Fritzbox 7390, automatisches Update auf unbekannte Firmware FRITZ!OS 05.53

Man muss Fehler/Sicherheitslücken nicht nur dann beheben wenn es Probleme gibt. ;)
 
also passt die Aussage von 1und1 zu meiner Vermutung :)
 
Hallo,
Ob nun Stabilität oder Sicherheit. Beides sind Punkte, die gefixt werden müssen. Beides verursacht auf der einen oder anderen Seite Ärger.

Wenn es um Sicherheit geht und man spielt das Update nicht ein, wird im Schadensfall gesagt: "Warum haben Sie das nicht gemacht?" Wenn man dann sagt: "Wegen des WLANs!", ob das zählt?

Wir können lange streiten. Jeder sollte seine Daten sichern und bei Bedarf dann auf die andere FW zurückkehren. Danach abwarten, ob das Update wieder "ungefragt" kommt.
 
Ich habe auch mal etwas gestöbert und bin fündig geworden.
Bei mir war TR069 der Haken noch drin.
Der für automaatische Firmwareupdates allerdings nicht.

Also mal in den AGB gestöbert und da steht doch tatsächlich im AbschnittB unter Punkt 4.5

4.5

1&1 führt in unregelmäßigen Abständen eine automatische Aktualisierung der Firmware der von 1&1 zur Verfügung gestellten Hardware durch. Dies erfolgt unter Nutzung des TR-069 Protokolls. Die Updates dienen u. a. dazu, die Service-Qualität, sowie die optimale Funktionalität im Hinblick auf neue Services sicherzustellen. Der Kunde erklärt sich mit der Durchführung dieser Updates einverstanden. Dem Kunden ist bekannt, dass die Funktionalität der Hardware während der Dauer des Firmware-Updates kurzfristig eingeschränkt sein kann. Sollte kein Update gewünscht werden, kann diese Funktion seitens der Kunden ausgeschaltet werden. 1&1 weist darauf hin, dass bei Störungen 1&1 von jeder Haftung auszuschließen ist, falls die Aktualisierungsfunktion oder das TR-069 Protokoll durch den Kunden manuell abgeschaltet wurde. Die Haftungsregelungen in Ziff. A. 8. bleiben hiervon unberührt.

Auszug aus den AGB von 1und1.

Also müssen beide Haken raus.
 
ich verstehe die Problematik d. T. nicht ganz, denn zum einen wollen die User in der Regel immer die neuste/beste FW und auf der anderen Seite kommen Argumente wie "never touch a running system" und dann kommt sowas raus
Es greift einen auf der freien Software Linux basierenden Software-Bestandteil an, der als Betriebssystem in zahlreichen gängigen Routern eingesetzt wird (DD-WRT).
Die Sicherheitslücke sei zwar schon seit Jahren bekannt gewesen und längst geschlossen worden. Problematisch sei aber, dass die betroffenen Router nicht automatisch auf sich aufmerksam machen, sobald eine neue Software-Version zur Installation bereitstehe. Deshalb würden nur wenige Nutzer ihre Geräte selten oder gar nicht aktualisieren - "mit der Folge, dass Sicherheitslücken über Jahre hin unbehandelt bleiben".
Quelle teltarif
(ich weiß andere Firmware, weil es jedoch zum aktuellen T. paßt.)

dh. man sollte doch froh sein, wenn der Hersteller bzw. Diensteanbieter das zu betreuende Netz aktualisiert und somit dem Kunden Schutz und Stabilität bietet.
andere würde das als Service verkaufen

//edit: @csmulo - dann greift in jedem Fall das ua. von dir zitierte
1&1 weist darauf hin, dass bei Störungen 1&1 von jeder Haftung auszuschließen ist, falls die Aktualisierungsfunktion oder das TR-069 Protokoll durch den Kunden manuell abgeschaltet wurde.
 
