ממה שראיתי ברשת, הביקורות יחסית טובות.
הקטע שזה ראוטר תקציבי ככה שישר אפשר להירתע מזה.
מתלבט גם לגבי הראוטרים של Xiaomi. למשל ה- Xiaomi Redmi AX.
מישהו ניסה/מכיר?




רוגלה סינית? איפה? בשיומי או בראוטר שציינתי?03/08/2023 17:12NACHUM37 כתב: בסביבות 200 שח יש בעלי את ה Redmi AX6 ו AX6s שהם ראוטרים ביתיים סבירים ולשניהם אפשר להתקין OpenWRT במקום להריץ רוגלה סינית....
ב redmi ax6000 אפשר להחליף גם את ה bootloader ואז אתה 99% נקי03/08/2023 17:46NACHUM37 כתב: אפשר לחשוש שבשניהם. אני משתדל לא לרכוש חומרה סינית שאי אפשר להחליף לה את הקושחה אפילו שזה לא פותר את הבעיה ב 100%. במקרה הזה הטנדה לא נתמך ב OpenWRT, השיאומי כן...
בגלל זה לא כתבתי 100% נקי, אבל עדיין הbins האלה לא מגיעים משיאומי אלא מ mediatek והרבה יותר קשה לעשות משהו פישי דרך הfw האלה (בטח בלי להתגלות בקלות)...

איך זה מסתדר עם כך שהרבה מחפשים OpenWRT? הרי זה הדבר הכי פגיע כי הקוד שלו פתוח לכולם.03/08/2023 21:25mrraz111 כתב: אני כותב את דעתי הפרטית בנושא
חבל ללכת על ראוטר סיני זול ולא על ראוטר מחברה טובה עם עדכוני אבטחה שוטפים
פורצים יכולים להכנס לך לרשת הפנימית ולעשות נזקים שלעומתם מחיר הראוטר בטל בשישים...

הבנתי.. אבל למי יש סבלנות לחקור קוד בגודל עצום?03/08/2023 21:40elxyzad כתב: כל הקטע בקוד פתוח זה שהוא פתוח וכולם יכולים לראות מה הקוד עושה, בלי הפתעות. אז איך גורם יכול להיות אנונימי?
אבטחת מידע לא מבוססת על זה שאתה לא יודע איך תוכנה מסוימת עובדת, תמיד אפשר לגלות מה היא עושה גם בלי לראות את הקוד. בopenwrt משחררים עדכוני אבטחה ברגע שמתגלה פרצה מסוימת, אצל היצרנים אתה תקבל באיחור אם בכלל. קוד פתוח יותר מאובטח מסגור....
לא צריך לחקור את כל הקוד, מדובר בקוד שרובו בעצם בקרנל של לינוקס שבשימוש במילארדי מכשירים בעולם ועשרות אלפי מתכנתים מחברות שונות עובדים עליו כל יום וגם אנשים פרטיים לפעמים. בנוסף לעוד תוכנות שגם בשימוש נרחב.03/08/2023 21:48Dor1992 כתב: הבנתי.. אבל למי יש סבלנות לחקור קוד בגודל עצום?
אני מניח שאתה סומך על המקור שהורדת ממנו את התוכנה.
בתכלס לא כל הסורקי רוגלות יכולים לעלות על רוגלה. או שאתה סורק עם סורק מבוסס AI כדי להיות בטוח?...

מסכים, מי שיכול שישלם, הוא חיפש ראוטר תקציבי. חברות שמספקות מוצר טוב יותר עם עדכוני תוכנה שוטפים, אפילו TP-Link בליין Omada למשל, וכל שכן חברות מערביות, גובות על זה מחיר הגון. לאסוס איכשהו יש דגמי כניסה שעדיין יקרים יותר בפער. אגב, כמה עדכוני אבטחה מקבל באמת ראוטר של אסוס? הקרנל עדכני?03/08/2023 21:25mrraz111 כתב: אני כותב את דעתי הפרטית בנושא
חבל ללכת על ראוטר סיני זול ולא על ראוטר מחברה טובה עם עדכוני אבטחה שוטפים
פורצים יכולים להכנס לך לרשת הפנימית ולעשות נזקים שלעומתם מחיר הראוטר בטל בשישים...
כבר ענו על זה. בגדול אני מסכים שקוד פתוח לא בהכרח מאובטח, בפרט פרוייקטים קטנים, אבל מדובר על תוכנה עם מעורבות של הרבה עיניים, דבר שכבר הוכיח את עצמו כאשר באגים התגלו בפרוייקטים גדולים כמו heartbleed, log4j, או תרומות זדוניות לקרנל. בנוסף לתיקוני אבטחה שוטפים לקרנל שהם מייבאים כל הזמן עם backporting וכן לחבילות השונות, במשך שנים ארוכות, עד שהראוטר כבר לא יכול להריץ תוכנה עדכנית. אני לא מאמין שיש ראוטר ביתי עם תוכנה שיכולה להתחרות במשך ורמת עדכוני האבטחה, קרנל עדכני, וכו.03/08/2023 21:28Dor1992 כתב: איך זה מסתדר עם כך שהרבה מחפשים OpenWRT? הרי זה הדבר הכי פגיע כי הקוד שלו פתוח לכולם....
כאמור זה לא מקור אנונימי, הקוד נמצא ברפוזיטורי ציבורי, אם אתה חושש אתה יכול לבנות אותו לעצמך, אנשים עושים את זה כל הזמן. אני לא מבטל את החשש מ backdoors גם בקוד פתוח (אני באמת לא יכול לקרוא או לסרוק את כל הקוד), אבל הסיכוי שיש בו משהו זדוני הרבה יותר נמוך מתוכנה של שיאומי, בטח וואווי, וגם TP-Link שהציוד הביתי שלה כבר נתפס "מתקשר הביתה" ושולח נתונים לNorton03/08/2023 21:31Dor1992 כתב: אתה חושש מרוגלות של שיומי אבל מקוד פתוח של OpenWRT שאתה מוריד ממקור אנונימי כלשהו ברשת אתה לא חושש?...



לצערי זה לא (רק) המצב. ראוטר שיאומי שבדקתי פתח קישורים לאתר TAOBAO. למי שלא מכיר זה ״האמזון״ הסיני. התעבורה עצמה מוצפנת, HTTPS. עד כאן העובדות.06/08/2023 19:37amdr1 כתב: ברור,שכל הנתבים סינים מתחברים לכתובות בסין.
מהסיבה די פשוטה.
יש אפליקציית ניהול.לדוגמה mihome או miwifi
שהענן שלחן נימצא בסין.
הנתבים הלא לא יותר טובים או לא פחות טובים מהנרכשים בארץ.
בדיוק שאמר sysadmin בדיון אחר כל האלה "סבוניות"..
הם פשוט מעוידים לשוק סיני בהתאם לתקנון CCC
וכל משקונה אותם עושה את זה אך ורק באחראיותו....