Pitäisi hommata Chromecast vanhan tilalle.
Nyt noita on myynnissä 3rd gen. Ultra 4K jne niin mikä noista edellämainituista siis "uudempi" ja toivottavasti parempi?
Itse olen todennut langallisesti nettiin liitettävän version toimivimmaksi, siis Ultra.Pitäisi hommata Chromecast vanhan tilalle.
Nyt noita on myynnissä 3rd gen. Ultra 4K jne niin mikä noista edellämainituista siis "uudempi" ja toivottavasti parempi?
Itse olen todennut langallisesti nettiin liitettävän version toimivimmaksi, siis Ultra.
Pitäisi hommata Chromecast vanhan tilalle.
Nyt noita on myynnissä 3rd gen. Ultra 4K jne niin mikä noista edellämainituista siis "uudempi" ja toivottavasti parempi?
Kaks noista löytyy, automaattipäivitykset päällä ja tuoreemmat versiot. Jäin vain miettimään tota alimmaista, josta varmaan tuki loppuu jossain välissä. Se on mulla meshinä eikä siihen pitäisi päästä ulkoverkosta kiinni. Onko noissa oikeasti jotain tietoturvariskejä tuollaisessa käytössä?Laitetaan yleisen tietoturvan nimissä tiedoksi Kyberturvallisuuskeskuksen tiedote - kehotus päivittää seuraavat kotikäyttöön myydyt reitittimet haavoittuvuuksien takia:
- ZenWiFi XT8 versio 3.0.0.4.388_24609 ja vanhemmat versiot
- ZenWiFi XT8 versio V2 3.0.0.4.388_24609 ja vanhemmat versiot
- RT-AX88U versio 3.0.0.4.388_24198 ja vanhemmat versiot
- RT-AX58U versio 3.0.0.4.388_23925 ja vanhemmat versiot
- RT-AX57 versio 3.0.0.4.386_52294 ja vanhemmat versiot
- RT-AC86U versio 3.0.0.4.386_51915 ja vanhemmat versiot
- RT-AC68U versio 3.0.0.4.386_51668 ja vanhemmat versiot
Liitteenä yksi esimerkki laitteesta. Näitä on myyty Suomessa aika paljon ja itaeltänikin löytyy sellainen jostain kaapin pohjalta.
Kyberturvallisuuskeskus: päivittäkää Asuksen reiitittimet heti
Kyberturvallisuuskeskus muistuttaa, että osassa Asuksen reitittimistä on tietoturva-aukko, joka vaatii reitittiminen päivittämistä. Haavoittuvia reitittimiä voidaan käyttää mm. palvelunestohyökkäyksiin.dawn.fi
Varmaksi ei voi tietenkään sanoa mitään, koska ei voi tietää mitä aukkoja Asus tai muut verkkolaitevalmistajat eivät ole huomanneet.Onko noissa oikeasti jotain tietoturvariskejä tuollaisessa käytössä?
Useissa reitittimissä on sekä WAN- että LAN-portit, jotka ovat keskenään samanmuotoisia. Huoneiston internet-yhteyden kaapelin saa liittää ainoastaan WAN-porttiin.
LAN-porttien kautta nettiyhteyden tarvitsevat laitteet yhdistetään kodin sisäverkkoon. Esimerkiksi tietokoneet ja tulostimet yhdistetään reitittimeen LAN-portin kautta.
WAN-porttiin kytketään siis internet-kaapeli, LAN-portteihin internetiä käyttävät laitteet.
Jos ymmärsin oikein, tuo maininta WAN/LAN-porttien eroista ei liittynyt enää kytkimen/reitittimen korkkaamiseen, vaan sen "takana" olevien laitteiden suoraan näkyvyyteen nettiin päin, jolloin jääkaappien sun muiden älylaitteiden kaappaaminen helpottuu.Se tuskin saa IP-osoitetta, joten siihen ei pääse kiinni. Ehkä.
Aika monessa kuluttajaliittymässä IP-osoitteiden määrä on rajattu n. viiteen, minkä kyllä huomaa aika äkkiä, kun vekottimet eivät mene nettiin. Mutta täysin mahdollista siis tietyissä tilanteissa. Jäin vain miettimään sitä, että jos se kotireititin on laitettu siltaavaksi, se on silloin ymmärtääkseni ihan sama, jos kytkisi sen internet-piuhan siihen LAN-porttiin. Kuinka monella sitten on osaamista virittää se 192.168. -verkko sisäpuolelle? Minkälaisia noista purkeista muuten tulee, kun vetää WLANin perusastetuksilla ja on kytkenyt LAN-portin internetiin? Onko jollain kokemusta? Jakaa kuitenkin langatonta verkkoa, mutta näkyvätkö kaikki laitteet silloinkin suoraan internetiin?Jos ymmärsin oikein, tuo maininta WAN/LAN-porttien eroista ei liittynyt enää kytkimen/reitittimen korkkaamiseen, vaan sen "takana" olevien laitteiden suoraan näkyvyyteen nettiin päin, jolloin jääkaappien sun muiden älylaitteiden kaappaaminen helpottuu.
