"Nabízí se otázka proč tedy nevsadili na alternativní firmaware ve spolupráci s nějakým lepším výrobcem routerů pro domácí využití. D-Link, Netgear, Cisco…." ale nic sa nenabizi, vysvetlene vo videu:
http://www.superlectures.com/linuxalt2013/turris-otevreny-domaci-router-made-in-czech-republic
Technicky se mi to libi a musim uznat, ze na tom makali sikovni lidi. Taky je pravda ze urcite veci nefunguji v malem, ale musi se rozprostrit pres celou infrastrukturu jinak to nebude statisticky popisovat "realitu". Pak taky neco za neco princip, kterej podporili tou symbolickou cenou korunu za pronajem a korunu za odkup nakonci - dobrý, proto to taky rychle naplnili.
Ale co vostatni, ktery na svobodnym trhu treba chteji nabizet stejnou nebo podobnou sluzbu? Tam je potreba hledat spolecensky limit bud v lidech nebo jine samoregulaci, ktera nastavi ze todle nemuze bejt pro uplne vsechny - vymrely by firmy, ktery se komercne bezpecnosti zivi a do kterejch z NIC vodchazi lidi az potrebujou vic penez na zivot.
Takze pokud z tohodle vypadnou pro ostatni verejnost aktualni a opravdove signatury tak super a huraa a blahodarna neziskovka zafungovala. Pokud to budou smazit jen jaksi vnitrne a pro malou skupinku tak beeeeee a fuj.
Stejne jako pentesty za korunu pro udajne statisticke data - to je taky na hrane.
Co se Svazarmu týče - nějak nevidím jeho souvislost s CZ.NICem. Účel Svazarmu byl jednoduchý, podporovat brannost, například předvojenským výcvikem. Na jedné straně omezoval, na druhé dával; nyní se tentýž efekt dosahuje přes peníze. Dříve stačilo neremcat, dnes musíte mít prachy - remcat můžete jak chcete :-). Bez peněz si nezalétáte ani si neuděláte řidičák na náklaďák nebo autobus za hubičku.
Jinak Česká televize je naprosto nedůvěryhodný zdroj informací, speciálně ohledně minulého režimu.
He Jirsak, pismenka sme se uz naucili? Potom doporucuju navstivit ocare ... ne ze by to zrovna v tohle pripade pomohlo...
"Projekt Turris je služba, která pomáhá uživatelům s ochranou domácí sítě pomocí speciálního routeru."
Vazne by me zajinalo, jak 1k krabek u lidi, ktery si to ze 100% umej nastavit sami, pomuze home userum chranit sit ... vazne jo ...
To není rozvedení tématu, to je psaní o nesmyslu. Úspěch toho hardwaru za nedotovanou cenu nikoho nezajímá, protože to s projektem nijak nesouvisí. Projekt potřebuje mít asi tisíc sond na běžných SOHO přípojkách. Tak nabízí router za korunu na tři roky. Jiné podobné projekty to řeší tak, že si uživatel dá krabičku jen mezi router a internetovou přípojku. Taky nikdo neřeší, že by si takovou krabičku jako router nikdo nepořídil (protože ani routovat neumí), protože účelem té krabičky je něco jiného. To, že to teď CZ.NIC dává za korunu na tři roky, samozřejmě je normální situace.
Mno, co myslíš tou odměnou? Peníze na ruku a hned? Není to málo? Co když odložím uspokojení z odměny na později a vezmu to takto:
1) vrazím do toho 1,-kč, peníze za 20W/hodina/24/7/365 jako náklad.
2) za ty peníze otestuji co se na síti děje, mám podporu vysoce specializované firmy, pohlídají mi pokud se tam děje nějaká neplecha, vypracují mi doporučení k lepšímu zabezpečení sítě, dálková správa routeru, vím kdo sleduje provoz mé sítě.
3) když zjistím, že je přínos pro moji síť není významný, tak jim poděkuji a router vrátím. Případně ze získaných poznatků udělám dílčí opatření.
