Storage_Zone 板


LINE

※ [本文轉錄自 Tech_Job 看板 #1Xz35xLz ] 作者: SFGEX (SFGEX) 看板: Tech_Job 標題: [討論] QNAP強制更新到5.0 時間: Sat Jan 29 02:09:59 2022 https://reurl.cc/l9QmLY 意思是QNAP強制用戶更新到5.0,以防勒索病毒 現在問題是在沒勾選"自動更新"的用戶也會被強制更新, FB NAS社團的討論已經炸開了,PTT用戶有人也遇到此問題嗎? 我的認知內用戶不更新是為了穩定,升版後有些事就做不了了,可能會剝奪用戶權利。 因此猜是不更新會有更大災難,不然決策者不可能不知道風險 --



※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 1.174.49.131 (臺灣)
※ 文章網址: https://webptt.com/m.aspx?n=bbs/Tech_Job/M.1643393403.A.57D.html ※ 編輯: SFGEX (1.174.49.131 臺灣), 01/29/2022 02:14:06



※ 發信站: 批踢踢實業坊(ptt.cc)
※ 轉錄者: SFGEX (1.174.49.131 臺灣), 01/29/2022 02:14:37
1F:→ maniaque : 穩定??外網裸奔,然後被綁架,又靠北QNAP? Dochi ? 01/29 06:46
2F:推 Koibito : 不更新到時又再靠北系統廠漏洞多www 01/29 08:06
3F:→ crono0 : qnap 近期更新倒是真的挺多問題,fb上的社團在年初 01/29 08:23
4F:→ crono0 : 更新後一片哀嚎無法登入之類的問題,很多qnap用戶 01/29 08:23
5F:→ crono0 : 看到更新都要觀望一陣子 01/29 08:23
6F:推 taohua : 用戶要求qnap回應 是如何繞過許可強迫更新的 這個 01/29 08:47
7F:→ taohua : 問題看起來不比勒索病毒小喔 01/29 08:47
8F:推 cppwu : 他們家法務是死了是不是… T&C沒有的也敢硬幹 01/29 08:54
9F:→ cunankimo : 有埋後門嗎? 不然怎麼從遠端強制用戶更新? 01/29 10:49
10F:→ ornv : 所有產品型號嗎? 01/29 10:59
11F:→ maniaque : 應該那些QNAP NAS有聯網際網路吧 01/29 11:22
12F:推 labbat : 國產手機都有強制更新,這不奇怪吧 01/29 11:35
13F:推 z255477 : 至少會先通知一下的吧? 01/29 12:21
14F:→ z255477 : 而且奇怪的是直接升大版 01/29 12:21
15F:→ z255477 : 相容性出問題再來說版本限制? 01/29 12:21
16F:→ seiya2000 : 更新也罵,不更新也罵,真難伺候 01/29 14:12
17F:推 visa829 : 來了來了,檢討使用者難伺候,問題是更新的選擇權吧 01/29 14:27
18F:推 z255477 : 這根本是廠商沒處理好,並不是客戶的問題 01/29 14:48
19F:推 wenjie0810 : 有人就是更新韌體結果資料全部遺失 01/29 14:51
20F:→ wenjie0810 : 像華云的在更新的注意事項就再三提醒最好先備份 01/29 14:53
21F:→ prussian : 這種就算不得已得強制更新,也要是推安全性更新而已 01/29 16:41
22F:→ prussian : 哪有人直接推大版本更新的 01/29 16:41
23F:→ prussian : 你要用最侵犯性的手段,當然是要以造成最小影響為先 01/29 16:47
24F:推 sirakuma : qnap這樣搞過之後名聲也毁的差不多了 01/29 17:27
25F:→ sirakuma : 官方到現在還沒回應到底怎麼強上更新的 你的NAS不 01/29 17:27
26F:→ sirakuma : 是你的NAS 鬼才敢繼續買他們家 01/29 17:27
27F:推 wenjie0810 : 這個問題更可怕的是 01/29 17:40
28F:→ wenjie0810 : 那我NAS裡面的資料 01/29 17:40
29F:→ wenjie0810 : 原廠是不是都能直接拿到? 01/29 17:40
30F:→ Medic : 這次攻擊者用50顆BTC挾全體中標用戶勒索Qnap 我想 01/29 17:47
31F:→ Medic : 其他業者也很緊繃 以後被找到洞 都可能這樣搞 01/29 17:48
32F:→ LuckSK : 以後有洞放更新,消費者不更被勒索算誰頭上,好像還 01/29 21:13
