Äldre Asus-routrar måltavla för virus

Permalänk
Medlem
Skrivet av Fatmajk:

Vet att frågan varit på tapeten förut i tråden, men vilken av de här är bäst? Samma pris för båda 1290:-

Asus TUF AX5400
https://www.komplett.se/product/1183797/datorutrustning/natve...
Asus RT-AX58U
https://www.netonnet.se/art/dator-surfplatta/natverk/router/a...

Verkar som båda är rätt bra pris/prestanda/kvalité ?

TUF AX5400 är den bättre modellen om du har prylar som stöder WiFi 6 och kör många saker samtidigt på 5GHz bandet.
I övrigt är dom rätt lika hårdvarumässigt.

Permalänk
Medlem
Skrivet av KAD:

Att något bygger på OpenWrt är tyvärr inget kvalitetsmärke.

Qualcomm (som du nämnde tidigare tillsammans med Teltonika) har använt kod som byggde på Chaos Calmer, dvs OpenWrt 15.05 fram tills de uppgraderade sin SDK nyligen (till 19.07). Versionerna anger år och månad som utvecklingen frystes i OpenWrt och OpenWrt ligger normalt två LTS-versioner bakom nyaste Linux-LTS. Qualcomms SDK är alltså flera år gammal redan som "ny".

Dessutom hackar chiptillverkarna (Qualcomm med flera) Linux-kärnan sönder och samman i sina forkar. De använder inte subsystemen som man ska, vilket gör att även när deras ändringar av OpenWrt släpps under GPL så är det tvärt omöjligt att använda dem i någon annan distribution än deras egen. Det gör också stödet nära omöjligt att porta framåt till nyare versioner av kärnan, varpå modellen aldrig får en nyare kärna. Och så blir det skitjobbigt med att bakåtporta säkerhetsuppdateringar och sedan sitter man i skiten som den här artikeln handlar om. Att Qualcomm uppdaterar sin SDK ibland är måttligt intressant i sammanhanget, eftersom man inte får nyare kärna på befintlig modell.

De trådlösa routrar/chipset som får stöd i mainline Linux (ofta genom OpenWrt-projektet) är alltså i princip helt egna implementationer. Ibland med chiptillverkarna inblandade, ibland inte.

Den trista sanningen är därför att om man vill ha en router som har en framtid med nya versioner av kärnan så måste man hålla sig till de modeller som redan har stöd i officiella OpenWrt. Och sådant stöd dröjer ofta minst ett år, ofta flera år efter att modellen släppts.

DD-Wrt är ett alternativ, men den disten är det väl typ en ensam tysk som står bakom? Och som jag förstår det så går hans strategi ut på att använda chiptillverkarnas kod som han fått tillgång till under NDA. Det gör i och för sig att han har teoretisk möjlighet att bakåtporta säkerhetsuppdateringar till gammal kärna och framåtporta firmware till nyare kärna, men i stort kommer han ändå alltid att vara kvar på stenåldersversioner av kärnan - olika versioner för olika modeller dessutom, på grund av problemen nämnda ovan. Dessutom är mjukvaran i beta sedan 2010 när senaste stabila versionen släpptes. Vad jag förstår har Merlin och Fresh Tomato ungefär samma strategi och problem.

Jo, visst, jag är väl medveten om detta, eftersom jag brukade jobba för en routertillverkare och vi hade en produkt baserad på OpenWRT, fast med eget UI/UX och en massa andra tillägg, tex. för Zigbee och Z-Wave. Den gick som jag redan har nämnt här i tråden, inte att uppdatera från kernel 2.6.39 till 3.4.x vad det nu var som tillverkaren av processorn släppte, eftersom dom inte hade tänkt att någon av deras kunder skulle göra en sådan uppgradering...

Det är skittrist att företagen som tillverkar kretsarna ligger så långt efter på mjukvarusidan och det är något som inte är unikt när det kommer till router chips, utan verkar i stort vara standard när det kommer till Arm baserade hårdvara. Har varit med och tagit fram ett flertal produkter baserade på Arm hårdvara och det har varit ett rent hel-vete ibland att få saker att funka och man blir tvungen att utveckla egna drivrutiner.

