- Mitglied seit
- 10 Mai 2006
- Beiträge
- 15,283
- Punkte für Reaktionen
- 1,755
- Punkte
- 113
Dieser ganze Thread wurde aus einem Labor-Thread für die 06.98 bei der 7490 abgetrennt und in einen neuen verschoben ... fehlender Kontext (z.B. bei "Verweisen" auf vorhergehende Beiträge im Text oder bei Antworten auf gestellte Fragen - wie im nunmehr ersten Beitrag hier) findet sich dann ggf. hier.
--------------------------------------------------------------------------------------------
Bei dem, was ich bisher getestet habe, wird eine TLS-Verbindung zum AVM-ACS genutzt und auch dessen Zertifikat dahingehend überprüft, daß es von der AVM-CA (deren Zertifikat findet sich in der Firmware als "root_ca.pem") signiert wurde.
Der nach außen hin offene Port dient ja beim TR-069 ohnehin nur zum "Anklopfen" und zum Auslösen einer Verbindung vom CPE (also der FRITZ!Box) zum ACS und stellt (bei korrekter Implementierung, die ich natürlich auch nur "annehmen" kann) keine Gefahr dar, weil eigentlich gar keine Daten (mit Ausnahme eines Benutzernamens und eines Kennworts - beides automatisch generiert) ausgewertet werden müssen.
Spanischer kommt mir da schon ein zweiter DynDNS-Service vor, der die Boxen für AVM-TR-069 "verwaltet" ... ob der nur zwischendrin in den Labor-Versionen sichtbar war und genutzt wurde und wie sich das in der Release-Version nun genau gestaltet, ist alles noch genauer zu untersuchen - irgendwo hatte ich zu diesem Service (dessen "Update-URL" offenbar die Adresse "ddns.acpe.avm.de:888/update.php" ist) auch schon mal etwas geschrieben.
Theoretisch könnte der auch nur bei den Inhouse-Versionen genutzt worden sein (oder immer noch genutzt werden) ... aber wie gesagt: Das ist alles im Moment noch "terra incognita" und harrt seiner Erkundung - soo lange ist die 07.00 nun auch noch nicht draußen und da AVM hinsichtlich der Änderungen ja auch eher schmallippig ist, lohnt sich bei den Labor-Versionen auch kein ausführlicher Test, weil der eine Woche später (noch während man an den Ergebnissen sitzt und sie niederschreibt) schon wieder Makulatur sein kann.
Daher nehme ich solche Tests und Untersuchungen immer erst mit Release-Versionen richtig in Angriff (die Neugierde plagt natürlich aber auch mich meist schon in den Labor-Reihen), da zählt dann aber auch die "Ausrede" nicht mehr, es wäre "ja alles noch Beta".
--------------------------------------------------------------------------------------------
Bei dem, was ich bisher getestet habe, wird eine TLS-Verbindung zum AVM-ACS genutzt und auch dessen Zertifikat dahingehend überprüft, daß es von der AVM-CA (deren Zertifikat findet sich in der Firmware als "root_ca.pem") signiert wurde.
Der nach außen hin offene Port dient ja beim TR-069 ohnehin nur zum "Anklopfen" und zum Auslösen einer Verbindung vom CPE (also der FRITZ!Box) zum ACS und stellt (bei korrekter Implementierung, die ich natürlich auch nur "annehmen" kann) keine Gefahr dar, weil eigentlich gar keine Daten (mit Ausnahme eines Benutzernamens und eines Kennworts - beides automatisch generiert) ausgewertet werden müssen.
Spanischer kommt mir da schon ein zweiter DynDNS-Service vor, der die Boxen für AVM-TR-069 "verwaltet" ... ob der nur zwischendrin in den Labor-Versionen sichtbar war und genutzt wurde und wie sich das in der Release-Version nun genau gestaltet, ist alles noch genauer zu untersuchen - irgendwo hatte ich zu diesem Service (dessen "Update-URL" offenbar die Adresse "ddns.acpe.avm.de:888/update.php" ist) auch schon mal etwas geschrieben.
Theoretisch könnte der auch nur bei den Inhouse-Versionen genutzt worden sein (oder immer noch genutzt werden) ... aber wie gesagt: Das ist alles im Moment noch "terra incognita" und harrt seiner Erkundung - soo lange ist die 07.00 nun auch noch nicht draußen und da AVM hinsichtlich der Änderungen ja auch eher schmallippig ist, lohnt sich bei den Labor-Versionen auch kein ausführlicher Test, weil der eine Woche später (noch während man an den Ergebnissen sitzt und sie niederschreibt) schon wieder Makulatur sein kann.
Daher nehme ich solche Tests und Untersuchungen immer erst mit Release-Versionen richtig in Angriff (die Neugierde plagt natürlich aber auch mich meist schon in den Labor-Reihen), da zählt dann aber auch die "Ausrede" nicht mehr, es wäre "ja alles noch Beta".
Zuletzt bearbeitet: