Näytä kirjoitukset

Tässä osiossa voit tarkastella kaikkia tämän jäsenen viestejä. Huomaa, että näet viestit vain niiltä alueilta, joihin sinulla on pääsy.


Viestit - Efraiminpoika

Sivuja: [1] 2 3 ... 10
1
Joo-o ottaen huomioon kuinka paljon kaikenlaista haittatauhkaa on Androidinkin sovellusvalikoimassa suhtautuisin asiaan vahvasti epäillen.
Tämä.

Se on ihan sairasta kuinka paljon epäilyttävää tuubaa sieltä löytyy. Joskus hakenut jotain ihan triviaaleja sovelluksia ja käyttöoikeuksissa voi näkyä ihan äärimmäisen kyseenalaisia käyttöoikeusvaatimuksia.

Esimerkit ja yksinkertaistamiset kätkevät aina paljon, mutta ...

Tapaus TP-Link on kuitenkin hyvä esimerkki.

Supo kehotti ostamaan reitittimet operaattoreilta ja vaihtamaan oletussalasanan vaikeasti arvattavaksi. Kuitenkin operaattorit myyvät TP-linkin reitittimiä ja kuinkas tämä vanha tarina Troijan hevosesta menikään.
Jos päästät jonkun sisälle, hän voi avata portit.

Kun huomaat tai joku kaverisi huomaa marketissa TP-Linkin Tapo C200 kameran, niin kyllä sen ominaisuudet hintaan 25€ tuntuvat uskomattomilta ja kyllä sellainen täytyy ostaa.

Sihen ei kyllä läppäristä tai pöytätietokoneesta saa millään yhteyttä eli on turvallinen "tietoturva asintuntijankin" mielestä. Siitä voi käyttää vain puhelimella ja tabletilla.

Sille pitää tietenkin antaa WIFI-verkon salasana ja se liikennöi pilvipalvelimeen TLS-yhteydellä eli sen siirtämät tiedot ovat hyvin suojattu kaikilta, nyös minulta.
Kyllä sellaisen ostin minäkin ihan mielenkiinnosta varsinkin kun selvisi, että siinä pyörii Linux!
Tein kokeilujani varten sille ihan oman WIFI vierasverkon, sillä olen hieman "vainoharhainen" tai epäilevä.
Kaikki kameran hienot ominaisuudet kuten kohteen seuranta ja tunnistus toimivat vain yhteydellä pilvipalveluun jossakin.
Joku oli palomuurilla eristänyt siltä kaikki yhteydet WIFIn ulkopuolelle ja eipä sillä ollut enää mitään virkaa, vaikka puhelin oli samassa WIFi verkossa.
Kuka täällä tiesi, että siinä on Linux? Kuinka moni ostajista tiesi edes mikä on Linux?

Tarinasta voisi kertoa paljon lisää...

Esimerkiksi mitä kameran tietoturvallisuus 'ominaisuuksita' löytyy netistä eii toivottavasti ostajat ovat päivittäneet sen ohjelman uusimpaan versioihin,,,

PS.

Lisäys, joka sai jo epäilemään voiko tämä olla pelkkää sattumaa...
Heti tämän viestin kirjoittamisen jälkeen tuli medium.com maksumuurin takaa tämä, linkki sähköpostiin:

https://medium.com/@sohail_saifii/the-chinese-firewall-technology-that-every-western-company-now-uses-4d8b249a59a7

Valittevasti koko jutun voi lukea vain maksamalla, mutta kyllä otsake ja näkyvä osa kertoo niin paljon, että kiusaus ostaa voi olla suuri..

Pitäisikö olla huolissaan?

2
Joo-o ottaen huomioon kuinka paljon kaikenlaista haittatauhkaa on Androidinkin sovellusvalikoimassa suhtautuisin asiaan vahvasti epäillen.
Asiantuntijoitakin löytyy niin monenlaisia  ;D

Täälläkin kaikenlaisia eläkeläisäijiä...

Pitäisikö kysyä "tietoturva asiantuntija" asiantuntijalta kehen voi luottaa tietoturvassa, kun näin ikää kertyessä ei luota itseensäkään enää niin kuin nuorempana.

3
Vähän Traficomin sivuilta kaivettua faktaa;

fi-verkkotunnuksia oli aamulla 3.11.2026 rekisterissä yli 560 000 ja kun vuosimaksu Traficomille on 9€ niin rahaa vuodessa tulee yli 5 000 000 (5milj.)

9€ on suunniteltu nostettavaksi 12€ eli sen jälkeen rahaa tulee vuodessa yli 6 700 000 (6,7milj.)

Verkkotunnus välittäjäksi on voinut ryhtyä ilmoittautumalla, kun on Suomen kansalainen, yhdistys (ry.), säätiö tai yritys. Yritys on vaikka vain toiminimi Suomessa (eli suomalainen henkilö, joka on rekisteröinyt y-tunnuksen sotun lisäksi). Yritykset voivat olla myös ulkomailta. Välittäjksi on päässyt maksamatta Traficomille siis Suomen valtiolle välittäjänä toimimisesta mitään.

Nyt välittäjiltä on tarkoitus alkaa periä vuosimaksua 400€.

Välittäjiä on tällä hetkellä yli 1100, joista yli 90% Suomesta. Keskimääräinen verkkotunnuksien määrä välittäjää kohden on siis yli 460 tunnusta.

460x9€=4140€, 460x12€=5520€

Sitten tulee tärkeä kysymys?

Mikä on 400€:n välittäjän vuosimaksun tarkoitus?

1100x400€=440 000€ (0,44milj.)

Onko tarkoitus saada 0.44mij. € vai vähentää välittäjien määrää huomattavasti niin, että välittäjiä jää vain pari, kolme sataa korkeintaan

Silloin tulot Traficomille 300x400€=120 000£

Verkkotunnusmaksun korotus 12€ -> 13€ tuottaisi 560 000 € (0,56milj.)

20 suurimmasta välittäjästä 7 Suomesta, 3 Ranskasta, 2 Saksasta, 2 Tanskasta sekä 1 Virosta, Ruotsista, Norjasta, Yhdysvalloista, Alankomaista ja ??.

Aikaisemmasssa viestissäni mainittu Joker.com on toinen saksalaisista 20 suurimman joukossa.

4
Hallinnoin omia tunnuksiani ja 400€ vuosimaksu sai minutkin hermostumaan.

Nyt kommentti linkissä sai hermostumaan uudellen:

" Mikäli toimijat kokevat välittäjämaksun suureksi, voivat he siirtyä isompien välittäjien asiakkaiksi, jolloin välittäjämaksulla ei ole merkittävää vaikutusta heidän käytössään olevien verkkotunnusten vuosimaksuun,"

Kommentoijan mielestä vähän päälle 19€ verrattuna 9€ ei ole huomattava ja se on nykyisillä hinnoilla. Siinä ei ole mukana korotuksen 3€ vaikutusta.

19€ on halvin, joker.com, jossa samat ominaisuudet kuin itse hallinoidussa ja mukana itse hallinoidut nimpalvelut. Muissa halvemmissa on kaikenlaista lisämäksua ja 1. vuoden alennuksia.

10 tunnuksella vuosimaksun kustannus on 40€/tunnus ja  40 tunnuksella 10€/tunnus ja molempia näitä määriä ei ole monellakaan yksityishenkilöllä vaan pienyrittäjillä, jolloin tämä tunnusten hallinnointi ei ole päätoimiala vaan se tukee varsinaista toimintaa.,

https://www.is.fi/digitoday/art-2000011590864.html

5

Lainaus
EU:n poliitikot vapauttavat itsensä tästä valvonnasta "ammattisalaisuuden" nojalla. Heillä on oikeus yksityisyyteen.
Tämä on naurettavaa, sitä itseään jos minulta kysytään. Siis jos tällaisia kyttäysohjelmia tehtäisiin, niin minusta nimenomaan poliitikot pitäisi sitten laittaa ihan äärifilttereihin  ;D

Kuten vanhat roomalaiset totesi, mikä sopii Jupiterille ei sovi härälle....ts totta kai POLIITIKOLLA pitää olla erityisoikeudet.

Tässä nähdään myös mitä seuraa, kun asioista päätetään niistä mitään ymmärtämättä, mustavalkoisten lasien läpi.

Tapaus Vastaamo-Kivimäki seurausta puutteelisesta tietoturvasta, johon kuuluu myös salaus.

Turvaliinen nettiasiontii pankissa, Kelassa jne. vaatii salausta.

Pilvipalveluiden halinta ja käyttö vaatii salausta kuten SSH, Wireaguard, TLS, HTTPS jne

Suojautuminen vakoilulta vaatii salausta

Miten tähän sopii tämä takaovien vaatiminen salaukseen rikollisten kiinnisaamiseksi, kun toisaalta rikosten vähentäminen vaatii parempaa salausta?