Det verkar tyvärr inte finnas någon press från hårdvarutillverkarna att det ska bli någon sorts ändring heller, samt att det är alldeles för mycket hemligheter, så att chipptillverkarnas konkurrenter inte ska få minsta lilla insyn i vad det är dom gör. Då är både Intel och AMD rätt öppna i jämförelse.

Saken med routern som jag rekommenderade som är baserad på OpenWRT är att den har fått godkänt av en jag känner som jobbar just med nätverkssäkerhet, samt att dom verkar släppa regelbundna uppdateringar, även när det kommer till just versionen av OpenWRT, vilket man inte ser från många företag.

Permalänk
Skrivet av Fatmajk:

Vet att frågan varit på tapeten förut i tråden, men vilken av de här är bäst? Samma pris för båda 1290:-

Asus TUF AX5400
https://www.komplett.se/product/1183797/datorutrustning/natve...
Asus RT-AX58U
https://www.netonnet.se/art/dator-surfplatta/natverk/router/a...

Verkar som båda är rätt bra pris/prestanda/kvalité ?

AX58U har stöd för Merlins firmware som ger mer valmöjligheter med inställningar i routern och förbättrad prestanda och stabilitet överlag.
AX5400 har inte stöd för Merlins firmware.

https://www.asuswrt-merlin.net/features

Är du inte intresserad av att labba med mjukvaran så kan du välja vilken som.

Permalänk
Medlem
Skrivet av cokeman 1337:

AX58U har stöd för Merlins firmware som ger mer valmöjligheter med inställningar i routern och förbättrad prestanda och stabilitet överlag.
AX5400 har inte stöd för Merlins firmware.

https://www.asuswrt-merlin.net/features

Är du inte intresserad av att labba med mjukvaran så kan du välja vilken som.

Är det också så att Merlins firmware brukar ha längre livslängd när det kommer till säkerhetsuppdateringar? Än Asus själva menar jag

Permalänk
Medlem

En liten FYI, det jobbas på en officiel fork av Merlin där dem just nu beta testar firmware för TUF-AX5400 och ZenWiFi XT8.
https://gnuton.github.io/asuswrt-merlin.ng/

Visa signatur

🎮 ⇢ R7 5800X3D • MSI B450 Gaming Pro Carbon • 64 GB Vengeance LPX • Sapphire Nitro+ 7900 XT
⌨️ ⇢ Mekanisk Fjell • AKB Vero
🖱 ⇢ MX Master 3S • Xlite V2
🔈 ⇢ DT 1990 Pro • HD6XX • JDS Labs Element 3

Permalänk
Medlem
Skrivet av Zmt:

En liten FYI, det jobbas på en officiel fork av Merlin där dem just nu beta testar firmware för TUF-AX5400 och ZenWiFi XT8.
https://gnuton.github.io/asuswrt-merlin.ng/

Ser ut som du har helt rätt.

https://www.snbforums.com/threads/merlin-for-tuf-ax5400-is-co...

Visa signatur

Ryzen 5800X3D • Gigabyte X570S AORUS Pro AX • Noctua NH-D15S Chromax Black •
Crucial Ballistix RGB 3600MHz CL16 2x16GB • 3x Seagate FireCuda 520 2TB •
Gigabyte 3070 AORUS Master • Xiaomi Curved Gaming Monitor 34 •
Asus ROG Strix 850W • Fractal Design Define R5 •

Permalänk
Medlem
Skrivet av Fatmajk:

Är det också så att Merlins firmware brukar ha längre livslängd när det kommer till säkerhetsuppdateringar? Än Asus själva menar jag

Svar: Ja.

Längre svar: Han är lite begränsad, med tanke på att han bara kan jobba med den öppna källkoden som Asus släpper och när dom slutar att släppa den för en viss modell, har han inget mer att jobba med och brukar då sluta att släppa säkerhetsuppdateringar efter kanske ett halvår eller så, men det beror lite på hur populär modellen ifråga är.

