FYI und Fragen: Asus Router laden im Hintergrund Daten von Asus herunter

Jim_OS

Benutzer
Sehr erfahren
Mitglied seit
05. Nov 2015
Beiträge
5.068
Punkte für Reaktionen
2.261
Punkte
259
Ich habe gerade diese Meldung bei Heise gelesen: Asus: Kaputter Daemon schickte Router weltweit offline Darin steht u.a.:

Betroffen waren Asus-Router auf der ganzen Welt, die stundenlang offline waren. Die Geräte haben am 16. Mai die Internetverbindungen gekappt und konnten sie nach einem Neustart nur für einige Minuten halten, bevor das Spiel von vorn begann.
Asus verwendet wie andere Router-Hersteller aus Sicherheitsgründen einen Hintergrundprozess ("Daemon"), der unter anderem Sicherheits-Scans durchführt und das Aufrufen bösartiger Webseiten blockieren soll – AiProtection genannt. Asus aktualisiert diesen Daemon fortlaufend, um neue Bedrohungen zu minimieren. Entsprechende Updates laden die Router eigenständig herunter, auch wenn automatische Firmware-Updates und AiProtection ausgeschaltet sind.

Ich habe hier zwar ein Asus XT8 Mesh System, aber die Geräte laufen nur im AP-Modus (womit sich AiProtection nicht nutzen lässt) und nicht im Router-Modus. Auf jeden Fall war mein Mesh-System nicht offline, oder von dem Problem betroffen. Was mich aber mal interessiert:
1. Nutzt hier jemand Asus Router und kann das mit dem Ausfall bestätigen?
2. Läd ein Asus Router tatsächlich im Hintergrund größere Datenmengen (für AiProtection) von Asus herunter, obwohl das nicht explizit freigeben und/oder aktiviert wurde? Ich habe mich mit dem Thema bisher noch nicht befasst, aber es wäre eigentlich ein ziemliches Unding wenn sich das nicht kompl. deaktivieren ließe.

VG Jim
 

metalworker

Benutzer
Sehr erfahren
Mitglied seit
25. Apr 2023
Beiträge
3.532
Punkte für Reaktionen
1.359
Punkte
194
na so groß sind die Datenmengen nun nicht .

Aber Asus stellt gute Mainboards her , aber bei netzwerktechnik würde ich nen weiten Bogen um Asus machen.
 

Jim_OS

Benutzer
Sehr erfahren
Mitglied seit
05. Nov 2015
Beiträge
5.068
Punkte für Reaktionen
2.261
Punkte
259
Mit "größeren Datenmengen" war alles gemeint was über die paar Bit, die es braucht um anzuzeigen das es eine neue Firmware gibt und welche, hinausgeht. Dadurch wäre es ggf. leichter zu erkennen (Stichwort: Wireshark) ob und wenn ja welche Verbindungen das Gerät in Richtung Asus so aufbaut.

Über das mit dem "Bogen um Asus machen" könnte man durchaus diskutieren, aber das muss jetzt nicht sein. :)

Ich habe jetzt noch ein wenig in internationalen Foren gelesen aber wer, wo und welche Geräte von dem Problem genau betroffen waren dazu gibt es keine klare Linie. Ich war hier jedenfalls von dem Problem nicht betroffen, was eigentlich dafür spricht das sich meine Geräte eben nicht die AiProtection Updates herunterladen. Da ich die XT8 Clients auch nur im AP-Modus nutze und es dabei gar keine AiProtection Funktion gibt, lässt mich vermuten das somit der ganze AiProtection Updates-Prozess auf Eis liegt.

Unabhängig davon ist es m.M.n. trotzdem ein NoGo das sich ein Gerät vom Hersteller - in dem Fall - Signaturdaten für die Firewall-Funktionen herunterläd, obwohl diese Funktion im Gerät entweder nicht aktiviert oder explizit deaktiviert wurde. Ob Asus auf diesen Umstand irgendwo im "Kleingedruckten" hinweist weiß ich nicht. Mir ist diesbezüglich jedenfalls nichts bekannt/aufgefallen.

VG Jim
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat