נתב זול Tenda AX1500

פורום רשתות, IT ומחשוב כללי - רשתות, ראוטרים, מחשבים ניידים, אביזרים וכו'.
Dor1992 פותח השרשור
סמל אישי של משתמש
חבר פעיל במיוחד
חבר פעיל במיוחד
תגובות: 579
הצטרף: אוגוסט 2018
מיקום: חיפה
נתן תודות: 80 פעמים
קיבל תודות: 5 פעמים

שליחה #1 

ראוטר Wifi 6. נמכר באלי אקספרס ב140 ש"ח.

ממה שראיתי ברשת, הביקורות יחסית טובות.
הקטע שזה ראוטר תקציבי ככה שישר אפשר להירתע מזה.
מתלבט גם לגבי הראוטרים של Xiaomi. למשל ה- Xiaomi Redmi AX.

מישהו ניסה/מכיר?

תמונה

NACHUM37
חבר פעיל מאוד
חבר פעיל מאוד
תגובות: 336
הצטרף: דצמבר 2013
נתן תודות: 40 פעמים
קיבל תודות: 31 פעמים

שליחה #2 

בסביבות 200 שח יש בעלי את ה Redmi AX6 ו AX6s שהם ראוטרים ביתיים סבירים ולשניהם אפשר להתקין OpenWRT במקום להריץ רוגלה סינית.
נערך לאחרונה על ידי NACHUM37 ב 03/08/2023 20:43, נערך 2 פעמים בסך הכל.

Dor1992 פותח השרשור
סמל אישי של משתמש
חבר פעיל במיוחד
חבר פעיל במיוחד
תגובות: 579
הצטרף: אוגוסט 2018
מיקום: חיפה
נתן תודות: 80 פעמים
קיבל תודות: 5 פעמים

שליחה #3 

03/08/2023 17:12  
NACHUM37 כתב:
בסביבות 200 שח יש בעלי את ה Redmi AX6 ו AX6s שהם ראוטרים ביתיים סבירים ולשניהם אפשר להתקין OpenWRT במקום להריץ רוגלה סינית.
...
רוגלה סינית? איפה? בשיומי או בראוטר שציינתי?

NACHUM37
חבר פעיל מאוד
חבר פעיל מאוד
תגובות: 336
הצטרף: דצמבר 2013
נתן תודות: 40 פעמים
קיבל תודות: 31 פעמים

שליחה #4 

אפשר לחשוש שבשניהם. אני משתדל לא לרכוש חומרה סינית שאי אפשר להחליף לה את הקושחה אפילו שזה לא פותר את הבעיה ב 100%. במקרה הזה הטנדה לא נתמך ב OpenWRT, השיאומי כן

elxyzad
סמל אישי של משתמש
חבר פעיל במיוחד
חבר פעיל במיוחד
תגובות: 956
הצטרף: נובמבר 2020
נתן תודות: 9 פעמים
קיבל תודות: 189 פעמים

שליחה #5 

03/08/2023 17:46  
NACHUM37 כתב:
אפשר לחשוש שבשניהם. אני משתדל לא לרכוש חומרה סינית שאי אפשר להחליף לה את הקושחה אפילו שזה לא פותר את הבעיה ב 100%. במקרה הזה הטנדה לא נתמך ב OpenWRT, השיאומי כן
...
ב redmi ax6000 אפשר להחליף גם את ה bootloader ואז אתה 99% נקי

NACHUM37
חבר פעיל מאוד
חבר פעיל מאוד
תגובות: 336
הצטרף: דצמבר 2013
נתן תודות: 40 פעמים
קיבל תודות: 31 פעמים

שליחה #6 

03/08/2023 18:55  
elxyzad כתב:
ב redmi ax6000 אפשר להחליף גם את ה bootloader ואז אתה 99% נקי
...
מעניין. עדיין יש blobs של הרדיו

elxyzad
סמל אישי של משתמש
חבר פעיל במיוחד
חבר פעיל במיוחד
תגובות: 956
הצטרף: נובמבר 2020
נתן תודות: 9 פעמים
קיבל תודות: 189 פעמים

