Funktioniert die FB7490 Firmware Auto Update Funktion korrekt?

geohei

Mitglied
Mitglied seit
8 Apr 2005
Beiträge
481
Punkte für Reaktionen
3
Punkte
18
Hallo.

FB7490, FW 07.27

System > Update > Auto Update : Level I: Notify about new FRITZ!OS versions
System > Update > FRITZ!OS Version : FRITZ!OS: 07.27 / Installed on: 20.05.2021 1:19

Vor einigen Tagen hat sich meine FB7490 anscheinend selbst geupdated, obwohl diese Feature ausgeschaltet ist.

Ist das ein Bug, habe ich etwas übersehen, ... ?!
 
So was ist schon ab und an vorgekommen.
Ich schalte immer unter AVM-Dienste die Update-Suche ganz aus.
Aber selbst da bin ich mir nicht 100% sicher, ob das dann nicht gemacht wird.
Deshalb verändere ich noch die Schlüssel in der FW.
Dann schlägt spätestens die Überprüfung der Signatur fehl und es kann kein Update gemacht werden.
 
Vielen Dank für die Bestätigung!
Und wieder ein Bug.

Wie kann ich die die Update-Suche denn ganz abschalten?
Ich habe Level I (siehe oben) den man m.M.n. nicht abstellen kann, oder?
 
Zuletzt bearbeitet:
Wenn es ein Bug war, dann aber von der Vorversion.
 
Unter: AVM-Dienste
Das bezieht sich aus das Zerfifikat, oder?
Wie man die Update-Suche abstellen kann sehe ich auf dieser Seite nicht.
...
Ich schalte immer unter AVM-Dienste die Update-Suche ganz aus.
Aber selbst da bin ich mir nicht 100% sicher, ob das dann nicht gemacht wird.
Deshalb verändere ich noch die Schlüssel in der FW.
Dann schlägt spätestens die Überprüfung der Signatur fehl und es kann kein Update gemacht werden.
Da lese ich ... man kann (1.) die Update-Suche abschalten und (2.) zusätzlich noch den Schlüssel verändern.
Wie kann ich zunächst einmal nur die Update-Suche abschalten?
 
Wie schon geschrieben unter AVM-Dienste, Das ist unter Internet / Zugangsdaten zu finden:
FRITZ!Box sucht periodisch nach Updates
Bei der Suche nach Updates werden gerätespezifische Daten wie z.B. das aktuell installierte FRITZ!OS an AVM übermittelt.
 
Wie schon geschrieben unter AVM-Dienste, Das ist unter Internet / Zugangsdaten zu finden:
Jetzt gefunden. Danke!
Ich habe gesucht bei:
Internet > Permit Access > FRITZ!Box Services
Sorry!
 
Der Netzbetreiber kann u.U. auch updaten, im Falle von 1und1 wird das nach meiner Erfahrung auch rege gemacht.
Deaktiiverbar auf der Seite Anbieter-Dienste neben dem AVM-Dienste Tab.
Manche Anbieter blenden aber auch die Anbieter-Dienste Seite aus bzw. lassen sie nicht deaktivieren.
 
@geohei : Welche Version war denn vorher bei dir installiert? 7.26?
Hier könnte ein Grund für das Update gegeben sein:
Schwachstellen in der Behandlung eingehender fragmentierter Pakete sowie aggregierter MPDUs (A-MPDU) behoben ("Fragattack")
 
  • Like
Reaktionen: geohei
  • Like
Reaktionen: geohei
Hier könnte ein Grund für das Update gegeben sein:
Bei "Stufe I" - und so steht es oben - sollte das egal sein ... und erst recht im Angesicht der AVM-eigenen "Gefahrenbewertung", die (Stand heute) erfolgreiches Ausnutzen einer der Lücken aus FragAttacks (das ist ja mehr als ein einzelnes Problem) für unwahrscheinlich erklärt: https://avm.de/service/aktuelle-sicherheitshinweise/

Da würde also irgendetwas nicht zueinander passen und angesichts des offenen Umgangs von AVM mit potentiellen Problemen in der Firmware, würde ja niemand annehmen, daß AV!M den Kunden zunächst mal eine "Beruhigungspille" verabreichen wollte, sondern daß ein Ausnutzen der Schwachstellen tatsächlich nicht zu erwarten wäre:
Praktische Auswirkungen von FragAttacks sind nach aktuellem Kenntnisstand unwahrscheinlich.
und von einer Änderung des aktuellen Kenntnisstands und einer nunmehr doch von diesen Schwachstellen ausgehenden realen Bedrohung für die Kunden, war m.W. noch nichts zu lesen. Also ein weiterer Punkt, der schon eine Einordnung der aktuellen Updates in "Stufe II" fragwürdig erscheinen lassen würde, wenn AVM nicht mauert und die Sache letztlich doch versucht "zu deckeln", was man nicht unterstellen sollte/wollte.
 
@geohei : Welche Version war denn vorher bei dir installiert? 7.26?
Hier könnte ein Grund für das Update gegeben sein:
Genau! Es war 7.26.
... Also ein weiterer Punkt, der schon eine Einordnung der aktuellen Updates in "Stufe II" fragwürdig erscheinen lassen würde, wenn AVM nicht mauert und die Sache letztlich doch versucht "zu deckeln", was man nicht unterstellen sollte/wollte.
Gut analysiert!
Ich bin allerdings nur Zuschauer. Stufe 1 war bei mir definitif eingeschaltet und das Update fand trotzdem statt (07.26 -> 07.27).
 
Zuletzt bearbeitet:
Hast Du noch andere AVM-Produkte im Heimnetz, denen "Updating für andere Clients" gestattet ist? Das Hintertürchen wird gerne übersehen ;)
LG
 
Hast Du noch andere AVM-Produkte im Heimnetz, denen "Updating für andere Clients" gestattet ist? Das Hintertürchen wird gerne übersehen ;)
LG
Ja, ich habe ein C5 Fon und einige Powerline Produkte (die mir z.Z. mit hohen Latenzzeiten Kopfschmerzen bereiten - ist aber hier off-topic)


Wo genau ist "Updating für andere Clients" zu finden (im web interface von welchem Gerät)?
 
Der Punkt heisst eigentlich

Updates über andere Heimnetzgeräte anstoßen​

und ist bei der FRITZ!Box 7490 hier (ganz unten) zu finden: Link
 
Ah ... vielen Dank!
Initiate Updates via Other Home Network Devices
Updates to new versions of FRITZ!OS can be initiated by other devices from the home network without any prior notice.
Das ist/war bei mir aus, also nicht der Grund des Updates.
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.