Zum Inhalt springen

Neue Firmware 7.8.0r1

161 Antworten28'077 AufrufeGestartet von olsamd ·

Roedu1'111 Beiträge
#41
Ja, ich denke auch dass ein MAC-Adressfilter sehr einfach zu umgehen ist. Dann lieber WPA2
Mir geht es vorallem darum, dass nicht jeder im Block so einfach über mein I-Net surfen kann. Klar kann man eine MAC-Adresse simulieren. Aber so wichtige Daten habe ich nicht, dass dies für jemanden interessant sein könnte.

OT: Finde den ganzen Sicherheits-Wahn sowieso übertrieben. Klar müssen Firmen sich mit den ganzen Sicherheitsmöglichkeiten schützen. Aber Private?

Oder ein anderes Beispiel: Bei .net muss für jede Arbeitsstation ein Sicherheitszertifikat ausgestellet werden. Obschon das Netz weder W-LAN noch Internetzugriff hat. Ist doch ein riesen Witz (Oder Geldmacherei?).

Warren1'339 Beiträge
#42
Ich finde das gar nicht langweilig.
Na, wenn Du als nötig erachtest.. Ich mein, man kanns auch diskutieren ohne Seitenhiebe, sondern einfach nur sachlich.../emoticons/default_rolleyes.gif/emoticons/default_wink.png

Fakt ist: bis gestern kannte niemand das Passwort meines Routers und ich konnte selber bestimmen, welche Geräte sich über den von mir bezahlten Internetzugang einloggen. Heute ist dies nicht mehr der Fall. Aber offenbar stört dies keinen.
Als IT Systemadministrator bin ich von berufswegen leicht paranoid, das gebe ich durchaus zu - sonst würde ich meinen Job schlecht machen.

Kann mir die Swisscom denn schriftlich garantieren, dass niemand auf meinen nun schlechter geschützten WLAN-Zugang Zugriff nimmt? D.h. kein Swisscom-Mitarbeiter und auch nicht der Staat? Sollte dies der Fall sein, bin ich beruhigt.
Du kannst ja mal ne schriftliche Anfrage senden, wirst bestimmt ne Antwort erhalten...

Nur mal so zum drüber nachdenken: Wer oder was sagt Dir, dass bisher noch nicht alles bekannt war? /emoticons/default_eek.png

Obs so war/ist, weiss ich beim besten Willen nicht, aber was jetzt möglich ist, wäre wohl auch schon vorher möglich gewesen..

Aber eben, am besten achtest Du auf die Leute, welche sich innerhalb von 20-30 Meter um dein Haus tummeln, weil sicher alle SC Mitarbeiter sind, zufälligerweise aus jenen wenigen Abteilungen, welche Zugriff haben und deshalb bei Dir gratis ins Netz wollen, was sie ja wohl sicher nicht von zuhause oder sonstwo können.../emoticons/default_rolleyes.gif

Markus1'750 Beiträge
#43
Mmmh, deswegen hat es mir gestern Nacht jene TV-Serienfolge von 23.30 - 00.20 Uhr nicht aufgezeichnet...

...ärgerlich, da ich für jene Wiederholung eine bereits programmierte Sendung wegen 'Überschneidung' wiederum in der Programmierung verschieben durfte.

Es wird Zeit für mehr als jene zwei Streams...

Gruss Markus

anykey5'528 Beiträge
#44
OT: Finde den ganzen Sicherheits-Wahn sowieso übertrieben. Klar müssen Firmen sich mit den ganzen Sicherheitsmöglichkeiten schützen. Aber Private?
Ich denke das ändert sich, wenn jemand Kinderpornos ins Netz stellt, über deinen Anschluss, oder?

Warren1'339 Beiträge
#45
Ich denke das ändert sich, wenn jemand Kinderpornos ins Netz stellt, über deinen Anschluss, oder?
Oder nur schon Spam über deinen Anschluss verschickt und der Anschluss deshalb zwischenzeitlich blockiert wird...

dakis1'007 Beiträge
#46
Aber eben, am besten achtest Du auf die Leute, welche sich innerhalb von 20-30 Meter um dein Haus tummeln, weil sicher alle SC Mitarbeiter sind, zufälligerweise aus jenen wenigen Abteilungen, welche Zugriff haben und deshalb bei Dir gratis ins Netz wollen, was sie ja wohl sicher nicht von zuhause oder sonstwo können.../emoticons/default_rolleyes.gif
Ich will ja auch nicht der Swisscom vorwerfen, dass sie jetzt die Mitarbeiter zu mir nach Hause zum gratis surfen schicken wird. Mir bereitet nur die Möglichkeit Unbehagen, dass jetzt das Schnüffeln prinzipiell erleichtert wurde.

Ich habe jedenfalls so das Gefühl, dass die SC sich somit zum Kandidaten für die Big Brother Awards gemacht hat.

Klar, kein System ist sicher und mit Garantie kann ich auch nicht sagen, dass mein WLAN PW nicht schon längst gehackt wurde - aber ich halt's doch für eher unwahrscheinlich.

AndreasSt216 Beiträge
#47
Ich will ja auch nicht der Swisscom vorwerfen, dass sie jetzt die Mitarbeiter zu mir nach Hause zum gratis surfen schicken wird. Mir bereitet nur die Möglichkeit Unbehagen, dass jetzt das Schnüffeln prinzipiell erleichtert wurde.
Ach, vielleicht wollen sie ja nur ihr Angebot an "Public"-WLAN erhöhen, indem sie die vielen verteilten Router der DSL-Kunden dafür missbrauchen. Technisch ist das mit einer neuen Firmware (multiple SSID und Nutzung der MAC-Verbindungsdaten für die Abrechnung) und etwas Infrastruktur auf Seiten Swisscom durchaus denkbar. Allerdings zweifle ich am Nutzen, da müssten schon die Kunden überredet werden können, den Router funktechnisch optimal aufzustellen.

tosci5'731 Beiträge
#48
und uf schwyzerdütsch: jetz eifach nid düredräie jungs!!! was ich hier lese sträubt mir die nackenhaare! seid ihr wirklich so paranoid?

Gelöschtes Mitglied 21
#49
Isch vou dr Hammer hie. Schliesse mi da am Tosci ah "Nid düredräie ganz ruhig" ;-)

dakis1'007 Beiträge
#50
und uf schwyzerdütsch: jetz eifach nid düredräie jungs!!! was ich hier lese sträubt mir die nackenhaare! seid ihr wirklich so paranoid?
Jein - ich beobachte nur die schleichende Erosion der Privatsphäre in der Schweiz mit Sorge.

Immi98 Beiträge
#51
... Nur mal so zum drüber nachdenken: Wer oder was sagt Dir, dass bisher noch nicht alles bekannt war? /emoticons/default_eek.png
Ob's so war/ist, weiss ich beim besten Willen nicht, aber was jetzt möglich ist, wäre wohl auch schon vorher möglich gewesen..
TR-069 macht's eben möglich. So gut wie wir jetzt das Admin-PWD über das Kundencenter verwalten und setzen (müssen😡), genau so gut konnte SC das PWD und alle anderen Config-Werte wohl schon vorher auslesen.

Am liebsten wäre mir, ich könnte SC den gesamten Zugriff auf meinen Router verweigern. Für mich ist TR-069 etwa so, wie wenn ich der SC einen General-Schlüssel für meine Wohnung geben müsste, damit sie jederzeit in meinem Büroschrank rumstöbern oder die Möbel umstellen können.

Bevor jemand fragt: Ja, auch ich bin IT-Admin mit entsprechender berufsbedingter Paranoia (wir wissen eben, was alles an Missbrauch technisch möglich ist - ob es dann auch passiert ist eine andere Frage). Der Schutz des Kundencenters mit einfachem PWD ist lächerlich. Da ist eine zweistufige Authentifizierung (z.B. per SMS-Code oder Onetime Token) längst überfällig.

Dann stelle ich mir noch die nette Frage, warum SC dann einige Settings auf dumpfdösligen Standardwerten belässt, wenn man dies doch etwas sinnvoller konfigurieren könnte. (Was nützt mir ein Logfile, das nach einem Router-Absturz beim Reset / Power off gelöscht wird??? /emoticons/default_confused.png Dabei wär's doch so einfach: set persistent-log on).

Etwas Gutes hat die neue FW hingegen gebracht:

Seit dem Update habe ich keine discarded Frames mehr (vorher waren es ca. 30 discarded Frames pro Minute!!!) /emoticons/default_rolleyes.gif. Jetzt hoffe ich, dass die TV-Microfreezes endlich der Vergangenheit angehören! (Holz aalänge!)

Warren1'339 Beiträge
#52
Klar, kein System ist sicher und mit Garantie kann ich auch nicht sagen, dass mein WLAN PW nicht schon längst gehackt wurde - aber ich halt's doch für eher unwahrscheinlich.
Ich meinte mehr: Wer kann sagen, ob SC bisher deine Daten nicht ausgelesen hat...

Aber egal, wie gesagt, man kann paranoid sein, gut und recht... Aber ich denke, jene SC Mitarbeiter, welche den Zugriff haben, haben durchaus bessere Möglichkeiten, um unterwegs gratis zu surfen, als über dein privates Netz...