שליחה #7 

03/08/2023 20:40  
NACHUM37 כתב:
מעניין. עדיין יש blobs של הרדיו
...
בגלל זה לא כתבתי 100% נקי, אבל עדיין הbins האלה לא מגיעים משיאומי אלא מ mediatek והרבה יותר קשה לעשות משהו פישי דרך הfw האלה (בטח בלי להתגלות בקלות)

mrraz111
חבר ותיק
חבר ותיק
תגובות: 2374
הצטרף: מרץ 2012
נתן תודות: 43 פעמים
קיבל תודות: 184 פעמים

שליחה #8 

אני כותב את דעתי הפרטית בנושא
חבל ללכת על ראוטר סיני זול ולא על ראוטר מחברה טובה עם עדכוני אבטחה שוטפים
פורצים יכולים להכנס לך לרשת הפנימית ולעשות נזקים שלעומתם מחיר הראוטר בטל בשישים

Dor1992 פותח השרשור
סמל אישי של משתמש
חבר פעיל במיוחד
חבר פעיל במיוחד
תגובות: 579
הצטרף: אוגוסט 2018
מיקום: חיפה
נתן תודות: 80 פעמים
קיבל תודות: 5 פעמים

שליחה #9 

03/08/2023 21:25  
mrraz111 כתב:
אני כותב את דעתי הפרטית בנושא
חבל ללכת על ראוטר סיני זול ולא על ראוטר מחברה טובה עם עדכוני אבטחה שוטפים
פורצים יכולים להכנס לך לרשת הפנימית ולעשות נזקים שלעומתם מחיר הראוטר בטל בשישים
...
איך זה מסתדר עם כך שהרבה מחפשים OpenWRT? הרי זה הדבר הכי פגיע כי הקוד שלו פתוח לכולם.

Dor1992 פותח השרשור
סמל אישי של משתמש
חבר פעיל במיוחד
חבר פעיל במיוחד
תגובות: 579
הצטרף: אוגוסט 2018
מיקום: חיפה
נתן תודות: 80 פעמים
קיבל תודות: 5 פעמים

שליחה #10 

03/08/2023 20:40  
NACHUM37 כתב:
מעניין. עדיין יש blobs של הרדיו
...
אתה חושש מרוגלות של שיומי אבל מקוד פתוח של OpenWRT שאתה מוריד ממקור אנונימי כלשהו ברשת אתה לא חושש?

elxyzad
סמל אישי של משתמש
חבר פעיל במיוחד
חבר פעיל במיוחד
תגובות: 956
הצטרף: נובמבר 2020
נתן תודות: 9 פעמים
קיבל תודות: 189 פעמים

שליחה #11 

כל הקטע בקוד פתוח זה שהוא פתוח וכולם יכולים לראות מה הקוד עושה, בלי הפתעות. אז איך גורם יכול להיות אנונימי?
אבטחת מידע לא מבוססת על זה שאתה לא יודע איך תוכנה מסוימת עובדת, תמיד אפשר לגלות מה היא עושה גם בלי לראות את הקוד. בopenwrt משחררים עדכוני אבטחה ברגע שמתגלה פרצה מסוימת, אצל היצרנים אתה תקבל באיחור אם בכלל. קוד פתוח יותר מאובטח מסגור.

Dor1992 פותח השרשור
סמל אישי של משתמש
חבר פעיל במיוחד
חבר פעיל במיוחד
תגובות: 579
הצטרף: אוגוסט 2018
מיקום: חיפה
נתן תודות: 80 פעמים
קיבל תודות: 5 פעמים

שליחה #12 

03/08/2023 21:40  
elxyzad כתב:
כל הקטע בקוד פתוח זה שהוא פתוח וכולם יכולים לראות מה הקוד עושה, בלי הפתעות. אז איך גורם יכול להיות אנונימי?
אבטחת מידע לא מבוססת על זה שאתה לא יודע איך תוכנה מסוימת עובדת, תמיד אפשר לגלות מה היא עושה גם בלי לראות את הקוד. בopenwrt משחררים עדכוני אבטחה ברגע שמתגלה פרצה מסוימת, אצל היצרנים אתה תקבל באיחור אם בכלל. קוד פתוח יותר מאובטח מסגור.
...
הבנתי.. אבל למי יש סבלנות לחקור קוד בגודל עצום?
אני מניח שאתה סומך על המקור שהורדת ממנו את התוכנה.
בתכלס לא כל הסורקי רוגלות יכולים לעלות על רוגלה. או שאתה סורק עם סורק מבוסס AI כדי להיות בטוח?