4) a odměna pro mě? Když si na toto najmu odbornou firmu, s jejich zařízením, tak to bude stát kolik? To můžu zrovna zavřít podnik a jít na pracák, protože vyhodím peníze v množství větším než malém s nejistým výsledkem. Nemám dojem, že je to tak pro mě prodělečná činnost v poměru náklady z mé strany+nechat je sledovat cvrkot proti vědět co se děje a kdo jde po mé síti a mít za ty náklady ještě v ceně vysoce odbornou pomoc, to se přece vyplatí jako odměna, ne? Nebo bys chtěl aby ti ještě dali ukusovat turecký med?
Myslím to tak, že SW chrání jednu konkrétní stanici (kde je naistalován) a co se děje kolem, je mu šumák. Firewall chrání bránu - tzn. všechno, co je za ním; poskytuje tedy "hromadnou" ochranu. Což je v některých případech výhodnější/efektivnější (proč by se proti hrozbám, které dokáže odstřihnout firewall, mělo bránit každé zařízení samostatně).
Pořád ale platí, že firewall chrání před nějakou množinou hrozeb a bezpečnostní SW před jinou množinou hrozeb. Ty dvě množiny mají nějakou společnou podmnožinu, ale ani jedno z těch řešení nedokáže plně nahradit to druhé. Tzn. vzájemně se doplňují, efektivní/optimální je jejich kombinace.
Když jste poprvé tvrdil, že CZ.NIC těch tisíc zájemců nesežene, když už přitom počet zájemců tisícovku dávno překročil, mohlo to být vtipné. Když jste to i po upozornění na pravý stav věcí opakoval podruhé, bylo to podivné. Ale když to opakujete i po třetí, nelze to už brát jinak, než jako projev hlouposti.
Máte pro nás nějaké další předpovědi tohoto typu? Třeba že letadla těžší vzduchu nikdy nebudou létat, protože je to fyzikální nesmysl. Nebo že se nikdy nepodaří Zemi obeplout kolem dokola, protože je placatá a na konci moře je propast.
Ano jsou takový zákazníci, kteří chtějí nebo potřebují svoje železo, ale položte si otázku, jestli jste zrovna součástí reprezentativního vzorku zákazníků. SSH , VPN, přesměrování portů běžní uživatelé neřeší. To samé veřejné a pevné adresy.
UPC nabící modemů s routerem několik i s Wifi . Jak pronájem a tak odkoupení. „Zdarma“ modem už nemají vůbec ani k nejvyššímu tarifu. Ale UPC nerovná se Internet v ČR
Po problémech s reklamacemi a vracením modemů\routerů se samo snaží většina ISP zařízení zákazníkovi prodat. Protože to je pro ně „výhodnější“. Koncové zařízení ve správě uživatele takže odpadá velká část zodpovědnosti a i to nastavení jde pak účtovat .
Protože spousta lidí na to nesáhla, výrobci začali OutOffTheBox implementovat zapnutý firewall, zakázaný přístup z vnějšku, WPS, změnu hesla admina hned po startu atd…
Jinak k děravosti, u několik výrobců a modelů byly nalezeny zranitelnosti. Ale reálně nebyly počty nalezených děr úměrně počtu napadení skrz router. Pokud charakter HW není zrovna pro moc multimediální domácnost a stejně modem\wifi klient nenahradí tak o tolik bezpečnost proti novému ( né x let starý model) routeru nezvedá.
Nabízí se otázka proč tedy nevsadili na alternativní firmaware ve spolupráci s nějakým lepším výrobcem routerů pro domácí využití. D-Link, Netgear, Cisco…. …rozhodně né Tenda či jiný odpad. Ani né na druhé straně Microtick který primárně určen do firemního sektoru.
HW a SW opravdu z podstaty nechrání stejně. Síťový prvek nepozná že se něco snaží instalovat toolbar, activex prvek , mění homepage, instaluje sw atd...
SW může být ukradené na jaké adrese to komunikuje. SW řeší proces v rámci běhu OS né až komunikaci to SW když už tam je.
