|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#21121 |
|
Bannato
Iscritto dal: Sep 2014
Messaggi: 3591
|
|
|
|
|
|
|
#21122 | |
|
Senior Member
Iscritto dal: Nov 2010
Messaggi: 9073
|
Quote:
perché voleva usarlo per giocare su PC, io rimango dell'idea che è meglio pensarci due volte prima di dare certe libertà ad un PC, concordo invece che per come è pensato sul Fritz può essere usato senza problemi con una console xbox o ps...
|
|
|
|
|
|
|
#21123 | |
|
Senior Member
Iscritto dal: May 2010
Messaggi: 5348
|
Quote:
Quando tengo dei seminari per la cyber defence spesso mostro il miglior firewall, vale anche sul 7590, nel caso si voglia abilitare la modalità "massima sicurezza" ![]() Ogni altra modalità, non è universalmente o inconfutabilmente sicura Ricordiamoci che stiamo parlando di un Fritz Box domestico, non del router del Pentagono |
|
|
|
|
|
|
#21124 | ||
|
Senior Member
Iscritto dal: Dec 2015
Messaggi: 6210
|
Quote:
Toh per esempio prendiamo un bel NAS di cui io ho esposto l'interfaccia Web (e solo quella, magari su HTTPS) su internet per mia comodità. Tanto convinto della sicurezza della mia password o del tutto sprovveduto e con fiducia nel prossimo. Ora qualcuno in qualche modo l'ha notato ed è riuscito a prendere i diritti di admin del NAS (nel modo che tu preferisci, bug noto sulla pagina di admin, mia password debole, ...ecc) Ora lui oltre a sbirciare nel mio NAS decide di usarlo per esporre dei servizi (che magari rivende), tipo container Linux (se il mio Nas lo fa), servizi Web (su più porte non solo 80), server FTP e tutto quello che vuoi. Naturalmente causa Nat dovrebbe pure violare il mio router per esporre tutte le porte (salvo fare una vpn verso un altro host di sua proprietà e mappare le porte lì con poi inoltro lan to lan su vpn, ma in quel caso sarebbe più tracciabile se lo facesse a meno che anche il secondo host non sia rubato a qualcun altro). Se io per magari non mappare la porta HTTP/HTTPS ho usato uPNP (facciamo finta che il Nas usi uPNP per quello se gli dici di esporre interfaccia web sul pubblico), gli ho servito un nuovo server online per tutti i suoi usi Altrimenti l'ho obbligato ora a violare anche il router (o ad usare altri mezzi più scomodi). Poi certo se ho trovato il mega hacker magari viola anche quello ma non direi che il livello di sicurezza sia uguale e uPNP non abbia dato nessun contributo. Ne ha dato uno bello grande! Quote:
Parliamoci chiaro chi è esperto e guarda certe cose 8 (sono stato buono) volte su 10 di uPNP può fare a meno. E chi lo usa spesso (ma non sempre) è perché non è pratico e vuole un pulsante magico del tipo "schiaccia qua e fai tutto tu" E quello i log o non li guarda mai in vita sua, o li guarda random x volte all'anno se non è qualche evento traumatico a fargli notare qualcosa prima. Non dico che sia insicuro a prescendire e che NON usarlo ci mette al sicuro da tutto, ma solo che il suo uso abbassa la sicurezza ma basta esserne consapevoli e gestire la cosa (o fregarsene ed avere fiducia che non deve sempre andare male come dice la legge di ...). E di certo non direi che cambia poco tra l'avere la porta chiusa a chiave con ogni volta la chiave da usare e l'aver messo un pulsante in esterno per aprire la porta con serratura a sblocco elettrico, solo per non fare la fatica di usare ogni volta la chiave, giustificando il tutto che tanto un ladro se vuole entrare lo fa anche con la porta chiusa Ultima modifica di Yrbaf : 12-05-2020 alle 17:22. |
||
|
|
|
|
|
#21125 | ||
|
Senior Member
Iscritto dal: May 2010
Messaggi: 5348
|
Quote:
Quote:
