PeterPawn
IPPF-Urgestein
- Mitglied seit
- 10 Mai 2006
- Beiträge
- 15,279
- Punkte für Reaktionen
- 1,754
- Punkte
- 113
@prisrak1:
Wenn Du nun noch mal - und zwar ganz klar und eindeutig, weil ich immer noch nicht richtig verstehe, was genau Du eigentlich willst - beschreibst, welche Version Du eigentlich extrahieren willst von den drei möglichen:
Die dritte Variante ist - genau betrachtet - auch gar nicht zwingend eine "Extraktion", weil sie sich z.B. auch mit einem Paketmitschnitt als "eavesdropping" realisieren ließe ... wenn auch nicht immer über die Box direkt (weil da ggf. der Paketmitschnitt je nach Branding und Version deaktiviert ist bzw. ohnehin nicht funktioniert).
Geht es am Ende um ein Update per CVC-Datei, wird dieses auch nicht im LAN1-Modus geladen werden (und kann daher auch nicht durch ein anderes Gerät mitgeschnitten werden vor der FRITZ!Box), weil dafür die Funktionen des Kabel-Modems erforderlich sind.
Daher wird es am Ende jede der drei Varianten (zumindest wenn es bei der zu installierenden Version um die CVC-Datei geht, die das Modem per TFTP vom Provider lädt) erfordern, daß man sich zuvor einen Shell-Zugang verschafft.
Solange AVM die "privaten Funktionen" im "telefon"-Daemon weiterhin bereitstellt, geht das aber auch problemlos, indem man nur das TFFS-Image entsprechend manipuliert (wie weiter oben bereits angerissen und an anderen Stellen auch sehr ausführlich beschrieben von mir) und wenn man die Zugangsdaten zur Box hat, ist es auch kein Problem, den passenden TFFS-Dump über die erweiterten Support-Daten zu erhalten.
Erst wenn das nicht mehr der Fall ist (man also die 6490 eines Fremden forensisch unter die Lupe nehmen soll/muß/will), steht man wieder vor der Frage, wie man an das TFFS-Image als Ausgangsmaterial/Sicherung des aktuellen Zustands gelangt.
---------------------------------------------------------------------------------------------
Wobei "provider_additive" und "Branding" normalerweise nicht wirklich miteinander zu tun haben ... eine Box mit einer "provider_additive"-Konfiguration hat i.d.R. weiterhin ein "avm"- oder "avme"-Branding. Das ist ja - bisher zumindest - genau der Unterschied zwischen "Branding" und "providerspezifischer Konfiguration" ... die "wirklich großen" OEM-Kunden werden in Form eines "Brandings" berücksichtigt, was dann auch bestimmte Menüpunkte im GUI ausblendet oder weitere hinzufügt und ähnliches, bis hin zu eigenen Logos im GUI.
Die kleineren Kunden kriegen Boxen mit den passenden Voreinstellungen in Form der Datei im TFFS (in Node 29), aber weiterhin mit dem Branding "avm" und wenn dabei dann irgendwelche Funktionen im GUI ausgeblendet werden, ist das nicht aufgrund des Brandings, sondern wegen irgendwelcher Einstellungen, die man i.d.R. auch wieder rückgängig machen kann (z.B. bei den SIP-Accounts oder beim automatischen Update).
Und die "ganz kleinen" Provider kriegen gar keine eigenen Boxen (bzw. wollen meist auch keine) und AVM legt in der Firmware ein paar Grundeinstellungen (praktisch in jeder Firmware, auch in denen mit Branding und auch in Boxen mit providerspezifischer Konfiguration) für den jeweiligen Provider fest, damit der Kunde da nichts einstellen muß.
Das verhindert aber i.d.R. auch nicht, daß der Kunde tatsächlich alle Einstellungen von Hand vornimmt (dafür braucht er dann die korrekten Angaben vom Provider) bzw. vornehmen kann, wenn er denn "Anderer Anbieter" einstellt und damit auf diese "Grundeinstellungen" von AVM verzichtet.
Daher muß man sich als Kunde nun mal entscheiden, ob man die Hilfe in Anspruch nehmen will bei der Einrichtung oder ob man das lieber selbst konfiguriert. Denn "mit Assistenz" muß man dann auch mit den Konsequenzen leben, daß AVM bei einigen wichtigen Einstellungen darauf besteht, daß man diese auch verwendet: https://www.ip-phone-forum.de/threa...453-vom-08-04-2019.303028/page-7#post-2323843 ... und der NTP-Server bildet nun mal - da die FRITZ!Box keine RTC hat - nach jedem Booten die Grundlage für die korrekte Uhrzeit und diese braucht's für Protokolle, Mails und für praktisch jede andere TLS-Verbindung, die von der Box selbst aufgebaut werden soll.
