Informations/Telekommunikations- Dienstleistungen Christian Freter

Partner von AVM und Seagate

 

 

In diesem Blog findet ihr Informationen zu Sicherheitsbedrohungen bei ausgewählten Produkten, Hintergrundinformationen und Links zu wichtigen Webseiten für das Internet. Ich kann keine direkte Aktualität in diesem Blog gewährleisten. Deshalb schaut auch mal öfters bei Webseiten von PC Zeitschriften oder Anbietern von Virenschutz oder bei den Herstellern selber (oft Englisch und benötigt Fachkenntnisse). 

Das BSI (Bundesamt für Sicherheit in der Informationstechnik) warnt vor der Verwendung der Antivirusprogramme von Kaspersky!

 

Kaspersky ist ein russischer Sicherheitsexperte und könnte von der russischen Regierung als Werkzeug für Angriffe ausgenutzt werden.

 

 

 

   

 

NGINX ist ein Open Source Hochleistungs- Webserver und ist ursprünglich eine russische Entwicklung. Durch die Open Source Lizenz wird der Server allen kostenlos zur Verfügung gestellt. Er ist unter anderem eine wichtige Komponente in der Synology Netzwerktechnik, welche auch von mir verwendet wird.

Bereits am Anfang des Krieges gab es eine Untersuchung der US Sicherheitsbehörden zur kritischen IT- Infrastruktur. Natürlich kam der NGINX dabei mit in den Fokus der Gutachter (etwa 10% der IT in den größeren Ländern verwendet diesen Server). Da der NGINX bzw. sein kommerzieller Teil, durch den die Sache auch finanziert wird, von einem US Unternehmen übernommen wurde und der russische Erfinder aus dem gewerblichen Teil des Projektes ausstieg, gab es keine akute Bedrohungssituation. Und es war auch tatsächlich so, dass russische Büros wegen angeblicher Steuerhinterziehung von der russischen Polizei durchsucht wurden.  

Mit dem fortschreitenden Krieg muss man sich natürlich weitere Gedanken machen. Aktuell sind wohl russische Entwickler vorerst aus dem gewerblichen Projekt ausgeschlossen worden. Dadurch geht natürlich viel russisches IT Know- How  verloren, aber das Projekt wird wahrscheinlich überleben. Wegen all dieser Aspekte werde ich zu diesem Zeitpunkt auch nicht auf die Synology Technik verzichten.       

   

Update Für die 7590ax! Es scheint nicht soooo "krass" zu sein, aber es ist doch schön, wenn es funktioniert. Dazu kommen ein paar Funktionswerweiterungen; vereinfachte Einrichtung bei Glasfasermodem und verbesserte grafische Darstellung dieser Verbindung. 


 

Was ist passiert?

 

Bei aktiver VPN-Verbindung über WireGuard® mit Übertragung des gesamten Netzwerkverkehrs erlaubte die FRITZ!Box bei einem externen HTTPS-Zugriff eine Benutzerauswahl

 

Fehlerhafter Eintrag für den NTP-Server im DHCPv6-Reply der FRITZ!Box führte dazu, dass IPv6-Heimnetzgeräte keine gültige Zeit beziehen konnten.

 

In bestimmten Browserversionen funktionierte das Filtern von https-Seiten nicht zuverlässig

 

Geräte, die am FRITZ!Smart Gateway angemeldet waren, wurden nicht auf der Benutzeroberfläche der verbundenen FRITZ!Box angezeigt.

 

Status des FRITZ!DECT 350 wurde im Smart-Home-Heimnetz fehlerhaft übermittelt

 

Bei Nutzung der Funktion "Einstellungen auf eine neue FRITZ!Box übertragen" wurde der Zustand "Werkseinstellung" der neuen FRITZ!Box in einigen Fällen nicht zuverlässig erkannt und die Übertragung der Einstellungen war nicht möglich.

 

Bei Nutzung der Funktion "Einstellungen auf eine neue FRITZ!Box übertragen" wurden Einstellungen für den DNS-Rebind-Schutz nicht auf die neue FRITZ!Box übertragen

 

Bei der Nutzung der Funktion "Einstellungen auf eine neue FRITZ!Box übertragen" wurde die IP-Filterliste nicht auf die neue FRITZ!Box übertragen

 

Bei der Nutzung des Assistenten "Einstellungen auf eine neue FRITZ!Box übertragen" enthielt die Sicherung des FRITZ!Box-internen Speichers unnötigerweise auch Dateien, die sich auf einem an der FRITZ!Box angeschlossenen externen USB-Speicher befanden.

 

Nach einem fehlgeschlagenen Download eines FRITZ!OS-Updates wurden unter Umständen keine weiteren Update-Anfragen ausgeführt.

 

Und viele weitere, etwas kleinere Problemchen....

Was tun?

 

Installiert das Update!