Concordo, ma infatti tu hai già spiegato un utilizzo più particolare Come detto nei miei precedenti interventi, per l'utente domestico "normale" (ossia la media), che attacca il router, va su internet, scarica la posta (quando non usa solo webmail), e magari talvolta apre le porte per usare quei programmi che necessitano di porte aperte Ma ovvio che in scenari più particolari, che vanno valutati nel dettaglio, ogni funzione ha implicazioni, in bene o in male, su questo non ci piove Io non ho mai detto che in qualunque scenario UPNP è indifferente, ho sempre scritto che nello scenario malware, quello che era emerso, ossia il malware che prende il controllo del mio computer ed apre le porte per parlare col mondo intero, ho detto che in quello specifico caso, UPNP ON o UPNP OFF è indifferente, se usato come unico strumento di difesa Quindi non c'è una soluzione universalmente buona o un "è cattivo" a prescindere, bisogna valutare pro e contro sul singolo caso... Ma ricordiamoci che è un prodotto domestico, quindi statisticamente sono più quelli del "navigo e scarico" che quelli col server NAS raggiungibile dall'esterno o altre applicazioni particolari... Questi ultimi utenti sono abbastanza abili da capire cosa e come fare per cercare di mettersi al riparo da minacce probabili (non quelle improbabili) |
||
|
|
|
|
|
#21126 | |
|
Bannato
Iscritto dal: Sep 2014
Messaggi: 3591
|
Quote:
Il fondamento rimane sempre l'altro concetto... La sicurezza assoluta esiste al pari e con identiche modalità che indicava un famoso luminare in ordine alla pillola anticoncezionale.. l'unica sicura è quella che non si prende ne prima ne dopo, è quella che si prende invece..!! |
|
|
|
|
|
|
#21127 |
|
Senior Member
Iscritto dal: Jan 2017
Città: Aosta
Messaggi: 3032
|
Uscita la nuova Labor 07.19-78393
|
|
|
|
|
|
#21128 |
|
Bannato
Iscritto dal: Sep 2014
Messaggi: 3591
|
FRITZ!OS è il sistema operativo del FRITZ!Box. Attualmente, sul FRITZ!Box è installata la seguente versione di FRITZ!OS: FRITZ!OS: 07.19-78189 Inhaus Questo FRITZ!OS è una versione Labor. Tornare al FRITZ!OS ufficiale Installato il: 08.05.2020 1:16 L'ultima ricerca automatica di un nuovo FRITZ!OS ha avuto luogo il: 12.05.2020 10:39 Nota: Potete eseguire gli aggiornamenti online per i prodotti FRITZ! collegati anche in "Rete locale > Mesh". Il vostro FRITZ!OS è aggiornato. Terminato Non me la vede ancora... |
|
|
|
|
|
#21129 |
|
Senior Member
Iscritto dal: Jan 2001
Città: Monasterace Marina (RC)
Messaggi: 8169
|
Io attendo con ansia al 7.19 per i repeater perché ho comperato una cosa che funziona parzialmente bene.
__________________
Case: Lian Li PC-60FNW | Ali: Enermax Revolution D.F. 650 W | CPU: Intel Core i7-9700K 3,6 Ghz | Dissi: Noctua NH-U12P | MoBo: MSI MAG Z390 TOMAHAWK | RAM: HyperX FURY 4x8GB DDR4 2666 Mhz | VGA: Asus GeForce GTX 1050 | SSD: Samsung 970 EVO 500 GB | HDD: Seagate Barracuda 7200.10 250 GB - 7200.11 1,5 TB | Monitor: Dell U2412M | Keyboard: Cooler Master Quick Fire XTi | UPS: APC BR1200GI. |
|
|
|
|
|
#21130 |
|
Bannato
Iscritto dal: Mar 2020
Città: Varese
Messaggi: 1349
|
|
|
|
|
|
|
#21131 |
|
Senior Member
Iscritto dal: Jan 2001
Città: Monasterace Marina (RC)
Messaggi: 8169
|
Se non devi usare l'accesso guest non avrai problemi, perché attualmente non funziona sul repeater.
__________________
Case: Lian Li PC-60FNW | Ali: Enermax Revolution D.F. 650 W | CPU: Intel Core i7-9700K 3,6 Ghz | Dissi: Noctua NH-U12P | MoBo: MSI MAG Z390 TOMAHAWK | RAM: HyperX FURY 4x8GB DDR4 2666 Mhz | VGA: Asus GeForce GTX 1050 | SSD: Samsung 970 EVO 500 GB | HDD: Seagate Barracuda 7200.10 250 GB - 7200.11 1,5 TB | Monitor: Dell U2412M | Keyboard: Cooler Master Quick Fire XTi | UPS: APC BR1200GI. |
|
|
|
|
|
#21132 | |
|
Senior Member
Iscritto dal: Jan 2017
Città: Aosta
Messaggi: 3032
|
Quote:
|
|
|
|
|
|
|
#21133 |
|
Bannato
Iscritto dal: Mar 2020
Città: Varese
Messaggi: 1349
|
|
|
|
|
|
|
#21134 |
|
Senior Member
Iscritto dal: Jan 2001
Città: Monasterace Marina (RC)
Messaggi: 8169
|
Ho la versione base da 600 Mbps che non ha la LAN e sono soddisfatto, non vedo perché posizionando bene il tuo debba andare diversamente.
