OpenWRT for Redmi AX6000
מעולה, טוב לשמוע. הזמנתי את הרואטר, נקווה שיעבור חלק גם כן.
ובאותו עניין, כדי "להתאמן" שידרגתי שני רואטרים קיימים, אחד מהם AX6, שדורש רואטר נוסף עם OpenWRT כדי לקבל TOKEN.
הבעייה: יש Token יש גישה ל- SSH, יצרתי סיסמא באמצעות ה- S/N, אך הלוגין נכשל.
רעיונות?
ובאותו עניין, כדי "להתאמן" שידרגתי שני רואטרים קיימים, אחד מהם AX6, שדורש רואטר נוסף עם OpenWRT כדי לקבל TOKEN.
הבעייה: יש Token יש גישה ל- SSH, יצרתי סיסמא באמצעות ה- S/N, אך הלוגין נכשל.
רעיונות?
דבר איתי בפרטי, 2 ראוטרים AX6 נצרבו בהצלחה22/01/2023 10:49Thehobit1 כתב: מעולה, טוב לשמוע. הזמנתי את הרואטר, נקווה שיעבור חלק גם כן.
ובאותו עניין, כדי "להתאמן" שידרגתי שני רואטרים קיימים, אחד מהם AX6, שדורש רואטר נוסף עם OpenWRT כדי לקבל TOKEN.
הבעייה: יש Token יש גישה ל- SSH, יצרתי סיסמא באמצעות ה- S/N, אך הלוגין נכשל.
רעיונות?...
- PCingAddict
- חבר ותיק

- תגובות: 1418
- הצטרף: נובמבר 2007
- מיקום: צפון
- נתן תודות: 171 פעמים
- קיבל תודות: 174 פעמים
מאיפה הכי מומלץ להזמין ראוטר כזה היום?
אם אתה שואל לגבי AX6 - הופסק הייצור שלו עקב מחסור בצ׳יפים....
יש לו את היורש AX6S שנחות ממנו מבחינת חומרה.
אם שאלת לגבי AX6000 אז עליאקספרס
- PCingAddict
- חבר ותיק

- תגובות: 1418
- הצטרף: נובמבר 2007
- מיקום: צפון
- נתן תודות: 171 פעמים
- קיבל תודות: 174 פעמים
ברור שהדרך הראשונה עדיפה למעט ה-"there is a bit of wasted space" השאלה בכמה בזבוז מקום מדובר?13/01/2023 17:41elxyzad כתב: https://openwrt.org/toh/xiaomi/redmi_ax6000
תבצע את הדרך הראשונה, אחרי זה תוכל להחליט אם להמשיך לדרך השניה שיש לה את היתרונות שלה, אבל לא תוכל להחזיר לתוכנה המקורית של היצרן במקרה הזה.
אל תתחיל אם לא הבנת את הכל השלבים עד הסוף..
הביצועים קרובים מאוד ל banana pi r3 , שזה אומר מאוד גבוהים...
אני לא יודע כמה בידיוק, אבל זה פחות קריטי.
מה שטוב באמת באופציה השניה זה שאתה מקמפל UBOOT בעצמך ואתה יודע בידיוק מה יש שם. תיאורטית שיאומי יכלו להשתיל משהו ב BOOTLOADER המקורי...
אז לא תוכל לשחזר עם הכלים של שיאומי ולא תוכל לחזור לתוכנה המקורית.
עריכה:
הסתכלתי על הטבלאות, נראה שבמקורי יש 83MB ובגרסה השניה יש 128MB
מה שטוב באמת באופציה השניה זה שאתה מקמפל UBOOT בעצמך ואתה יודע בידיוק מה יש שם. תיאורטית שיאומי יכלו להשתיל משהו ב BOOTLOADER המקורי...
אז לא תוכל לשחזר עם הכלים של שיאומי ולא תוכל לחזור לתוכנה המקורית.
עריכה:
הסתכלתי על הטבלאות, נראה שבמקורי יש 83MB ובגרסה השניה יש 128MB
- NegativeIQ
-
- חבר מביא חבר

- תגובות: 4370
- הצטרף: דצמבר 2005
- נתן תודות: 11 פעמים
- קיבל תודות: 558 פעמים
אני ממליץ בחום לא להתעסק עם ה-Bootloader, וגם כל המדריכים הרשמיים של OpenWrt ממליצים לא לגעת אם יש ברירה אחרת.22/01/2023 12:41elxyzad כתב: אני לא יודע כמה בידיוק, אבל זה פחות קריטי.