Eikö pahat hakkerit juuri hae takaovia ja välillä löytävät ovia valmiiksi auki?

" Maailmassa monta on ihmeellistä asiaa. Se hämmästyttää, kummastuttaa pientä kulkijaa"

6
Pari lisäystä. Tuossa olikin jo oiva Wireguard mainittu ja sen lisäksi haluaisin mainita vielä Tailscale VPN:n palvelun.

. Siksi halusin mainita, että Tailscale on suorastaan naurettavan helppo tapa yhdistää vaikka puhelin kotiverkkoon. Tämän Exit Node ominaisuus on varsinkin aika näppärä. Aika satunnaista ollut tarve, mutta tämä on ehkä yksi helpoimmista tavoista auttaa etänä toisia ja yksi käyttökohde voisi olla vaikka luotettavan tutun kanssa tehty ns. offsite varmuuskopiointi? Kummallekin vaikka raspberryt verkkoon ja voisi todella helposti tehdä varmuuskopiot kaverin verkkoon.

Tailscalen oma demovideo
https://www.youtube.com/watch?v=sPdvyR7bLqI

Linux.tv YT video miten Tailscale toimii päätteen kautta
https://www.youtube.com/watch?v=tW50igaFZTQ&t=124s


"Toki mennään avoimuuden hämärälle puolelle kun yhdistysprotokolla tavallaan kiertää heidän palvelimien kautta, mutta käyttää Wireguardia pohjalla"

Lainaukseen on ratkaisuna Headscale. https://headscale.net/stable/, jolla saa oman yhteyspalvelimen, eikä tarvitse käyttää Tailscalen palvelinta

7
Tässähän nämä Ai huonot puolet kiteytyy:
AI pärjää tällaisissa kysymyksissä pian paremmin kuin 50% ihmisistä.

Jotta pystyy paljastamaan Ai:n täytyy olla Google tai muu iso tekijä eikä heiltäkään onnistu läheskään täydellisesti.
Kyllä nykyiset nettihuijaukset on ihann lasten leikkiä verrattuna siihen mitä tulevaisuus tuo tullessaan.

Onneksi ei tarvitse olla nopeampi kuin leijona, kunhan pärjää muille pakeneville 8)

8
Hyvä että joku kertoo tästä COSSistakin, en ollut kuullut moisesta. Alla suomenkielinen linkki toiseen EU:n DNS-palveluun (päällekkäisyyttäkö?)
https://www.dns0.eu/fi
Tämä ei ole EU:n rahoittama palveku vaan:
"dns0.eu on ranskalainen voittoa tavoittelematon järjestö, jonka perusti vuonna 2022 Romain Cointepas ja Olivier Poitrey — NextDNS-palvelun perustajat"
Ei siis päällekkäinen palvelu.

9
Kaikkien näiden https://uk.pcmag.com/cloud-services/9067/the-best-video-conferencing-software  sijasta Jitsi https://jitsi.org/jitsi-meet/
Hankalin osa jää järjestäjälle, muut pääsee mukaan selaimen osoitteella. Oma serveri kotona tai VPS:llä ja pieniä video-kokouksia saa pidettyä Aikaa kyllä menee järjestäjällä enemmän kuin vastaavilla linkin vertailussa. Ajan rajallisuuden, eläkkeelläkin, vuoksi Jitsin käyttö vasta alotusvaiheessa.

Sitten tietenkin Wireguard https://www.wireguard.com/, jolla saa oman yksityisen verkon kotona, VPS:llä, missä lieneekin ja matkalla, missä lienenkin, VPS:lläkin voi sulkea SSH:n oman yksityisen verkon ulkopuolelta, joilloin logit pienenee murto-osaan

Promoxin ja myös Dockerin  tilalla Incus https://linuxcontainers.org/incus/, vaikka taitaa onnistua Docker-containerien ajaminen suoraan Incuksella. Konttien (Container) lisäksi myös VM:ien käyttö mahdollista, jos isäntäkoneen omainaisuudet riittää. Oli sama kuin Canocialing LXD, mutta Canonicalin jatkosuunnitelmat ei miellyttänyt kaikkia projectissa mukana olevia ja niin syntyi Incus. LXC, johon Incus ja LXD pohjautuu, on myös aika merkittävä osa Promoxissa. Incus on mukana seuraavassa Debianissa ja saatavilla muissa Limux-jakeluissa, Myös Ubuntussa voi käyttää Incusta Canonicaliin LXD:n sijaan. Kontti Debianissa voi ajaa Ubuntua tai muuta jakelua kuten Arch-linuxia, jolloin kontissa voi kokeilla mitä mieleen joulahtaa tarvitsematta sotkea oikeassa käytössä olevia asennuksia.

