neprihlásený Sobota, 23. novembra 2024, dnes má meniny Klement
Preverovali bezpečnosť českého routera Turris

Značky: Wi-FirouteryČesko

DSL.sk, 21.12.2021


Výrobca českých sieťových routerov Turris, združenie CZ.NIC, nechal otestovať zabezpečenie svojich zariadení penetračným testovaním Národným bezpečnostným tímom CSIRT.CZ prevádzkovaným tiež združením CZ.NIC.

CZ.NIC o tom dnes informoval tlačovou správou.

Podľa oznámenia test potvrdil bezpečnosť sieťových služieb routera vrátane dynamického firewallu a systému Turris Sentinel a pri penetračnom testovaní nebola nájdená žiadna kritická zraniteľnosť.

Kompletná správa z testovania zatiaľ zrejme nebola zverejnená. CZ.NIC ale v tlačovej správe popísal, čo bolo súčasťou testu. "Součástí testu bylo prověření spuštěných služeb na rozhraních LAN i WAN. Vstupy FTP, TELNET, SMTP a HTTP honeypotů ("pastí na hackery") byly testovány na neočekávaná vstupní data s tím, že funkce žádného z honeypotů nebyla testy narušena, ani nebylo zjištěno zpomalení reakcí honeypotů. Kromě toho se tým CSIRT zaměřil na test webového rozhraní a pokusil se neúspěšně zaútočit na minipoty na routeru z vybraných fixních rozsahů IP adres za účelem podvržení útočící adresy do blocklistu bezpečnostního systému Turris Sentinel. Nad rámec původního plánu prověřili pracovníci CSIRT týmu také systém HaaS (Honeypot as a Service), který je na routerech Turris také používán," uvádza.

Routery Turris používajú vlastný operačný systém Turris OS postavený na open source operačnom systéme OpenWrt. Výhodou proti bežným komerčným routerom má byť vyššia bezpečnosť, keď má Turris OS aktívnu bezpečnostnú podporu a možnosť automatickej aktualizácie.

Podporovaný je tiež systém Turris Sentinel, ktorý z Turris zariadení užívateľov zbiera a vyhodnocuje dáta o útokoch a následne poskytuje dynamický firewall s dynamicky aktualizovanými pravidlami.

Projekt ponúka dva komerčne dostupné základné modely routerov vyššej cenovej kategórie, výkonný Turris Omnia a modulárny Turris Mox, a hardvérový firewall Turris Shield. Tvorcovia avizovali aj pripravovanú novú výkonnejšiu verziu routera Turris Omnia, podľa informácií z novembra ale táto verzia ešte nemá ani prototyp a optimistickým termínom na jej uvedenie je až koniec budúceho roka.


      Zdieľaj na Twitteri



Najnovšie články:

Protimonopolný úrad začal prešetrovať, prečo v SR nie sú skutoční virtuálni mobilní operátori
Nový trailer filmu Minecraft
Linux v ďalšej verzii vyradí súborový systém Reiser
Odštartovaná výroba flash pamäte s 321 vrstvami
Apple má prvýkrát použiť vlastný 5G modem v iPhone v marci
Linux dostáva podporu veľkokapacitných pamäťových SDUC kariet
USA požadujú, aby Google predal Chrome a potenciálne aj Android
ISS zvýšila orbitu, aby sa vyhla troskám zo satelitu
Vzniknú fyzické zábavné tematické Minecraft parky
Qualcomm chystá Snapdragon CPU pre lacnejšie PC, majú začínať na 600 dolárov


Diskusia:
                               
 

A čo na to odpovie naše sk.NIČ? :D
Odpovedať Známka: 7.6 Hodnotiť:
 

NIČ.
Odpovedať Známka: 8.2 Hodnotiť:
 

ked som bol maly moj farar ma casto chytal za cikulu, vravel ze to je spasa nebeska, tak som mu ho dal obcas aj do huby pozuzlat
Odpovedať Známka: -3.3 Hodnotiť:
 

Sk Nanič už nie je ani naše
Odpovedať Známka: 8.5 Hodnotiť:
 

nasi v tom nasli hardcoded admin credentials len to nechcu priznat, takze im hodili pred dvere kus deravej uhorky
Odpovedať Hodnotiť:
 

Vyzerá to ako platená reklama. Lebo sebemenšia negatívna správa znemožní akýkoľvek predaj tohoto predraženého a komplikovaného nedorobku.
Odpovedať Známka: -1.6 Hodnotiť:
 