Turris a vnitřní síť jako celek, ne jen izolovaně jednotlivé stanice.... ...Nevím v jakém úhlu pohledu tohle myslíte? Myslíte že SOHO uživatelé chtějí\potřebují být součástí "NIC sítě" nebo aby jejich síť byla přístupná plně "z vnějšku"?
Asi tak, za nedotovanou cenu nemá skoto takový HW u koncových uživatelů žádnou šanci na úspěch.
Dostane se zhruba tam kde je u koncových uživatelů stavebnice Microtick a spol. Tedy naprostá menšina.
Důvodem je cena, která je vyšší, přidaná hodnota nepostihuje tak sektor SOHO, podpora domácích multimédií je minimální. Konče tím že designově to je odporné. Pokud to je součástí domácnosti mělo by to i vypadat, jenže tyhle koncové zařízení nebyly do domácností primárně určeny.
Tady opravdu je rozdíl mezi odbornou veřejností a většinou která má naprosto jiné požadavky a finanční možnosti.
Pro Vaši informaci:
1. CZ NIC je nezisková organizace, nemůže tedy případný zisk vyplácet majitelům, musí ho "spotřebovat".
2. Mají velmi dobře nastavené procesy, takže mají přebytek financí. Zlevňovat domény už nemá smysl (pro zákazníky úspora nevýznamná, hodilo by se to akorát spekulantům), tak horko těžko vymýšlejí, co s těmi penězi udělat.
Co je na tom špatného? Máte lepší nápad, do čeho by mohli přebytečné finance vrazit? Tak jim napište, určitě budou za dobré/smysluplné nápady rádi.
>> A to stále neřeší to, že ten „bezpečný“ router ho bezpečně ochrání až expost. Protože nejdříve se musí někdo „spálit“.
Ale vždyť bezpečnostní SW funguje úplně stejně: aktualizace řeší to, že přes ten SW někde něco dokázalo prolézt. Tzn. nejdřív se někdo spálí, až pak přijde update. Rozdíl je jen v počtu uživatelů => pravděpodobnosti, že ta "první runda" vyjde zrovna na mě.
Jo, a nikdo neříká, že by Turris měl bezpečností SW nahradit - je to k němu doplněk, který chrání na jiné úrovni (vnitřní síť jako celek, ne jen izolovaně jednotlivé stanice).
Ja si nemuzu pomoct, ale cz.nic mi posledni dobou pripomina Svazarm.
Pro mladsi rocniky popis treba zde http://www.ceskatelevize.cz/porady/10176269182-retro/211411000360003/
Proste muzou si "hrat". Asi nulova odpovednost, kdyz neco nevyjde. Nevim, kdo jim dava na vyplaty.
Cloveka xx bejkaren, co by se dalo zkoumat.., ale v normalni komercni dobe vse musi mit nejaky jasny cil, zadani, navratnost :-)
Dneska jsem nekde cetl, ze delaji nejake "vyukove hry pro tablety"
Nevim, ale Svazarm mi prisel jako presny popis, jak si nadani kluci drive hrali..:-)
P.
Já bych se tou korunou zas až tak neoháněl. Těch routerů je jen 1000 a jsou určeny právě pro onen výzkum a protože pokud chcete něco zkoumat, musíte mít nějaká data, tak jej cz.nic dává těm, kteří se chtějí zapojit za tuto symbolickou korunu. Skutečná cena tohoto routeru je někde kolem 8000 Kč (psali to na webu). Navíc dnes již nemáte prakticky šanci se zapojit, protože více než 1000 registrovaných bylo už na podzim, takže pokud někdo nebyl v první tisícovce, tak má šanci prakticky jen pokud někdo z těch prvních, svou účast z jakéhokoliv důvodu zruší.
Podle toho, co píšete, nemá smysl vyrábět a prodávat žádné domácí routery. protože každý, kdo nějaký potřeboval, už router má, nové přípojky nevznikají a stávající routery budou funkční a vyhovující věčně.
