שוב, זה מוזר להשוות בין דברים שונים בתכלית. ה-GFD172 אינו "נתב". הוא לא מקביל לשום מוצר או אפילו סט מוצרים של מיקרוטיק.
...
?? היכן יש פה השוואה כזו? "השוואה" לצורך העניין היא להעמיד תכונה מול תכונה של שני המוצרים, זאת עבור
קבוצה של תכונות. המטרה באיזכור של מיקרוטיק הינה להוות דוגמא כיצד ספק מתנהל עם נושא עידכוני אבטחה וניהול גרסאות. קח את השם "מיקרוטיק" ותחליף אותו בשם של כל ספק אחר שמכבד את עצמו ולקוחותיו וזה ישיג את אותה מטרה.
ה-GFD172 אינו "נתב".
...
מבחינת האריזה (Packaging), קהל היעד של המוצר, ערוצי מכירה, וכו' GFD172 איננו נתב. אבל הוא מכיל פונקציית נתב שלצורך העניין איננה שונה מנתב Standalone. להבנתי אין שום סיבה עניינית שמוצר משולב כזה - יהיה נחות מבחינת אבטחה בהשוואה לנתבים Standalone עבור החלק של הנתב שבו. טיעון של "כולם עושים ככה" זה בוודאי לא הופך את זה לתקין
אין פה שום השוואה. נקודת הגישה היא אחרת: כל ציוד צריך לעבור סף מסויים, כאשר אם הוא עובר את הסף הזה אז ניתן לדבר על ביצועים, מחיר, תכונות, וכו'. ברגע שציוד לא עובר את הסף הזה אז אין מה לדבר על כל השאר. מה שכן ניתן להתווכח עליו זה היכן עובר הסף הזה. אני יכול לדבר בשם עצמי, שעבורי מוצר עם EOL Kernel וחורי אבטחה שלא תוקנו לא עובר סף. אם מישהו חושב שזה כן עובר סף עבורו - לגיטימי.
במקרה הזה מדובר על מוצר Retail - לא מוצר ממותג (ייתכן שנמכר כמוצר ממותג אבל לא על זה הדיון) ובמודל הזה על הלקוח הסופי להגדיר אותו, ולעדכן גרסאות. האחריות כביכול על שמירת הציוד מעודכן היא על המשתמש הסופי, ולא על חברת הטלקום, וגם התמיכה היא באחריות הלקוח הסופי. מצב שבו לקוח מקבל מוצר עם גרסת בסיס הסובלת מכל החסרונות האלו וכל האחריות היא עליו - לא נראה לי רצוי. זה ההבדל בין אותו מוצר שנמכר דרך הספקית למוצר Retail. לצורך הדוגמא - נניח שמתגלה בעיית אבטחה חמורה: אם מדובר בציוד המנוהל דרך הספקית הם יכולים באופן יזום, לפחות תיאורטית, לדחוף עידכון לכל הלקוחות. בציוד פרטי זה לא קורה, הכל באחריות הלקוח.
ולכן, אם רוכשים ציוד פרטי רצוי שלפחות הבסיס שעליו מפותחת התוכנה יהיה בטוח ויציב. אם יש בעיה בציוד פרטי, הלקוח צריך להתמודד עם זה, לא הספקית.
דווקא לגבי ה-GF10SK, אם מסקרן אותך, תשווה בין גרסת הmaster לגרסת הslave על המכשיר שלך
...
אני לא מתכוון לבצע את זה משום שמדובר בגרסאות Maintenance לפי המספור, לא Major או Minor. ומכיוון שכך הבעיה העיקרית שהיא הבסיס של OpenWRT 21.02 עדיין תהיה שם, עם כל ההשלכות, ולכן שום מידע בעל משמעות יכול להתקבל מבדיקה כזו (שיכול לאפשר מעבר סף כפי שמתואר בפסקה קודמת)
זה לא בלתי אפשרי לבנות גרסה עדכנית עבור המוצר הזה. קיים Target של AN7581 עבור OpenWRT:
קוד: בחירת הכל
https://downloads.openwrt.org/snapshots/targets/airoha/an7581/
ה- Target הראשון ברשימה הוא ה-evb - Evaluation Board שהוא הבסיס לכל הפיתוח. עם זאת, השיקול הכספי הוא לגיטימי. ברגע שמגדירים לוח זמנים להוצאת המוצר לשוק, ומחיר יעד - אז מתוך זה נגזר מה תהיה התכולה, וייתכן שעבור המחיר יעד של GFD172 ולוח הזמנים זה מה שניתן היה לקבל - לא יותר. השקעה בגרסאות מאובטחות יותר ומעודכנות לא היה מאפשר למכור את המוצר במחיר שהוא נמכר היום, וכנראה שלא היה מעלה את המכירות. לכן - לא השקיעו בזה, ומדובר בשיקול לגיטימי. והלקוחות במידה ומודעים לכך יבצעו את השיקול שלהם, וכפי שנאמר - היכן עובר הסף זה שיקול סובייקטיבי.
עריכה: לגבי לקחת CPE מהספקית, כן טוב/לא טוב, לגבי 95% מהלקוחות פשוט אין ברירה, זה או לקחת ציוד מהספקית או כלום, אין אפשרות מעשית אחרת, ולכן משתמשים במה שיש, ולכן עבורם אין דיון בכלל. אפשר רק להצטער אם המוצרים לא מעודכנים מבחינת מערכת ההפעלה ולקוות לטוב.
וזו לא
רק שיקול של שליטה פרטנית בציוד. מה הטעם בשליטה פרטנית בציוד אם הוא מכיל פרצות וחולשות אבטחה?