhetshål när du lanserar en produkt Jag håller absolut med om att uppdateringar inte ska färdigställa grundläggande funktioner som borde funnits där från början, men just säkerhetsuppdateringar för att skydda mot saker som inte var aktuella när produkten lanserades ser jag som fullt rimligt.

Permalänk
Medlem
Skrivet av landmarks:

Det knepiga här är väl att det är svårt att veta om vart enda framtida säkerhetshål när du lanserar en produkt Jag håller absolut med om att uppdateringar inte ska färdigställa grundläggande funktioner som borde funnits där från början, men just säkerhetsuppdateringar för att skydda mot saker som inte var aktuella när produkten lanserades ser jag som fullt rimligt.

Ja det skall vara ett krav på att företag lanserar säkerhetsuppdateringa i minst 10 år efter de ha sålt en produkt. De skall inte gå att sälja saker utan att göra det. Det ligger i säljarens ansvar att ha sina produkter säkra och de skall betala för det också.

Permalänk
Medlem
Skrivet av Gandir:

Ja det skall vara ett krav på att företag lanserar säkerhetsuppdateringa i minst 10 år efter de ha sålt en produkt. De skall inte gå att sälja saker utan att göra det. Det ligger i säljarens ansvar att ha sina produkter säkra och de skall betala för det också.

Du har redan betalat och köpt produkten, varför ska jag som tillverkare lägga pengar och resurser på att uppdatera en enhet som nått EOL (Som beroende på tillverkare kan vara redan efter 2 år)?

Bättre att bara låta det vara, det som sker det sker och fokusera på att få in nya kunder istället, det är där pengarna ligger.
Om du som konsument vill ha uppdateringar som inte har EOL får du väl köpa en pfSense-låda istället...

Visa signatur

Krusidullen är stulen

Permalänk
Medlem
Skrivet av Jaevel:

8 år gamla produkter borde inte ha nått EOL enligt min mening.
Vi kastar nog med elektronik som det är.

Eller så inser man att utveckling kommer till en kostnad. Annars kan man ju sluta underhålla kod i något decennium också, ”för den befintliga borde inte ha nått EOL”. 🙄

Permalänk

Ewaste. Självklart bör man koppla ifrån all gammal utrustning från internet som inte har fått uppdateringar. Sedan så kan såklart prylar vara olika implementerade. Och detta leder till mycket mer elektronikskrot och kostnader för folk som byter ofta.

Jag vet inte hur man ska lösa problemet. Jag själv gillar en centraliserad hårdvara som all kommunikation går igenom. Men lösningen går emot det billiga med en massa självständiga enheter..
När det gäller router så sitter den längst i nätverket, men de hanteras ej som de ligger där ute.

Permalänk
Medlem
Skrivet av mrqaffe:

Det borde snarare vara lagkrav på att de aldrig ska behöva uppdateras, jag har svårt att förstå att man ska få sälja produkter som är så trasiga att de ska behöva repareras. Samma dumma inställnig som med mobiler och annat där man verkar tycka att uppdateringar är bra, hur kan man tycka det för det är ju bara ett bevis på att produkten var trasig från början om den behöver uppdateras.

På ett högst teoretiskt plan kan jag hålla med, åtminstone delvis.

Ur ett mer pragmatiskt perspektiv så har ju den teknologi som vi ändå har tillgång till i dagsläget ett verkligt enormt värde för oss, även om alltihopa är "fuskbyggen" i det att det inte är felfria konstruktioner.

Realistiskt får målet nog snarare vara att dra lärdom av misstag och arbeta för att förbättra tillvägagångssätt över tid.

Att faktiskt kräva perfektion i lag blir ju rent praktiskt närmast att göra det mesta vad gäller avancerad teknologi vi har tillgång till idag olaglig. Det känns helt enkelt inte som ett skifte som är genomförbart därifrån vi står idag, än mindre om vi ska tänkas göra detta efter att ha förkastat den teknologi vi ändå har nu eftersom den är ett "fuskbygge".

Jag förstår att du kanske inte avsåg något så drastiskt, men det är som jag ser det där det resonemanget oundvikligen landar om man inte tillåter fel alls.
Problemet med latenta fel är så mycket djupare än bara några routrar från en tillverkare, ALLT vi är helt beroende av når bara upp till nivån "fungerar tillräckligt bra" (dvs är "trasigt" och behöver korrigeras när fel upptäcks).

Visa signatur

Desktop spel m.m.: Ryzen 9800X3D || MSI X870 Tomahawk Wifi || MSI Ventus 3x 5080 || Gskill FlareX 6000 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Arbetsstation: Ryzen 7945HX || Minisforum BD790i || Asus Proart 4070 Ti Super || Kingston Fury Impact 5600 65 GB || WD SN850 2TB || Samsung 990 Pro 2TB || Fractal Ridge
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av landmarks:

Det knepiga här är väl att det är svårt att veta om vart enda framtida säkerhetshål när du lanserar en produkt Jag håller absolut med om att uppdateringar inte ska färdigställa grundläggande funktioner som borde funnits där från början, men just säkerhetsuppdateringar för att skydda mot saker som inte var aktuella när produkten lanserades ser jag som fullt rimligt.

Om du har en felfri hårdvarukonstruktion med felfri mjukvara så existerar det ju inga framtida säkerhetshål...

Men det är också bara ett teoretiskt ideal, inte något vi ser i produkter som finns i verkligheten.
I verkligheten är det "fungerar tillräckligt bra" som gäller, och då är det fullt av fel som upptäcks när man börjar vända och vrida på saker och fundera på vad som händer när man inte använder dem som tänkt...

Visa signatur

Desktop spel m.m.: Ryzen 9800X3D || MSI X870 Tomahawk Wifi || MSI Ventus 3x 5080 || Gskill FlareX 6000 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Arbetsstation: Ryzen 7945HX || Minisforum BD790i || Asus Proart 4070 Ti Super || Kingston Fury Impact 5600 65 GB || WD SN850 2TB || Samsung 990 Pro 2TB || Fractal Ridge
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av SweDragon:

EU eller någon annan tillräckligt stor organisation borde reglera det här med säkerhetsuppdateringar på internetuppkopplade produkter. Det borde krävas att man supportar sin produkt mot så här allvarliga sårbarheter i minst 5 år kan jag tycka. Hade inte räckt i det här fallet, men att bara uppdatera i ett år när det kan få så allvarliga konsekvenser (bot zombies som gör DDoS attacker mot infrastruktur etc.) borde medföra att man blir förbjuden för att verka på marknaden.

Kalifornien har en regel om att prylar måste gå att reparera inom 7 år från att de sålts. Jag har alltid tyckt att det är en sund inställning till saker, och jag kan tycka att det borde täcka in sådana här grejer. Om prylen har säkerhetshål så är den ju oanvändbar, eller hur? Sen får man alltid sätta rimliga gränser på sånt här - jag menar, engångsbatterier går ju inte att laga, och jag vill inte förbjuda deras existens - men det är en bra grundprincip.

Skrivet av mrqaffe:

Det borde snarare vara lagkrav på att de aldrig ska behöva uppdateras, jag har svårt att förstå att man ska få sälja produkter som är så trasiga att de ska behöva repareras. Samma dumma inställning som med mobiler och annat där man verkar tycka att uppdateringar är bra, hur kan man tycka det för det är ju bara ett bevis på att produkten var trasig från början om den behöver uppdateras.

Det är matematiskt omöjligt att bevisa att något aldrig har ett säkerhetsfel, så vad skulle hända om en pryl visar sig ha ett hål? Nej, då är det bättre att säga att man skall ha nån form av cert för programutvecklingen. Egentligen skulle jag vilja att allt är utvecklat i säkra språk, men det lär ju inte hända när allt bygger på Linux och Linux är skrivet i C (det är för övrigt iOS också).

Visa signatur

5900X | 6700XT

Permalänk
Medlem
Skrivet av mrqaffe:

Det borde snarare vara lagkrav på att de aldrig ska behöva uppdateras, jag har svårt att förstå att man ska få sälja produkter som är så trasiga att de ska behöva repareras. Samma dumma inställnig som med mobiler och annat där man verkar tycka att uppdateringar är bra, hur kan man tycka det för det är ju bara ett bevis på att produkten var trasig från början om den behöver uppdateras.

Fast dom är ju inte trasiga, utan det är så att det är buggar i mjukvaran som hittas, vilka gör ett det blir säkerhetshål som måste fixas. Det finns inte en enda produkt som kopplas upp mot internet som är helt säker, så det är nog tur att det går att uppdatera mjukvaran för att fixa sånt.

Permalänk
Medlem

*skrattar med inpluggad DIR-655*....
Hade önskat att det blev opensource. Solklart min favorit router genom tiderna sett till UI/funktioner/lätt att lära sig vad saker är. Inbyggda manualen har varit en grundsten för all min kunskap om internet.