מה שטוב באמת באופציה השניה זה שאתה מקמפל UBOOT בעצמך ואתה יודע בידיוק מה יש שם. תיאורטית שיאומי יכלו להשתיל משהו ב BOOTLOADER המקורי...
אז לא תוכל לשחזר עם הכלים של שיאומי ולא תוכל לחזור לתוכנה המקורית.
עריכה:
הסתכלתי על הטבלאות, נראה שבמקורי יש 83MB ובגרסה השניה יש 128MB...
כל עוד ה-Bootloader עובד גם אם דפקת את שאר הקושחה אתה יכול לצרוב אותה מחדש דרך חיבור סריאלי, אבל אם דפקת את ה-Bootloader במקרה הטוב תצטרך JTAG, במקרה הפחות טוב הראוטר הולך לפח.
הרבה מה targets של openwrt כוללים uboot. אתה לא "מתעסק" עם כלום, קינפגו ובדקו כבר הכל. אחרת לא היית מתקין openwrt.22/01/2023 17:13NegativeIQ כתב: אני ממליץ בחום לא להתעסק עם ה-Bootloader, וגם כל המדריכים הרשמיים של OpenWrt ממליצים לא לגעת אם יש ברירה אחרת.
כל עוד ה-Bootloader עובד גם אם דפקת את שאר הקושחה אתה יכול לצרוב אותה מחדש דרך חיבור סריאלי, אבל אם דפקת את ה-Bootloader במקרה הטוב תצטרך JTAG, במקרה הפחות טוב הראוטר הולך לפח....
אבל כן, לא הייתי ממליץ לכל אחד לשנות משהו אם הכל עובד.
סך הכל אנחנו סומכים על שיאומי, למרות שהם לא מצייתים לרשיונות GPL שעליהם כל התוכנה שלהם מבוססת
לא יודע מה עם אחרים אבל בטח שאני לא הולך לבדוק מה יש בקוד שם22/01/2023 12:41elxyzad כתב: אני לא יודע כמה בידיוק, אבל זה פחות קריטי.
מה שטוב באמת באופציה השניה זה שאתה מקמפל UBOOT בעצמך ואתה יודע בידיוק מה יש שם. תיאורטית שיאומי יכלו להשתיל משהו ב BOOTLOADER המקורי...
אז לא תוכל לשחזר עם הכלים של שיאומי ולא תוכל לחזור לתוכנה המקורית.
עריכה:
הסתכלתי על הטבלאות, נראה שבמקורי יש 83MB ובגרסה השניה יש 128MB...
אתה לא חושב אגב שאם שיומי או כל אחד אחר היו מעונינים להוסיף קוד זדוני כלשהו היו יכולים לצרוב אותו על רכיב אחר כלשהו בלוח שאין בכלל גישה אליו לאף אחד אחר?
אל תדאג, מיליונים משתמשים ב uboot והרבה חברות מסתכלות על הקוד.22/01/2023 18:59gildmor כתב: לא יודע מה עם אחרים אבל בטח שאני לא הולך לבדוק מה יש בקוד שם
אתה לא חושב אגב שאם שיומי או כל אחד אחר היו מעונינים להוסיף קוד זדוני כלשהו היו יכולים לצרוב אותו על רכיב אחר כלשהו בלוח שאין בכלל גישה אליו לאף אחד אחר?...
שיאומי כנראה שלא, קוואלקום או מדיה-טק כן יכולות תיאורטית לשים משהו בצ'יפים שלהם, אבל הן חברות מערביות שאפשר לסמוך עליהן יותר מחברות סיניות.
- NegativeIQ
-
- חבר מביא חבר

- תגובות: 4370
- הצטרף: דצמבר 2005
- נתן תודות: 11 פעמים
- קיבל תודות: 558 פעמים
יכולים הכל, אבל ממש לא סביר. בוא נתחיל מזה שכחברה מסחרית לשיאומי אין אינטרס עצמי לשים רכיבים זדוניים כאלה או אחרים במוצרים שלהם. אם הם עושים משהו כזה (ואין לזה שום הוכחה נכון להיום) זה כי המפלגה מכריחה אותם.22/01/2023 18:59gildmor כתב: לא יודע מה עם אחרים אבל בטח שאני לא הולך לבדוק מה יש בקוד שם
אתה לא חושב אגב שאם שיומי או כל אחד אחר היו מעונינים להוסיף קוד זדוני כלשהו היו יכולים לצרוב אותו על רכיב אחר כלשהו בלוח שאין בכלל גישה אליו לאף אחד אחר?...
