Äldre Asus-routrar måltavla för virus

Permalänk
Medlem
Skrivet av Aka_The_Barf:

Hade mina misstankar om det. Kanske får bli en till asus. Är väldigt van i deras GUI.
Hur länge brukar tillverkare supporta sina enheter. Asus är väll bland de bättre? Min fick sin senaste och sista uppdatering förra året och då släpptes den 2014, rätt bra.

Asus är mycket bättre än de flesta av deras konkurrenter när det kommer till uppdateringar. Personligen blir det nog en Asus nästa gång jag köper en router, mycket p.g.a. Merlin, eftersom han släpper ännu fler "fixar" och uppdateringar än Asus.
Du kan ju kika på den den här https://teltonika-networks.com/product/rutx08/
Deras OS är baserat på OpenWRT som nämnt ovan och dom verkar uppdatera det rätt regelbundet.
Jag har ingen personlig erfarenhet av det företaget, men en jag känner so jobbar som nätverkssäkhertsexpert säger att dom är bra.

Permalänk
Medlem
Skrivet av olga32:

Varför undvika Mikrotik? Genuint nyfiken.

Skulle gissa att det har med det här är att göra.
https://arstechnica.com/information-technology/2022/03/trickb...

Permalänk
Skrivet av TheLostSwede:

Asus är mycket bättre än de flesta av deras konkurrenter när det kommer till uppdateringar. Personligen blir det nog en Asus nästa gång jag köper en router, mycket p.g.a. Merlin, eftersom han släpper ännu fler "fixar" och uppdateringar än Asus.
Du kan ju kika på den den här https://teltonika-networks.com/product/rutx08/
Deras OS är baserat på OpenWRT som nämnt ovan och dom verkar uppdatera det rätt regelbundet.
Jag har ingen personlig erfarenhet av det företaget, men en jag känner so jobbar som nätverkssäkhertsexpert säger att dom är bra.

Den ska jag kika närmare på. Kan man se när routrar är släppta på ett enkelt sätt? Dumt om jag köper en "ny" router som redan är gammal. Tänker mig en billigare router eftersom det som kostar är väll wifi som jag ändå inte kommer använda?

Visa signatur

Ryzen 5900X @ Stock, MSI Suprim X 3080 @ game mode.

Permalänk
Medlem
Skrivet av Aka_The_Barf:

Den ska jag kika närmare på. Kan man se när routrar är släppta på ett enkelt sätt? Dumt om jag köper en "ny" router som redan är gammal. Tänker mig en billigare router eftersom det som kostar är väll wifi som jag ändå inte kommer använda?

Brukar kunna stå på Prisjakt lanserings år

Visa signatur

Stationär PC: Chassi: Phanteks Enthoo EVOLV ATX MB: MSI B550 Gaming Plus CPU: AMD Ryzen 7 5700X Kylning: Noctua NH-U12S GPU: MSI GeForce GTX 1060 Gaming X 6 GB RAM: Corsair Vengeance LPX Black 32GB 3600MHz NVMe: 2st Kingston A2000 SSD: Intel 520 180GB och Intel 530 240GB HDD: WD Green 1TB, Toshiba 640GB samt fler HDD PSU: Corsair RM750X. Mobila enheter Mina Androidenheter och Dell Latitude 5400. Citera om du vill ha ett garanterat svar från mig

Permalänk
Medlem
Skrivet av Aka_The_Barf:

Den ska jag kika närmare på. Kan man se när routrar är släppta på ett enkelt sätt? Dumt om jag köper en "ny" router som redan är gammal. Tänker mig en billigare router eftersom det som kostar är väll wifi som jag ändå inte kommer använda?

Inte direkt, man får söka på nyheter om produkten eller pressmeddelanden.
Ett annat alternativ är att kolla när första firmwaren är släppt, så för RUTX08 är det tex. Februari 2019.
Dock verkar inte alla tillverkare lista det.

Teletonika verkar dessutom uppdatera OpenWRT versionen och inte bara sub-versionen som många tillverkare gör, vilket gör att dom kan köra på en 10 år gammal Linux kärna.

Det är dock ofta som så att tillverkarna inte styr över sånt. Jobbade för ett företag i några år som tillverkade routrar och vi kunde inte uppgradera till en nyare version av SoC tillverkarens mjukvara, eftersom dom inte hade tagit fram ett sätt att gå från kernel 2.6.39 till 3.4.x eller något liknande. Så dom produkterna fick inte ett så långt liv som det var tänkt från början. Var en skitbra produkt annars. Tyvärr så tappade ägaren suget efter det och företaget är i stort sett borta från marknaden idag.

Permalänk
Medlem

Ser att Elgiganten har rea på både Tplink AX73 för 1111kr, och Asus AX86U för 2190kr denna vecka.

Visa signatur

HTPC || Grandia GD-07 || i7 8700k || 3070 Aorus Master || 32GB DDR4 3.2GHz || Z370-F Strix || 2TB+ 500GB+ 256GB Nvme

Unraid-server || Ryzen 2400G || 8GB DDR4 || 24TB

Permalänk
Medlem
Skrivet av Bazoon:

Ser att Elgiganten har rea på både Tplink AX73 för 1111kr, och Asus AX86U för 2190kr denna vecka.

TP-Link är normalt väldigt dåliga på att släppa uppdateringar. Det blir 3-4 stycken och sedan gör dom en ny hårdvaruversion och slutar släppa uppdateringar för den "gamla" modellen.

Permalänk
Skrivet av jnsson:

Brukar kunna stå på Prisjakt lanserings år

tack, ska kika där

Skrivet av TheLostSwede:

Inte direkt, man får söka på nyheter om produkten eller pressmeddelanden.
Ett annat alternativ är att kolla när första firmwaren är släppt, så för RUTX08 är det tex. Februari 2019.
Dock verkar inte alla tillverkare lista det.

Teletonika verkar dessutom uppdatera OpenWRT versionen och inte bara sub-versionen som många tillverkare gör, vilket gör att dom kan köra på en 10 år gammal Linux kärna.

Det är dock ofta som så att tillverkarna inte styr över sånt. Jobbade för ett företag i några år som tillverkade routrar och vi kunde inte uppgradera till en nyare version av SoC tillverkarens mjukvara, eftersom dom inte hade tagit fram ett sätt att gå från kernel 2.6.39 till 3.4.x eller något liknande. Så dom produkterna fick inte ett så långt liv som det var tänkt från början. Var en skitbra produkt annars. Tyvärr så tappade ägaren suget efter det och företaget är i stort sett borta från marknaden idag.

ja nya släpp är sällan fel, nackdelen kan vara att nya saker ska synnas och är ofta dyra flaggskepp. det mindre syskonet får sällan eller aldrig någon uppmärksamhet.

Tråkigt när seriösa och bra små företag går i graven.

Hur är det med unify produkter, dom har ju någon dyr rund router. den är dyr men håller den i 10 år tex så är det ok, de riktar sig lite mer åt enterprise hållet så de kanske uppdaterar längre? Har den även POE ut så är det bara en fin bonus, då kan jag dumpa mina injektorer.

Visa signatur

Ryzen 5900X @ Stock, MSI Suprim X 3080 @ game mode.

Permalänk
Skrivet av olga32:

Varför undvika Mikrotik? Genuint nyfiken.

https://arstechnica.com/information-technology/2022/03/trickb...

Permalänk
Medlem

Längtar till den dagen då vi måste prenumerera på hårdvara för att den ska fungera, på så sätt så finns det ett incitament för tillverkarna att hålla saker uppdaterade. Några hundringar om året för att en tillverkare garanterar en uppdaterad router hade sannolikt alla förutom Ullaredklubben varit ok med.

Permalänk
Medlem

https://teklager.se/sv/produkter/routerbyggare/

Köpte en Opnsense för något år sedan och måste säga att jag är riktigt imponerad.
Teklager var väldig trevliga att ha att göra med.

Permalänk
Medlem

Okej,

men vad är Mikrotiks respons på det hela? Att undvika allt som någonsin haft sårbarheter är nog inte en hållbar approach. Inte ens OpenBSD har klarat sig från att ha sårbarheter.

Så länge Mikrotik gjort vad de kan för att mitigera problemen ser jag inte varför man skulle sky dom som pesten som tillverkare.

Visa signatur

I think I'll have myself a beer...

Permalänk
Avstängd

Är det endast dem med öppen fjärråtkomst som är i fara?

Permalänk
Medlem
Skrivet av Beltet:

Jag håller med, men....
Jag kör OPNsense. Men det är faktiskt inte snutet ur näsan att ha en dedikerad burk för brandvägg.
För gemene svensk så är inte det ett alternativ, även om det generellt är min rekommendation också.
Sen att operatörerna tvingar en att använda deras routerlösning för att kunna titta på tv gör oftast inte saken bättre...

https://teklager.se/sv/

Permalänk
Medlem
Skrivet av Rapidact:

Är det endast dem med öppen fjärråtkomst som är i fara?

Nej, det är bara en extra säkerhetsåtgärd som Asus rekommenderar. Man vet i dagsläget inte hur masken tar sig in.

Permalänk
Skrivet av fragande:

senaste månaderna fått ett ganska stort antal CAPTCHA-spärrar på sidor av typen "We've detected unusual traffic from your network

Du använder en VPN eller något program som maskerar (eller ser ut att maskera) ditt IP.