Permalänk
Hedersmedlem
Skrivet av TheLostSwede:

Svar: Ja.

Längre svar: Han är lite begränsad, med tanke på att han bara kan jobba med den öppna källkoden som Asus släpper och när dom slutar att släppa den för en viss modell, har han inget mer att jobba med och brukar då sluta att släppa säkerhetsuppdateringar efter kanske ett halvår eller så, men det beror lite på hur populär modellen ifråga är.

Finns även forks av merlins fw för vissa gamla modeller
https://www.snbforums.com/threads/fork-asuswrt-merlin-374-lts... t ex som bakportar säkerhetsuppdateringar och mindre features till en äldre kodbas som funkar på dessa.

Visa signatur

I am a prototype for a much larger system

Permalänk
Medlem
Skrivet av Aphex:

Finns även forks av merlins fw för vissa gamla modeller
https://www.snbforums.com/threads/fork-asuswrt-merlin-374-lts... t ex som bakportar säkerhetsuppdateringar och mindre features till en äldre kodbas som funkar på dessa.

Det är skönt att det finns frivilliga som hjälper till när tillverkarna tycker att produkter är EOL, men det inte är något större fel på annars fungerande hårdvara.

Permalänk
Medlem
Skrivet av cokeman 1337:

AX58U har stöd för Merlins firmware som ger mer valmöjligheter med inställningar i routern och förbättrad prestanda och stabilitet överlag.
AX5400 har inte stöd för Merlins firmware.

https://www.asuswrt-merlin.net/features

Är du inte intresserad av att labba med mjukvaran så kan du välja vilken som.

De butiker som jag har besökt här i GBG säljer endast AX58u v2... den är INTE Kompatibel med Merlin tyvärr.

Vet ej om detta kommer fixas i framtiden.

Råkade köpa en sån men den lämnades tillbaka.

Permalänk
Medlem

Med tanke på att min AC68U har sju år på nacken är det kanske läge att byta ut den. Kikade på TUF-AX5400 (1290kr) som nämndes flera gånger i tråden men den känns eventuellt lite overkill för ett litet tvåplanshus på 108kvm? Samtidigt är AX58U dyrare (1490kr) och någon annan sa att AX56U (899kr) var för klen. Skulle nog kalla oss för "light användare" där några enheter använder WiFi till streaming av video, och min stationära ska ändå vara kopplad via kabel.

Visa signatur

Stationär: AMD Ryzen 7 7800X3D | ASUS ROG Strix B650E-F Gaming WIFI | G.Skill 32GB DDR5 6000MHz CL30 Trident Z5 Neo RGB | Gigabyte 4090 Gaming OC | BeQuiet! Dark Rock 4 Pro | Samsung 980 Pro 1TB M.2 & Intel 660P 1TB M.2 | Corsair RM850x v2 White Series | Phanteks P500A D-RGB | MSI 321URX QD-OLED | Corsair Strafe RGB MX Silent | Razer Deathadder v.2 | Logitech PRO X 7.1
Laptop: AMD Ryzen 7 6800HS | 16GB 4800MHz DDR5 | RTX 3060 140W | 15,6" 144Hz FHD IPS 16:9

Permalänk
Medlem
Skrivet av Mocka:

Med tanke på att min AC68U har sju år på nacken är det kanske läge att byta ut den. Kikade på TUF-AX5400 (1290kr) som nämndes flera gånger i tråden men den känns eventuellt lite overkill för ett litet tvåplanshus på 108kvm? Samtidigt är AX58U dyrare (1490kr) och någon annan sa att AX56U (899kr) var för klen. Skulle nog kalla oss för "light användare" där några enheter använder WiFi till streaming av video, och min stationära ska ändå vara kopplad via kabel.

Jag ska iallafall plocka upp en AX56U idag, lär räcka för mina behov då jag ändå kör extern wifi. Onödigt att lägga för mycket pengar på saker som man iallafall inte nyttjar.

Visa signatur

Ryzen 7 7800X3D / ASRock B650M PG Riptide / ASRock AMD Radeon RX 7900 XT Phantom Gaming 20GB OC / 32GB DDR5-6000Mhz Corsair Vengeance RGB EXPO / 2TB WD Black WDS200T3X0E / Corsair iCUE H150i Elite LCD XT / Corsair RM850x / Corsair 3000D RGB Airflow

Permalänk
Medlem
Skrivet av nevada:

Jag ska iallafall plocka upp en AX56U idag, lär räcka för mina behov då jag ändå kör extern wifi. Onödigt att lägga för mycket pengar på saker som man iallafall inte nyttjar.

Känner samtidigt att man inte vill köpa en router som man måste byta ut sen om man flyttar till något större eller så. Alltid svårt att sia om framtiden

Visa signatur

Stationär: AMD Ryzen 7 7800X3D | ASUS ROG Strix B650E-F Gaming WIFI | G.Skill 32GB DDR5 6000MHz CL30 Trident Z5 Neo RGB | Gigabyte 4090 Gaming OC | BeQuiet! Dark Rock 4 Pro | Samsung 980 Pro 1TB M.2 & Intel 660P 1TB M.2 | Corsair RM850x v2 White Series | Phanteks P500A D-RGB | MSI 321URX QD-OLED | Corsair Strafe RGB MX Silent | Razer Deathadder v.2 | Logitech PRO X 7.1
Laptop: AMD Ryzen 7 6800HS | 16GB 4800MHz DDR5 | RTX 3060 140W | 15,6" 144Hz FHD IPS 16:9

Permalänk
Medlem
Skrivet av nevada:

Jag ska iallafall plocka upp en AX56U idag, lär räcka för mina behov då jag ändå kör extern wifi. Onödigt att lägga för mycket pengar på saker som man iallafall inte nyttjar.

Så jag har också. därför jag köpte en AX56U också. någon sa att den hade klen vpn prestanda men jag får ut ca 5MB med min nuvarande router RT-AC87 och är nöjd. den här nya är bättre på precis alla plan så jag lär inte bli besviken. Tråkigt med EOL min AC87 ser helt ny ut och fungerar väldigt bra överlag tyvärr. Men idag måste man tänka på säkerhet och då är det dumt att sitta på gammal hårdvara, virus skiter jag i men det är ransomwaren som skrämmer mig mest.
Ska nog installera den idag då tentan vart klar nyss

Skrivet av Mocka:

Känner samtidigt att man inte vill köpa en router som man måste byta ut sen om man flyttar till något större eller så. Alltid svårt att sia om framtiden

Flyttar du till större räcker de flesta konsument routrar inte till ändå. Jag testade några olika asus i mitt 130KVM hus och ett garage på en 2000kvm stor tomt. när signalstyrkan blir sämre på konsument routers brukar dom haka upp sig och jävlas så man får starta om wifit på tex telefonen.
Sen hittade jag inifi AP's och har 2 st en inne och en som sitter ute(ip67) för garaget och tomten.

Visa signatur

Ryzen 9800X3D @ Stock, MSI Suprim X 3080 @ game mode.
YT kanal där jag meckar bilar: https://www.youtube.com/@saab900turbo9

Permalänk
Skrivet av Zmt:

En liten FYI, det jobbas på en officiel fork av Merlin där dem just nu beta testar firmware för TUF-AX5400 och ZenWiFi XT8.
https://gnuton.github.io/asuswrt-merlin.ng/

Ja då kommer den genast att bli intressant!

Permalänk
Medlem

Sitter själv på en RT-AC87U som fungerat bra i alla år. Har nu tillämpat säkrare inställningar och uppdaterat fimrware till det senaste. Vill helst inte byta men man blir lite nojig. Kan tilläga att remote administration aldrig var aktiverat.

Någon som tror att asus tar fram en fix för eol routrarna? Har faktiskt hänt att företag släppt specifika patchar för kända sårbarheter även för hårdvara/mjukvara som är eol.

Permalänk
Medlem

Hämtade ut min nya RT-AX56U nyss, kopplade in, uppgraderade till nyaste Merlin och aktiverade AiProtection. Nu känns det betydligt säkrare

Visa signatur

Ryzen 7 7800X3D / ASRock B650M PG Riptide / ASRock AMD Radeon RX 7900 XT Phantom Gaming 20GB OC / 32GB DDR5-6000Mhz Corsair Vengeance RGB EXPO / 2TB WD Black WDS200T3X0E / Corsair iCUE H150i Elite LCD XT / Corsair RM850x / Corsair 3000D RGB Airflow

Permalänk
Medlem
Skrivet av nevada:

Hämtade ut min nya RT-AX56U nyss, kopplade in, uppgraderade till nyaste Merlin och aktiverade AiProtection. Nu känns det betydligt säkrare

Är det fördelaktigt att köra merlin firmware på asus routrar? vad är skillnaden?

Visa signatur

Ryzen 9800X3D @ Stock, MSI Suprim X 3080 @ game mode.
YT kanal där jag meckar bilar: https://www.youtube.com/@saab900turbo9

Permalänk
Skrivet av Aka_The_Barf:

Är det fördelaktigt att köra merlin firmware på asus routrar? vad är skillnaden?

Länkade tidigare men länkar igen! https://www.asuswrt-merlin.net/features

Permalänk
Medlem
Skrivet av cokeman 1337:

Länkade tidigare men länkar igen! https://www.asuswrt-merlin.net/features

Tackar ska kolla in denna!

Visa signatur

Ryzen 9800X3D @ Stock, MSI Suprim X 3080 @ game mode.
YT kanal där jag meckar bilar: https://www.youtube.com/@saab900turbo9

Permalänk
Medlem

ASUS har släppt ny firmware till flera routers idag.

Sett nya till RT-AC66U B1, RT-AC68U och RT-AC86U.
Möjligen att det är/blir fler än så.
Så logga in i routern och sök efter ny firmware.

Permalänk
Skrivet av TechWolf:

ASUS har släppt ny firmware till flera routers idag.

Sett nya till RT-AC66U B1, RT-AC68U och RT-AC86U.
Möjligen att det är/blir fler än så.
Så logga in i routern och sök efter ny firmware.

Och göra en total återställning av routern efter!

Permalänk
Medlem
Skrivet av TechWolf:

ASUS har släppt ny firmware till flera routers idag.

Sett nya till RT-AC66U B1, RT-AC68U och RT-AC86U.
Möjligen att det är/blir fler än så.
Så logga in i routern och sök efter ny firmware.

Tråkigt att inte RT-AC66U (EOL) är med :'( Nåja, blir till att införskaffa ny router. Ska bara ta tummen ur röven och leta upp en också till ett vettigt pris.

Permalänk
Medlem

Mailade Asus idag om de visste om de hade några planer på att lägga upp en hotfix till tex AC87 men det är kört

Visa signatur

HTPC || Grandia GD-07 || i7 8700k || 3070 Aorus Master || 32GB DDR4 3.2GHz || Z370-F Strix || 2TB+ 500GB+ 256GB Nvme

Unraid-server || Ryzen 2400G || 8GB DDR4 || 24TB

Permalänk
Medlem

Asus borde ju kunna släppa en uppdatering till äldre routrar och ta betalt för dom, ta 5 euro för en uppdatering som gör att alla säkerhetshål lagas. Det gynnar ju både den som äger routern och kanske även vi andra som slipper bli måltavla för någon mask eller router som blivit hackad och nu används till diverse konstiga saker.

Alternativt, låt ISP kräva att kunder kör saker som har support eller erbjuder HW som har support. Används gammalt junk eller om en kund blivit hackad så fimpa internetuppkopplingen. Telia kontaktade ju kunder förr där man misstänkte att saker inte stod rätt till och bad dom fixa annars så stängde dom ner uppkopplingen.

