News AVM erörtert Update-Strategien nach Sicherheitslücke

Postman schrieb:
@Nightmare25: Du schreibst man könnte den Port aktivieren, also schon für einen Unbedarften eine potentielle Sicherheitslücke...

Lass mich raten, du magst IOS und WP8, weil man dort vom Hersteller eingeschränkt wird, damit man keine potenziell unsichere Software installieren kann (zumindestens in der Theorie...)? :rolleyes:
 
blackshuck schrieb:
meinst du den bei win 7? hab grad nachgeguckt, der war bei mir ohne mein zutun aktiviert

Nochmal: Remotedesktop ist auf allen Windows Rechnern standardmäßig deaktiviert. Das ist 100%ig so. Ausnahmen sind maximal Firmenrechner, bei denen via GPO dieser aktiviert wurde.
 
0screamer0 schrieb:
Wer einen 8 Jahre alten Router nutzt, weiss in der Regel was er tut da er ihn ja für Diagnose, Test usw. benutzt.
Alle, anderen bekommen alle Paar Jahre von ihren Provider gratis einen neuen Angeboten da der ISP die alten Dinger irgendwann auch nicht mehr Supported.
Das erkläre mal den ganzen Leuten bei der Telekom die keinen Leihrouter (was ich nochvollziehen kann) haben...
Und auch bei 1und1 muss man das (selbstverständlich) selbst erledigen....
 
Falcon schrieb:
Nochmal: Remotedesktop ist auf allen Windows Rechnern standardmäßig deaktiviert. Das ist 100%ig so. Ausnahmen sind maximal Firmenrechner, bei denen via GPO dieser aktiviert wurde.

jo, hast recht. was standardmäßig aktiviert war ist die "remoteunterstützung". der remotedesktop steht standardmäßig auf "keine verbindung zulassen". da hab ich die begriffe durcheinander geworfen;)

0screamer0 schrieb:
Wer einen 8 Jahre alten Router nutzt, weiss in der Regel was er tut da er ihn ja für Diagnose, Test usw. benutzt.
Alle, anderen bekommen alle Paar Jahre von ihren Provider gratis einen neuen Angeboten da der ISP die alten Dinger irgendwann auch nicht mehr Supported.
Und wer den neuen lieber immer verkauft, weil der alte ja noch geht, hat eben pech.

wir haben erst letzte woche ne neue fritzbox von 1und1 bekommen und auch nur, weil wir in nen andren tarif gewechselt sind. bis dahin hatten wir noch die gute alte 7170;)

edit: wie unterschiedlich sich 1und1 doch dann verhält:D nun gut, die letzte verlängerung, falls es überhaupt bei uns eine gab, liegt min. 6 jahre zurück. seitdem haben wir nie was angeboten bekommen
 
Zuletzt bearbeitet:
Ich bin bei 1und1 und bekomme alle 2 Jahre eine neue Fritz!Box gratis (zahle 50€ damit ich das Aktuelle Top Model bekomme)
Bei meiner letzten Vertragsverlängerung hat der Mitarbeiter mir einen neuen Router angeboten noch bevor ich genau sagen konnte was so ein Tarif ich möchte.

Eine Sache stimmt natürlich, wer sich nicht meldet bekommt nix.
Nur sollte man sich ruhig alle 2 Jahre melden, schließlich fallen die DSL Preise immer oder bekommen bessere Konditionen.
Wer möchte heute noch 40 Euro für eine 2000 oder 6000 Leitung zahlen, wen er für das gleiche Geld 16k, 50k oder mehr bekommt.
Und wenn nicht mehr Bandbreite verfügbar ist, kann man wenigstens weniger zahlen als früher.
 
Zuletzt bearbeitet:
das ist auch so ungefähr der grund, warum wir (im genau zu sein: meine eltern. ich muss das ganze nur administrieren :rolleyes:) nun komplett zu 1und1 gewechselt sind. dadurch sparen meine eltern die 16 euro für die telekomleitung;) nun besitzen wir eine "aktuelle" 7362sl, die mehrkosten für die 7390 hätten sich nicht gelohnt.
 
Numrollen schrieb:
aha und warum hat man bei KD einen Routerzwang? Die AVM Kabelversion gibt es ja echt oft zu kaufen auf dem Markt. Solche Unternehmen voten beim normalen Markt doch bitte für freie Marktwirtschaft, sobald sie aber der Hersteller (von 2) ist bei dem Zwang herrscht ist alles ok. Schön auch die Wucherpreise die man für die Box zahlen mus...

