Das will ich eigentlich nicht - weiterer Angriffsvektor, dass der ISP das macht. Ich erinnere mich auch nicht 1und1 die Ermächtigung gegeben zu haben software auf meinem Router zu installieren?? Die Box hat zwar von einem früheren Vertrag (lange ausgelaufen) ein 1und1 Branding, dachte aber nicht dass sich das so auswirkt...
Wenn ich jetzt das Factory image einspiele kommen dann die Updates von AVM oder wieder von 1und1?
Du willst also nicht, dass dein Provider auf deinem Router …
Dein ISP kann bzw. muss es können:
- alle deine Passworte kennen und sehen (werden ja nach der Transportverschlüsselung immer im Klartext übertragen)
- kann alle deine E-Mails "mitlesen" (zumindest, wenn du selbige nicht mit S/MIME oder GnuPG verschlüsselst),
- sieht die DNS-Auflösung aller jemals von dir angerufenen Ziele,
- zumindest im Störungsfall per TR069 Werte und Einstellungen auf deinem Router sehen und verändern,
- (wie NDiIPP schon schrieb) Softwareupdates, Neustarts usw. ausführen (bzw. anstoßen),
- und selbstverständlich auch alle deine Telefonate mithörten (nein, macht er natürlich nicht, könnte er aber!).
- usw.
Das alles kann (rein technisch) dein Provider und er muss auch rein technisch dazu in der Lage sein.
Fazit: wenn du nicht deinem ISP vertraust - wem dann?
Ja, du kannst bestimmte Dienste wie eben das TR069 deaktivieren. Aber ob das für User, welche hier bestimmte Fragen stellen … wirklich gut ist, wage ich zu bezweifeln.
Und wenn du deinem Provider kein Vertrauen schenken willst, dann solltest du dir besser einen anderen Provider suchen. Nur welchen - der nächste kann das nämlich genauso gut.
Ich verstehe auch nicht, welchen Vorteil es bringen soll, wenn du versuchst, deinen ISP auszusperren und die automatischen Updates von Hersteller ausführen lässt. Alles andere von den o.g. Punkten muss der ISP können. Hier ist also der Hersteller genau "einer mehr", der auf deinen Router kann.
Und, obwohl ich persönlich - weil ich wegen langer einschlägiger Berufserfahrung auf dem Gebiet der Fernmeldetechnik und IT-Sicherheit das alles gut einschätzen kann - meinen Internetrouter bestmöglich "verrammele" und Updates bei mir und vielen weiteren von mir betreuten Routern manuell durchführe, empfehle ich den Nutzern grundsätzlich
das automatische Update immer zu
aktivieren. Ob du das vom IPS oder vom Hersteller machen lässt, sei dir überlassen. Hauptsache, es passiert immer zeitnah! Nichts ist gefährlicher, als Updates zu verschlampen!
Und JA, wenn du dir händisch das Update von AVM einspielst - und die Einstellungen nicht veränderst (siehe oben!) - werden der ISP oder der Hersteller auch weiterhin die Updates einspielen.
Und das ist auch gut so!
vy 73 de Peter
(und sorry für die klaren Worte!)