Я про те, що для мене було це незрозуміло по маркетологамних роутерах.
Новости
Последние статьи и обзоры
Вибір роутера
-
QFlash
Member
- Откуда: Lviv
Avenger80
Я про те, що для мене було це незрозуміло по маркетологамних роутерах.
Я про те, що для мене було це незрозуміло по маркетологамних роутерах.
-
Avenger80
Member
- Откуда: Харьков
-
QFlash
Member
- Откуда: Lviv
Якщо умова по свічу роздати 1, роутер на 100, така система буде працювати, тобто по лакалці 1, а по wifi 100?
Свіч 1g в розумінні.
Свіч 1g в розумінні.
-
vdemeshko
Member
- Откуда: Киев
Нужно что бы провайдер давал два разных айпи для роутера и десктопа. Это возможно потребует дополнительной доплаты. В итоге проще и дешевле взять гигабитный роутер(если учитывать увеличение абонплаты) ))QFlash: ↑ 05.04.2026 23:30 Якщо умова по свічу роздати 1, роутер на 100, така система буде працювати, тобто по лакалці 1, а по wifi 100?
Свіч 1g в розумінні.
-
Ortyomko
Member
- Откуда: Дніпро
-
Valdey377
Member
Я думаю, что не только кинетик, а все трехкопеечное чудо,с последним обновлением безопасности еще во времена моего дедушки, тоже этому поспособствовали, да и китайские компание в тесной связке с ЦК КПК, могли легко этому помочь))Ortyomko: ↑ 07.04.2026 21:57 https://lb.ua/news/2026/04/07/731480_vi ... annya.html
цікаво, що там по кінетіку![]()
-
Holdyfolds
Member
Знайшов більш інформативну новину. Цього разу знову обісрались тплінки.Ortyomko: ↑ 07.04.2026 21:57 https://lb.ua/news/2026/04/07/731480_vi ... annya.html
цікаво, що там по кінетіку![]()
https://therecord.media/uk-exposes-rus ... e-routers
The advisory on Tuesday said the group was exploiting a number of TP-Link router models, although no other devices were named. These models are widely sold to consumers and small businesses and are not typically deployed as standard equipment by major internet service providers.
-
vdemeshko
Member
- Откуда: Киев
Пу..Пу..Пу.. какая неожиданность с TP-LinkHoldyfolds: ↑ 07.04.2026 23:58Знайшов більш інформативну новину. Цього разу знову обісрались тплінки.Ortyomko: ↑ 07.04.2026 21:57 https://lb.ua/news/2026/04/07/731480_vi ... annya.html
цікаво, що там по кінетіку![]()
https://therecord.media/uk-exposes-rus ... e-routersThe advisory on Tuesday said the group was exploiting a number of TP-Link router models, although no other devices were named. These models are widely sold to consumers and small businesses and are not typically deployed as standard equipment by major internet service providers.
-
Alexsandr
Member
Скорее всего этих просто больше всего было. многие роутеры и не только быстро перестают получать прошивки, а кастомные не ставятся ибо драйвера, загрузчик и т.п. все закрыто. менять же роутер через пару лет тоже не стоит того.
-
SashkoS
Member
- Откуда: Харків
"Моделі маршрутизаторів TP-Link, що використовуються APT28
Нижче наведено список моделей маршрутизаторів TP-Link, на які орієнтований APT28. Цілком ймовірно, що цей список не є вичерпним.
Модель маршрутизатора
Бездротовий маршрутизатор TP-LINK LTE серії N MR6400
Бездротовий дводіапазонний гігабітний маршрутизатор TP-LINK ARCHER C5
Бездротовий дводіапазонний гігабітний маршрутизатор TP-LINK ARCHER C7
Бездротовий дводіапазонний гігабітний маршрутизатор TP-LINK WDR3600
Бездротовий дводіапазонний гігабітний маршрутизатор TP-LINK WDR4300
Бездротовий дводіапазонний маршрутизатор TP-LINK WDR3500
Бездротовий маршрутизатор TP-LINK LITE N WR740N
Бездротовий маршрутизатор TP-LINK LITE N WR740N/WR741ND
Бездротовий маршрутизатор TP-LINK LITE N WR749N
Бездротовий маршрутизатор TP-LINK N 3G/4G MR3420
Бездротова точка доступу TP-LINK N WA801ND
Бездротова точка доступу TP-LINK N WA901ND
Бездротовий гігабітний маршрутизатор TP-LINK WR1043ND
Бездротовий гігабітний маршрутизатор TP-LINK WR1045ND серії N
Бездротовий маршрутизатор TP-LINK WR840N
Бездротовий маршрутизатор TP-LINK WR841HP
Бездротовий маршрутизатор TP-LINK WR841N
БЕЗДРОТОВИЙ МАРШРУТИЗАТОР TP-LINK WR841N/WR841ND
БЕЗДРОТОВИЙ МАРШРУТИЗАТОР TP-LINK WR842N
Бездротовий маршрутизатор TP-LINK WR842ND
Бездротовий маршрутизатор TP-LINK WR845N
Бездротовий маршрутизатор TP-LINK WR941ND
Бездротовий маршрутизатор TP-LINK WR945N"
"... ймовірно, з використанням CVE-2023-50224 . Ця вразливість дозволяє неавтентифікованому зловмиснику отримати інформацію, таку як пароль, за допомогою спеціально створених HTTP-запитів GET..."
Нижче наведено список моделей маршрутизаторів TP-Link, на які орієнтований APT28. Цілком ймовірно, що цей список не є вичерпним.
Модель маршрутизатора
Бездротовий маршрутизатор TP-LINK LTE серії N MR6400
Бездротовий дводіапазонний гігабітний маршрутизатор TP-LINK ARCHER C5
Бездротовий дводіапазонний гігабітний маршрутизатор TP-LINK ARCHER C7
Бездротовий дводіапазонний гігабітний маршрутизатор TP-LINK WDR3600
Бездротовий дводіапазонний гігабітний маршрутизатор TP-LINK WDR4300
Бездротовий дводіапазонний маршрутизатор TP-LINK WDR3500
Бездротовий маршрутизатор TP-LINK LITE N WR740N
Бездротовий маршрутизатор TP-LINK LITE N WR740N/WR741ND
Бездротовий маршрутизатор TP-LINK LITE N WR749N
Бездротовий маршрутизатор TP-LINK N 3G/4G MR3420
Бездротова точка доступу TP-LINK N WA801ND
Бездротова точка доступу TP-LINK N WA901ND
Бездротовий гігабітний маршрутизатор TP-LINK WR1043ND
Бездротовий гігабітний маршрутизатор TP-LINK WR1045ND серії N
Бездротовий маршрутизатор TP-LINK WR840N
Бездротовий маршрутизатор TP-LINK WR841HP
Бездротовий маршрутизатор TP-LINK WR841N
БЕЗДРОТОВИЙ МАРШРУТИЗАТОР TP-LINK WR841N/WR841ND
БЕЗДРОТОВИЙ МАРШРУТИЗАТОР TP-LINK WR842N
Бездротовий маршрутизатор TP-LINK WR842ND
Бездротовий маршрутизатор TP-LINK WR845N
Бездротовий маршрутизатор TP-LINK WR941ND
Бездротовий маршрутизатор TP-LINK WR945N"
"... ймовірно, з використанням CVE-2023-50224 . Ця вразливість дозволяє неавтентифікованому зловмиснику отримати інформацію, таку як пароль, за допомогою спеціально створених HTTP-запитів GET..."
Последний раз редактировалось SashkoS 08.04.2026 09:24, всего редактировалось 1 раз.
-
vdemeshko
Member
- Откуда: Киев
Там есть забавные моменты когда у них висят годами не закрытые уязвимости и они не спешат выпускать обновление для еще продающихся роутеров на рынке. Это порождает некоторые мысли что это специально созданные бэкдоры для служб компартии КитаяAlexsandr: ↑ 08.04.2026 09:04Скорее всего этих просто больше всего было. многие роутеры и не только быстро перестают получать прошивки, а кастомные не ставятся ибо драйвера, загрузчик и т.п. все закрыто. менять же роутер через пару лет тоже не стоит того.
Отправлено спустя 3 минуты 44 секунды:
SashkoS
И примечательно что многие модели из списка все еще продаются на рынке
-
LESHIY_ODESSA
Member
Так, подождите, но ведь пишут что Flint 3 полная фигня. Или они выкатили обновление?vdemeshko: ↑ 05.04.2026 09:51 В общем кому нужна работающая фича смотрите в сторону роутеров на open wrt(к примеру). У gl.iNet с прошивки 4.9 это будет часть из интерфейса со всеми пакетами (уже есть в тестовых прошивках на неторых роутерах)
Ставить конечно нужно чистый OpenWRT.
-
vdemeshko
Member
- Откуда: Киев
LESHIY_ODESSA
Flint 3 просто на Qualcomm, потому со своими нюансами в плане опен сурс поддержки (NSS фича к примеру), но фича SQM будет вроде для все роутеров доступна кто получит 4.9 прошивку (там есть тестовые билды с ее ранней версией) - скорее всего ряд старых моделей останутся на 4.8 типа как LTS но это судя по дискуссии на их форуме и ответов от сотрудников компании. Beryl AX, Beryl 7, Flint 2, Slate 7 Pro и будущий Flint 4 на медиатеке. Flint 2 и Beryl AX самый поддерживаемый из них open source из свежих роутеров
Flint 3 просто на Qualcomm, потому со своими нюансами в плане опен сурс поддержки (NSS фича к примеру), но фича SQM будет вроде для все роутеров доступна кто получит 4.9 прошивку (там есть тестовые билды с ее ранней версией) - скорее всего ряд старых моделей останутся на 4.8 типа как LTS но это судя по дискуссии на их форуме и ответов от сотрудников компании. Beryl AX, Beryl 7, Flint 2, Slate 7 Pro и будущий Flint 4 на медиатеке. Flint 2 и Beryl AX самый поддерживаемый из них open source из свежих роутеров
- спойлер
Последний раз редактировалось vdemeshko 08.04.2026 15:01, всего редактировалось 1 раз.
-
beeeeeeee
Member
А есть гарантии, что любой другой крупный производитель будь-то роутеров, будь-то ОС, не имеет удаленного доступа к своему продукту?vdemeshko: ↑ 08.04.2026 09:24Это порождает некоторые мысли что это специально созданные бэкдоры для служб компартии Китая
-
vdemeshko
Member
- Откуда: Киев
beeeeeeee
если железка позволяет поставить open wrt то это уже гарантия от части
мои рекомендации тут крайне простые - покупаете любой роутер что нравится, но с возможностью легкого перехода на Open WRT и c хорошей поддержкой OpenSurce. Gl.iNet , Linksys, Asus, Xiaomi - это вторично
ну да Микротик естественно вещь в себе и вполне вариант, но по цене часто не может конкурировать с более массовыми роутерами аля Cudy 3000S\H , в которых относительно простой переход на OpenWRT. Есть бюджет и желание взять Микротик + навыки базовые что бы его настраивать - берите его. Нет бюджета - берите более доступные варианты аля Cudy и ставьте OpenWRT
TP-Link увы лежит на каждом углу в продаже и может там и есть такая цель конечная что бы куда угодно засунуть
PS
не зря же была целая история с телекоммуникационным оборудованием Хуавей
если железка позволяет поставить open wrt то это уже гарантия от части
PS
не зря же была целая история с телекоммуникационным оборудованием Хуавей
-
username_1
Member
Звучит печально.vdemeshko: ↑ 08.04.2026 14:52скорее всего ряд старых моделей останутся на 4.8 типа как LTS но это судя по дискуссии на их форуме и ответов от сотрудников компании.
На микроконтроллеры ESP32 тоже можно было ставить, что угодно в плаше прошивки из флешпамяти.vdemeshko: ↑ 08.04.2026 15:02если железка позволяет поставить open wrt то это уже гарантия от части
А потом нашли не задокументированные производителем команды в самом чипе. Так может быть и с чипами и контроллерами в китайских роутерах. И опенврт не перепрошивает их, потому что они обычно read only для прошивки из флеш памяти роутера.