Also im freien Markt wirst du die Fritz!Box-Cable nie finden (zumindest hat sie da nix verloren). Und mittlerweile gibt es auch andere Kabelrouter. Die sind zwar nicht so simpel zu bedienen wie die FB und können logischerweise auch weniger, aber sind entsprechend billiger.

@Topic:
Ich finde deren Updatepolitik recht gut. Und da wird auch noch "Kontakt" zum Kunden gehalten. Und man setzt sich genauer mit solchen Problemen auseinander. Manch anderer Hersteller klatscht dann einfach so eine Diri-dari Firmware hin, sagt die hilft und dann friss oder strib.
 
0screamer0 schrieb:
Ich bin bei 1und1 und bekomme alle 2 Jahre eine neue Fritz!Box gratis (zahle 50€ damit ich das Aktuelle Top Model bekomme)
Bei meiner letzten Vertragsverlängerung hat der Mitarbeiter mir einen neuen Router angeboten noch bevor ich genau sagen konnte was so ein Tarif ich möchte.

Eine Sache stimmt natürlich, wer sich nicht meldet bekommt nix.
Nur sollte man sich ruhig alle 2 Jahre melden, schließlich fallen die DSL Preise immer oder bekommen bessere Konditionen.
Wer möchte heute noch 40 Euro für eine 2000 oder 6000 Leitung zahlen, wen er für das gleiche Geld 16k, 50k oder mehr bekommt.
Und wenn nicht mehr Bandbreite verfügbar ist, kann man wenigstens weniger zahlen als früher.

mmh, ich bin bei der telekom und habe meinen 7 jahre alten router durch eine fritzbox ersetzt. also nen neuen router würde ich bei der telekom nur zur miete bekommen. nicht wie meinen ersten. ausgetauscht wird da auch nichts. es sei denn die geräte sind von sicherheitslücken betroffen. genauso ist es bei 1 und 1 in meiner region. man muss zwar nicht mieten. aber man bekommt auch nach 2 jahren kein neues gerät nur weil man gerade das neueste möchte.

mit dem anrufen gebe ich dir zwar teilweise recht. aber wo spart man noch geld wenn eine "bis zu 16000"-leitung schon das billigste paket ist.
ich bin von 1000 auf 1500 anschließend auf 2000 und jetzt auf 6000 gewechselt. kosten? immernoch 35€. die anderen helden bieten ja in unserer region nichts an. das ging allerdings nur deswegen, weil ich eben angerufen habe. aber nen neuer router wurde immer ausgeschlagen, da mein anderes gerät ja einwandfrei funktioniert.
 
Zuletzt bearbeitet:
Das betrifft doch nicht nur AVM Boxen Telekom hat damals uralte Müll Boxen an mann gebracht ohne updates
bei den laufen bestimmt immer noch die geräte das ist wie mit Windows XP.

immer neue Boxen auf Markt schmeißen ohne mal die dinger mal auf ihre Sicherheit zu Testen.

Es werden Router immer noch ausgeliefert wo W-lan unverschlüsselt online sind beim ersten anschalten :)

möchte nicht wissen was für Zeitbomben Netgear ausgeliefert hat oder TP-Link

die meisten Hersteller sparen bei den OS verkaufen die dinger für 15 €

das dämliche bei AVM ist das man ab 120 € auf Tisch legen muss und dann so Müll raus kommt wo das OS schon mehrer Jahre offen war

welcher normale verbraucher guckt ständig nach Updates

als admin was ich da alles schon gesehn habe an Laptops und Rechner die zu gemüllt waren mit Trojaner und Spamware wundert mich bei den routern nicht auch das die NSA so leichtes Spiel haben:o
 
News schrieb:
Dabei sei beispielsweise auch ein automatisches Update der Firmware, wie es bei Fritz!Box-Routern für das Kabelnetz durch die Provider bereits üblich ist, denkbar.
Wie ich schon im anderen Thread geschrieben habe, für mich unverständlich, warum ein Hersteller wie AVM so etwas nicht schon lange als Standard in seine Geräte implementiert. Selbst die vielgescholtenen Speedports der Telekom erhalten alle Updates automatisch, Mietgeräte gar zwangsweise, da bei denen die AGBs das Abschalten des Easy Support untersagen.
 
