Inlägg

Inlägg som zappee har skrivit i forumet
Av zappee
Skrivet av Pusher:

Precis, så hastigheten är av mindre betydelse då.

Då är det väl bara att felanmäla?

Packet loss är ingen generellt fel hos Comhem.
Jag har ett snitt på 0,2% senaste månaden.

Av zappee

Någon som märkt problem med VPN på sistone?

Får bara ut 4-8mbit/s ner.

Testat med två datorer, med och utan NAT och med både PrivatVPN och Mullvad.

Av zappee
Skrivet av betamos:

Det finns många, många fler än Dustin som gör det här misstaget, det kan jag lova. Använd en lösenordshanterare (t.ex. Lastpass) och ha unika lösenord på sajter ni är reggade på. Dessutom skickas era lösenord i klartext över IP (om ej över https) så det är osäkert även av den anledningen att ha samma lösenord på flera ställen. Ni kan även räkna med att era lösenord ligger kvar i det gamla systemet väldigt lång tid framöver och även i backup-filer och liknande oavsett om Dustin byter system.

Det är ingen ursäkt att andra också har dålig säkerhet. Att man bara använder HTTP är också pinsamt, men det är mycket mindre risk att lösenordet läcker ut där i jämförelse med att det lagras i klartext i databasen.

Skrivet av Dustin Home:

Hej Zappee,
Det jag menar är hashat på ett sätt som är enligt best practice
Unik salt per kund plus systemglobal salt till exempel.
mvh/Per Lengquist

Det låter ju lite tryggare.

Av zappee
Skrivet av Dustin Home:

Hej, jag heter Per Lengquist och jag är IT-chef på Dustin. Så som uppmärksammats på det här forumet stämmer det att vi idag lagrar våra kunders lösenord i klartext.

Anledningen till att vi inte har ändrat till att lagra lösenorden hashat enligt best practice är att vi idag använder ett affärssystem som är specialutvecklat för Dustin som har vuxit gradvis under åren. Tyvärr innebär det att en sådan till synes enkel förändring skulle få påverkan på många delar av systemet och riskera kvalitetsproblem som kan påverka kunderna. Samtidigt har utvecklingen av moderna standardsystem kommit ikapp Dustins behov och därför har vi gjort det strategiska valet att byta hela affärssystemet till en modern plattform och inte ändra i det gamla.

I dag befinner vi oss i en fas då det nya affärssystemet är färdigbyggt och vi arbetar nu intensivt med kvalitetssäkring och test inför driftsättningen som beräknas ske i början av 2014. Då kommer lösenord att lagras hashat enligt best practice.
Vi beklagar givetvis djupt att vissa av våra kunder kan känna en osäkerhet till följd av hur vi lagrar lösenorden idag. Därför vill jag passa på att påpeka att samtliga anställda på Dustin, inklusive vår kundtjänst, har som en del av sin anställning skrivit på ett sekretessavtal avseende bolagets kunder och samarbetspartners.

Har ni några frågor är ni välkomna att kontakta mig direkt på passwordquestions-to-per@dustin.se

Med vänliga hälsningar,
Per Lengquist

Endast hashat är INTE best practice.
Ni borde anställa någon som kan webbsäkerhet innan ni skämmer ut er ännu mer.

Av zappee
Skrivet av Batman:

Nu är jag i och för sig inte kund hos Dustin, utan bara gjort ett köp för 10+ år sen. Men exakt vad tjänar dom på att se användarnas lösenord? försvarar dom absolut inte, men ur vilken vinkel finns det anledning det som återförsäljare att använda sig av detta?

För att det räcker med en liten sårbarhet så läcker hela databasen ut och allas mail + lösen är ute på vift.
Det har hänt förr och det händer igen.

Av zappee
Skrivet av Phunky:

Hintade aldrig att du var efterbliven. Skrev bara vad man allmänt kan testa. Tptest är dock inte rätt väg om man inte vet vilken server man ska välja. Fine, är det bra dagtid men inte kväll beror det nog snarare på kapaciteten.

SweCarl: Gå gärna och lägg dig i någon annan tråd eller kom med ett vettigt inlägg. Vem får ens i närheten av 100mbit med 4G? Det är ju bara att ta en sväng i tråden jag länkade till innan. Kanske i medvind mitt på natten men i 5% av fallen vid peak. Finns inget sämre än mobila tjänster. Maken till lastkänsligare nät finns inte. Där delar alla på samma cell på kanske 100-200mbit uplänk. Är man inte nöjd med att det går under "godkäntgränsen" i 1-4h per dag med comhem så är det bara att teckna upp 3 eller 4G oavsett operatör så ska man se på magsår. Dessutom kan ju i princip ingen få 4G för den delen. Stockholm/Åre och Visby är det ordentligt utbyggt dvs där "bratzen" håller till. Skulle säga att 99% av alla som klagar på hastigheten i denna tråd får klart godkänt 85% av dygnet vilket är i princip omöjligt nästan överallt med mobilt bredband. Är man ute efter bandbredd är det inget alternativ. Inte ens mot ADSL om man inte då ofta är på resande fot. Mobilt bredband har och kommer alltid att vara en tjänst för folk på språng, det kommer aldrig ens då 4G+++ finns att kunna ersätta en fast uppkoppling om man inte har världens tur och är ensam på cellen i fråga.