עכשיו בוא נסתכל על זה מנקודת מבט של ארגון ביון כזה או אחר - הדבר האחרון שתרצה לעשות זה לשים כלי ריגול ב-Bootloader או על צ'יפ נפרד. העניין הוא שאם מישהו מחליף את הקושחה של הראוטר ב-OpenWrt סביר להניח שיש לו הבנה טכנולוגית הרבה יותר גבוהה מהממוצע ולכן גם הסיכון שהוא יחשוד במשהו ויתפוס את הכלי שלך גדול בסדרי גודל מאשר משתמש ביתי ממוצע. אתה תעדיף מראש לא להפעיל את הכלי שלך אצל אנשים כאלו ולכן המקום הכי הגיוני לשים כלי ריגול (שוב, אין הוכחות וכו') הוא על הקושחה עצמה באופן שהוא בכוונה לא ישרוד התקנה של קושחת צד ג'. מעבר לזה - אתה אפילו תעדיף לשים בקושחה רק Downloader ושכלי הריגול עצמו יירד מהאינטרנט ל-RAM בכל אתחול ככה שאתה יכול להעלים אותו מהאינטרנט בשניה שאתה רוצה.
המקרה היחיד שבו אתה תרצה לשים כלי ריגול ב-Bootloader או על צ'יפ נפרד הוא אם אתה מחפש מטרה אחת או מספר מטרות ספציפיות, ואתה מביא להם ראוטרים שהתעסקת איתם והתקנת עליהם כלי ריגול. זה כמובן לא משהו שיקרה בראוטר שאתה קונה ב-KSP כי מן הסתם ליצרן אין דרך לדעת מראש לאיזה משתמש קצה בדיוק כל יחידה הולכת להגיע.
אבל אם הוא יושב בבוטלואדר זזה אומר שכל אחד עם קצת ידע יכול גם לקרוא אותו משם ולעשות REVERSE ENGEENERING, לא מבין בזה יותר מדי אבל זה נשמע כמו קטע קוד קטן יחסית שאמור לעשות פעולה בסיסית בהתחלה ולא להכיל יותר מדי קוד בטח לא כזה שמתקשר או מבצע משהו מעבר ללטעון את שאר הקושחה?22/01/2023 19:29NegativeIQ כתב: יכולים הכל, אבל ממש לא סביר. בוא נתחיל מזה שכחברה מסחרית לשיאומי אין אינטרס עצמי לשים רכיבים זדוניים כאלה או אחרים במוצרים שלהם. אם הם עושים משהו כזה (ואין לזה שום הוכחה נכון להיום) זה כי המפלגה מכריחה אותם.
עכשיו בוא נסתכל על זה מנקודת מבט של ארגון ביון כזה או אחר - הדבר האחרון שתרצה לעשות זה לשים כלי ריגול ב-Bootloader או על צ'יפ נפרד. העניין הוא שאם מישהו מחליף את הקושחה של הראוטר ב-OpenWrt סביר להניח שיש לו הבנה טכנולוגית הרבה יותר גבוהה מהממוצע ולכן גם הסיכון שהוא יחשוד במשהו ויתפוס את הכלי שלך גדול בסדרי גודל מאשר משתמש ביתי ממוצע. אתה תעדיף מראש לא להפעיל את הכלי שלך אצל אנשים כאלו ולכן המקום הכי הגיוני לשים כלי ריגול (שוב, אין הוכחות וכו') הוא על הקושחה עצמה באופן שהוא בכוונה לא ישרוד התקנה של קושחת צד ג'. מעבר לזה - אתה אפילו תעדיף לשים בקושחה רק Downloader ושכלי הריגול עצמו יירד מהאינטרנט ל-RAM בכל אתחול ככה שאתה יכול להעלים אותו מהאינטרנט בשניה שאתה רוצה.