By the Way, Du könntest es ja noch verstecken, wenn Du willst, macht den Zugriff für unwissende noch etwas schwieriger, und wenn Du wirklich so paranoid bist, dann mach noch den MacFilter rein und beschränke den DHCP Range auf die Anzahl Komponente in deinem Netz, welche eine IP beziehen.../emoticons/default_rolleyes.gif

olsamd16 Beiträge
#53
Wie mir vom technischen Support mitgeteilt wurde, konnten sie schon vorher die Daten auslesen - und schliesslich hätten sie auch alle anderen Passwörter bereits (Swisscom Login, Email, etc.). Neu sei einfach, dass der Kunde seine Angaben nun über das Kundencenter offiziell der SC mitteilt... Sie hätten da was tun müssen, da 80% der Benutzer DAUs seien und immer wieder Schwierigkeiten beim Support auftauchten (vergessene Passwörter, WLAN Einstellungen, etc....). Die armen DAUs die bis anhin unverschlüsselt ihr WLAN betrieben haben... die werden sich noch wundern, wenn sie plötzlich kein WLAN mehr haben /emoticons/default_rolleyes.gif (Ich gehe mal davon aus, dass nun sämtliche WLANs (Netopia VDSL Router) automatisch verschlüsselt werden...)

Auch wenn's mir persönlich eigentlich egal sein kann - mein "Heimnetz" hängt an einem zusätzlichen Router und Access Point - bleibt doch ein komisches Gefühl, wenn man dem ISP Passwörter und WLAN-Schlüssel preisgeben muss (ja, auch ich bin in der IT tätig und somit von Natur aus etwas paranoid.... /emoticons/default_smile.png) - wer weiss was do noch alles kommt.

dirkswiss60 Beiträge
#54
ja kommt,jungs meint ihr vorher wäre dass anders gewesen,ich denke,sicher ist man nie.

Warren1'339 Beiträge
#55
Wie mir vom technischen Support mitgeteilt wurde, konnten sie schon vorher die Daten auslesen - und schliesslich hätten sie auch alle anderen Passwörter bereits (Swisscom Login, Email, etc.).
Diese Angabe ist nicht ganz korrekt...

Das System hat die Angaben auch schon bisher gekannt, die Agenten sehen aber weder das SC Login, noch das Emailpasswort 1:1.. Sie können es lediglich überprüfen, wenn vom Kunden angegeben..

olsamd16 Beiträge
#56
Diese Angabe ist nicht ganz korrekt...Das System hat die Angaben auch schon bisher gekannt, die Agenten sehen aber weder das SC Login, noch das Emailpasswort 1:1.. Sie können es lediglich überprüfen, wenn vom Kunden angegeben..
Dann war das ja wieder einmal eine hochgradig qualifizierte Aussage des technischen Supports... Manchmal habe ich das Gefühl dort sitzen selber DAUs /emoticons/default_smile.png (sicher nicht alle, denn ich wurde auch schon sehr kompetent beraten)

dakis1'007 Beiträge
#57
Ich meinte mehr: Wer kann sagen, ob SC bisher deine Daten nicht ausgelesen hat...Aber egal, wie gesagt, man kann paranoid sein, gut und recht... Aber ich denke, jene SC Mitarbeiter, welche den Zugriff haben, haben durchaus bessere Möglichkeiten, um unterwegs gratis zu surfen, als über dein privates Netz...
Also, nochmals: meine Bedenken gelten nicht gratis surfenden SC-Mitarbeitern (das hast Du selber in die Runde geworfen).

Die Einschränkung der DHCP-Range macht wenig Sinn, zumal sich selten alle WLAN-fähigen Geräte im Haushalt gleichzeitig im Netz tummeln.

Sei's drum - in Zukunft wird halt auch nur noch der zusätzliche AP genutzt und nicht mehr der im Router integrierte.

dakis

dakis1'007 Beiträge
#58
bei mir wurde nun ebenfalls die Firmware aufgespielt. Was mir gerade im Kundenzenter aufgefallen ist: das Admin Passwort ist jetzt LEER. Na super - soviel zur Absicherung vor DAUs.

Wollte das PW nun ändern. Resultat: Notice: an error occured: (sic! "occurred" schreibt man übrigens mit 2 r)

Zudem: die Passwörter werden im Kundencenter gleich auf der Modem-Seite im Klartext angezeigt.

Sorry, aber ganz klar nicht erfüllt. Das ist ja wohl der absolute Witz.

suisse
#59
kann man die Firmware downgraden?

Warren1'339 Beiträge
#60
Kann man, bringt aber nix, weil sie automatisch wieder upgegraded wird..

Seite 3 von 9 · 162 Beiträge in diesem Thema