Antwort schreiben 
 
Themabewertung:
  • 1 Bewertungen - 5 im Durchschnitt
  • 1
  • 2
  • 3
  • 4
  • 5
Details der Firmware
11-03-2016, 21:05
Beitrag: #1
Shy Details der Firmware
Moin,
Die Firmware basiert wohl auf Linux 2.6.34 (warum so alt, dieser Kernel ist von 2010!). Korrekterweise ist in der ZIP Datei die GPL und ein Hinweis auf die Sourcen enthalten. Ich habe mal via Webseite angefragt, dass ich diese gerne hätte.

Die Möglichkeit auf der XT2 eigene Programme auszuführen ist fantastisch. Vor allem kann ich dann aufpassen, dass der Webserver nicht zum Sicherheits-Risiko wird und bin nicht immer nur auf die Updates von Lupus angewiesen sonder könnte mir im besten Fall selber ein Update kompilieren, wäre schon schön und auf Dauer eine sicherer Option Smile

Mal ein Blick in die Firmwaredatei. Wie auch bei der Config-Datei ist es ein XML Header, diesmal aber mit zwei Angaben für Tarballs. Das eine sieht verdächtig nach dem Linux-Kernel aus, das andere ist das Userland als ext2 Filesystem formatiert:

$ head xt2_firmware_0.0.2.14L/XT2_lu-0.0.2.14L.bin
<?xml version="1.0" encoding="UTF-8"?>
<u>
<package>
<item offset="4096" size="3316192" md5="b71bcfb1e977d1fe02fd04db6d57f0b5" filename="/home/engin/sda2/ltib/rootfs/boot/uImage" />
<item offset="3320288" size="3602630" md5="6fcf0e4fd260c39da15ffcb891ce5c70" filename="/home/engin/sda2/ltib/rootfs/../rootfs.ext2.gz.uboot" />
</package>
</u>
'V��@uT��2������:��Linux-2.6.34��!���V����R
...

Der Kernel ist also echt schon was älter (2010, siehe http://thread.gmane.org/gmane.linux.kernel/986266), ich hoffe der hat keinen remote-exploitable-vulnerabilites. Wenn der Kernel aber schon so alt ist, dürfte das SSL vermutlich auch Heartbleed etc. noch haben, wäre zumindest nicht weiter verwunderlich. Ich habe als Reaktion erstmal wieder eingehende Verbindungen zur XT2 auf der Firewall gesperrt, alles andere wäre mir zu riskant - wundert mich nur warum man da nicht einen frischen Kernel reinkompiliert.

Ich denke jetzt ist erstmal abwarten angesagt, ob Lupus mir tatsächlich die Sourcen (und Buildskripte sowie Toolchain) zusendet. Die scheinen ja recht guten Support zu haben, sagt man.


Grüße!
Alle Beiträge dieses Benutzers finden
Diese Nachricht in einer Antwort zitieren
Antwort schreiben 


Nachrichten in diesem Thema
Details der Firmware - Torxgewinde - 11-03-2016 21:05
RE: Details der Firmware - stw500 - 16-03-2016, 19:41
RE: Details der Firmware - Torte - 17-03-2016, 12:39
RE: Details der Firmware - stw500 - 17-03-2016, 13:03
RE: Details der Firmware - Cursor - 17-03-2016, 16:17
RE: Details der Firmware - Torte - 18-03-2016, 07:08
RE: Details der Firmware - Barney - 06-04-2016, 11:10
RE: Details der Firmware - Torte - 11-05-2016, 05:36
RE: Details der Firmware - Torte - 11-05-2016, 08:05
RE: Details der Firmware - Bengal - 11-05-2016, 11:51
RE: Details der Firmware - andronex - 23-05-2016, 21:04
RE: Details der Firmware - lupus - 24-05-2016, 10:19
RE: Details der Firmware - andronex - 24-05-2016, 21:30

Möglicherweise verwandte Themen...
Thema: Verfasser Antworten: Ansichten: Letzter Beitrag
Shy Details der herunterladbaren Settings der XT2 Torxgewinde 1 3.140 27-04-2016 20:48
Letzter Beitrag: thoern
  Sortierung der Sensoren in neuer Firmware XT2Plus_lu-0.0.2.14L und neuer APP V1.3.3 Tekla 0 2.117 06-03-2016 09:12
Letzter Beitrag: Tekla



Benutzer, die gerade dieses Thema anschauen: