[Gelöst] AVM hat FW Images ausgetauscht: Bitte um Überprüfung

3

3949354

Guest
Hallo,
AVM hat offenbar einige Recover-, Firmware und Opensource-Dateien auf dem FTP-Server getauscht:

Es betrifft: den Repeater (86er en), den Repeater 300e (08er), die 7112 (87er und 80er Image), 7113 int. (94er), 7170 (87er, 84er en), 7240 (05er), 7270 (05er), 7390 (05er), 3270, 3370, ...

Kann ggf. einmal jemand schauen, was sich dort geändert hat? Kann es sein, dass so die vor einigen Wochen angesprochenen Sicherheitslücken geschlossen werden?

Einen Fehler in meiner FW-Sammlung schliesse ich zur Zeit noch aus.
 
Zuletzt bearbeitet von einem Moderator:
In wie fern ausgetauscht? Wurden die erneuert? Also neueres Datum? Oder wie meinst du das bitte. Danke
 
Hallo,
ich gleiche meine Sammlung täglich mit dem Server von AVM ab. Letzten Do auch. Dann war ich 4 Tage weg, habe den Abgleich heute Morgen angeworden und da wurden einige Dateien als neu herunter geladen. Komplett vergleichen konnte ich noch nicht, schaue aber mal nach.

[EDIT]
Die Dateigröße scheint unverändert zu sein, das Datum auf dem Server auch (also schon älter). Merkwürdig ist nur, dass ich keine Daten gelöscht habe und doch einiges neu herunter geladen wird :gruebel:
 
Zuletzt bearbeitet von einem Moderator:
Vielleicht ist es ja die gleiche wie damals bloss mit neuen Kernel? Also wenn ich mir die dateien so anschaue, haben sie auf dem Server immer noch das Alte Datum...
 
Zuletzt bearbeitet:
Hallo,
:noidea: Um das zu testen, fehlt mir leider
a) z.T. die Hardware
b) das Wissen, um das ohne die Hardware zu machen ...

[EDIT 1]
Ich habe mit dem ruKernelTool einmal die neue und die alte Firmware eingelesen (neu.jpg) und mir die Informationen angeschaut. Leider kann ich keinen Unterschied feststellen. Wenn jemand eine Idee hat: Immer her damit ...

[EDIT 2]
Ein Vergleich des md5-Hash scheint keinen Unterschied zu zeigen, beide: 0x2442ffb2be983cdd0b4b4ceaa6825f4d
 
Zuletzt bearbeitet von einem Moderator:
Vergleiche doch mal die Prüfsummen, dann weißt Du doch, ob sich was geändert hat.
 
Hallo Spezialspezialist,

ich gleiche meine Sammlung täglich mit dem Server von AVM ab.
Du meinst wohl stündlich oder noch häufiger ;)

Letzten Do auch. Dann war ich 4 Tage weg, habe den Abgleich heute Morgen angeworden und da wurden einige Dateien als neu herunter geladen. Komplett vergleichen konnte ich noch nicht, schaue aber mal nach.
Schmeiss Deine "Abgleichsoftware" weg! Nur mal so als Tipp: Es war Zeitumstellung ;)

Kannst Du nicht mal nen Diff auf die Dateien machen?

[EDIT]
Die Dateigröße scheint unverändert zu sein, das Datum auf dem Server auch (also schon älter). Merkwürdig ist nur, dass ich keine Daten gelöscht habe und doch einiges neu herunter geladen wird :gruebel:
Ich konnte und kann keine Veränderungen feststellen, außer PowerLine und die 7360SL.

happy computing
R@iner
 
Zuletzt bearbeitet:
...
[EDIT 1]
Ich habe mit dem ruKernelTool einmal die neue und die alte Firmware eingelesen ( Bild ) und mir die Informationen angeschaut. Leider kann ich keinen Unterschied feststellen. Wenn jemand eine Idee hat: Immer her damit ...

[EDIT 2]
Ein Vergleich des md5-Hash scheint keinen Unterschied zu zeigen, beide: 0x2442ffb2be983cdd0b4b4ceaa6825f4d

An den Files hat sich (außer höchstens mal Datum / Uhrzeit) nichts geändert.

Im Zweifelsfall: Betroffene FWs runterladen, ggf. die eigentliche FW (.image) aus .zip-Archiven entpacken und dann mit einem geeigneten Programm (z.B. Beyond Compare) einen Diff auf die "alten" Versionen in deiner FW-Sammlung machen. Dann sieht man sehr schnell, welche Files wirklich einen anderen Inhalt haben, und welche nicht.

VG,
Andi
 
Hallo,
...(z.B. Beyond Compare) einen Diff auf die "alten" Versionen in deiner FW-Sammlung machen.
Ich habe mir das Programm einmal herunter geladen. Offenbar sind die beiden Dateien identisch. :gruebel: Warum diese alle plötzlich neu herunter geladen werden, ist mir schleierhaft. Das mit der Zeitumstellung leuchtet mir nicht ein, aber ist auch egal. Ich nehme es einmal so hin ...
 