Permalänk
Medlem
Skrivet av reverend benny:

Asus borde ju kunna släppa en uppdatering till äldre routrar och ta betalt för dom, ta 5 euro för en uppdatering som gör att alla säkerhetshål lagas. Det gynnar ju både den som äger routern och kanske även vi andra som slipper bli måltavla för någon mask eller router som blivit hackad och nu används till diverse konstiga saker.

Sådant blir väldigt svårt att administrera och troligen så kostsamt att det behöver vara betydligt dyrare för att det ska gå ihop. Sedan är det nog också försvinnande få som skulle utnyttja en sådan möjlighet. Väldigt många har ingen koll på att deras gamla router är osäker.

Visa signatur

Phanteks P400A RGB : Asus Prime X570-P : Ryzen 9 5900X : Corsair H100X : 32GB G.Skill Trident Z Neo 3600CL14 : Sapphire Nitro+ 6800 XT : Xiaomi 34" Curved 3440x1440 : Playseat Evolution Alcantara : Thrustmaster T300RS GT / Ferrari SF1000 Edition Add-on : HP Reverb G2

Permalänk
Medlem
Skrivet av Alphahanne:

Sådant blir väldigt svårt att administrera och troligen så kostsamt att det behöver vara betydligt dyrare för att det ska gå ihop. Sedan är det nog också försvinnande få som skulle utnyttja en sådan möjlighet. Väldigt många har ingen koll på att deras gamla router är osäker.

Precis, väldigt få har koll på om några enheter är uppdaterade, router som mobiltelefoner och behöver få bättre koll.
Men om det börja göra lite ont, som att internet riskerar att dö för att man inte har koll på att saker är uppdaterade eller säkra så kan jag sätta min högerfot på att folk börjat bli intresserade.

När det gäller kostnaden så tänker jag att kunder erbjuds lite olika val, antingen kan man köpa uppdateringar till äldre saker eller så prenumererar man på uppdateringar.
Det är win-win för alla då äldre HW kommer patchas och sakerna lever längre samt att tillverkaren har ett incitament att leverera patchar.

Ett köp skulle ju kunna vara så enkelt att man anger serienummer på sin router och betalar så får man patchen automatiskt.

Permalänk
Medlem

Tänkte gå tillbaka till officiell firmware och flasha den som kom igår eftersom jag ändå inte använder några av de avancerade funktionerna i Merlin, men vet inte vad som är korrekt uppdateringsprocedur för att verkligen säkerställa alla partitioner m.m. rensas. Töms t.ex. jffs vid en factory reset och flashning av ny firmware?

Är det någon som känner till en bra steg-för-steg-guide?

Visa signatur

5700X3D | ASUS X470-F | 32GB RAM | GTX 1070

Permalänk
Hedersmedlem
Skrivet av fragande:

Tänkte gå tillbaka till officiell firmware och flasha den som kom igår eftersom jag ändå inte använder några av de avancerade funktionerna i Merlin, men vet inte vad som är korrekt uppdateringsprocedur för att verkligen säkerställa alla partitioner m.m. rensas. Töms t.ex. jffs vid en factory reset och flashning av ny firmware?

Är det någon som känner till en bra steg-för-steg-guide?

Du kan göra https://www.asus.com/support/FAQ/1000814/
Om du vill, då försvinner garanterat allt.

Visa signatur

I am a prototype for a much larger system

Permalänk
Skrivet av fragande:

Tänkte gå tillbaka till officiell firmware och flasha den som kom igår eftersom jag ändå inte använder några av de avancerade funktionerna i Merlin, men vet inte vad som är korrekt uppdateringsprocedur för att verkligen säkerställa alla partitioner m.m. rensas. Töms t.ex. jffs vid en factory reset och flashning av ny firmware?

Är det någon som känner till en bra steg-för-steg-guide?

Du kan även köra en WPS reset som rensar mer än den vanliga återställnings knappen på baksidan.
https://www.asus.com/support/FAQ/1039078