PS.

Heti kun sain viestin kirjoittettua ja palasin Jitsin pariin huomasin, että pitääkin vielä asentaa JibrI: https://jitsi.support/wiki/setting-up-jibri-jitsi-guide/, jotta video-kokoukset saa tallenettua ja vaikka näytettyä Facebookissa tai YouTubessa, joita ilman valitettavasti aika moni mahdollisesta yleisöstä ei nouse edes junaan vaan jää jo asemalle. Mahdollinen etäkokous viikon päästä ja hokasin, että osan pitäisi herätä ennen aamu kuutta seuratakseen suoraa streemiä. Ups ! Voi jäädä kokous paikkalla olijoiden väliseksi, yhdeltä iltapäivällä paikallista aikaa. Kyllä parikymmentäkin osallistujaa ihan riittävästi on. Taas loppuu aika kesken, epäilen vahvasti...

10
MAGA (Make Asbesti Great Again).

Kaikkihan varmasti haluavat nähdä väittelyä asbestista tekoälykeskustelussa.

 :) ;) :D ;D 8)

11
Huutaminen oli joskus ennen huonoa käytöstä keskustelupalstoilla.

"Oi niitä aikoja"

Minnesotan pikkuserkkukin jostain syystä lopetti Facebookissa Bidenin haukkumisen ja Trumpin kehumisen, Hän oli sukua, mutta täällä ei sukututkijalla ole sukua, joten täältä voin poistua vähin äänin "takavasemmalle"  ;D

PS. Pikkuserkku Mike on tai oli putkimies eli nyt hänen MAGA (Make Asbestos Gret Again) tuli tekoälyn avulla paljon ymmärettävämmäksi    ;)

12
Nyt teille vasemmistonatseille tuli uusi vihollinen,

Pitääkö tämä aihe laittaa lukkoon vai osataanko täällä keskustella asiallisesti?

Aiempi huomautus alla.
Pidetäänpä triidi sitten asiallisena jatkossa(kin). Kiitos.

Eikös tämän ketjun aloitus ole jo täysin asiaton ja valheellinen, kun väitetään fasismin ottaneen vallan jenkeissä.

Minun mielestä näin asiattomat viestiketjut joutaa täältä poistaa, ja pitää poliittiset öyhötykset aivan omilla palstoillaan.

Miksi näitä USA:n nykyisen presidentin ajamia toimia kutsuu on ongelmallista, koska moista ei ole aikaisemmin minusta nähty.

Ainakaan länsimaisen demokratian puolustamista se ei ole. Lehdistön ja koko mediakentän vapauden puolustamista se ei ole. Korkeakoulujen vapaan tutkimuksen puolustamisen kanssa sillä ei myöskään ole mitään tekemistä.

Jos kaikki edellinen on ihan tarpeetonta niin mitä se sitten on?

Vaikka olisi hieman provosoivaa ,ei pidä provosoitua, vaan jäitä hattuun

13
Kyllä tämäkään ei ole aprillipilaa: https://www.is.fi/digitoday/tietoturva/art-2000011183956.html

Siis älypuhelimesi seuraa sinua jo ja nyt television tekoäly alkaa analysoida tekemisiäsi televisiolla ja sen pohjalta näyttämään mainoksia.

Seuraavaksi jääkappisi, lietesi, pesukoneesi jne tekevät saman?

14
Takaoven kautta voivat kulkea kaikki ei vain viranomaiset, vaan myös rikolliset sekä Google ja muut jätöksistämme rahaa tekevät

Lainaus Afterdawnista:

"Tietoturva-asiantuntijoiden mukaan salaukseen ei yksinkertaisesti voi rakentaa takaovea kenellekään, koska silloin salaus ei ole enää vahva. Takaoven rakentamisella kerrotaan samalla myös rikollisille ja vihollisvaltioille, että palvelussa on olemassa oleva takaovi - jota tekin voitte käyttää päästäksenne käsiksi näihin arkaluontoisiin viesteihin, kunhan vain löydätte takaoven."