mrraz111
חבר ותיק
חבר ותיק
תגובות: 2374
הצטרף: מרץ 2012
נתן תודות: 43 פעמים
קיבל תודות: 184 פעמים

שליחה #13 

03/08/2023 21:28  
Dor1992 כתב:
איך זה מסתדר עם כך שהרבה מחפשים OpenWRT? הרי זה הדבר הכי פגיע כי הקוד שלו פתוח לכולם.
...
אני לא מחפש את זה
יש לי asus ax86u עם מערכת הפעלה מעולה ועדכונים שוטפים

elxyzad
סמל אישי של משתמש
חבר פעיל במיוחד
חבר פעיל במיוחד
תגובות: 956
הצטרף: נובמבר 2020
נתן תודות: 9 פעמים
קיבל תודות: 189 פעמים

שליחה #14 

03/08/2023 21:48  
Dor1992 כתב:
הבנתי.. אבל למי יש סבלנות לחקור קוד בגודל עצום?
אני מניח שאתה סומך על המקור שהורדת ממנו את התוכנה.
בתכלס לא כל הסורקי רוגלות יכולים לעלות על רוגלה. או שאתה סורק עם סורק מבוסס AI כדי להיות בטוח?
...
לא צריך לחקור את כל הקוד, מדובר בקוד שרובו בעצם בקרנל של לינוקס שבשימוש במילארדי מכשירים בעולם ועשרות אלפי מתכנתים מחברות שונות עובדים עליו כל יום וגם אנשים פרטיים לפעמים. בנוסף לעוד תוכנות שגם בשימוש נרחב.
אז למעשה מה שבוחנים זה שינויים חדשים בקוד ומה ההשפעה שלהם, לא את כל הקוד העצום הזה.

ziv_r
סמל אישי של משתמש
עורך ראשי HTmag
עורך ראשי HTmag
תגובות: 46402
הצטרף: ינואר 2005
נתן תודות: 1967 פעמים
קיבל תודות: 5081 פעמים

שליחה #15 

@Dor1992
יש את ההמלצה הבטוחה על נתב Huawei AX3 Pro ומאות ממנו נקנו על ידי חברי הקהילה.

השרשור הרישמי לנתב עם תשובות לכל השאלות שאולי יש לך:
https://htmag.co.il/phpbb/viewtopic.php?f=62&t=345150

NACHUM37
חבר פעיל מאוד
חבר פעיל מאוד
תגובות: 336
הצטרף: דצמבר 2013
נתן תודות: 40 פעמים
קיבל תודות: 31 פעמים

שליחה #16 

03/08/2023 21:25  
mrraz111 כתב:
אני כותב את דעתי הפרטית בנושא
חבל ללכת על ראוטר סיני זול ולא על ראוטר מחברה טובה עם עדכוני אבטחה שוטפים
פורצים יכולים להכנס לך לרשת הפנימית ולעשות נזקים שלעומתם מחיר הראוטר בטל בשישים
...
מסכים, מי שיכול שישלם, הוא חיפש ראוטר תקציבי. חברות שמספקות מוצר טוב יותר עם עדכוני תוכנה שוטפים, אפילו TP-Link בליין Omada למשל, וכל שכן חברות מערביות, גובות על זה מחיר הגון. לאסוס איכשהו יש דגמי כניסה שעדיין יקרים יותר בפער. אגב, כמה עדכוני אבטחה מקבל באמת ראוטר של אסוס? הקרנל עדכני?
03/08/2023 21:28  
Dor1992 כתב:
איך זה מסתדר עם כך שהרבה מחפשים OpenWRT? הרי זה הדבר הכי פגיע כי הקוד שלו פתוח לכולם.
...
כבר ענו על זה. בגדול אני מסכים שקוד פתוח לא בהכרח מאובטח, בפרט פרוייקטים קטנים, אבל מדובר על תוכנה עם מעורבות של הרבה עיניים, דבר שכבר הוכיח את עצמו כאשר באגים התגלו בפרוייקטים גדולים כמו heartbleed, log4j, או תרומות זדוניות לקרנל. בנוסף לתיקוני אבטחה שוטפים לקרנל שהם מייבאים כל הזמן עם backporting וכן לחבילות השונות, במשך שנים ארוכות, עד שהראוטר כבר לא יכול להריץ תוכנה עדכנית. אני לא מאמין שיש ראוטר ביתי עם תוכנה שיכולה להתחרות במשך ורמת עדכוני האבטחה, קרנל עדכני, וכו.

