X
Kommentare zu:

Streit um bereits geschlossene FritzOS-Sicherheitslücke entbrannt

oder

Zugangsdaten vergessen?

Jetzt kostenlos Registrieren!
[o1] regulator am 19.04. 16:08
+9 -8
Ein Versuch der unehrlichen Medien (Heise in diesem Fall) eine der letzten Firmen, die ihre Produkte in Deutschland herstellen lassen, zu schädigen. Warum sollte AVM im Nachhinein groß über eine geschlossene Sicherheitslücke, die auch nie praktisch ausgenutzt wurde, berichten? Wem nützt das? Das würde nur für verunsicherte Nutzer sorgen. Wichtig wäre aber natürlich sicherzustellen, dass der Patch auch alle Nutzer erreicht.
[re:1] Freddy2712 am 19.04. 16:41
+3 -3
@regulator: Ein aufführen in den Patch Notes tut aber niemanden Weh.
Außerdem liest die doch sowieso kaum jemand und die die es tun werden es meistens eh nicht verstehen.
Als ob jemand wirklich Ernsthaft dadurch zu verunsichern ist nur weil Exploit XY in den Patch Notes als geschlossen angegeben wird.
Was jetzt wieder an der Tatsache Lügenpresse sein soll musst mal Erklären.
Wie soll Heise bitte wissen das etwas Geschlossen wurde was man gemeldet hat aber man Nirgendwo eine Information bekommt ob diese bearbeitet wurde oder nicht ?.
Natürlich kann man das Heimlich machen aber dann sollte der Meldende eine Information bekommen das es einen Patch gab aber man nicht näher auf den Exploit eingehen wird in den Notes.
[re:2] Zonediver am 19.04. 19:21
+ -2
@regulator: AVM ist eine "Spielzeugfirma", die auch gerne mal "etwas unter den Teppich kehrt"...
Sollte die Berichterstattung daher zensiert werden? Denke nicht.
[re:1] Menschenhasser am 19.04. 21:17
+ -
@Zonediver: Cisco und der dreck das sind für mich Spielzeugfirmen. Den misst was die in ihrer Software praktiziert haben ist echt unerhört vorallem das die mehr zu schützende Infrastrukturen versorgen dem gibt einem noch bitteren beigeschmack bei.
[o2] tomsan am 19.04. 16:30
Wäre es nicht das Recht von AVM diese Lücke heimlich zu schliessen?
Warum posaunen "Wir machen Fehler! Schaut her!", wenn die Empfehlung immer ist: aktuell halten!

Verstehe nicht, warum Heise hier drauf rumreitet.
Wollte denn öffentliches Lob von AVM?
[re:1] steffen2 am 19.04. 19:17
+2 -1
@tomsan: die wollen wieder mehr Zeitschriften verkaufen. Das Geschäft läuft nicht mehr gut
[re:2] Menschenhasser am 19.04. 21:19
+1 -1
@tomsan: Wenn ich weiss das eine lücke existiert kann ich vornherein gegenmassnahmen treffen und habe eher dann kein schaden. So einfach.
[re:1] tomsan am 20.04. 08:30
+1 -
@Menschenhasser: Du ja, andere nicht. Und wieder andere freuen sich über diesen Hinweis und führen was im Schilde. ;)

Aber das ist ja nicht der Punkt. Geht ja nicht darum, dass AVM hier bekannt gibt, dass sie eine Lücke haben und die dann irgendwann schliessen WERDEN.

Scheint ja so, als wäre der Aufreger, die Lücke wurde gepatcht, aber nicht gesagt, dass dort mal eine war. Und mir ist es da nicht so wichtig, dass nun wirklich alles in den Release-Notes drin steht (vor allem, wenn es nun ein "unbekannte Fehler" war).... Hauptsache es wird flott reagiert, wenn ein Fehler besteht.
[o3] frust-bithuner am 19.04. 16:43
+1 -
wie sieht es bei den Kabelboxen aus? Die meisten gemieteten Boxen arbeiten noch mit Fritz!OS 6.50 bzw die Kaufboxen bei 6.63. Werden die auch mal aktualisiert?
[re:1] Harald.L am 19.04. 16:46
+5 -1
@frust-bithuner: Kabelboxen waren laut Heise-Bericht von dieser Lücke generell nie betroffen
[re:1] awwwp1987 am 19.04. 19:44
+1 -
@Harald.L: das meint er nicht... Er fragt ob CABLE fritzboxen nochmal aktualisiert werden
[re:1] Scaver am 20.04. 14:46
+1 -
@awwwp1987: Soll er bei AVM nachfragen. Woher sollen wir das wissen? Gäbe es dazu Infos, hätte es das hier schon als News gegeben ala "Kabelboxen werden aktualisiert - in 6 Monaten" oder so was!
[re:1] awwwp1987 am 21.04. 14:54
+ -
@Scaver: Jap !
[o4] nightdive am 19.04. 17:47
+ -11
Die Aussagen von AVM sind wenig vertrauenswürdig und es ist erschreckend das AVM nicht zumindest die möglichkeit einer Schwachstelle einräumt.

Schade AVM, du warst bisher als Routerhersteller vertrauenswürdig und das wird jetzt verspielt.
[re:1] serra.avatar am 19.04. 18:07
+13 -
@nightdive: sie haben die Lücke geschlossen nachdem sie darauf aufmerksam gemacht wurden ... das sie das nicht groß öffentlich gemacht haben? wayne? Wichtig ist einzig und alleine schnelle Reaktion und Lücke schliessen!