playcom schrieb:
Das betrifft doch nicht nur AVM Boxen Telekom hat damals uralte Müll Boxen an mann gebracht ohne updates
bei den laufen bestimmt immer noch die geräte das ist wie mit Windows XP.
wo hast du denn die weisheit her?
playcom schrieb:
immer neue Boxen auf Markt schmeißen ohne mal die dinger mal auf ihre Sicherheit zu Testen.
ach die testen nicht?
playcom schrieb:
Es werden Router immer noch ausgeliefert wo W-lan unverschlüsselt online sind beim ersten anschalten :)
welche wären das? ich kenn keine.
playcom schrieb:
möchte nicht wissen was für Zeitbomben Netgear ausgeliefert hat oder TP-Link
du scheinst relativ wenig zu wissen
playcom schrieb:
die meisten Hersteller sparen bei den OS verkaufen die dinger für 15 €
und was hat das jetzt mit AVM zutun?
playcom schrieb:
das dämliche bei AVM ist das man ab 120 € auf Tisch legen muss und dann so Müll raus kommt wo das OS schon mehrer Jahre offen war
welcher hersteller von hardware ist den vor sowas geschützt.
playcom schrieb:
welcher normale verbraucher guckt ständig nach Updates
kaum einer. es sei denn man wird darüber informiert. so wie es AVM via E-mail auch getan hat.
playcom schrieb:
als admin was ich da alles schon gesehn habe an Laptops und Rechner die zu gemüllt waren mit Trojaner und Spamware wundert mich bei den routern nicht auch das die NSA so leichtes Spiel haben:o

was machst du denn so als "Admin"?
 
frankpr schrieb:
Habe ich mich auch gefragt. ;)

Ned nur du.

Vielleicht Zockerrechner beim Kumpel "administrieren". Und was bitte haben zugespammte Rechner mit Routerproblemen zu tun. Bei gespammten Rechnern sitzt das Problem ja auch eher vor dem Bildschirm. Und wenn das "gejammer?" alles so wäre, dann hätte jeder vernünftige Admin keine Zeit hier zu schreiben sondern würde seine Birne zum denken gebrauchen wie er denn das alles in den Griff bekommt.
 
Postman schrieb:
@Nightmare25: Du schreibst man könnte den Port aktivieren, also schon für einen Unbedarften eine potentielle Sicherheitslücke...
Als unbedarfter kann man auch selbst seinen Herd an den Drehstrom anschließen, seinen Autoreifen flicken oder sein verstopftes Rohr frei sprengen. Ändert nicht daran, dass Strom oder Reifen bei richtigem Umgang sicher sind. Wenn jemand ohne nachzudenken Ports öffnet, dann kann ihm eh niemand mehr helfen. Oder willst du Router ohne die Möglichkeit haben?

playcom schrieb:
Das betrifft doch nicht nur AVM Boxen Telekom hat damals uralte Müll Boxen an mann gebracht ohne updates
Ich verstehe den ganzen Satz nicht. Satzzeichen und Rechtschreibung sollten helfen.

playcom schrieb:
möchte nicht wissen was für Zeitbomben Netgear ausgeliefert hat oder TP-Link
TP-Link ist AFAIK noch nie negativ aufgefallen, außer durch günstige Geräte mit vielen Features.

playcom schrieb:
welcher normale verbraucher guckt ständig nach Updates
Welcher normale Nutzer deaktiviert schon TR-609, ließt keine Mails vom Provider oder hat noch nie was von "Zeitung" oder "Nachrichten" gehört?

micha2 schrieb:
was machst du denn so als "Admin"?
TS3 Admin, webspell Admin, Windows XP Adminkonto-Nutzer, irgendsowas... :D
 
Nightmare25 schrieb:
...eine 3170 in meinem Fundus und diese hat die Problematik garnicht. Dort ist der missbrauchte Port grundsätzlich gesperrt und muss für Remote explizit aktiviert werden...
Welchen Port meinst du? https für Fernzugriff? Laut AVM sind auch Fritz!Box-Router ohne aktivierten Fernzugriff anfällig
gewesen
. (Siehe News.)

0screamer0 schrieb:
Wer einen 8 Jahre alten Router nutzt, weiss in der Regel was er tut da er ihn ja für Diagnose, Test usw. benutzt.
Darunter fallen z.B. die gängigen Speedports 700 oder 701. Die sind zu Hauf im Gebrauch und es spricht eigentlich auch nichts gegen sie.

Edit@ automatische Updates: Wäre eine gute Idee, wenn es dafür einen Schalter gäbe. AVM könnte ja direkt das Update liefern. Meines Wissens nach ist die automatische Update-Funktion in Speedports deaktiviert. Man muss sie dort aktivieren und noch zusätzlich im Kundencenter.
 