אגב, הרבה מהציוד הביתי (וגם זה שלא) מבוסס על גרסאות ישנות של OpenWRT עם תוספות קנייניות, רק שאז מפסידים פעמיים - גם מקבלים קרנל ישן ופגיע ומעליו קוד סגור שלא ראה הרבה עיניים.

אנשים מחפשים גם ורסיטיליות, Openwrt מאפשר להוציא את המירב מהחומרה ולעשות כמעט כל דבר עם הראוטר.
מדי פעם מקבלים גם תכונות חדשות כגון תמיכה ב DSA, ולדוגמה מהעדכון האחרון ניתוב 2Gbps (1000/1000) בMT7621.
03/08/2023 21:31  
Dor1992 כתב:
אתה חושש מרוגלות של שיומי אבל מקוד פתוח של OpenWRT שאתה מוריד ממקור אנונימי כלשהו ברשת אתה לא חושש?
...
כאמור זה לא מקור אנונימי, הקוד נמצא ברפוזיטורי ציבורי, אם אתה חושש אתה יכול לבנות אותו לעצמך, אנשים עושים את זה כל הזמן. אני לא מבטל את החשש מ backdoors גם בקוד פתוח (אני באמת לא יכול לקרוא או לסרוק את כל הקוד), אבל הסיכוי שיש בו משהו זדוני הרבה יותר נמוך מתוכנה של שיאומי, בטח וואווי, וגם TP-Link שהציוד הביתי שלה כבר נתפס "מתקשר הביתה" ושולח נתונים לNorton

לגבי הוואווי אני לא רוצה להאריך ולריב עם זיו, די ברור שדעתינו בנושא הפוכות 180 מעלות, רק אומר שלדעתי זה סיכון אבטחה ופרטיות, ובמידת האפשר לא אכניס הביתה במכוון ציוד שגם כנראה מסובסד על ידי המפלגה הקומוניסטית הסינית וגם אי אפשר להחליף לו את התוכנה אפילו אם אפסיד קצת תמורה לכסף*. בנוסף הקושחה של וואווי לא ורסיטילית כמו OpenWRT.

*אמנם לא אסון טבע, יש לי לדוגמה מודם סלולרי של ZTE, כי לא קיים מודם סלולרי LTE עם קושחה פתוחה והמערביים עולים הון אז כשלפעמים אני צריך אותו אני משתמש בו, אם אפשר מאחורי FW

DanielGR
סמל אישי של משתמש
גורו רשתות
גורו רשתות
תגובות: 1471
הצטרף: יולי 2023
שם מלא: DanielG
מיקום: Israel
נתן תודות: 225 פעמים
קיבל תודות: 282 פעמים

שליחה #17 

מאמץ קטן לתרום לדיון, השתדלתי להיצמד לעובדות ללא פרשנות:

היה לי נתב REDMI AX5 גרסה סינית. ניטרתי את התעבורה ממנו, ולהפתעתי מצאתי שהוא פותח קישורים מידי פעם לכתובות IP הנמצאות בבייג׳נג, וכן לדומיין TAOBAO שהוא אתר סחר סיני גדול. אינני יודע מה תוכן התעבורה אבל בכל מקרה זה לא אמור להיות.
מדיניות הפרטיות בסין שונה מאד מהמדיניות בשאר העולם, וה-EU בפרט. בסין קיים חוק המחייב חברות טכנולוגיה למסור מידע משתמשים לממשל על פי דרישה. באופן הזה, Huawei עלולה למצוא את עצמה במצב של חוסר ברירה ולפעול בניגוד להצהרותיה.

קים שוני נוסף בין גרסאות סיניות וגלובליות של אותו מוצר: הגרסאות הסיניות משדרות בעצמה יותר גבוהה. ניתן למצוא בפורומים דיווחים על ירידה של עד שליש בכיסוי ובטווח במעבר בין גרסה סינית לגלובלית של אותה חומרה (כאשר זה מתאפשר בכלל). יש מי שיראה בזה יתרון לגרסה הסינית.

