|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: https://www.hwupgrade.it/news/sicure...re_125961.html
C'è una vulnerabilità e una backdoor presente su dispositivi NAS D-Link esposti su Internet, ma si tratta di dispositivi che hanno ormai raggiunto il termine del supporto Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Feb 2002
Messaggi: 2463
|
Io prenderei il NAS solo guardando la disponibilità di patch e aggiornamenti reali.
Mi sembra che alcuni di questi modelli abbiamo 10 anni... ma questi prodotti hanno una durata di vita più lunga (come hardware) senza alcun problema. Ha senso buttarlo via se va? |
![]() |
![]() |
![]() |
#4 | |
Senior Member
Iscritto dal: Feb 2019
Città: Origgio
Messaggi: 1900
|
Continuo a pensare che, anche come forma di obsolescenza programmata, al termine del supporto i firmware/software dovrebbero essere rilasciate in qualche modalità Community
Come fanno a far la valutazione del numero di dispositivi esposti? Quote:
|
|
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Sep 2022
Messaggi: 1663
|
Il problema dei roture ecc.. e' problema serio, questo problema lo avevo gia' sollevato con tp-link perche' dopo poco tempo (2 anni?) smettono col supporto e Ti lasciano col firmware vecchio e vulnerabile. Ho provato a scrivere Loro varie voolte, fanno finti tonti e tutto resta cosi'.
Si vero che esistono firmware alternativi ecc.., ma bloccare il lavoro per fare una cosa che potrebbe come minimo se va bene bloccatri 1 giorno di lavoro perche' avevo dovuto confifurare il voce manualmente coi loro codici lunghissimi, fare continue prove ecc.. ed alla fine dopo 1 giorno ci sono riuscito, quindi preferisco nulla e restare con 2 firewall (router e PC) e con un sistema anti intrusione. Poi si, vero, basta comprarne un altro ed avrai gli aggiornamenti.. si ok, viva il consumismo di cambiare per forza una cosa che funziona.. |
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Oct 2001
Messaggi: 20025
|
deve essere obbligatorio per legge rilasciare il codice completo dei firmware al termine del ciclo di vita "presunto" dai produttori.
Non vuoi rivelare i tuoi presunti "segreti industriali" (=quanto hai spudoratamente copiato da progetti opensource)? lo supporti a tempo indeterminato. non vuoi rilasciare nè supportare? divieto di commercializzazione delle tue merde sul mercato EU. Per i prodotti già venduti, tassa di 100€ a pezzo per lo smaltimento a carico del produttore. Vai fuori mercato? cazzi tuoi. Non vogliamo la tua immondizia.
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.) |
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Feb 2003
Città: BG
Messaggi: 10026
|
e soprattutto... una backdoor con credenziali cablate?
![]() e chi ci garantisce che anche i modelli attualmente "supportati" non hanno questa bella backdoor? al di là del problema riscontrato in questi dispositivi considerati obsoleti, la storia della backdoor la vedo piuttosto preoccupante! PS: il mio primo NAS, oltre 15 anni fa, fu proprio un D-Link (non ricordo il modello). non li toccherei più nemmeno per buttarli nell'immondizia.
__________________
Mac mini M1,16GB,2TB,10Gbit;Satechi Hub NVMe;Samsung 990 Pro 4TB;WD My Passport for Mac 4TB / Logitech MX Keys;Logitech MX Vertical;Philips 288E2A;PreSonus Eris E3.5;HP LaserJet Pro M281fdw / QNAP TVS-871-i3-4G,8GB,8x WD Red CMR 6TB raid 6,QNAP QXG-2G1T-I225 / TP-LINK Archer GE800;QNAP QSW-1105-5T / iPhone 14 Pro Max 1TB;iPad mini 6 256GB;Apple Watch Ultra 2;AirPods Pro 2;Kindle Paperwhite 11 SE / LG OLED C2 48";Apple TV 4K 2021 64GB;Denon AVR-X2800H / Xbox Series X;Seagate Expansion Card 2TB |
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Oct 2001
Messaggi: 20025
|
comunque il titolo "non si possono aggiornare" è assolutamente sbagliato.
non li VOGLIONO aggiornare.
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.) |
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Feb 2019
Città: Origgio
Messaggi: 1900
|
|
![]() |
![]() |
![]() |
#10 | |
Senior Member
Iscritto dal: Oct 2001
Messaggi: 20025
|
Quote:
Quindi qua è il produttore che non vuole. ![]()
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.) |
|
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Dec 2011
Messaggi: 2903
|
Forse ho letto l'articolo velocemente ma mi pare che questi dispositivi siano sempre stati suscettibili di un controllo da remoto, da quando sono nati ovvero 10 anni fa: ho capito male?
«D-Link Systems, Inc. è un'azienda di elettronica taiwanese, fondata nel 1986 a Taipei come Datex Systems Inc. Ha iniziato la propria attività come fornitore di adattatori di rete, evolvendo in un'azienda di progettazione, sviluppo e produzione di soluzioni di rete orientate sia al mercato dei consumatori sia a quello aziendale. » |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 05:49.