Zuletzt bearbeitet:
Postman schrieb:
@Falcon & Morrich:

Woher soll denn jeder genau wissen, welche Firmwares auch bei welchem Problem helfen?
Seit ihr sicher, daß es für alle (wirklich alle) Probleme bei AVM eine aktuelle Firmware mit Fixes gibt?
AVM hat eine Liste herausgegeben, welche Modelle betroffen sind und welche nicht und ob es ein Update gibt.
siehe
http://www.avm.de/de/Sicherheit/liste_update.html

Und wenn es noch nicht drauf steht, dann kann man auch beim Support anfragen, ob dein altes Gerät betroffen ist. Die antworten ziemlich schnell. ABer die Liste scheint ziemlich vollständig zu sein. Da stehen ja auch die allerersten Boxen drauf.

Postman schrieb:
Das Modell weiß ich gerade (bin zu Hause nicht mehr genau), aber auf der Liste stand es nicht.
Ich würde dafür aber keine Hand ins Feuer legen da man hier vmtl. nur war Wirtschaftlichkeit geht.
Wenn es uralt ist, dürfte es kaum betroffen sein, da dort der Fehler nicht existierte.
Zudem ist das IMO für AVM keine Frage der Wirtschaftlichkeit. AVM verkauft am meisten auf dem deutschen Markt (68% Marktanteil 2010) und verlangen gute Preise für ihre Router. Wenn sie nicht so schnell für alle betroffenen Router reagiert hätten, dann wäre das ein einziges PR-Desaster gewesen, da über die Lücke so auf jeder Nachrichtenseite (und Zeitung wahrschienlich) berichet wurde, und hätte sich ziemlich negativ auf ihr Geschäft auswirken können
 
Zuletzt bearbeitet:
frankpr schrieb:
Wie ich schon im anderen Thread geschrieben habe, für mich unverständlich, warum ein Hersteller wie AVM so etwas nicht schon lange als Standard in seine Geräte implementiert. Selbst die vielgescholtenen Speedports der Telekom erhalten alle Updates automatisch, Mietgeräte gar zwangsweise, da bei denen die AGBs das Abschalten des Easy Support untersagen.

Also ich krieg bei sowas ja eher immer einen Juckreiz... Vor allem wenn es so etwas elementares wie den Router betrifft, über den hier sämtliche Kommunikation nach draußen läuft.
 
Automatische Updates sind wirklich eine gute Idee, diese Funktion gibt es ja, nur muss die Updates momentan noch der Dienstanbieter zu Verfügung stellen.
Eigentlich könnte es auch Automatisch über AVM und deren Servern laufen.

PS: Auto Update (über AVM direkt) sollte Werksseitig aktiviert sein, sich aber auch deaktivieren lassen.
 
Zuletzt bearbeitet:
playcom schrieb:
welcher normale verbraucher guckt ständig nach Updates
Kaum einer. Deshalb wurde über die Dringlichkeit des Updates ja auch via
Nachrichten (habs selbst bei ZDF und ARD gesehen)
Zeitungen (RP und FAZ gesehen)
X Internetseiten (Computerbase etc. pp.)
Im Radio (habs auch auf mehreren Sendern gehört)
und per Mail von AVM (hab gleich 3 bekommen) und von 1&1 hab ich auch noch eine bekommen

informiert. Da sollte es wirklich jeder User mitbekommen haben.


frankpr schrieb:
Wie ich schon im anderen Thread geschrieben habe, für mich unverständlich, warum ein Hersteller wie AVM so etwas nicht schon lange als Standard in seine Geräte implementiert. Selbst die vielgescholtenen Speedports der Telekom erhalten alle Updates automatisch, Mietgeräte gar zwangsweise, da bei denen die AGBs das Abschalten des Easy Support untersagen.

Die Updates würde ich als allererstes sofort deaktivieren. Beim Update von 5.5 auf 6.01 hats z.B. meine FritzBox zerschossen, so das ich einmal Werksreset & Neueinrichtung machen musste. Soweit kein Ding, kann immer passieren, und deshalb hab ich das Update schön abends gemacht, als ich auch ne Stunde Zeit hatte.

Wenn die mir das per Fernupdate zerballern würden und ich gerade die Leitung dringend brauche würde ich ziemlich durch die Decke gehen.
 
Zurück
Oben