Wenn Du nun noch mal - und zwar ganz klar und eindeutig, weil ich immer noch nicht richtig verstehe, was genau Du eigentlich willst - beschreibst, welche Version Du eigentlich extrahieren willst von den drei möglichen:
- die aktive Version
- die inaktive Version
- die neu zu installierende Version
Die dritte Variante ist - genau betrachtet - auch gar nicht zwingend eine "Extraktion", weil sie sich z.B. auch mit einem Paketmitschnitt als "eavesdropping" realisieren ließe ... wenn auch nicht immer über die Box direkt (weil da ggf. der Paketmitschnitt je nach Branding und Version deaktiviert ist bzw. ohnehin nicht funktioniert).
Geht es am Ende um ein Update per CVC-Datei, wird dieses auch nicht im LAN1-Modus geladen werden (und kann daher auch nicht durch ein anderes Gerät mitgeschnitten werden vor der FRITZ!Box), weil dafür die Funktionen des Kabel-Modems erforderlich sind.
Daher wird es am Ende jede der drei Varianten (zumindest wenn es bei der zu installierenden Version um die CVC-Datei geht, die das Modem per TFTP vom Provider lädt) erfordern, daß man sich zuvor einen Shell-Zugang verschafft.
Solange AVM die "privaten Funktionen" im "telefon"-Daemon weiterhin bereitstellt, geht das aber auch problemlos, indem man nur das TFFS-Image entsprechend manipuliert (wie weiter oben bereits angerissen und an anderen Stellen auch sehr ausführlich beschrieben von mir) und wenn man die Zugangsdaten zur Box hat, ist es auch kein Problem, den passenden TFFS-Dump über die erweiterten Support-Daten zu erhalten.
Erst wenn das nicht mehr der Fall ist (man also die 6490 eines Fremden forensisch unter die Lupe nehmen soll/muß/will), steht man wieder vor der Frage, wie man an das TFFS-Image als Ausgangsmaterial/Sicherung des aktuellen Zustands gelangt.
---------------------------------------------------------------------------------------------
Wobei "provider_additive" und "Branding" normalerweise nicht wirklich miteinander zu tun haben ... eine Box mit einer "provider_additive"-Konfiguration hat i.d.R. weiterhin ein "avm"- oder "avme"-Branding. Das ist ja - bisher zumindest - genau der Unterschied zwischen "Branding" und "providerspezifischer Konfiguration" ... die "wirklich großen" OEM-Kunden werden in Form eines "Brandings" berücksichtigt, was dann auch bestimmte Menüpunkte im GUI ausblendet oder weitere hinzufügt und ähnliches, bis hin zu eigenen Logos im GUI.
Die kleineren Kunden kriegen Boxen mit den passenden Voreinstellungen in Form der Datei im TFFS (in Node 29), aber weiterhin mit dem Branding "avm" und wenn dabei dann irgendwelche Funktionen im GUI ausgeblendet werden, ist das nicht aufgrund des Brandings, sondern wegen irgendwelcher Einstellungen, die man i.d.R. auch wieder rückgängig machen kann (z.B. bei den SIP-Accounts oder beim automatischen Update).
Und die "ganz kleinen" Provider kriegen gar keine eigenen Boxen (bzw. wollen meist auch keine) und AVM legt in der Firmware ein paar Grundeinstellungen (praktisch in jeder Firmware, auch in denen mit Branding und auch in Boxen mit providerspezifischer Konfiguration) für den jeweiligen Provider fest, damit der Kunde da nichts einstellen muß.
Das verhindert aber i.d.R. auch nicht, daß der Kunde tatsächlich alle Einstellungen von Hand vornimmt (dafür braucht er dann die korrekten Angaben vom Provider) bzw. vornehmen kann, wenn er denn "Anderer Anbieter" einstellt und damit auf diese "Grundeinstellungen" von AVM verzichtet.
Daher muß man sich als Kunde nun mal entscheiden, ob man die Hilfe in Anspruch nehmen will bei der Einrichtung oder ob man das lieber selbst konfiguriert. Denn "mit Assistenz" muß man dann auch mit den Konsequenzen leben, daß AVM bei einigen wichtigen Einstellungen darauf besteht, daß man diese auch verwendet: https://www.ip-phone-forum.de/threa...453-vom-08-04-2019.303028/page-7#post-2323843 ... und der NTP-Server bildet nun mal - da die FRITZ!Box keine RTC hat - nach jedem Booten die Grundlage für die korrekte Uhrzeit und diese braucht's für Protokolle, Mails und für praktisch jede andere TLS-Verbindung, die von der Box selbst aufgebaut werden soll.