Antivir hlásí zranitelnost HNS-WEAK-PASS v síti MESH

35 odpovědí řadit od nejnovějších

20. 4. 2024 • 18:37

Zdravím. Prosím o radu. Mám doma router TP-LINK ARCHER C80 nastavený jako hlavní router a pak ještě další dva ARCHERY C64, které jsem nastavil jako satelity a mám je připojené LAN – LAN (backhaul) k hlavnímu routeru. Sice vše funguje jak má, ale když provedu test sítě, tak u obou C64 mi to píše problém:Označení zranitelnosti: HNS-WEAK-PASSÚtočníci mohou na zařízení používat a ovládat zranitelnou službuTyp: SSHPORT: 22 a odkazuje mě to sem: https://support.avast.com/cs-cz/article/...0451c1c#pcDle informací co jsem dohledal se jedná o slabé či žádné heslo, aspoň jsem to tak pochopil, nicméně heslo jsem nastavoval jen do přístupu do hlavního routeru a tam pak heslo wifi, obojí 16 znaků (malá i velká písmena, čísla a speciální znaky), samozřejmě hesla jsou rozdílná. C64 Ukázat celý příspěvek

Nejoblíbenější satelitní komplety

20. 4. 2024 • 18:43

Ignorovat, jeste lepe pak odinstalovat Avast a poslat ho do pekla za ta vsechna falesna hlaseni, zbytecne strasici uzivatele.

20. 4. 2024 • 18:55

Pokud je to jen falešná hláška Avastu tak je to o.k. Já mam ten AVAST zdarma licenci na 2 roky z licence na 10 zařízení tak jsem mohl využít z toho na 3 zařízení, nicméně je fakt že je velice otravný a věčně mě obtěžuje nějakým oznámením.

20. 4. 2024 • 19:06

vies ako sa hovori.. zadarmo, aj ked creva roztrha... odinstaluj to, avast/avg je a vzdy bol humus. Ked sa ti nepaci defender, tak si daj eset.

20. 4. 2024 • 19:11

No, to "vzdy bol" tak uplne neplati. Byval to jeden z nejkvalitnejsich a technicky nejpokrocilejsich antiviru. Ale jeho era skoncila nekdy s nastupem Windows 10

20. 4. 2024 • 20:21

Tak jsem avast odstranil, nainstaloval zkušební verzi esetu, udělal kontrolu sítě a žádnou chybu nehlásí, tak jsem rád, že se to vyřešilo 😉

20. 4. 2024 • 22:19

To sis pomohl, jeden balast jsi vyměnil za jiný 😀 Vestavěný Defender ti nefunguje? Nebo proč cpát do počítače zbytečně další program a dávat tím bezdůvodně plný přístup ke všem datům v počítači další firmě?

21. 4. 2024 • 15:20

Pro me neni dulezite tam mit eset, vzdyt pisu ze mam je zkusebni verzi. Chtel jsem jen otestovat sit s jinym antivirem. U defenderu mi schazi VPNka, kterou casto pouzivam.

21. 4. 2024 • 15:28

VPN je soucasti prohlizecu. Snad vsech. Nestaci?MP

21. 4. 2024 • 15:49

A tu VPN pouzivas na co? Snad se v odpovedi nevyskytne "anonymita na Internetu" 😉

22. 4. 2024 • 20:07

Myslím, že to není podstatné. Není důvod odbočovat od tématu, což mi bylo zodpovězeno. Ale jestli to někoho zajímá, tak VPN je jedna z podmínek abych se mohl přihlašovat do zaměstnání z domu.

22. 4. 2024 • 20:12

V poradku, ale na to jiste nepotrebujes VPN, ktera je soucasti antiviroveho reseni, ty maji totiz uplne jiny ucel.

22. 4. 2024 • 22:08

A jaky je rozdil mezi VPN ktera je a neni soucasti antiviroveho programu? Neni ucel snad stejny? Ja nejsem rozhodne zadny odbornik ale ucel VPN mi prijde stejny. Ale jak jsem jiz psal, Avast jsem mel licenci zdarma a VPN byla jeho soucasti. Me osobne avast nevadi, akorat me casto obtezoval ale to jsem vyresil tichym rezimem.

23. 4. 2024 • 6:35

VPN to prace slouzi k tomu, aby ses bezpecne pripojil k systemum zamestnavatele a nikdo po ceste nemohl cist nebo menit prenasena data. Zbytek tveho provozu (prohlizeni webovych stranek, poslouchani online radia, ...) nejde pres VPN, s vyjimkou zamestnavatelu kteri chteji nebo musi sledovat veskery Internetovy provoz svych zamestnancu (ale to se te nejspis netyka, protoze u takoveho zamestnavatele bys nemohl mit vlastni antivirus).VPN od antivirove spolecnosti slouzi k uplne jinemu ucelu - aby data o tom, na jake stranky lezes, nemel tvuj poskytovatel pripojeni k Internetu, ale dodavatel antiviru. Zakaznikum se to obhajuje jako "ochrana pred nebezpecnymi strankami", ale casto jde o sber dat o chovani lidi a jejich prodej.