Dessutom kör alla inklu de med "fri surf" med godtycklig tjänstdegradering då man når en viss "limit". En polare till mig körde 4G och snittade kanske 40/20 men efter ett antal gig så shapades tjänsten ner till minimum trots att det ska vara fri surf. Telenor tror jag han hade. Finns ingen operatör via det fastna nätet som nyttjar sånt mig veterligen.

Ignorera SweCarl, han trollar bara.

Av zappee
Skrivet av SweCarl:

Comhem kommer aldrig någonsin fixa era hastighets problem, vad dem där emot kommer göra är att ljuga på alla sätt som går för att ni inte ska säga upp abonnemanget. I ca 6månader hade jag 200/10mbit men jag fick aldrig ut mer än 30mbit, vanligast så låg hastigheten mellan 5-15mbit.

Under dessa 6 månader lovade Comhem att dem skulle fixa det på en rad olika sätt, tekniker skulle komma (som aldrig kom) dem skulle ringa mig när det var fixat (som aldrig hände) dem skulle skicka sms när det fungerade igen (sms kom där det stod att mitt fel var avhjälpt men så klart var det inte det).

Jag flyttade och fick Bahnhof 100/100mbit och har haft det nu i ca 1år, under den här tiden har internet _aldrig_ legat nere, och farten har aldrig ändrat på sig, vare sig jag provar kl 03.00 eller kl 20.00 så får jag _alltid_ ut 97/94mbit.

Jag hörde ifrån kompisar i Göteborg som bor i samma område jag bodde i på Hisingen så hade dem fel fram till sommaren 2012, dvs 1 år med farter under 50mbit (av 100 alt 200mbit) då fick dem 100/100 via "Framtiden" och kunde välja bort Comhem och på så vis få upp internet hastigheten.

Så finns det ett val för er med problem, avsluta abonnemanget direkt och välj något annat företag.

Jasså?

De gånger jag har haft problem har jag klagat till de har löst dem.

Ligger sedan tio månader tillbaka konstant på 107/11 med 20ms och 0,2% packet loss.
Då har jag 100/10.

Av zappee
Skrivet av Phunky:

"där verkar finnas en defaultpin som alltid är inställd oavsett vad man väljer för pin eller push button"?

Defaultpin är det väl i princip på alla "routermodem", så har jag fått från både bredbandsbolaget, telia och comhem. Hos telia var tom wifi by default påslaget om jag inte missminner mig. De hade alla en defaultpin för wifi som också står på undersidan modemet men minns ej hur det var med WPS, sedan kan man ändra pin till vad man vill själv. Tror det bara är på sepparata routrar som det inte finns nån defaultpin. Var ingen standardpin på min d-link dir655 åtminstonde.

Nu menade jag dock att default-WPS-pinen, till skillnad från andra modem, fortfarande är kvar oavsett vad du byter till. Vilket gör Comhems modem enklare att knäcka.

Av zappee
Skrivet av distortion10000:

Bra tips!

Från Wikipedia:
A major security flaw was revealed in December 2011 that affects wireless routers with the WPS feature, which most recent models have and enable by default. The flaw allows a remote attacker to recover the WPS PIN and, with it, the network's WPA/WPA2 pre-shared key in a few hours.[4] Users have been urged to turn off the WPS feature,[5] although this may not be possible on some router models.

Och på Comhems Netgearmodem är det ännu värre, där verkar finnas en defaultpin som alltid är inställd oavsett vad man väljer för pin eller push button. Såklart endast när det är påslaget.

Av zappee

Jag skulle rekommendera alla som har Comhems Netgear-modem att stänga av WPS.

Det finns en ganska nasty bugg som gör det enkelt att komma åt WPA/WPA2-nyckeln med hjälp av Reaver WPS.

Av zappee
Skrivet av daggero:

Hej!

Har per igår fått stora problem med att strömma filmer via wi-fi, allt har börjat hacka.1080 filmer det handlar om. Kan detta ha något att göra med att den trådlösa delen hos routern strular?

Har det kopplat på följande vis Mediabox som strömmar via netgear modemet som i sin tur är kopplat med tpkabel till pcn.

Även prövat tpkabel från mediaboxen till netgearmodemet(alltså fixed ip), dock utan skillnad.

