Ich fasse es irgendwie echt nicht mehr ... nachdem ich schon aufatmen und "Entwarnung" geben wollte hinsichtlich der "Sonderrechte" zum Update, die sich AVM bis vor kurzem noch in der Datenschutzerklärung und dem Text im GUI unter "AVM-Dienste" einräumen wollte (siehe
hier), habe ich beim intensiveren "Studium" der AVM-Texte (auch der Texte in der Online-Hilfe) die betreffende Stelle dann doch auch in der 153.07.00 erneut gefunden, selbst wenn AVM sie hier noch einmal deutlich besser versteckt hat, als das früher der Fall war:
https://www.ip-phone-forum.de/threads/alles-neu-macht-der-mai-avm-telemetrie-und-die-dsgvo-wem-gehört-meine-fritz-box-wirklich.299295/
Anders als ein "Verstecken" kann man das schon kaum noch bezeichnen, denn wieviele Kunden werden überhaupt jemals auf dieser Seite in der Online-Hilfe landen und sie dann auch noch so genau lesen, daß sie den Pferdefuß tatsächlich entdecken?
Denn ruft man in der Seite "AVM-Dienste" diese Online-Hilfe auf (oder arbeitet sich sequentiell durch die Online-Hilfe - aber normalerweise ist diese Online-Hilfe ja "kontextsensitiv"), findet sich da auch wieder das folgende Bild (hier einfach einmal als Screenshot, falls es weitere "stille Änderungen" seitens AVM geben sollte, wie es bei der Datenschutzerklärung schon mehrfach geschehen ist - was (nur nebenbei) auch ein paar Links in dem oben verlinkten Beitrag auf der neuen Version des AVM-Textes landen läßt, aber ich habe hier auch die älteren Versionen noch als Mirror vorliegen für entsprechende Vergleiche und Auswertungen):
Wer also als AVM-Kunde die Funktion "Diagnose und Wartung" aktiviert hat, der muß gleichzeitig auch eine Kröte schlucken ... welche AVM so wunderschön "tarnen" möchte, daß sie weder in der Datenschutzerklärung erwähnt wird (wie es in der vorhergehenden Version noch der Fall war) und auch im "normalen Text" im GUI, findet sich keine Spur mehr (früher stand da wenigstens noch der Satz:
Ihre FRITZ!Box ist für AVM erreichbar, um ausgewählte Diagnosedaten oder eine Diagnosezusammenfassung abzurufen oder ein Softwareupdate durchzuführen.
, aber der hat es nicht mehr in die 07.00 geschafft), die ein "durchschnittlicher Kunde" als Information zu diesem Punkt ansehen könnte:
AVM kann im Bedarfsfall ein Software-Update unabhängig von den sonstigen Update-Einstellungen Ihrer FRITZ!Box vornehmen, etwa um den störungsfreien Betrieb zu sichern.
Hervorhebung natürlich meinerseits hinzugefügt, denn wie schon ein paar Male zuvor, möchte ich auch hier noch einmal betont wissen, daß dieses Recht zum Update auf die ansonsten vom Besitzer vorgenommenen Einstellungen zum Firmware-Update
keinerlei Rücksicht nehmen soll - vielleicht kann mir ja irgendjemand erklären, warum AVM das zwingend so machen muß?
Daß die Möglichkeit dieses Updates über TR-069 durch AVM nicht bereits zusammen mit dem Text aus der Datenschutzerklärung auch wirklich verschwunden war, war bereits (zumindest mit hoher Wahrscheinlichkeit) klar, denn es gab zunächst mal keine solchen Änderungen in der "libtr069.so" - damit war auch die Vermutung, daß es weiterhin implementiert wäre, legitim und daraus resultierte meine Skepsis in einem früheren Beitrag, ob AVM nun nur die Information des Kunden oder auch die eigenen Absichten für solche Updates beerdigt hat.
---------------------------------------------------------------------------------------
Damit kann man eigentlich jedem Kunden, der sich nicht vollkommen an AVM ausliefern will, nur davon abraten, "Diagnose und Wartung" aktiviert zu lassen. Wer kann schon genau wissen, was in der Zukunft in den Augen von AVM unter einem "störungsfreien Betrieb" zu verstehen ist und außerdem handelt es sich dabei ja - dank des Zusatzes "etwa" - auch nur um ein einzelnes Beispiel aus einem bunten Strauß an möglichen Fällen, auf dessen Präzisierung AVM dankenswerterweise verzichtet hat.
Auch gibt es - offensichtlich - keinerlei Festlegungen oder "Selbstverpflichtungen", was AVM parallel zu einem solchen Update ansonsten noch machen würde, damit der Besitzer der Box über das erfolgte Update und die Ursachen, die ein solches Vorgehen erforderlich machten, wenigstens im Nachhinein informiert wird.
Spätestens die Benutzer einer modifizierten Firmware sollten sich dann die "Genehmigung" für die doch so harmlos und nett klingende Funktion "Diagnose und Wartung" schon sehr (x3) gründlich überlegen: „Traut nicht dem Pferde, Trojaner! Was immer es ist, ich fürchte die Danaer, auch wenn sie Geschenke tragen.“ - es hat schon seine Gründe, warum bestimmte Software- und Geräte-Kategorien nach dieser Überlieferung benannt sind.
Oder diese allzu vertrauensseligen Kunden finden sich vielleicht eines schönen Tages erneut in der Situation wieder, die hier schon einige ereilt hat, nachdem AVM die "Auto-Update"-Implementierung entweder nicht richtig im Griff hatte (weil Updates auch entgegen getroffener Einstellungen automatisch installiert wurden - da gibt es ja mehr als einen Bericht und die kann man nicht "pauschal" als Hirngespinst abtun) oder versehentlich bzw. absichtlich an der "Dringlichkeit" von Updates gedreht wurde, die schon längere Zeit verfügbar waren, ohne zuvor bereits oder auch danach weiterhin als "sicherheitskritisch" eingestuft zu sein.
In Kombination mit der neuen Angewohnheit von AVM, immer nur noch die letzte Firmware-Version zum Download anzubieten (auch wenn man Gründe dafür sogar teilweise nachvollziehen kann), ergibt das jedenfalls auch ganz schnell eine "Falle" für den Kunden - der vielleicht sogar absichtlich auf einer älteren Version verweilt, weil ihm AVM (a) sicherheitskritische Änderungen in der neuen Version gar nicht ehrlich offenlegt und er damit gar nicht wissen kann, daß/ob es tatsächlich konkrete Angriffsmöglichkeiten in der älteren Firmware gibt und er (b) irgendeine Funktion nutzen will, die AVM mal wieder beim Update auf die Schnelle zerschossen hat und wo er für die Behebung des Problems ein weiteres Jahr warten müßte.
Mein Fazit: Hallo AVM ... ihr habt irgendwie echt den Schuß nicht gehört. Dieses "Ansinnen" ist - selbst für den normalen Kunden - eine solche Zumutung hinsichtlich seiner Sicherheit vor der Schnüffelsucht, die inzwischen bei AVM ausgebrochen ist, daß man schon mit dem Klammerbeutel gepudert sein müßte, um diesem Quatsch auch noch seine Zustimmung zu erteilen.
Angesichts dieser ganzen Ungereimtheiten und jeglichen Fehlens eines offenen(!) Umgangs mit diesem Punkt, halte ich inzwischen nicht einmal mehr das "unabsichtliche Reaktivieren" dieser Funktionen durch den Einrichtungsassistenten, nachdem der Kunde bereits sehr deutlich die Verwendung der Funktion abgelehnt hatte (siehe meine Beschreibung
hier), für eine echte Fehlfunktion.
Man sollte immerhin annehmen können, daß entweder bei AVM oder bei 1&1 jemand diese neue Version auch ein paar Mal auf einer "frischen Box" und mit verschiedenen Abläufen getestet hat, bevor es ans Veröffentlichen ging ... und da müßte man schon sehr blind (oder auch einigermaßen unfähig als Tester) sein, damit einem dieses Problem nicht ins Auge springt bei der Kontrolle des Ergebnisses.
Andererseits kann man auf diesem Weg das natürlich auch ganz gut als "Unfall" verkaufen, wenn die Firmware die Vorgaben des Kunden einfach ignoriert (und die meisten neuen Kunden von 1&1 würden das sicherlich nicht einmal bemerken, daß da "avm_acs" klammheimlich wieder aktiviert wurde) - angesichts dessen, was man seit einiger Zeit an neuen Entwicklungen bei AVM sehen kann (das geht ja immer mehr in Richtung "Datenkrake", denn offensichtlich versucht man bei AVM jetzt den falschen "Vorbildern" nachzueifern), halte ich es tatsächlich nicht mehr für absurd, daß man auch solche Überlegungen (auch bei AVM) anstellt und dann die entsprechenden Funktionen implementiert, um sie hinterher als Versehen zu verkaufen (wer wüßte nicht, daß Software nie fehlerfrei ist).
Das klingt vielleicht nach "Aluhut" ... aber entweder man ist bei AVM inzwischen in einem Maße "schlampig" beim Testen, daß die Kunden schon deshalb besser Zurückhaltung ggü. neuen Versionen üben sollten oder es gibt noch irgendeine andere, mir leider verborgene Erklärung für solche "Merkwürdigkeiten", die einen "Vorsatz" unwahrscheinlich erscheinen läßt.