לסיכום: כאשר העובדות ידועות ניתן לקבל החלטה מושכלת איזה ציוד לקנות. התקנת OPENWRT מנטרלת לטעמי חלק משמעותי מהחסרונות הנובעים מהנקודות הנ״ל, למי שכמובן זה מפריע לו.
רשימת הציוד: MikroTik CCR2004-1G-12S+2XS |CRS317-1G-16S-RM | CRS504-4XQ-IN

amdr1
חבר פעיל במיוחד
חבר פעיל במיוחד
תגובות: 733
הצטרף: מאי 2013
מיקום: אופקים
נתן תודות: 52 פעמים
קיבל תודות: 59 פעמים

שליחה #18 

ברור,שכל הנתבים סינים מתחברים לכתובות בסין.
מהסיבה די פשוטה.
יש אפליקציית ניהול.לדוגמה mihome או miwifi
שהענן שלחן נימצא בסין.
הנתבים הלא לא יותר טובים או לא פחות טובים מהנרכשים בארץ.
בדיוק שאמר sysadmin בדיון אחר כל האלה "סבוניות"..
הם פשוט מעוידים לשוק סיני בהתאם לתקן CCC
וכל משקונה אותם עושה את זה אך ורק באחראיותו.
נערך לאחרונה על ידי amdr1 ב 06/08/2023 21:32, נערך 2 פעמים בסך הכל.

amdr1
חבר פעיל במיוחד
חבר פעיל במיוחד
תגובות: 733
הצטרף: מאי 2013
מיקום: אופקים
נתן תודות: 52 פעמים
קיבל תודות: 59 פעמים

שליחה #19 

וגם די ברור לי שבמקרה מסוים אצלינו במדינה כל ספק האינטרנט יכול להעביר לשב''כ הסטורית גלישה של כל בן אדם שחושש במשהו בלי שום קשר לסוג הנתב שבן אדם משתמש בו.

DanielGR
סמל אישי של משתמש
גורו רשתות
גורו רשתות
תגובות: 1471
הצטרף: יולי 2023
שם מלא: DanielG
מיקום: Israel
נתן תודות: 225 פעמים
קיבל תודות: 282 פעמים

שליחה #20 

06/08/2023 19:37  
amdr1 כתב:
ברור,שכל הנתבים סינים מתחברים לכתובות בסין.
מהסיבה די פשוטה.
יש אפליקציית ניהול.לדוגמה mihome או miwifi
שהענן שלחן נימצא בסין.
הנתבים הלא לא יותר טובים או לא פחות טובים מהנרכשים בארץ.
בדיוק שאמר sysadmin בדיון אחר כל האלה "סבוניות"..
הם פשוט מעוידים לשוק סיני בהתאם לתקנון CCC
וכל משקונה אותם עושה את זה אך ורק באחראיותו.
...
לצערי זה לא (רק) המצב. ראוטר שיאומי שבדקתי פתח קישורים לאתר TAOBAO. למי שלא מכיר זה ״האמזון״ הסיני. התעבורה עצמה מוצפנת, HTTPS. עד כאן העובדות.

כעת להסבר אפשרי: הנתב מעביר ל-TAOBAO שאילתות DNS של TAOBAO עצמה, אתרים מתחרים או שיש לה עניין בהם, וכתובת IP. אז הם יכולים להצליב מיקום גיאוגרפי, הסטורית רכישה, ואולי לקשר נתונים שמים.
באמצעות מידע זה ניתן לבנות אנליטיקה ששווה הרבה כסף. תמורת מידע כזה TAOBAO משלמים לשיאומי הרבה כסף, שמאפשר להם למכור את הנתב במחיר יותר אטרקטיבי, וכולם מרוויחים. באופן דומה שיאומי מוכרים שטחי פירסום על מערכת ההפעלה לטלפונים סלולרים, וזה חלק מהמודל העסקי.
מה מפריע בזה בעצם? העדר השקיפות, ואובדן הפרטיות. מהרגע שהמחסום נפרץ אתה לא יודע מה עוד יש שם. בשורה התחתונה, הנתב עושה ״עוד משהו״ שהוא לא אמור לעשות, ודברים שלא לשמם קנית אותו.
רשימת הציוד: MikroTik CCR2004-1G-12S+2XS |CRS317-1G-16S-RM | CRS504-4XQ-IN

שלח תגובה

חזור אל “רשתות, אינטרנט ו- Fiber”