V poslednom období sa napríklad s príchodom masívnych botnetov z infikovaných domácich routerov a rozličných iných zariadení tzv. Internetu vecí čoraz viac dostáva do popredia otázka bezpečnosti domácich zariadení a sietí, ktorá je roky zanedbávaná.
V tejto atmosfére dnes spoločnosť Symantec, tvorca antivírusu Norton, predstavila router pre domácnosti Norton Core orientovaný práve na výrazne zvýšenie bezpečnosti.
V poslednom období nejde o prvú podobnú iniciatívu. Bezpečný router Turris Omnia orientovaný na domácnosti uviedlo v uplynulom roku české združenie CZ.NIC a v novembri antivírusová spoločnosť Kaspersky Lab predstavila svoj vlastný bezpečný operačný systém Kaspersky OS pre sieťové zariadenia, zatiaľ sa ale použil iba v L3 prepínača pre firemné nasadenie.
Orientácia na bezpečnosť u Turris Omnia spočíva najmä v kvalitnom zabezpečení samotného routera. Vo firmvéroch bežných domácich routerov býva často množstvo bezpečnostných chýb, výkonný router Omnia je založený na OpenWrt s automatickou aktualizáciou a najmä avizovaným kvalitným procesom opravy bezpečnostných zraniteľností.
Router Norton Core, kliknite pre zväčšenie (foto: Symantec)
Norton Core so zvláštnym futuristickým dizajnom ide výrazne ďalej a zabezpečuje aj viaceré ďalšie funkcie. Router sa bude automaticky aktualizovať, okrem toho ale detekuje hrozby v prenášaných dátach analýzou paketov, sľubuje ochranu zariadení Internetu vecí v domácnosti, dokáže blokovať prístup k nebezpečným stránkam a má napríklad zabudovanú podporu pre rodičovskú kontrolu a užívateľa upozorňuje na detekované hrozby. Špecificky avizuje schopnosť dať detekované potenciálne infikované zariadenia do karantény.
V bežných domácnostiach pripojených na Internet cez router s NAT alebo firewallom sú zariadenia v domácej sieti prirodzene chránené nedostupnosťou z Internetu. Aké presne techniky využíva Core nie je jasné, zisťujeme to. Podľa informácií pre americké médiá ale zrejme okrem iného využíva oddelenie zariadení do viacerých sietí, pričom k preradeniu zariadenia pristúpi po detekcii infekcie.
Segmentovať sieť môžu užívatelia samozrejme už aj v súčasnosti pomocou viacerých WiFi sietí, VLAN sietí alebo prípadne viacerých routerov. Tieto a ďalšie pokročilé funkcie je na domácich routeroch, ktoré ich priamo nepodporujú, často možné sprístupniť pomocou alternatívnych firmvérov, najmä OpenWrt a jeho odvodenín. Pre bežných užívateľov sú ale tieto techniky väčšinou príliš komplikované, nie sú v plnej miere podporované na všetkých bežných routeroch s originálnym firmvérom a práve pre takýchto užívateľov by podobný router mohol byť užitočný.
Predstavenie Norton Core (video: Symantec)
Pre zabezpečovanie svojich funkcií je Norton Core postavený na výkonnom hardvéri, má 1.7 GHz dvojjadrový CPU, 1 GB RAM, 4 GB flash, tri gigabitové LAN porty, jeden gigabitový WAN port, podporu dvojpásmového WiFi 802.11ac AC2600 s MU-MIMO 4x4 a beamformingom, Bluetooth Low Energy, dva USB 3.0 porty.
Okrem zamerania sa na bezpečnostné funkcie disponuje aj inými pokročilými funkciami, umožňuje napríklad sledovať využívanosť pripojenia jednotlivými zariadeniami, jednoduchú prioritizáciu zariadení, rodičovskú kontrolu a podobne.
Router Norton Core má avizovanú cenu 280 dolárov, predobjednať sa dá za 200 dolárov. Dodávky majú odštartovať až v lete. Bohužial plná funkčnosť routera nie je dlhodobo dostupná len za cenu pri kúpe.
Pre plnohodnotnú funkčnosť a aktívne bezpečnostné funkcie je potrebné predplatné Core Security Plus. V kúpnej cene je zahrnuté predplatné na jeden rok, následne si bude potrebné platiť predplatné 10 dolárov na mesiac. Za túto cenu predplatné zahŕňa aj licencie antivírusu Norton na dvadsať zariadení užívateľa, PC a mobilných zariadení.
Router sa manažuje cez mobilnú aplikáciu. Aké dáta pri svojej činnosti posiela na servery spoločnosti zisťujeme.
Router bol zatiaľ avizovaný len pre americký trh a zariadenia kúpené v USA nebudú fungovať mimo tejto krajiny. Spoločnosť plánuje uvedenie aj na ďalších trhoch, termín dostupnosti zatiaľ neavizovala.