Reakce pod tímto příspěvkem se už neodsazují.
23. 4. 2024 • 7:14

Zaměstavatel (respektive jeho IT) dodá komplet nastabvení VPN včetně sw případně ho sám nastaví. Rozhodně nebude používat VPN v nějakém antiviru.

23. 4. 2024 • 15:17

Rozdil je to docela zasadni. Duveryhodna reseni VPN opravdu nepochazeji od Avastu. Je docela s podivem, kdyz zamestnavatel nedodava takove vlastni reseni, ale naopak dovoluje zneuzivani site pomoci avastiho bastlu. Znamena to znacne riziko. Je firemni IT opravdu tak extremne nekompetentni?!

22. 4. 2024 • 20:20
21. 4. 2024 • 19:45

Víš, že u té VPN, nevidí tvůj kompletní provoz ISP, ale jen provozovatel VPN?Není to tak nějak jedno, kdo to vídí?

20. 4. 2024 • 23:05

Ještě by to chtělo pro jistotu zkusit McAfee a Norton... Přesně jak píše Jack, vyházej to všechno, nech tam jen MS Defender a máš klid.

20. 4. 2024 • 18:43

ten avast okamzite odinstaluj, a ak ma router moznost vypnut SSH, tak ho vypni, nepotrebujes ho, ak nema, tak sa na to vyprdni.

20. 4. 2024 • 18:49

Díky za odpověď. V hlavním routeru jsem projel celou nabídku nastavení, ale něco jako SSH jsem nikde nenašel. Budu tedy chybu ignorovat.

20. 4. 2024 • 18:50

SSH pristupne z vnitrni site nicemu zasadnimu nevadi.

21. 4. 2024 • 15:32

Jirko to neni uplne pravda. Nekteri nezodpovedni lide maji doma na teze "duveryhodne" siti treba televizi, lednicku, pracku, vysavac, vrtacku .... Zarizeni derava jak prase a pouzit(eln)a prave k utoku z vnitrni site na cennejsi zarizeni (pocitace, router a pod)MP

21. 4. 2024 • 15:48

Ano, ale pak je celkem jedno, jestli ta zarizeni utoci na SSH, nebo na webove rozhrani, velmi casto jsou prihlasovaci udaje spolecne pro oboji.

21. 4. 2024 • 18:25

Nejde o prihlasovaci udaje (kde by je vzal / pokud by je mel, nepotrebuje zneuzivat slabinu) , ale o moznost podstatne zjednodusit utok vynucenim zastaraleho sifrovacaiho algoritmu a pod.MP

21. 4. 2024 • 18:34

OK, v pohledu na tohle riziko se neshodneme, ale to nevadi, respektuju to.

21. 4. 2024 • 18:35

Mimochodem nic o zneuzivani slabuny jsem nepsal, nejvetsim rizikem domacich routeru jsou defaultni nebo slaba hesla v kombinaci s defaultnim uzivatelskym jmenem.

21. 4. 2024 • 18:50

Erm, "slabiny" pochopitelne :(

21. 4. 2024 • 19:22

To mas samozrejme pravdu, ale zkus se divat optikou tohoto dotazuMP

21. 4. 2024 • 19:49

A videl jsi, co k tomu pise Avast na tom odkazu?

21. 4. 2024 • 21:19

Tos me nachytal, ja docetl po Avast a pak si sel vzit antihistaminikaMP

22. 4. 2024 • 6:21
23. 4. 2024 • 11:58

nebo různé levné čínské chytré žárovky jako to mám já, ty se prý také dají zneužít a některé jsou zranitelnější než nějaká značková drahá lednice B-]

23. 4. 2024 • 7:59

Odporúčam eset. Avast nie je dobrý

23. 4. 2024 • 8:49

A Eset je lepší, jo? A v čem?

23. 4. 2024 • 10:41

A ráčíš mít spuštěn SSH server na svém počítači, nebo někde jinde? Nastavení TP-Linku opravdu studovat nebudu, ale zcela bude postačovat zakázat port 22 a zakázat možnost konfigurace ze sítě Internet. Jinak jen obvyklé "Bu! Bu! Bu!" od jejich "Inspektora sítě" - úžasný název.Jo, Avast je sám malware jak vyšité, ale když ho musíš mít...

Určitě si přečtěte

Články odjinud