33F:→ LuckSK : 是廠商 01/29 21:13
34F:→ maniaque : 強制更新vs不強制更新,都是兩難,用戶講幹話也得吞 01/30 01:01
35F:→ maniaque : 這個漏洞大概大到可讓駭客輕易的進去NAS內OOXX 01/30 01:02
36F:→ maniaque : 官方才只能選擇對客戶最小傷害的方案 01/30 01:02
37F:→ maniaque : 資料遺失這一塊,我想官方早就有考慮評估過了 01/30 01:02
38F:→ maniaque : 就算真給他萬分一遇到更新後垮資料,找官方去救援 01/30 01:03
39F:→ maniaque : 想必也不會太難,更何況NAS 設計導向就是保護資料優 01/30 01:03
40F:→ maniaque : 先原則 01/30 01:04
41F:→ maniaque : 比較擔心的反而是駭客進門之後怎樣搞吧.... 01/30 01:04
42F:噓 Fortis931 : 嘢屎啦 威廉通我會幫你救援 護航要不要這麼扯 01/30 01:27
43F:→ koster : 大概就跟當年三星Note7爆炸很像吧 官方真的要強迫更 01/30 03:07
44F:→ koster : 新 總是有辦法的 雖然當初有安全疑慮 但背後繞過使 01/30 03:08
45F:→ koster : 用者同意的手法應該類似 01/30 03:09
46F:→ tomsawyer : 強迫更新一定有方法的阿 rpc一呼叫就推送更新 不管 01/30 04:29
47F:→ tomsawyer : 哪間廠牌都會留這種後手吧 01/30 04:29
48F:→ playerlin : 確實是兩難的問題,只是說,我覺得沒更新中獎還可以 01/30 11:26
49F:→ playerlin : 推託,強迫更新結果人家資料爆炸就一定要吞了。 01/30 11:26
50F:→ playerlin : 兩個都是大問題所以可以理解社群爆炸跟廠商兩難。 01/30 11:27
51F:→ dennisxkimo : 被強更+1,什麼都沒對外,沒用的功能幾乎都關掉,單 01/30 12:11
52F:→ dennisxkimo : 純做iSCSI,沒對外開放,躲在防火牆後面,但可以上 01/30 12:11
53F:→ dennisxkimo : 網,可以上網是為了檢查4版韌體跟app的最新更新而已 01/30 12:11
54F:→ dennisxkimo : ,也沒跟官方cloud帳號做任何的連結設定,28日午夜 01/30 12:11
55F:→ dennisxkimo : 突然就autoupdate了。 01/30 12:11
56F:→ SFGEX : 只要對外就會更新了吧 01/30 13:03
57F:→ dennisxkimo : 過去一直都是不自動,手動允許的,有計畫性執行,這 01/30 13:11
58F:→ dennisxkimo : 次突然被升大版,還好時間點沒有影響到什麼 01/30 13:11
59F:→ middle1023 : 機器太舊就沒更新了 TS-251C..... 01/30 18:09
60F:→ worldark : 有遇過大版更新AD帳號權限整個跑掉 業務停擺的 還 01/31 07:14
61F:→ worldark : 真敢... 01/31 07:14
62F:→ Klauhal : 用NAS當AD也挺趕的... 01/31 22:05
63F:→ Klauhal : *敢 01/31 22:05
64F:推 doom3 : 會強更代表漏洞太大吧== 先幫駭客掃一遍網路還在4的 02/01 09:32
65F:推 PianoGuys : 小公司用Q牌做LDAP 還蠻正常的,如果是超過20人以上 02/01 14:21
66F:→ PianoGuys : ,還是搞個AD比較實在,不然就是公司有人負責架LDAP 02/01 14:21
67F:→ PianoGuys : ,負責維護,否則掛在NAS上還蠻危險的 02/01 14:21
68F:推 IOU9527 : 有人中獎還在還原中突然強制更新重開...噗 02/01 15:58
69F:→ IOU9527 : 可以強制更新也代表原廠留有後門吧 02/01 15:58
70F:推 BDrip : 應該都有吧 三星note7不是也有強制更新限制電量 02/01 20:13
71F:→ tomsawyer : nas ad? 是指syno ldap還是samba4 我覺得非win ad 02/05 07:09
72F:→ tomsawyer : 都挺殘破的 只是nas的gui比較人性化 02/05 07:09
73F:→ donflower : 過年前這樣搞 是嫌大家不夠旺是嗎 02/05 14:35