המקרה היחיד שבו אתה תרצה לשים כלי ריגול ב-Bootloader או על צ'יפ נפרד הוא אם אתה מחפש מטרה אחת או מספר מטרות ספציפיות, ואתה מביא להם ראוטרים שהתעסקת איתם והתקנת עליהם כלי ריגול. זה כמובן לא משהו שיקרה בראוטר שאתה קונה ב-KSP כי מן הסתם ליצרן אין דרך לדעת מראש לאיזה משתמש קצה בדיוק כל יחידה הולכת להגיע....
ואז מספיק לדגום כמה מכשירים ותהיה הוכחה ממשית לזה שהם שתלו שם משהו, אי אפשר להעלים את זה פתאום מכל המכשירים שכבר נמצאים בחוץ. אני יוצא מהנחה שאם היה משהו כזה כבר היו עולים עליו מזמן חוקרי אבטחה (בדגש על אמריקאים) שמחפשים דברים כאלה....
נניחשחוקר גילה שם קוד שמוריד משהו מאתר כלשהו הוא יוריד את אותו קוד ויבדוק אותו, עד שהם יבינו שעלו על זה גם אם יעלימו את האתר עם הקוד זה כבר לא ישנה.
אם מדובר ברכיב נפרד אני מניח שהוא יהיה במצב "רדום" רוב הזמן כך שבשביל לגלות שהוא שם צריך ממש לפרק את הבורד ולבדוק את החומרה בתוך כל הצ'יפים שיש שם שלא בטוח כמה מעשי. הוא כן יכול להיות מראש בכל המכשירים ולפעול רק במצבים מסויימים כשהוא מקבל סימן כלשהו מהחוץ וכך כן אפשרי לתקוף מטרות ספציפיות בלי שיגלו מראש שזה קיים.
כן, זה קטע קוד קטן של מאות אלפי שורות קוד. Uboot מסוגל לגשת לרשת בהגדרה וכמובן לכל שאר החומרה. Reverse engineering זה תהליך מאוד מסובך ובלתי אפשרי על מערכות מורכבות.23/01/2023 15:54gildmor כתב: אבל אם הוא יושב בבוטלואדר זזה אומר שכל אחד עם קצת ידע יכול גם לקרוא אותו משם ולעשות REVERSE ENGEENERING, לא מבין בזה יותר מדי אבל זה נשמע כמו קטע קוד קטן יחסית שאמור לעשות פעולה בסיסית בהתחלה ולא להכיל יותר מדי קוד בטח לא כזה שמתקשר או מבצע משהו מעבר ללטעון את שאר הקושחה?
ואז מספיק לדגום כמה מכשירים ותהיה הוכחה ממשית לזה שהם שתלו שם משהו, אי אפשר להעלים את זה פתאום מכל המכשירים שכבר נמצאים בחוץ. אני יוצא מהנחה שאם היה משהו כזה כבר היו עולים עליו מזמן חוקרי אבטחה (בדגש על אמריקאים) שמחפשים דברים כאלה....
נניחשחוקר גילה שם קוד שמוריד משהו מאתר כלשהו הוא יוריד את אותו קוד ויבדוק אותו, עד שהם יבינו שעלו על זה גם אם יעלימו את האתר עם הקוד זה כבר לא ישנה.
אם מדובר ברכיב נפרד אני מניח שהוא יהיה במצב "רדום" רוב הזמן כך שבשביל לגלות שהוא שם צריך ממש לפרק את הבורד ולבדוק את החומרה בתוך כל הצ'יפים שיש שם שלא בטוח כמה מעשי. הוא כן יכול להיות מראש בכל המכשירים ולפעול רק במצבים מסויימים כשהוא מקבל סימן כלשהו מהחוץ וכך כן אפשרי לתקוף מטרות ספציפיות בלי שיגלו מראש שזה קיים....
מה שכן קל לבדוק יחסית זה אם יש כתובות קבועות בקוד ואז תוכל להבין שיש פה גישה לכתובת חשודה, אבל אפשר לשים כתובות ip ואז לא תגלה את זה.
לגלות צ'יפ על הבורד זה הדבר הכי קל שיש. על כל צ'יפ יש מספר סריאלי ואתה יכול לדעת בידיוק מה הוא עושה, אתה לא יכול להכניס צ'יפ לא ידוע ככה סתם.