В марте 2025 года в Bluetooth-чипах популярного микроконтроллера ESP32 (производства Espressif Systems) были обнаружены 29 недокументированных команд (CVE-2025-27840), которые исследователи квалифицировали как «бэкдор». Эти скрытые инструкции позволяют получать доступ к чтению/записи памяти (RAM и Flash), что создает риски безопасности для миллиардов устройств
-
vdemeshko
Member
- Откуда: Киев
username_1
Отправлено спустя 2 минуты 1 секунду:
ограничения по размеру флеша, оперативки и тд.. имеется ввиду Beryl, Slate Plus AC стандарта в общем и тд (там вообще вроде 4.7 хотели им последнюю с долгой поддержкой, но вроде 4.8 будет все таки)... они еще поддерживаются официально. 128mb уже дает ограничения так как размер их Gl.iNet SDK увеличивается с каждой версией и новыми фичами и под старые устройства они уже выпиливают какой то фунционал адресно под железку что бы поместить туда. Роутеры Flint 1 , Slate AX имеют по 4 ядра и 512мб оперативки и памяти флеш больше так что там скорее всего выйдет тоже 4.9 но во второй волне - у них приоритет Flint 2\3\Beryl AX + новые новые WiFi7 роутеры остальные. В общем 4.9 наверно самое ожидаемое обновление по фичам за несколько лет.Звучит печально.
Отправлено спустя 2 минуты 1 секунду:
ну там же SoC Mediatek или Qualcomm в основном и чуть проще в этом плане так как поставляется в массовх кол-вах разным производителям.username_1: ↑ 08.04.2026 15:21Так может быть и с чипами и контроллерами в китайских роутерах.
-
username_1
Member
Несколько страниц ранее вы насмехались с mikrotik map (lite) поколения n 2010+ годов, у которых памяти 16 мб флешка и на которые до сих пор каждые несколько недель выходят новые версии прошивки с некоторыми удаленными функциями.vdemeshko: ↑ 08.04.2026 15:26128mb уже дает ограничения так как размер их Gl.iNet SDK увеличивается с каждой версией и новыми фичами и под старые устройства они уже выпиливают какой то фунционал адресно под железку что бы поместить туда.
А тут без насмешек так спокойно пишите, что ваш обожаемый бренд не будет выпускать новые версии для роутеров 2020+ годов поколения ac.
Отправлено спустя 1 минуту 34 секунды:
Я понял. Вы не различаете понятия микроконтроллер от микропроцессора.vdemeshko: ↑ 08.04.2026 15:26ну там же SoC Mediatek или Qualcomm
-
Ra1n
Member
- Откуда: Харкiв
https://fex.net/s/pcvtzy2
Зробив просту інструкцію по базовим налаштуванням безпеки роутера та DNS, може ще комусь знадобиться.
PS Беріть Asus, MikroTik або під OpenWRT, аби не міняти роутер кожні 2 роки та не бути частиною ботнетів.
Зробив просту інструкцію по базовим налаштуванням безпеки роутера та DNS, може ще комусь знадобиться.
PS Беріть Asus, MikroTik або під OpenWRT, аби не міняти роутер кожні 2 роки та не бути частиною ботнетів.
-
Tesseract
Member
Вони там на 10 Гбіт замахнулись, без окремих апаратних блоків, на одному процесорі воно не злетить. Але від NSS вони дійсно відмовились на користь рідного для лінукса механізму взаємодії з DSP прискорювачами.vdemeshko: ↑ 08.04.2026 14:52Но судя по отзывам разработчиков роутера сам по себе пропиетарный NSS глючная и костыльная фича и тоже усложняет жизнь по внедрению ряда фич на железки где оно есть. Вроде есть слухи что Qualcomm может сам отказаться от нее и просто дать более мощные ARM ядра с набором доп инструкции для ускорения ряда вычислений связанных с сетевым стеком (что то такое читал).