like.gif 您可能會有興趣的文章
icon.png[問題/行為] 貓晚上進房間會不會有憋尿問題
icon.pngRe: [閒聊] 選了錯誤的女孩成為魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一張
icon.png[心得] EMS高領長版毛衣.墨小樓MC1002
icon.png[分享] 丹龍隔熱紙GE55+33+22
icon.png[問題] 清洗洗衣機
icon.png[尋物] 窗台下的空間
icon.png[閒聊] 双極の女神1 木魔爵
icon.png[售車] 新竹 1997 march 1297cc 白色 四門
icon.png[討論] 能從照片感受到攝影者心情嗎
icon.png[狂賀] 賀賀賀賀 賀!島村卯月!總選舉NO.1
icon.png[難過] 羨慕白皮膚的女生
icon.png閱讀文章
icon.png[黑特]
icon.png[問題] SBK S1安裝於安全帽位置
icon.png[分享] 舊woo100絕版開箱!!
icon.pngRe: [無言] 關於小包衛生紙
icon.png[開箱] E5-2683V3 RX480Strix 快睿C1 簡單測試
icon.png[心得] 蒼の海賊龍 地獄 執行者16PT
icon.png[售車] 1999年Virage iO 1.8EXi
icon.png[心得] 挑戰33 LV10 獅子座pt solo
icon.png[閒聊] 手把手教你不被桶之新手主購教學
icon.png[分享] Civic Type R 量產版官方照無預警流出
icon.png[售車] Golf 4 2.0 銀色 自排
icon.png[出售] Graco提籃汽座(有底座)2000元誠可議
icon.png[問題] 請問補牙材質掉了還能再補嗎?(台中半年內
icon.png[問題] 44th 單曲 生寫竟然都給重複的啊啊!
icon.png[心得] 華南紅卡/icash 核卡
icon.png[問題] 拔牙矯正這樣正常嗎
icon.png[贈送] 老莫高業 初業 102年版
icon.png[情報] 三大行動支付 本季掀戰火
icon.png[寶寶] 博客來Amos水蠟筆5/1特價五折
icon.pngRe: [心得] 新鮮人一些面試分享
icon.png[心得] 蒼の海賊龍 地獄 麒麟25PT
icon.pngRe: [閒聊] (君の名は。雷慎入) 君名二創漫畫翻譯
icon.pngRe: [閒聊] OGN中場影片:失蹤人口局 (英文字幕)
icon.png[問題] 台灣大哥大4G訊號差
icon.png[出售] [全國]全新千尋侘草LED燈, 水草

請輸入看板名稱,例如:BabyMother站內搜尋

TOP