Zuletzt bearbeitet:
Hallo,
Ich denke, es geht um den "Kontrollverlust", wenn das Update nicht selber eingespielt wurde, bzw. die WDS-Problematik & DSL-Treiber, falls einige bewusst eine ältere FW nutzen.
 
ok spekulativ**
es geht um den "Kontrollverlust", wenn das Update nicht selber eingespielt wurde
auf der einen Seite verständlich (bspw. dein angesprochenes WDS)
auf der anderen Seite nicht s.o., denn viele User wissen doch garnicht, dass man Updates machen soll/kann o.ä. (bzw. stark verspätet: wenn ich nur die Arcor-Boxen nehme, wo hier im Forum aktuell noch immer Anfragen auflaufen - nach Jahren)

//edit:**
schau dir mal die Signaturen der Poster hier an - alles neue FW bzw. keine (kaum) alte WDS Problematik
 
Zuletzt bearbeitet:
Ich sehe das auch so wie SF1975.
Bin ja auch absichtlich nicht auf die 05.52 gegangen.
 
Hallo,
Klar, das war reine Spekulation. Aber mit dem "Unwissen" bzgl. der Updates gebe ich Dir Recht. Ich kenne User, die noch nie(!) ein Update gemacht haben. Wenn man sie fragt, welche FW sie nutzen: "öööhm, gibt es da verschiedene?"
 
Diese Nutzer würden aber von der "heimlichen" Aktualisierung sowieso nichts mitkriegen, weil eh alles auf "default" steht.

Das Problem mit der ungewollten automatischen Aktualisierung sieht eher der "mündige Nutzer", der vllt auch noch eine besondere Konfiguration auf seiner Box hat, die dann plötzlich zerschossen ist.
 
Zur Info

Ich hatte vor geraumer Zeit mal festgestellt, dass eine Sipgate-VOIP-Nummer stets gecancelt wurde an einem VDSL50 Anschluss (1&1 via Telekom) und der FW 5.52, obschon die Haken im Bereich Autoupdate/Veränderung durch Anbieter zulassen abgewählt waren!! Daraufhin habe ich via edit der ar7cfg den ganzen TR069-Kram abgeschaltet und blieb von dem Update verschont. (aktives telnet könnte auch beigetragen haben?). Was als Sicherheitslücke/Stabilitätsproblem postuliert seitens 1&1 könnte auch verkappt in Richtung -wir mögen keine VOIP-Fremdanbieter- zielen?
Zu differenzieren bleibt dabei, ob die FB an einem VDSL oder ADSL-Anschluss betrieben wird?
Am VDSL50 kann ich keine 2.PVC-Verbindung erkennen?
OK ich habe mal auf 5.53 manuell upgegraded vorsichtshalber ... bei abgeschaltetem Provider-Update! Mal schauen, ob die sipgate-Nr. überlebt?
LG
 
Meines Wissens gibts über Telekom keine 2. PVC, sondern nur über Telefonica.
Habe aber bisher auch noch nichts davon gehört, dass 1&1 fremde VoIP-Nummern gecancelt hätte. Ist bei mir am 1&1 ADSL 16k noch nicht vorgekommen.

Meine Sipgate am Telekom VDSL hat bisher aber auch jedes Update "überlebt".
 
Zuletzt bearbeitet:
Meines Wissens gibt es, da keine ATM-Verbindung, über VDSL gar keine PVC, auch nicht über Telefonica.
 
@oldmen
Es sei Dir glaubhaft versichert, dass ich die sipgate-Nr. mehrmals nachtragen/aktivieren musste. OS 5.51 + 5.52 Es standen nur die 1&1-Nummern zur Verfügung. Das fiel mir via täglicher pushmail erstmal garnicht auf, da diese sipgate-Nr. eher als Reserve-Nr. gedacht und nur sporadisch genutzt!
Ohne Zwang hätte ich mich nicht in der TR069-chose eingelesen via RUkt. Finde den Link nicht mehr:confused:
LG
 
Zuletzt bearbeitet:
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.