Permalänk
Medlem
Skrivet av Awakeruad:

Du använder en VPN eller något program som maskerar (eller ser ut att maskera) ditt IP.

Använder inte VPN, har inga sådana program mig veterligen och har inte installerat några nya program på länge. Har som sagt inga som helst belägg för att det har något samband, bara tajmingen som känns lite sådär. Beror troligen på något helt annat.

Visa signatur

Ryzen 3600 | ASUS X470-F | 16GB B-die | GTX 1070

Permalänk
Medlem

Har nu resetat och uppdaterat min router, hade remote access på tyvärr men det är avstängt nu.
Enligt trendmicro så ska man kunna se om routern är smittad genom ett script (https://documents.trendmicro.com/images/TEx/Validation-script...)
Har dock alldeles för dåliga kunskaper om sådant att veta hur/var jag ska köra scriptet, någon som kan hjälpa mig med detta?

Visa signatur

Fractal Design R5 - Asus ROG Maximus XI Hero z390 - i7 9700k - MSI GTX 1080ti - EVGA Supernova G2 750W - Corsair Vengeance 32gb LP 3600MHz - Noctua NH-D15 - Acer Predator XB271HU - BenQXL2411Z

Permalänk
Medlem
Skrivet av TheLostSwede:

Du kan ju kika på den den här https://teltonika-networks.com/product/rutx08/
Deras OS är baserat på OpenWRT som nämnt ovan och dom verkar uppdatera det rätt regelbundet.

Att något bygger på OpenWrt är tyvärr inget kvalitetsmärke.

Qualcomm (som du nämnde tidigare tillsammans med Teltonika) har använt kod som byggde på Chaos Calmer, dvs OpenWrt 15.05 fram tills de uppgraderade sin SDK nyligen (till 19.07). Versionerna anger år och månad som utvecklingen frystes i OpenWrt och OpenWrt ligger normalt två LTS-versioner bakom nyaste Linux-LTS. Qualcomms SDK är alltså flera år gammal redan som "ny".

Dessutom hackar chiptillverkarna (Qualcomm med flera) Linux-kärnan sönder och samman i sina forkar. De använder inte subsystemen som man ska, vilket gör att även när deras ändringar av OpenWrt släpps under GPL så är det tvärt omöjligt att använda dem i någon annan distribution än deras egen. Det gör också stödet nära omöjligt att porta framåt till nyare versioner av kärnan, varpå modellen aldrig får en nyare kärna. Och så blir det skitjobbigt med att bakåtporta säkerhetsuppdateringar och sedan sitter man i skiten som den här artikeln handlar om. Att Qualcomm uppdaterar sin SDK ibland är måttligt intressant i sammanhanget, eftersom man inte får nyare kärna på befintlig modell.

De trådlösa routrar/chipset som får stöd i mainline Linux (ofta genom OpenWrt-projektet) är alltså i princip helt egna implementationer. Ibland med chiptillverkarna inblandade, ibland inte.

Den trista sanningen är därför att om man vill ha en router som har en framtid med nya versioner av kärnan så måste man hålla sig till de modeller som redan har stöd i officiella OpenWrt. Och sådant stöd dröjer ofta minst ett år, ofta flera år efter att modellen släppts.

DD-Wrt är ett alternativ, men den disten är det väl typ en ensam tysk som står bakom? Och som jag förstår det så går hans strategi ut på att använda chiptillverkarnas kod som han fått tillgång till under NDA. Det gör i och för sig att han har teoretisk möjlighet att bakåtporta säkerhetsuppdateringar till gammal kärna och framåtporta firmware till nyare kärna, men i stort kommer han ändå alltid att vara kvar på stenåldersversioner av kärnan - olika versioner för olika modeller dessutom, på grund av problemen nämnda ovan. Dessutom är mjukvaran i beta sedan 2010 när senaste stabila versionen släpptes. Vad jag förstår har Merlin och Fresh Tomato ungefär samma strategi och problem.

Permalänk

https://www.netonnet.se/art/dator-surfplatta/natverk/router/a...

Det blev den. eftersom jag inte behöver wifi så verkade den rätt så balanserad och har det jag vill ha. tex skapa skrivar server till min usb skrivare och lägga till en VPN. Sen verkar dom tagit säkerheten riktigt seriöst på dessa verkar det som.

Ska installera den på torsdag tror jag.

Visa signatur

Ryzen 5900X @ Stock, MSI Suprim X 3080 @ game mode.

Permalänk
Skrivet av TheLostSwede:

Helt klart rätt val, eftersom RT-AX5400 är 4x4 på 5GHz bandet, mot 2x2 för RT-AX58, vilket betyder att du antingen kan få 4x hastigheten om du har en annan 4x4 enhet, eller med MU-MIMO så kan två 2x2 prylar fungera i full fart utan att stjäla bandbredd från varandra.