Už víme, že vašim požadavkům Turris nevyhovuje. Je dobře, že to víme. Také víme, že zájemců, kterým Turris vyhovoval, bylo víc, než kolik jich CZ.NIC do projektu potřebuje. V čem je tedy problém?
To já naopak router od providera nechci. Když už jsem někde něco takového viděl, buď tam nebylo možné skoro nic nastavit proto, že to ISP prostě nějak zablokoval, nebo to dotyčné zařízení ani neumělo. A já chci nastavovat docela dost věcí - IP adresy přidělované konkrétním zařízením podle MAC adresy, SSH nebo OpenVPN, přesměrování některých portů, pořádná kontrola nad firewallem...
Mám doma také připojení od UPC, po rozvodu kabelové televize. Od nich mám také EuroDOCSIS modem - jenže ten modem pokud vím routovat neumí - normálně se za něj dalo připojit jen jedno zařízení - buď počítač, nebo router. Tohle se měnilo myslím až v poslední době - ale je to až u nějakých vyšších nebo firemních tarifů, že vám dají v rámci jednoho tarifu třeba tři veřejné IP adresy - pak počítám, že k tomu dají i nějaké zařízení, s kterým toto půjde realizovat.
Ale myslím, že spousta lidí, co má UPC to právě takto má - modem a za něj si koupili "nějakou tu WiFi krabičku". Pokud chtěli připojit víc než jeden počítač, nebo WiFi po bytě, tak si tu krabičku prostě koupit museli. A od té doby na ní třeba nešáhli - žádné aktualizace firmwaru, nic. A výrobci těchto krabiček už v minulosti předvedli, že je umí udělat také pěkně děravé - třeba zrovna v tomhle bych těm krabičkám od CZ.NICu věřil víc.
Ano, existuje dnes i modem, který obsahuje i WiFi router, ale to je věc posledních několika málo let a pokud se nepletu, je to za příplatek (resp. dřív byl samotný modem zadarmo a za tohle se platilo buď nějaká částka jednorázově, nebo nějaký měsíční paušál - dneska už chtějí paušál i za ten obyčejný modem, pokud nemáte nějaký speciální tarif).
Tak tohle je především WIFI \Ethernet router. Není to ani kabelový, nebo xDSL modem, není to v základu ani WIfi klient. Takže pokud někdo potřeboval připojit patřičný počet zařízení v domácnosti, tak už lepší než základní model má. Opravdu doteď na Turris nečekaly.
Takže koruna by byla super, jenže nula od nuly pojde.
Pokud vezmeme domácnost zajisté bude spíš normální lidi zajímat podpora UnPNP , podpora DLNA a GDI tiskáren, než Ipv6 a DNSSEC
Osobně bych do toho nešel, i když ta koruna je hezká. Podle mně aby to bylo terno, muselo by to být combo s možností WAN konektivity nejen přes ethernet, ale také A(V)DSL\ wifi\ docsis.
P.S. Ideje na kterých vznikl internet? WTH? Hippie jsou mrtvý ! Síť to byla především pro vojenské \ strategické účely.
U dost provideru ziskavate v cene sluzby pouze zakladni modem, coz je pri dnesni potrebe pripojeni vice zarizeni v domacnosti malo. Za lepsi se obvykle priplaci, takze nejakou dalsi krabicku potrebujete tak jako tak. Ta koruna mi pripada jako docela bezkonkurencni cena ;-)
A bezpecny router vas sice napoprve treba neochrani lip nez jakykoli jiny, ale pri opakovani utoku uz muze byt podstatne uspesnejsi. A samozrejme vhodne rozprostreni muze poslouzit i k identifikaci utoku postihujicich vice cilu, a tedy pomoci i ostatnim. To jsou ostatne ideje, na kterych Internet vznikl ;-)
Ja osobne bych do toho urcite sel.
Router\modem atd.. si zásadně pokud je to možné pronajímáme od ISP ! Důvodem je to že pokud ten HW odejde je na straně ISP problém že "nejde net". Nikoliv odešel vám router kupte si novej , slevu na připojení nedostanete.
