Jak zapewnić, że twój domowy router ma najnowsze aktualizacje zabezpieczeń
Utrzymywanie aktualności routera domowego jest kluczową częścią bezpieczeństwa. Shellshock wpłynął na wiele routerów, a my zobaczyliśmy także routery zhakowane i przekształcone w botnety. Bezpieczeństwo routera w domu jest bardzo słabe.
Należy upewnić się, że router otrzymuje aktualizacje zabezpieczeń. W zależności od routera, możesz to zrobić ręcznie, skonfigurować aktualizacje automatyczne lub w ogóle nic nie robić.
Oprogramowanie układowe routera jest systemem operacyjnym i jest szczególnie zagrożone
Twój router uruchamia "oprogramowanie sprzętowe", które jest w zasadzie jego systemem operacyjnym. Spora liczba routerów jest zbudowana na Linuksie, co oznacza, że luki w zabezpieczeniach jądra Linuksa lub związanego z nimi oprogramowania - na przykład błąd Shellshock w powłoce Bash - mogą wpłynąć na twój router. Problemy mogą również wystąpić z powodu złego projektowania oprogramowania routera w ogóle, takich jak backdoory, które zostały odkryte w routerach produkowanych przez Linksys, Netgear i innych masywnych firm.
Routery domowe są szczególnie podatne na ataki, ponieważ są narażone bezpośrednio na Internet. Każde inne urządzenie, które posiadasz, jest ekranowane za routerem i nie jest publicznie adresowalne. Router działa zasadniczo jako zapora sieciowa, chroniąc inne urządzenia przed połączeniami przychodzącymi, zachowując je wszystkie. Jednak, zgodnie z projektem, router jest jednym z punktów sieci domowej, który jest bezpośrednio narażony na działanie Internetu. Każdy atakujący może skontaktować się z routerem, dlatego ważne jest, aby router był bezpieczny.
Producenci publikują nowe wersje oprogramowania routera, tak jak robią to w przypadku oprogramowania na komputerze, telefonie, tablecie, konsoli do gier i innych urządzeniach. W zależności od routera, być może będziesz musiał sam je zainstalować.
Jak zainstalować aktualizacje oprogramowania układowego
Aby zainstalować aktualizacje oprogramowania układowego, musisz uzyskać dostęp do interfejsu sieciowego routera w przeglądarce internetowej. Często będziesz w stanie znaleźć informacje o aktualizacji oprogramowania w "Aktualizacja oprogramowania", "Oprogramowanie", "Aktualizacja systemu", "Aktualizacja routera" lub podobnie nazwana opcja.
W przypadku routerów domowych dostarczonych przez dostawcę usług internetowych istnieje duże prawdopodobieństwo, że router jest ustawiony na odbieranie automatycznych aktualizacji oprogramowania układowego dostarczonych przez dostawcę usług internetowych. Osobiście zauważyłem to na każdym routerze dostarczonym przez ISP, z którym kiedykolwiek miałem do czynienia. Tak jak na moim obecnym routerze Comcast Xfinity, nie ma sposobu na jego uaktualnienie. Z drugiej strony oznacza to, że router zaktualizuje się automatycznie i nie będziesz musiał nic robić samodzielnie.
Współczesne routery często oferują automatyczne aktualizacje, a opcja ta powinna być włączona - lub włączyć ją, jeśli jeszcze nie jest. Na przykład "Routery Linksys Smart Links" oferują automatyczne aktualizacje oprogramowania routera, które są domyślnie włączone jako część procesu instalacji po raz pierwszy. Linksys dostarcza również instrukcje umożliwiające automatyczne aktualizacje później.
Starsze routery mogą po prostu oferować stronę, na której można przesłać plik oprogramowania układowego, jak na tym starszym routerze Netgear poniżej. Musisz sprawdzić wersję oprogramowania zainstalowanego na routerze - prawdopodobnie na oddzielnej stronie "Status" - a następnie odwiedzić oficjalną stronę producenta routera, znaleźć stronę "Wsparcie" lub "Pobrane" dla danego modelu routera i ręcznie sprawdzaj i pobieraj najnowsze aktualizacje oprogramowania układowego.
Możesz przyspieszyć wyszukiwanie opcji aktualizacji oprogramowania układowego routera, wykonując wyszukiwanie w sieci dla określonego modelu routera i "aktualizację oprogramowania układowego", aby znaleźć instrukcje. Ale powinieneś dobrze wiedzieć, czego potrzebuje twój router po przejrzeniu jego interfejsu sieciowego.
Zewnętrzne oprogramowanie routera firm trzecich
Zewnętrzne oprogramowanie routera firm trzecich, takie jak DD-WRT lub OpenWrt, jest alternatywą dla oprogramowania sprzętowego dostarczonego przez router. Są to zasadniczo alternatywny, stworzony przez społeczność system operacyjny, który będzie działał na twoim routerze. Obsługują one tylko niektóre modele routerów, więc zawsze dobrze jest kupić router, który obsługuje twoje ulubione oprogramowanie wbudowane routera, jeśli planujesz go używać.
Tak naprawdę nie próbujemy sprzedawać, instalując tutaj niestandardowe oprogramowanie routera. Większość ludzi nie chce zawracać sobie głowy oprogramowaniem firmowym innych firm, ponieważ jest to naprawdę tylko dla maniaków, którzy lubią hackować i podkręcać. Jest to jednak dobra opcja, jeśli jesteś maniakiem, który lubi używać tych rzeczy.
Jeśli korzystasz z oprogramowania układowego innej firmy, nadal będziesz chciał zainstalować najnowsze aktualizacje - sprawdź, jakie oprogramowanie firmware routera oferuje aktualizacje zabezpieczeń. Zazwyczaj oznacza to po prostu zainstalowanie najnowszej wersji oprogramowania układowego po jej wydaniu i często nie nastąpi to automatycznie. Będziesz chciał zachować to samo.
Aktualizacje bezpieczeństwa routera nie są czymś, o co należy wpadać w panikę, ale warto o tym pamiętać. Upewnij się, że router automatycznie aktualizuje oprogramowanie układowe, jeśli to możliwe. Jeśli tak nie jest, pamiętaj, by sprawdzić sporadyczną aktualizację. Jeśli twój router ma od wielu lat aktualizacje oprogramowania, których jeszcze nie zainstalowałeś - tak jak to czyni wiele routerów - będziesz chciał zainstalować najnowszą tak szybko, jak to możliwe.
Image Credit: Alan_D na Flickr, Robert Pitkin na Flickr