Ich brauch keine Firma die da lang rumlamentiert, sondern eine die konsequent handelt und das hat AVM getan!

Also mein Vertrauen ist damit nur noch mehr gefestigt!Wir diskutieren nicht wir handeln ;p So muss dat.
[re:2] Samu am 19.04. 18:42
+3 -
@nightdive: Schwachstellen wird es immer geben, niemand kann von sich behaupten fehlerfrei zu arbeiten. Wichtig dabei ist allerdings eine schnellstmögliche Korrecktur und nicht eine öffendliche Mitteilung welche diese Fehler für jedermann ° einladend ° an den Pranger stellt. Das ist einfach nur °schlechte Presse°, mich wundert allerdings das Heise so etwas zulässt. Insofern haben sich beide Seiten nicht mit Ruhm bekleckert, allerdings hat AVM schnell gehandelt um den Kunden zu schützen.
[o5] mklotz am 19.04. 19:28
+ -1
Ich habe auch bereits seit einem mehr als einem Vierteljahr mit AVM Kontakt, weil es offensichtlich bei der FritzBox ein Problem gibt, wenn diese in einer Router-Kaskade (Internet über LAN1) eingesetzt wird. Bei uns im Heimnetz können dadurch nicht alle per WLAN angemeldeten Geräte auf die per LAN angeschlossenen Geräte wie z.B. einen Raspi und unseren Heimserver zugreifen. Bei Einsatz der Box als DSL-Modem soll der Fehler lt. AVM nicht auftreten. AVM hat dazu bereits Anfang Januar 2017 zugegeben, dass ein Firmware-Problem vorliegt und die Entwicklungsabteilung "mit Hochdruck" an der Behebung des Fehlers arbeitet. Genau deshalb lese ich jedes Mal die Release Notes, wenn eine neue Firmware erscheint. Aber weder ist bis jetzt etwas zur Lösung des Problems passiert, noch taucht der Fehler in den Release Notes überhaupt als ungeklärtes Problem auf. Ich kann mir beim besten Willen nicht vorstellen, dass es außer mir keine weiteren Kunden geben soll, die mit diesem Problem zu kämpfen haben.

Ich will hier nochmal klar mitteilen, dass durchaus eine positive Meinung zu AVM habe, weil die Produkte wirklich relativ lange mit Updates versorgt werden und man in der Vergangenheit bei bekannt gewordenen Sicherheitslücken auch schnell gehandelt hat, aber wenn man so viel Zeit reingesteckt hat, denen bei der Fehlersuche zu helfen und nach so langer Zeit nichts passiert, ist das schon ein wenig unverständlich. Genauso hat sich m.E. AVM viel zu lange Zeit gelassen, einen mit Windows 10 kompatiblen VPN-Clienten zu entwickeln.
[re:1] tomsan am 20.04. 08:35
+ -
@mklotz: Naja... aber dieser Bug ist zwar ärgerlich. Aber nun auch nicht sicherheitsrelevant. Die Floskel "unter Hochdruck dran arbeiten" würde ich da nicht so ganz wörtlich nehmen.

Die Fritzbox hast Du im Bridge-Modus?
[re:1] mklotz am 20.04. 18:56
+ -
@tomsan: Die FB 7390 kennt keinen sogenannten "Bridge-Modus". Unser Provider ist wilhelm.tel. Bei den Zugangsdaten ist unter Anschluss: "Anschluss an externes Modem oder Router" und bei Betriebsart "Internetverbindung selbst aufbauen" eingestellt; dazu die richtigen Zugangsdaten. Das funktioniert bereits seit Jahren so problemlos.
[re:1] tomsan am 20.04. 20:44
+ -
@mklotz: hast du denn ein extra Modem von Wil.Tel bekommen? Kann doch eigentlich weg, oder?
[re:1] mklotz am 21.04. 21:56
+ -
@tomsan: Nein kein Modem von WT; einfach die LAN1 der FB an die Dose und das war's in Hamburg.
[o6] starship am 19.04. 19:51
+5 -
Also wirft man AVM lediglich vor, eine Zeile Text in den Patchnotes nicht wie gewünscht veröffntlicht zu haben? Das ist schon alles? Die Lücke selbst wurde geschlossen?

First World Problems... andere Hersteller hätten nichtmal den Patch hingekriegt, bevor das Gerät EOL ist.
[re:1] Menschenhasser am 19.04. 21:21
+ -4
@starship: Warum? Es gibt viele nutzer die aktualisieren nicht. Wenn jetzt aber AVM sagt es gibt eine Lücke, bitte aktualisiert. Dann machen es wenigsten viel mehr Leute.
[re:1] tomsan am 20.04. 08:36
+ -
@Menschenhasser: Ich behaupte mal: JEDES Firmware-Upgrade schliesst mindestens eine Lücke, die die Sicherheit betrifft.

Die "vielen Nutzer die nicht aktualisieren" sind dann auch die, die über Windows schimpfen, wenn deren veraltetes OS/ Browser/ Flash/ AV ein Einfallstor für Schadsoftware ist ;)
☀ Tag- / 🌙 Nacht-Modus
Desktop-Version anzeigen
Impressum
Datenschutz
Cookies
© 2024 WinFuture