Každý poriadny geek by mal byť chránený týmto routrom.
Odpovedať Známka: 4.4 Hodnotiť:
 

do kazdej jednej greckej rodiny jeden router
Odpovedať Známka: 7.5 Hodnotiť:
 

Turris Geek týždne v Lídli
Odpovedať Známka: 10.0 Hodnotiť:
 

Ja ho mam zakupeny odkedy bol na indiegogo za cca 200e.
Funguje uz 5 rokov bez problemov.
Odpovedať Známka: 5.0 Hodnotiť:
 

Ako vieš?
Odpovedať Známka: -1.0 Hodnotiť:
 

To mu napísal hacker cez jeho wifi tlačiareň.
Odpovedať Známka: 6.4 Hodnotiť:
 

vo velkom kancli s Jankou Hospodarovou
Odpovedať Známka: 5.4 Hodnotiť:
 

Šak predsa aplikáciou kodanskej interpretácie. Každý, kto niečo vie, to tým ovplyvňuje, takže pre binárne stavy to tým môže byť logicky v skutočnosti priekazne len opačne.
Odpovedať Známka: -1.4 Hodnotiť:
 

Aká je výhoda 200e routeru oproti 30-50e routeru, na ktorý si prípadne človek nahodi OpenWRT?
Odpovedať Známka: 1.4 Hodnotiť:
 

Mozes sa s nim pochvalit v clankoch o nom na dsl.sk predsa:)
Odpovedať Známka: 6.2 Hodnotiť:
 

A ako si postihnutý, že ti treba priekazne vo všetkom výhodu?
Odpovedať Známka: 0.8 Hodnotiť:
 

Jak že nechal otestovať? Šak bez samostatnej AI ten router buď funguje podľa nejakých algoritmov, ktorých nezraniteľnosť je matematicky overiteľná, takže testovanie je zbytočné, alebo to jebe priekazne krížom-krážom na náhodu, takže objektívne otestovanie trvá večne.
Odpovedať Známka: -6.0 Hodnotiť:
 

PCR testy ani AG už netreba.
Odpovedať Známka: 2.0 Hodnotiť:
 

Co je lepsie si kupit Turris alebo Xiaomi Mi AIoT AX9000 ?

Viete poradit?
Odpovedať Známka: 6.0 Hodnotiť:
 

ak chces aspon falosny pocit bezpecnosti tak si xiaomi nekupuj. jednak su to lepsie vyzerajuce cinske smejdy s trochu lepsim marketingom (ex-majitel niekolkych ich sietovych a inych produktov), druhak tvoja bezpecnost tam bude hadaj na kolkom mieste?
Odpovedať Známka: 3.3 Hodnotiť:
 

Zalezi, ci doverujes zlatym ceskym rucickam alebo cinskym sudruhom.

Turris ma neustale nejake aktualizacie, cize by mal byt bezpecny. Na druhu stranu, obcas tieto aktualizacie prinesu nejaky ten problem, ktory sa casom dalsou aktualizaciou opravi O zabavu tu mas postarane :-)
Defaultne mas pri Turrise iba wifi 5 ale vies si dokupit aj wifi 6 karty (planuju ponukat upgrade balicek na wifi 6).

Xiaomi vyzera papierovo super, otazne budu aktualiazcie sw a realny vykon.

Ak ti nevadi rok cakat, pockaj na Turris 2022, co tam nakoniec bude.
Odpovedať Známka: 1.4 Hodnotiť:
 

Turris samozrejme, Xiaomi su derave...
Odpovedať Známka: 1.1 Hodnotiť:
 

Ty mas derave zuby.
Odpovedať Známka: -2.3 Hodnotiť:
 

A ked si da na ten deravi xiaomi openwrt?
Odpovedať Hodnotiť:
 

Turris: "Teda, to muselo dát příšernou práci. Přitom taková blbost, co?"
Odpovedať Známka: 4.3 Hodnotiť:
 

Nechcem rypat, ale ked nieco vyrobim a dam si to sam sebe skontrolovat, aku vypovednu hodnotu to ma? Nech ho zoberu na nejaky ten hackaton a tam nech to nechaju testovat.
Odpovedať Známka: 10.0 Hodnotiť:
 

TLD dnsbl to vie? Alebo dalsia parodia na zabezpecenie? :D
Odpovedať Hodnotiť:

Pridať komentár