Jos ei tuota ymmärrä, niin vain silloin voi ehdottaa vahvan salauksen kieltämistä. Ei ole vahvaa tunnistautumista ilman vahvaa salausta.

Miten voidaan hoitaa mitään asioita netin kautta etänä ilman vahvaa salausta?
Vai olisiko vahva salaus sallittu vain viranomaisilla?
Miten tätä valvottaisiin?
Onko Kiina, Iran, Pohjois-Korea, Venäjä onnistunut tässä?

Tämä on paradoksi, jota sen esittäjät eivät ymmärrä mahdottomaksi!



15
Nythän tämä ei ole enää yksin mikään sananvapausasia vaan kysymyksessä on kauppasota.

Minä toivottavasti saan vielä itse päättää mitä palveluita ja tuotteita ostan ja käytän.

Ei tässä mitään tulleja  USAlaisille tuotteille kannata laittaa, Kyllä Microsoftin, Amazonin, Googlen, Metan ja Muskin tuotteille ei USAlaisia korvaavia palveluita ja tuotteita löytyy. Eikä minun hiekanjyvien ja pölyn päätyminen muualle näy niiden omistajien tuloissa edes promillen miljoonasosissa, mutta vien pölyhiukkaseni silti muualle. ;)

Minun ei tarvitse auttaa MAGAa omilla pöyhiukkasillani vaan. saavat hoitaa sen ihan omin nokkinensa ilman minun apuani.

16
Kielet eivät ole loogisia, mutta tietotekniikka on pelkkää logiikkaa. Älykkyys ei ole myöskään yksinomaan logiikkaa, matematiikkaa. Välillä vaan välähtää, vaikka nykyään harvemmin.

Minusta olisi kuitenkin aika loogista olettaa, että Rust ei tietotekniikassa ole ruostetta eli pienellä konteksti-logiikalla ei tällaista käännöstä pitäisi tulla. Ei Windowsistakaan ole käännöksessä tullut ikkunoita.

Tämä "tutun korkeusmenetelmän komentoriviliittymään"  keksii, ainakin minulle ihan uuden yhdysanan "korkeusmenetelmä" eli osoittaa, että tässä on jo tekoäly mukana. Moista ei mikään muu pysty keksimään.  ;)

Kyllähän tässä ihmetteli hetken aurinkopaneelin kännykkä ohjauksessa kasvi käännöstä kun oli kyseessä power plant eli voima kasvi, joka paremmin voimalana tai voimalaitoksena tunnetaan. Eurajoella on ydinvoimakasveja useitakin.


17
Yleistä keskustelua / Vs: Päivämäärät ja kellonajat
« : 26.11.24 - klo:15.56 »
Miten olisi standardin (ISO 8601) mukainen ajan esittäminen https://en.wikipedia.org/wiki/ISO_8601?

Olisit yksi harvoista sitä oikeasti käyttäviä. vaikka toivottovasti käytössä NATO:ssa, ettei kenenkään nykyajan Sven Tuuvan tarvitse taistella yksinään sillalla, kun Sandelsilla ja venäläisillä oli eri kellonajat käytössä.

Kyllä nämä totutut käytönnöt ovat välillä vaikeasti muutettavissa, vaikka aiheuttivat hämminkiä jo ennen tietokoneita...

18
Yleistä keskustelua / Vs: Digilompakko, vihdoinkin
« : 29.10.24 - klo:18.41 »
Ei tällä sovelluksella ole SIM-kortin kanssa mitään tekemistä. Se lukee henkilökortin tiedot NFC:llä puhelimen muistiin (sovelluksen omaan hiekkalaatikkoon?), ja sillä sipuli.

Jos tuota NFC:tä käyttää henkilön tunnistukseen, niin kai sen pitäisi jotenkin varmistaa, että puhelin on tietyn henkilön. Vai ei sillä voikaan varmaan allekirjoittaa kokouspöytäkirjoja netin kautta?
Kyllä henkilökortin tiedot on suojattu kahdella eri PIN-koodilla https://dvv.fi/kansalaisvarmenne-pin-tunnuslukujen-hallinta

Kyllä näistä jompikumpi täytyy antaa, että puhelimesta tulee tämä "digitaalilompakko". Todennäköisesti puhelimen appiin täytyy syöttää henkilkortin PIN, jolloin tiedot siirtyy NFC:llä puhelimeen ja niitä voi sen jälkeen käyttää, kun on avannut puhelimen lukituksen biologisella tunnistautumisella tai PIN-koodilla. On siis kuten lähimaksu jossa pitää syöttää PIN joka kerta eikä vaan joskus.