Pan Peterka má taky pravděpodobně modem normy DOCSIS a k němu ten router tedy za modem\router neušetří , to samé jiní lidé.
Těch kterým vede do bytu\domu rovnou metalicků ethernet je minimum. Takže tenhle router neušetří protože to bude jen další krabička navíc. Takže k ceně jednoho koncového prvku přičtěte ještě tu symbolickou jednu korunu.
A to stále neřeší to, že ten „bezpečný“ router ho bezpečně ochrání až expost. Protože nejdříve se musí někdo „spálit“. Pak se teprve adresa dostane na blacklist, aby podle toho mohl danou komunikaci odstřihnou
Tady jaká motivace, další krabička navíc? Která není bezpečnější než aktualizovaný bezpečnostní SW?
Jakou má motivaci? No třeba router za 1 Kč o který se nemusí starat? Jasně, když si koupí nějaký Asus, tak se o něj sice pak taky třeba nebude starat - ale za prvé za něj dá 1000 Kč a víc a za druhé u tohohle si aspoň může říkat, že i když se o to nestará, může klidně spát, že se to aspoň samo aktualizuje. :-)
Jde ale o posloupnost příčina \ důsledek.... ....jakou má tedy motivaci zákazník v SOHO sáhnou po takovém routeru.? Podle mně průměrný zákazník žádnou. On chce řešení , nikoliv se zapojovat do výzkumného projektu. Ti kteří se zase do takového výzkumného projektu zapojují ( X>80%) jsou proti obyčejným uživatelů IT odborníci a opět nebudou asi reprezentativní vzorek.
Osobně vidím jako efektivnější bezpečnostní SW pro opravdu SOHO uživatele, než router pro pár vyvolených geeků.
Uživatelé v SOHO segmentu jsou ohroženi plošnými útoky. Na ty také Turris míří – statistickými metodami nemá smysl vyhodnocovat cílený útok na jednu síť, ale právě tyhle necílené útoky.
Podle mne router nemá novým útokům primárně předcházet, ale má je rozeznat. Malware asi nebude na napadeném počítači nečinně sedět, ale bude se snažit komunikovat se světem. A tady právě ta analýza pomůže, protože umožní nestandardní komunikaci odhalit, případně po odhalení zpětně dohledat, jaké další sítě byly napadeny.
Nikoliv řekl bych naopak přeceňovaná bublina.
Koncový uživatel v segmentu SOHO, tam takový router patří. Není cílem nějakých útoků z vnějšku. To jsou větší firmy instituce a ty zase nepotřebují takový nevýkonný router.
Další věc je to, že uživatele jsou primárně platformy WINTEL a ti jsou ohroženi primárně instalací malware a phisingem. Tomu se bránit kontrolou adres a protokolů není zrovna nejefektnější.
AV firmy mají proto mnohem lepší data pro analýzu z SW produktů nikoliv z SOHO routerů.
dobrý den,
umí. Přesněji: musíte si v OpenWRT (přes rozhraní LuCi) zapnout zapnout proxy bránu Tinyproxy. Umí filtrovat jak celé domény, tak konkrétní URL.
Ty nasbíraná data budou mít cenu zlata. To vědí Symantec, Kaspersky a další již mnoho let a proto nabízají své služby hlavně firmám, kde se nechá vydělat a současně získávat informace o nových formách útoků.
Ostatně ty objevy Kasperského nejsou z jeho laborky, ale z dat od klientů.
Kdoví zda data skončí pouze v CSIRTu nebo u nějaké CS antivirové firmy ;-)
Umí ten router blokovat nežádoucí adresy? Například http://www.spir.hit.pl a podobně?
dobrý den,
Wi-Fi pracuje vždy jen v jednom pásmu, nikoli v obou současně. Kvalitu signálu jsem zatím systematicky netestoval, nicméně můj první subjektivní dojem z dosahu (cihlový dům, řada dalších Wi-Fi u sousedů) je stejný jako u jiných zařízení běžného "spotřebitelského" provedení.