Känner att enda saken att göra är väll att ersätta med pfsense eller något.. Sett om man vill ha något långlivat.
Men tycker det är svårt att konfigurera fullcone NAT/ NAT Endpoint independent filtering på många routrar.

Visa signatur

Har jag uppgivit felaktig information? Rätta mig gärna, jag vet inte allt och kan ha fel.

Permalänk
Medlem
Skrivet av Gandir:

Ja det skall vara ett krav på att företag lanserar säkerhetsuppdateringa i minst 10 år efter de ha sålt en produkt. De skall inte gå att sälja saker utan att göra det. Det ligger i säljarens ansvar att ha sina produkter säkra och de skall betala för det också.

Tror du på detta själv?

Alla kostnader kommer hamna på konsumenten på ett eller annat sätt. Jag föredrar ju att det går att köpa en router för några hundra kronor, så att vem som helst kan äga en, framför att routrar är dyr, specialiserad hårdvara som knappt en vanlig privatperson har råd med, som det var för ett par decennier sedan.

Permalänk
Medlem
Skrivet av mrqaffe:

Det borde snarare vara lagkrav på att de aldrig ska behöva uppdateras, jag har svårt att förstå att man ska få sälja produkter som är så trasiga att de ska behöva repareras. Samma dumma inställnig som med mobiler och annat där man verkar tycka att uppdateringar är bra, hur kan man tycka det för det är ju bara ett bevis på att produkten var trasig från början om den behöver uppdateras.

Den dagen mjukvara är utan buggar, ja den dagen lär vara långt bort. Du tycker alltså att man ska lagstifta bort att kunna släppa apparater utan buggar? Vad ska man göra när allvarliga säkerhetsbrister hittas? Utveckling består som bekant av många olika tredjepartsbibliotek och det är i det närmaste omöjligt att veta att det inte finns buggar i dom. Ska man utveckla allt från början, ja då blir man aldrig klar.

Visa signatur

WS: Mac Studio M1 Max | 32 GB | 1TB | Mac OS
WS: Intel i5 12600K | 64 GB DDR4 @3600 Mhz | 2x1TB nvme 2x1TB SSD SATA | Windows 11 & Manjaro Linux
Bärbar: Macbook Pro 14" | M1 Pro | 16GB RAM | 512GB SSD | Mac OS
Servrar: Intel i7 10700K | 64 GB DDR4 @3600Mhz | 3 TB SSD + 22TB HDD | Unraid |
4x Raspberry pi 4b 8Gb | Dietpi |

Permalänk
Rekordmedlem
Skrivet av TheLostSwede:

Fast dom är ju inte trasiga, utan det är så att det är buggar i mjukvaran som hittas, vilka gör ett det blir säkerhetshål som måste fixas. Det finns inte en enda produkt som kopplas upp mot internet som är helt säker, så det är nog tur att det går att uppdatera mjukvaran för att fixa sånt.

Buggar i mjukvara är ju en definitionen på trasig om mjukvaran behövs för funktionen.

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Medlem

Det är lite därför man inte ska köpa billigt skräp. Nåt år senare har den massa kända säkerhetshål och företaget är inte intresserade av att fixa dem eftersom det inte är lönsamt att göra det.

Permalänk

Att inte Apple släpper en router? Det gör de säkert en dag. Jag tänker de säkert kan bygga in lite annat i denna in i deras ekosystem och sedan uppdatera dem länge.

Jag har för övrigt pratat länge om alla som säger mobiltelefoner är fullkomligt obrukbara den dagen uppdateringar inte längre kommer till dem, sedan sitter de med hur mycket annan skit uppkopplad emot internet men då gäller inte längre deras påstående. De flesta har inte ens kollat om det finns uppdateringar till de produkter de har.

Permalänk
Skrivet av dlq84:

Det är lite därför man inte ska köpa billigt skräp. Nåt år senare har den massa kända säkerhetshål och företaget är inte intresserade av att fixa dem eftersom det inte är lönsamt att göra det.

Lite värre är det att köpa dyra produkter och inse att de aldrig någonsin uppdateras. har man då köpt billigt skräp, så är det billigare att byta.

Permalänk
Medlem
Skrivet av lillaankan_i_dammen:

Att inte Apple släpper en router? Det gör de säkert en dag. Jag tänker de säkert kan bygga in lite annat i denna in i deras ekosystem och sedan uppdatera dem länge.

De lade ner den produktkategorin 2018, tyckte själv AirPort enheterna var trevliga. Väldigt behändigt när TimeMachine var inbyggt i enheten för automatisk backup.