Samaa mieltä tästä. Onneksi siltaavuus ei tietääkseni ole missään vermeessä suoraan päällä, vaan pitää itse kopeloida asetuksia sen päälle laittamiseen.Jäin vain miettimään sitä, että jos se kotireititin on laitettu siltaavaksi, se on silloin ymmärtääkseni ihan sama, jos kytkisi sen internet-piuhan siihen LAN-porttiin.
Ei ole kokemusta ja riippuu varmaan laitteesta. Jos jokainen WLAN-yhteys varaa oman IP-osoitteen ja DHCP on päällä vain WAN-portissa (oma oletus), ei ip-osoitteita pitäisi olla tarjolla? Eli WLAN-verkko olisi päällä, mutta yhdistävään laitteeseen näkyy virhe "ei internet-yhteyttä"?Minkälaisia noista purkeista muuten tulee, kun vetää WLANin perusastetuksilla ja on kytkenyt LAN-portin internetiin?
Jossain vanhemmissa purkeissa näin voi toki olla, mutta kyllä nykyaikaiset reitittimet osaavat ihan itse miettiä mistä portista netti tulee sisään ja mitkä ovat sisäverkossa. Noin yleisesti melkein arvioisin, että jos reititin on niin tyhmä, ettei se osaa lennosta vaihtaa WAN-porttia, niin lienee korkea aika vaihtaa se nykyaikaisempaan. Toki jos purkki toimii ja siihen tulee vielä tietoturvapäivityksiä, niin voihan sitä käyttääkin, mutta ihmettelen jos noin vanhoihin laitteisiin vielä päivityksiä tulee.Jos reitittimen kytkee LAN-portista nettiin, siitä tulee luultavasti tyhmä kytkin. Sisäpuolen laitteet ovat suoraan netissä, mutta reititin ei ole. Se tuskin saa IP-osoitetta, joten siihen ei pääse kiinni. Ehkä.
Mä otin nopeasti pikakatselun verkkiksen tarjontaan. Poikkeuksetta siellä oli yhdessä portissa maapallonkuva/internet/WAN ja loput olivat sitten LAN-portteja, valmistajasta riippumatta. Mun maailmassa (yritysreitittimet) portit ovat tasa-arvoisia, kunnes niihin konffataan jotain. Yksikään noista porteista ei tiedä olevansa WANissa eikä LANIssa, kun niihin tökätään piuha kiinni. Kuluttajapuolella tietysti plug-and-play näyttelee suurta osaa, mutta mä epäilen kyllä vahvasti, että noin fiksuja ne eivät ole. LAN-portit ovat native-vlanissa ja that's it. Toki uskon samalla sekunnilla, kun annant elävän esimerkin jostain tuollaisesta tuotteesta.Jossain vanhemmissa purkeissa näin voi toki olla, mutta kyllä nykyaikaiset reitittimet osaavat ihan itse miettiä mistä portista netti tulee sisään ja mitkä ovat sisäverkossa. Noin yleisesti melkein arvioisin, että jos reititin on niin tyhmä, ettei se osaa lennosta vaihtaa WAN-porttia, niin lienee korkea aika vaihtaa se nykyaikaisempaan. Toki jos purkki toimii ja siihen tulee vielä tietoturvapäivityksiä, niin voihan sitä käyttääkin, mutta ihmettelen jos noin vanhoihin laitteisiin vielä päivityksiä tulee.
Jos mietitään että nykyaikana saat jo huippuluokan reitittimen satasella, niin tuon satasen sijoittaminen on aikalailla halpa vakuutus tietoturvaan.
No esim Ubiquitin reitittimet on pääosin vaan rivi portteja. Toki se, että mieltääkö ne yrityslaitteiksi, on vähän katsojasta kiinni. Kuitenkin esim Edgerouter X on about 70€ ja plug & play toiminnallisuuksiltaan. Tsekkasin tosin noita TP-linkkejä ja Asuksia ja tosiaan niissä näyttää WAN-portti olevan.Mä otin nopeasti pikakatselun verkkiksen tarjontaan. Poikkeuksetta siellä oli yhdessä portissa maapallonkuva/internet/WAN ja loput olivat sitten LAN-portteja, valmistajasta riippumatta. Mun maailmassa (yritysreitittimet) portit ovat tasa-arvoisia, kunnes niihin konffataan jotain. Yksikään noista porteista ei tiedä olevansa WANissa eikä LANIssa, kun niihin tökätään piuha kiinni. Kuluttajapuolella tietysti plug-and-play näyttelee suurta osaa, mutta mä epäilen kyllä vahvasti, että noin fiksuja ne eivät ole. LAN-portit ovat native-vlanissa ja that's it. Toki uskon samalla sekunnilla, kun annant elävän esimerkin jostain tuollaisesta tuotteesta.