Warum diese alle plötzlich neu herunter geladen werden, ist mir schleierhaft.
Das hatte ich Dir bereits erklärt, aber ...

Das mit der Zeitumstellung leuchtet mir nicht ein, aber ist auch egal. Ich nehme es einmal so hin ...
... Du glaubst es nicht.

Nimm einfach mal verschiedene "Tools" und schau Dir damit mal den FTP-Server an. Machen wir es an einem Beispiel fest. Nehmen wir irgendeine Firmware:

1.) Nimm nen Firefox und öffne ftp://ftp.avm.de/fritz.box/fritzbox.fon_wlan_7390/firmware/deutsch/
Die Datei FRITZ.Box_Fon_WLAN_7390.84.05.05.image zeigt im Firefox folgendes FileDate: "08.08.2011 14:49:00"

2.) Nimm den FileZilla-Client, bau die Verbindung zu ftp.avm.de auf und wechsle rechts in das Verzeichnis "/fritz.box/fritzbox.fon_wlan_7390/firmware/deutsch"
Die Datei FRITZ.Box_Fon_WLAN_7390.84.05.05.image zeigt im FileZilla folgendes FileDate: "08.08.2011 15:49:00"

Du schaust jetzt auf ein und die selbe Stelle und hast 2 verschiedene Uhrzeiten! Und welche ist jetzt die "richtige"? Welches Tool berücksichtigt korrekt die Zeitumstellung/Zeitverschiebung/Zeitzone? Was hat wget am Samstag ausgelesen und was liest er seit Sonntag für eine Uhrzeit aus? Und schon haste Deinen Salat.

happy computing
R@iner
 
Hallo,
Warum aber kommt diese Änderung nur bei einigen Dateien? Der letzte Abgleich war am Do. Jetzt, am Di. sind einige geändert? Waren diese irgendwie im Zugriff, als die Zeit umgestellt wurde?
 
Von welchem Server redest Du konkret, wieviel Dateien und welche Dateien? Wie war die Uhrzeit "vorher" und wie jetzt?

happy computing
R@iner
 
Hallo,
Es handelt sich um diesen Server: ftp://ftp.avm.de/fritz.box/. Dabei sind es die Dateien, wie in Post 1 erwähnt. Die Platte liegt aber nicht bei mir, sondern zur Zeit ca. 35 Km entfernt. Ein weiteres Suchen erspare ich mir aber, da morgen die Daten wieder "synchron" sind.
 
Auf dem Server ftp://ftp.avm.de hat es definitiv keine einzige Änderung an irgendeinem FileDate seit Donnerstag gegeben! Ausnahmen sind die PowerLine und 7360SL, da es dort wirkliche Änderungen gegeben hat.

Lediglich auf ftp://service.avm.de, dort gibt es ~15 Dateien die eine weitere Stunde zusätzlich an "Zeitverschiebung" zeigen. Das hängt vermutlich mit dem ursprünglichen "Kopierprogramm/-vorgang" zusammen, ob dort bereits eine automatische Anpassung der Zeitzone, also letztendlich des FileDates, gemacht wurde.

Und Du wirst im Frühjahr 2012 das gleiche Problem vermutlich wieder haben.

happy computing
R@iner
 
Hallo,
Dann komme ich auf diesen Thread zurück und denke an Dich :p ;)
 
Zwerch, Du hast wahrscheinlich ein simples Windows-NTFS-Sommerzeit-Problem! Meine 7170-FW vom Mittwoch, 15. Juni 2011, 14:55:00 (FTP-Datum), am Dienstag, 21. Juni 2011, 11:30:08 runtergeladen ist seitdem absolut unverändert. Denn "rein Zufällig" trifft mich auf meinem Netware-Server dieses leidige Windows-Dilemma nicht: Alle zur Sommerzeit erstellten Dateien auf NTFS-Laufwerken bekommen zur Winterzeit einen um eine Stunde verschobenen Zeitstempel. (Dafür habe ich aber massig Sync-Probleme nach/von Windows.)


Nieder mit der Sommerzeit!
 
Zuletzt bearbeitet von einem Moderator:
OT Nein er kann die Uhr noch nicht richtig ablesen, wie auch bei der Größe.
 
Alle zur Sommerzeit erstellten Dateien auf NTFS-Laufwerken bekommen zur Winterzeit einen um eine Stunde verschobenen Zeitstempel.

OT: Der Zeitstempel an sich verändert sich nicht, aber er wird stets als UTC gespeichert. Und um den Zeitstempel in die lokale Zeit umzurechnen, verwendet Windows eben den aktuellen UTC-Offset. Anders wäre das auch kaum zu machen, denn sonst müsste Windows eine ganze Historie von Umschaltdaten - die ja immer wieder verändert wurden - mit sich führen, um für jeden möglichen Zeitstempel die damalige lokale Zeit auszurechnen. Insofern will ich mich Deinem letzten Satz da voll und ganz anschliessen. Was ist überhaupt aus den Plänen für eine EU-weite paneuropäische Zeitzone geworden...?
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.