Förtydligande att AX58 har 4x i nedladdning på 5Ghz bandet! https://www-snbforums-com.translate.goog/threads/the-story-on...

Permalänk
Skrivet av Bazoon:

Ser att Elgiganten har rea på både Tplink AX73 för 1111kr, och Asus AX86U för 2190kr denna vecka.

2190kr för AX86U är nästan gratis. Köp!!!

Permalänk
Medlem

Förstår inte, Köpte ac68u för ca 1 månad sedan då installera jag den via asus appen och uppdaterade till senaste, samt bytte admin lösen osv. Men har haft fjärrstyrning på. Vill ju helst undvika och återställa allt.

Fråga: kan jag på något sätt se om jag blivit ”infekterad”?

Permalänk
Medlem

Var inne på att köpa en nyare Asus (XT8) och köra med ett tag tills Ubiquiti släpper en UDM med wifi 6.

Men hittade en Edgerouter X i lager så får bli en sådan med en UniFi 6 Lite istället 🙂

Visa signatur

🎮 ⇢ R7 5800X3D • MSI B450 Gaming Pro Carbon • G.Skill Flare X • Zotac RTX 3080 12gb
🖥 ⇢ Acer Predator XB271HU
⌨️ ⇢ Mekanisk Fjell
🖱 ⇢ MX Master 3S • Xlite V2
🔈 ⇢ DT 1990 Pro • HD6XX • JDS Labs Element 3

Permalänk
Medlem
Skrivet av cokeman 1337:

Förtydligande att AX58 har 4x i nedladdning på 5Ghz bandet! https://www-snbforums-com.translate.goog/threads/the-story-on...

Hmmm, står inget om det på Asus hemsida. Väldigt underlig konfiguration och 2x4 är fortfarande sämre än 4x4.

Permalänk
Medlem
Skrivet av Aka_The_Barf:

https://www.netonnet.se/art/dator-surfplatta/natverk/router/a...

Det blev den. eftersom jag inte behöver wifi så verkade den rätt så balanserad och har det jag vill ha. tex skapa skrivar server till min usb skrivare och lägga till en VPN. Sen verkar dom tagit säkerheten riktigt seriöst på dessa verkar det som.

Ska installera den på torsdag tror jag.

Tyvärr inte så bra SoC i den, fyra Arm Coretex-A7 på 1.5GHz. Lär inte slå några rekord på VPN hastighet.

Permalänk
Medlem
Skrivet av Riese:

Förstår inte, Köpte ac68u för ca 1 månad sedan då installera jag den via asus appen och uppdaterade till senaste, samt bytte admin lösen osv. Men har haft fjärrstyrning på. Vill ju helst undvika och återställa allt.

Fråga: kan jag på något sätt se om jag blivit ”infekterad”?

Ja, klicka på länken till Trend Micro i artikeln, dom har indikationer, men inga lätta sådana.

Permalänk
Skrivet av TheLostSwede:

Tyvärr inte så bra SoC i den, fyra Arm Coretex-A7 på 1.5GHz. Lär inte slå några rekord på VPN hastighet.

Lär vara bättre än min nuvarande rt-ac87 med dualcore 1ghz som lyfter ca 5mbit max med vpn. Duger för mig

Visa signatur

Ryzen 5900X @ Stock, MSI Suprim X 3080 @ game mode.

Permalänk
Medlem

Vet att frågan varit på tapeten förut i tråden, men vilken av de här är bäst? Samma pris för båda 1290:-

Asus TUF AX5400
https://www.komplett.se/product/1183797/datorutrustning/natve...
Asus RT-AX58U
https://www.netonnet.se/art/dator-surfplatta/natverk/router/a...

Verkar som båda är rätt bra pris/prestanda/kvalité ?

Permalänk
Medlem
Skrivet av TheLostSwede:

Asus är mycket bättre än de flesta av deras konkurrenter när det kommer till uppdateringar. Personligen blir det nog en Asus nästa gång jag köper en router, mycket p.g.a. Merlin, eftersom han släpper ännu fler "fixar" och uppdateringar än Asus.
Du kan ju kika på den den här https://teltonika-networks.com/product/rutx08/
Deras OS är baserat på OpenWRT som nämnt ovan och dom verkar uppdatera det rätt regelbundet.
Jag har ingen personlig erfarenhet av det företaget, men en jag känner so jobbar som nätverkssäkhertsexpert säger att dom är bra.

Blev en sådan här efter rekommendationen här i tråden. Om jag förstått det rätt så är det samma specar som rutx08 fast då även med wifi. Ersätter en Asus RT-AC68U.

Visa signatur

"Where should I put this thing so that it doesn't hurt anyone we know or care about?"
"Out the window, Sam. There's nobody but strangers out there."