__________________
Case: Lian Li PC-60FNW | Ali: Enermax Revolution D.F. 650 W | CPU: Intel Core i7-9700K 3,6 Ghz | Dissi: Noctua NH-U12P | MoBo: MSI MAG Z390 TOMAHAWK | RAM: HyperX FURY 4x8GB DDR4 2666 Mhz | VGA: Asus GeForce GTX 1050 | SSD: Samsung 970 EVO 500 GB | HDD: Seagate Barracuda 7200.10 250 GB - 7200.11 1,5 TB | Monitor: Dell U2412M | Keyboard: Cooler Master Quick Fire XTi | UPS: APC BR1200GI. |
|
|
|
|
|
#21135 |
|
Bannato
Iscritto dal: Mar 2020
Città: Varese
Messaggi: 1349
|
|
|
|
|
|
|
#21136 | |
|
Senior Member
Iscritto dal: Apr 2013
Città: Prov. Palermo
Messaggi: 10266
|
Quote:
__________________
PC-Spec:CPU: AMD Ryzen 5 9600X @stock - Motherboard: MSI Pro B650-A WiFi - Ram: 2x16GB DDR5 6000 mhz Patriot CL30 - VGA: Sapphire RX 9060XT 16GB - SSD: Samsung 860 Evo 500GB + Samsung 870 Evo 1TB - HDD: Seagate Barracuda 1TB + Toshiba 2TB + Toshiba 3TB - Ali: Seasonic Focus GX-650 - Case: Lian Li Lancool III - Monitor: AOC 24G4XE IPS 180Hz Full HD - Modem/Router: Fritz!Box 4060 - NAS: Synology DS224+ |
|
|
|
|
|
|
#21137 |
|
Senior Member
Iscritto dal: Jan 2001
Città: Monasterace Marina (RC)
Messaggi: 8169
|
Da me funziona, ma se mi connetto il dispositivo si blocca all'acquisizione dell'IP. Succede su due dispositivi distinti. Intendo il 600 con 7.12. La inahus non è disponibile per questo mdoello.
__________________
Case: Lian Li PC-60FNW | Ali: Enermax Revolution D.F. 650 W | CPU: Intel Core i7-9700K 3,6 Ghz | Dissi: Noctua NH-U12P | MoBo: MSI MAG Z390 TOMAHAWK | RAM: HyperX FURY 4x8GB DDR4 2666 Mhz | VGA: Asus GeForce GTX 1050 | SSD: Samsung 970 EVO 500 GB | HDD: Seagate Barracuda 7200.10 250 GB - 7200.11 1,5 TB | Monitor: Dell U2412M | Keyboard: Cooler Master Quick Fire XTi | UPS: APC BR1200GI. Ultima modifica di Trotto@81 : 12-05-2020 alle 20:27. |
|
|
|
|
|
#21138 | |
|
Bannato
Iscritto dal: Sep 2014
Messaggi: 3591
|
Quote:
Grazie. |
|
|
|
|
|
|
#21139 |
|
Senior Member
Iscritto dal: Jan 2015
Città: Torino
Messaggi: 1599
|
Informazione
Scusate, so di essere in debito di qualche risposta, ma sto organizzandomi per rispondere...
Avrei invece bisogno di una informazione. Alcuni fra voi hanno di tanto in tanto postato immagini di HLOG e QLN. Come le avete ottenute? È il Fritz a fornirle o sono una gentilezza da parte di qualche tecnico? Grazie.
__________________
Il mio PC autocostruito e raffreddato ad acqua: http://irom.eu/w --- Qui tutti i miei interventi su HU --- Modem reader: qui l'installer e qui l'help on line --- Qui il simulatore VDSL v3.0 |
|
|
|
|
|
#21140 | |
|
Senior Member
Iscritto dal: Aug 2006
Messaggi: 1984
|
Quote:
- Panoramica dei dispositivi della rete domestica con porte aperte verso Internet = Nessuna abilitazione - nei log "SISTEMA - EVENTI" = lo storico ha la profondita di una settimana, arriva al 5.5.20. Noto queste stranezze in quanto per me incomprensibili: Registrazione all'interfaccia utente del FRITZ!Box dall'indirizzo IP 192.168.xxx.xx. IGMPv2 multicast router 0.0.0.0 ignored [2 messaggi da xx.xx.xx 16:41:45] IGMPv2 changed by xxx.xxx.xxx.xx IGMPv3 changed by xxx.xxx.xxx.x IGMPv2 multicast router 0.0.0.0 ignored [4 messaggi da 09.xx.xx 11:16:38] IGMPv2 changed by xxx.xxx.xxx.xx IGMPv3 changed by xxx.xxx.xxx.x IGMPv2 multicast router 0.0.0.0 ignored [2 messaggi da 08.xx.xx 16:45:04] IGMPv2 changed by xxx.xxx.xxx.xx
__________________
Tiscali su OF .. finchè dura fa verdura. Fritz 7690 os 8.25 Ultima modifica di nelson1 : 13-05-2020 alle 06:03. |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 00:15.












perché voleva usarlo per giocare su PC, io rimango dell'idea che è meglio pensarci due volte prima di dare certe libertà ad un PC, concordo invece che per come è pensato sul Fritz può essere usato senza problemi con una console xbox o ps...









