Nouveautés de SDK4.5
-
1. Réseau
Limitez la consommation de données avec le mode de faible consommation
Vous pouvez activer le mode de faible consommation pour différentes méthodes de connexion Internet afin d’économiser vos données. Ce réglage est particulièrement utile si vous utilisez une connexion cellulaire avec un forfait limité ou si le débit Internet est faible dans votre région. Découvrez comment activer ce mode.
(Lorsque ce mode est activé, la reconnexion à Internet après une coupure peut prendre un peu plus de temps.)
Ajustez la sensibilité pour une meilleure expérience
Nous avons ajouté des réglages de sensibilité que vous pouvez adapter à l’état de votre réseau. Par défaut, « Sensitivity » est réglé sur « Medium » pour toutes les méthodes de connexion. Si votre réseau est stable, vous pouvez sélectionner « High » pour profiter au mieux du streaming, des jeux et d’autres activités. En cas de coupure, l’appareil bascule rapidement vers le réseau de secours.
Si votre réseau est instable, réglez « Sensitivity » sur « Low » pour éviter des basculements incessants.
-
2. Contrôle parental
Protégez votre famille avec le contrôle parental Bark
Remarque : le contrôle parental Bark est désormais disponible sur Flint 2 (MT-6000) avec SDK 4.5.
Le contrôle parental Bark, un outil primé de suivi des enfants, vous permet de filtrer certains sites et catégories de contenus, d’activer la recherche sécurisée dans le moteur de recherche de votre enfant et de gérer facilement son temps d’écran.
Un abonnement Bark actif est nécessaire. Vous pouvez également utiliser les fonctions de contrôle parental déjà disponibles sans frais supplémentaires.
-
3. VPN
Activez OpenVPN de site à site avec TAP
Vous pouvez établir une connexion OpenVPN de site à site avec TAP. Les appareils connectés au client OpenVPN peuvent alors accéder à distance à ceux connectés au serveur OpenVPN, et inversement. Cette configuration annule toutefois les règles définies pour le client OpenVPN. Découvrez comment activer le mode TAP-S2S.
Sécurisez le trafic entre clients WireGuard
Lorsque le trafic entre clients WireGuard est activé, vos appareils peuvent accéder les uns aux autres à distance. Leurs échanges sont également plus rapides, plus sûrs et plus stables qu’avec la redirection de ports. Cette fonction permet aussi de configurer un VPN WireGuard de site à site. Consultez cet article pour obtenir les instructions.
Compatibilité avec davantage de fournisseurs VPN
La configuration OpenVPN accepte désormais « askpass » en plus du nom d’utilisateur et du mot de passe, ce qui étend sa compatibilité avec les fournisseurs VPN.
Paramètres WireGuard optimisés
La configuration WireGuard permet désormais de supprimer vos fichiers de configuration tout en conservant vos identifiants de service, c’est-à-dire votre nom d’utilisateur et votre mot de passe. Vous n’avez donc plus à les ressaisir chaque fois que vous configurez WireGuard avec le même fournisseur VPN.
-
4. Autres améliorations
Mises à jour de sécurité critiques
Cette version du micrologiciel corrige la vulnérabilité CVE-2023-46456, notée 9.8 selon CVSS, qui permettait d’injecter des commandes shell arbitraires lors de l’envoi de fichiers de configuration du client OpenVPN. Elle corrige également CVE-2023-46454, notée 9.8 selon CVSS, qui permettait d’injecter des commandes shell arbitraires au moyen d’un nom de paquet spécialement conçu.
Cette version corrige aussi la vulnérabilité CVE-2023-46455, notée 7.5 selon CVSS, qui pouvait permettre d’écrire des fichiers arbitraires par une attaque de traversée de répertoires lors de l’envoi de fichiers du client OpenVPN.
Nous avons également corrigé CVE-2023-50919, qui permettait de contourner l’authentification NGINX via la correspondance de motifs de chaînes Lua, ainsi que CVE-2023-50920, qui pouvait entraîner le partage d’identifiants entre sessions et permettre de contourner l’authentification ou les contrôles d’accès.
Nouveaux paramètres de sécurité pour les commandes locales et à distance
Nous avons ajouté un onglet « Security » dans « System » pour regrouper les paramètres de sécurité des commandes locales et à distance :
- La fonction de contrôle local peut empêcher les tentatives d’analyse et d’intrusion sur le port par défaut.
- Après avoir activé l’accès à distance, vous pouvez le limiter à certains emplacements, par exemple en autorisant l’accès aux appareils du domicile uniquement depuis le bureau. Cette restriction renforce la sécurité au prix d’une moindre souplesse.
Isolation des clients
Vous pouvez isoler les appareils clients dans une zone distincte afin de les empêcher de communiquer avec d’autres appareils du même réseau.
Prise en charge d’IPoE
Ce réglage n’est nécessaire que si le serveur PPPoE du fournisseur exige que l’interface utilise un ID de VLAN balisé spécifique.
NAT à cône complet et SIP ALG
Vous pouvez activer le NAT à cône complet pour réduire la latence des jeux. Attention : cette option peut diminuer la sécurité de votre trafic.
Dans certains cas, l’activation de SIP ALG peut atténuer les effets de plusieurs NAT. Ce réglage peut toutefois perturber les appels VoIP : audio à sens unique, téléphone qui ne sonne pas, coupure d’un appel en cours ou renvoi direct vers la messagerie vocale.
Paramètres LAN optimisés
Vous pouvez désormais activer ou désactiver DHCP et configurer ses paramètres courants.
Option de mise à jour automatique
Vous pouvez désormais activer la mise à jour automatique (« Preview version ») pour recevoir les nouveautés, corrections et améliorations dès leur disponibilité. Vous pouvez désactiver ce réglage à tout moment.