Någon som upplevt samma problem?

Tjoff!

Låter inte som det trådlösa med tanke på att det är samma fel trådbundet.
Antar att du har startat om modemet?

Av zappee
Skrivet av tofo:

Har delays på trafik som routas inåt men inte utåt.

Har en ComHem router CG3100 och NAT avstängd så att den går som modem. Innanför sitter en Netgear SRXN3205 som också har WiFi

När jag accessar en hemmawebbserver utifrån internet blir det ryckvis sekundlånga fördröjningar i svaren. Det spelar ingen roll om jag hämtar små datamängder på några byte eller kilobyte. Samma gäller om jag aktiverar WiFi på CG3100 eller ansluter mot den med kabel och hämtar data från hemmawebbservern mot min publika IP den vägen.

Via CG3100 finns inga delays om jag går mot en webbserver ute på internet, men vänder jag blicken inåt mot min egen server då går det ryckigt med var 5;e till var tioende access som hänger i ett par sekunder innan data kommer tillbaka.

Om jag via WiFi eller kabel på SRXN3205 går mot min publika ip på internet svarar hemmaservern med blixtens fart och kan leverera många sidor per sekund utan en enda fördröjning. Stora och små datamängder - full fart.

Har även en simpel testapplikation med en öppen port på servern som returnerar de data som kommer in och den svarar alltid bums om man routas från SRXN3205, men ryckigt med delays blir det utifrån internet eller WiFi eller kabel mot CG3100. Det gör ingen skillnad om jag stänger av WiFi.

Bredbanskollen visar 112/12 Mbit/s så där finns inget att klaga på.

Vad kan vara haken?

Tillåter ens Comhem att du kör webbserver?

Av zappee
Skrivet av dammskog:

det känns verkligen som att comhem aktivt stryper hastigheten och funktionaliteten på uppkopplingen när torrents är aktiva

jag har torrents där källorna är mångdubbelt fler än klienterna, ändå är det ibland extrem låg hastighet
och försöker jag ladda hem flera samtidigt så blir det omöjligt att surfa samtidigt. Jag får också samma problem när jag laddar hem stora filer via exempelvis Steam eller andra fullt legitima tjänster.

Att du får låga hastigheter kan bero på mycket. Många peers ger inte automatisk hög hastighet om det bara är t.ex. klienter från något avlägset land.
Comhem stryper däremot inte trafiken.

Av zappee
Skrivet av Fahrbot:

Någon uppdatering på firmware buggen?

Undrar också det, Comhem ge oss ett svar!

Det är under all kritik att det ska ta så långt tid!

Av zappee
Skrivet av BioX2003:

det hackar och går sönder efter ett tag på comhem bredbandet 100mbit, efter jag sa upp bredbandet för 2,5 månad sen så har interneten gått bort titt som tätt. så börjat använda telias smarta modem telias bredband men den cpar sig med så nu har jag haft i en halv månad 2 bredband leverantörer som inte funkat skit jobbigt. ingen som vet vad man kan göra åt det? hota telia eller comhem?

Du kan ju börja med att felanmäla det till operatören.
Jag tror dock de vill ha lite mer utförlig info än hackar och "går sönder"...

Av zappee
Skrivet av mr_sQuinty:

Det är fixat i v27 men v27 har andra allvarligare fel så dom som fått v27 backas tillbaka till v26.

Jo, jag såg det.

Det är ju så pinsamt så att man skäms. Vem fan testar dessa firmwares egentligen?

Av zappee

Alltså hur kan det över 2,5 månader att fixa problemet i v26 med CRC-fel på stora filer.

Sjukt att man måste ta sig till ett ej comhemnät för att kunna ladda större filer.
Nej, jag har ingen möjlighet att stänga av NAT varje gång jag ska ladda ner en större fil...

Av zappee

199kr/mån för 200mbit för nya kunder, men inte för gamla såklart.

Som vanligt bryr sig Comhem inte om sina nuvarande kunder och gör bara allt för att locka nya

Av zappee
Skrivet av darel:

förstår inte detta. du har samma router och skrivare som jag så det ska inte vara något systematiskt fel. Det finns stöd för WPS Wifi protected setup också med bara en knapp tryckning. Kolla manualen.

Haha, WPSen har aldrig funkat...

Av zappee
Skrivet av Phunky:

"När jag kör utan WPA/WPA2 så funkar det" kan ju vara nått med skrivaren som inte vill spela med krypteringen? Du har inte uppgraderat den? Borde gå att flasha in ny firmware på sånnahär skrivare antar jag. Iofs konstigt om det fungerar på en annan acesspunkt.

Fast det fungerar med min andra accesspunkt med kryptering (WPA2-PSK AES). Så det som är skumt.

Får väl klaga hos Canon.