Tämä on aika utopistinen toive, kun todellisuudessa tämän suhteen on menty takapakkia jo pitkään. Tavallisten tallaajien keskuudessa ymmärrys näistä asioista oli parhaimmillaan ehkäpä 15 vuotta sitten, mutta sen jälkeen on menty jatkuvasti huonompaan suuntaan, kun älypuhelimet alkoivat ottamaan valtaa.Sen verran ehkä vielä tähän, että toivoisin jo pikkuhiljaa ihmisten itsensä ymmärtävän sen verran sisäverkoista ja tietoturvasta, että ei ostettaisi sieltä "nettikaupasta" sitä halvinta reititintä, kun useinkin samaan hintaan tai jopa edullisemmin saisi ihan oikeasti laadukkaita laitteita, jotka ei hajoa parissa vuodessa, ei vaadi boottailua ja joissa tietoturva on edes auttavasti kunnossa.
No ei. Tuo ei ole laatikosta otettuna plug-and-play. Siinä on eth0 laitettu LAN-portiksi IP:llä 192.168.1.1No esim Ubiquitin reitittimet on pääosin vaan rivi portteja. Toki se, että mieltääkö ne yrityslaitteiksi, on vähän katsojasta kiinni. Kuitenkin esim Edgerouter X on about 70€ ja plug & play toiminnallisuuksiltaan.
Mitvit, laitoin pari vuotta sitten Edgerouterin tyttärelle enkä muista WANia erikseen asettaneeni (se ei kyllä tarkoita, ettenkö olisi sellaista tehnyt, jotain settauksia kyllä tein YT videoiden ohjeistamana). Ohjekuvan grafiikassa on Eth0:aan piirretty "ISP modem". Etteikö se olisi ilman konffauksia niin? Edit. Mitenköhän voisi helposti tarkistaa toimiiko se oikein?No ei. Tuo ei ole laatikosta otettuna plug-and-play. Siinä on eth0 laitettu LAN-portiksi IP:llä 192.168.1.1
Ja kun mennään wizard läpi, siinä määritellään internet-portti IP-parametreineen.
Minkä takia resurssien hallinnassa, tai siis tietokoneen kansioissa tiedostoluettelossa PDF-tiedoston tunniste on tyhjä/läpinäkyvä? Yleensähän se on punainen, ja lukeeko siinä jopa pienellä pdf. Excel tiedostoissa on vihreä "logo" ja Wordeissa sininen, mutta PDF:n elämästä on värit hävinneet.
Todennäköisesti. Itselläni on EdgeRouter X ja se ei toiminut suoraan paketista, vaan piti laittaa läppäri piuhalla kiinni Eth0:aan ja klikkailla Wizard läpi, jossa valittiin mistä portista nettiyhteys tuleekaan sisään. Samalla palomuuri ja DHCP kytkettiin päälle. Restartin jälkeen peruskonfiguraatio oli valmis.näyttäisi että se Eth0 on kuitenkin oletuksena konffauksen internet kentässä. Varmaan tuota kautta se tuli itsellä kuntoon ilman muistijälkeä.
Samalla tuli mieleen että pitäisi varmaan softakin siitä päivittää, näyttäisi 8/2023 olevan viimeinen softa (edit. siis downloadattavana), ja release noteissa on kyllä haavoittuvuuksia matkan varrella fiksanneet.Todennäköisesti. Itselläni on EdgeRouter X ja se ei toiminut suoraan paketista, vaan piti laittaa läppäri piuhalla kiinni Eth0:aan ja klikkailla Wizard läpi, jossa valittiin mistä portista nettiyhteys tuleekaan sisään. Samalla palomuuri ja DHCP kytkettiin päälle. Restartin jälkeen peruskonfiguraatio oli valmis.
Mentiin jo nippelitasolle, mutta aiheeseen liittyvä keskustelu osoittaa, etteivät nettivermeet ole helppoja pintaa syvemmältä rouhaistuna. Monelle se on kuin sähkö, eli jos netti pelaa ja bitti liikkuu, ei kiinnosta tai ei osaa edes ajatella asiaa sen tarkemmin.
Luultavasti ne, joilla olisi laitteistoissaan eniten korjattavaa, ohittavat asiaan liittyvän uutisoinnin ajatellen ettei se koske heitä.
Jos reitittimissä on automaagiset päivitykset mahdollisia, klikatkaa ne päälle! Mulla on siis kaksi eri sukupolven Asusta ja aina uutisten pölähdettyä eetteriin, softa on jo tuoreempaa kuin haavoittuneet.Samalla tuli mieleen että pitäisi varmaan softakin siitä päivittää, näyttäisi 8/2023 olevan viimeinen softa (edit. siis downloadattavana), ja release noteissa on kyllä haavoittuvuuksia matkan varrella fiksanneet.