Lompakkosovellus on siis vähintään 2FA, lompakko (puhelin+appi) ja puhelimen lukitus. Onko vielä jotain muuta suojaa ?

Hankin tämän digitaalisen henkilökortin heti silloin, kun se tuli ja lukulaitteen ihan integroidulla pin-näppäimistöllä, vaan ei sillä minulle mitään käyttöä löytynyt kortin voimassaolo aikana, joten kortti meni vanhaksi. Virheistään oppii. En siis ihan ensimmäisenä tästä innostu ...

Lisäys:

henkilökortilla on alusta saakka ollut kortin salainen avain ja myöntäjän (Digi- ja Väestöviraston) julkinen avain, joiden avulla liikenne on salattua molempiin suuntiin..

19
Yleistä keskustelua / Vs: Digilompakko, vihdoinkin
« : 29.10.24 - klo:08.52 »
Suomen luottamusverkoston eka digilompakko: https://www.suomi.fi/uutiset/hightrust-id-tunnistusvaline-suomi-fi-tunnistuksessa

Henkilökortin voi ladata sovellukseen NFC:n avulla, mikä ei onnistu vanhoilla henkkareilla, vaan pitää olla 1.9.2021 tai sen jälkeen myönnetty kortti.

Sovelluksella voi tehdä muutakin kuin kirjautua palveluihin. Se nimittäin  täyttää eIDAS-asetuksen korkean varmuus­tason vaatimukset, joten sillä tehty alle­kirjoitus on "juridisesti sitova ja kiistämätön" koko EU:n alueella.

Onhan tätä jo odoteltu. Saa nähdä miten pian se saa kilpailijoita.
Nämä kaikki on olleet käytettävissä Windows-, Mac- ja Linux-koneissa ohjelmistolla ja kortinlukijalla.

Nyt uusissa korteissa NFC ja tämän avulla samat asiat toimii myös Apple- ja Android-puhelimilla eli puhelin+NFC+appi  on sama kuin tietokone+sovellus+lukija

Miksi puhelin NFC:llä on lompakko, mutta tietokone+lukija ei ole?  "Maailmassa on monta ihmeellistä asiaa, mi hämmästyttää, kummastuttaa pientä kulkijaa"  ;)

Miksei toimi vai toimiiko myös tietokoneissa NFC:llä, ?

Lisäys:

Eurooppalainen digitaalinen identiteettilompakko: https://dvv.fi/eurooppalainen-digitaalinen-identiteettilompakko

Mikä tässä nyt on tämä lompakko, henkilökortti yksinään vai laite+ohjelmisto+lukija+henkilökortti?

20
Vaikka Supo varoitti käyttämästä vanhoja reitittimiä  ;) niin https://www.kyberturvallisuuskeskus.fi/fi/ajankohtaista/kyberturvallisuuskeskuksen-viikkokatsaus-432024?toggle=ASUS-laitteen%20omistaja%3A%20Muista%20kytke%C3%A4%20verkkokaapelit%20portteihin%20oikein

Listalla on ihan uusimpia ASUS-reitittimiä, joihin tulee päivityksiä, tämänkin korjannut kesäkuussa 2024


linkki piti olla koko juttuun, eikä keskelle: https://www.kyberturvallisuuskeskus.fi/fi/ajankohtaista/kyberturvallisuuskeskuksen-viikkokatsaus-432024

Tässä iässä pitäisi kaikki tarkistaa vähintään kaksi kertaa  ;)

Kyse siis ihan uusimpiinkin ASUS-reitittimiin liittyvästä haavoittuvuudesta CVE-2024-3080, josta aino tieto on "Certain ASUS router models have authentication bypass vulnerability, allowing unauthenticated remote attackers to log in the device.". Enenpää asiasta ei kerrota, vaikka paikkaus jo  4 kuukautta vanha.

Paikkauksen jälkeen päivitetty ASUS sivu "How to make my router more secure?": https://www.asus.com/my/support/faq/1039292/

Ymmärränkö kaiken ja mitä esim. "Enable DNS Rebind protection" tarkoittaa ja miksi se pitäisi olla "yes" eli päällä ei ole varmaa, mutta ainakin yritän parhaani.

Sivuja: [1] 2 3 ... 10