Legendárny výrobok, ktorý má svoj kredit na celom Slovensku. Originálna chuť spojená s tradíciou a precíznou výrobou založenou na kvalite. Prívlastok exklusiv predznačuje vyšší podiel vareného mäsa z tresky aljašskej. Bez umelého sladidla, PRETO lepšia!
minule som sa z tej exkluzivnej tresky exkluzivne poblval... kazdopadne maju uzasny marketing, pekne vytlacaju konkurenciu a zasobuju ludi tak potrebnou davkou olova morskych potvor
Presne tak, predavaju iba teplu vodu, co po nezaplateni licencie vychladne. Pred asi 8 rokmi som kupil Cisco rv082, co je tiez soho router a da sa tam dokupit antivirak.
A co tak toto, podstatne lacnejsie, aj ked samozrejme, ze nie tak prespickovane...
Naprogramovanie mnozstvo uzitocnych funkcii do WiFi router TP-Link TL-WR1043ND Ultimate Wireless N Gigabit Router, 802.11n, 450Mbps 3T3R router 4x Gigabit LAN, 1x WAN, 1x USB, 3
http://superpc.sk/index.php?id=info&idp=0000770895
na vsetko su v repository packages, nemusi to byt priamo v image. Niektore veci su vecou konfiguracie, na verejnu ip pokial mas iba privatnu potrebujes tunel.
Re: backdoor
Od: Viki BA
|
Pridané:
5.1.2017 21:20
Mozes prosim pripojit linky na "packages", ktore to dokazu?
Ja som take nenasiel, mne to tak pride, ze to skutocne programovali, ale mozno som len zle hladal.
Ja zase veľmi pochybujem, že niečo programovali, keby to robili od zelenej lúky, tak je to výrazne viac človekodní, ako sa dá realisticky zaplatiť 30 eur/ks pri predajoch v slovenskom eshope.
Napríklad nastavenie 3g modemu nájdeš popísané tuhttp://dopice.sk/iTN
Taktiež mám, ale nejak moc som sa doňho nešpáral. Prezraď o čo si ho obohatil. Poprípade ak si to všetko niekde spisoval, aj by som z toho článok spravil.
Je to úžasný nápad, keď sa skupina profíkov stará o to, aby router bol bezpečný a aktuálny. Ale pretože občas každý urobí chybu, tak mi na Turrise doma už mesiac blbne Wi-Fi :-( Na náprave sa pracuje...
Ale je to lepšie ako keď sa v súčasnej bezpečnostnej situácii na internete väčšina výrobcov routerov riadi heslom "kto nič nerobí, nič nepokazí". Ono to tak vždy nie je...
Tolko starosti co mam s turrisom som nemal s nicim... ta wifi ti blbne 5 ghz predpokladam, tak ako mne ... je to kvoli firmware co tam na nu dali, ale na fore je fix hladaj pod menom vladoportos som to riesil a fixol nahranim ineho fw... od vtedy ide ok...
Re: Turris
Od: dkorijiftrog
|
Pridané:
4.1.2017 12:36
Tiez mam dve siete pre 2,4 (telefony) a 5GHz (notebooky) a obe siete idu ako maju a to uz ho budem mat druhy mesiac.
Zatial som nejaky problem s wifi nezaznamenal.
Re: Turris
Od: qwertyuiop1
|
Pridané:
4.1.2017 14:38
Hociktory router, ktory podporuje 3x3 MIMO a ma fyzicky dve radia pre 2,4 GHz a 5 GHz (t.j. nie jedno, ktore timesharuje) nie je az taky obycajny a pohybuje sa v porovnatelnych cenach.
No a ti, co isli do kampane, neplatili 325 eur ;).
Ono je to uzasne, ze s tym prisiel norton, avsak po precitani uryvku "analýzou paketov" mi tuhne krv v zilach - co sa nasledne udeje s metadatami ?
zaruci mi niekto ze sa nikam neodoslu ?
Detto - blokovanie ala "blokovať prístup k nebezpečným stránkam"
Len pri tejto fíčure sa mi už stalo, že "hups" bola blokovaná aj reálna stránka, verím že to bude možné do značnej miery customizovať.
A ešte myšlienka na záver - ak by urobili aj "ne-imidž" verziu(rozumej nie henten drbnuty design), tak by určite potešili mnohých.
k dizajnu - schovat to do policky alebo dat hore na skrinu kde ho nevidno (a zároveň zabezpečí lepšie šírenie signálu) je lacnejsie riesenie ako robit alternativny dizajn
Alternativny dizajn mala byt henta kockata gula. Keby urobili tradicnu skatulu s antenkami, verim, ze by ich to vyslo menej. No tesim sa, ze tvorcovia nezabudli na kvetinku, ktora pohlcuje elektrosmog - na to treba mysliet aj pri umiestneni napr. do skrine.