Vai al contenuto

Aggiornamenti e miglioramenti software in SDK 4.5

GL.iNet pubblica firmware per funzioni e sicurezza. Annunciamo SDK 4.5: scaricalo nel centro download e usalo per aggiornare il router.

Nota: la versione stabile di SDK 4.5 sarà rilasciata alla fine di gennaio 2024.

1. Limita l'uso dei dati con la modalità a basso consumo


modalità dati ridotti

Puoi impostare i diversi metodi di connessione Internet in modalità basso consumo dati per risparmiare traffico. È particolarmente adatta alle connessioni cellulari con piani limitati o in aree con velocità Internet inferiori. Scopri come attivare modalità dati ridotti.

(Quando la modalità a basso consumo di dati è attiva, la riconnessione a Internet dopo un'interruzione può richiedere un po' più di tempo.)

2. Regola la sensibilità per un'esperienza migliore


sensibilità

Nuove impostazioni di sensibilità si adattano alla rete. Sensitivity è Medium per tutte le connessioni. Se la rete è stabile, scegli High per streaming, giochi e altro ottimali; passerai rapidamente alla rete di backup se cade quella attuale.

Se la rete è instabile, imposta “Sensitivity” su “Low” per evitare cambi continui di connessione.

3. Proteggi la famiglia con controllo parentale Bark


controlli genitori

Nota: Controllo parentale Bark disponibile su Flint 2 (MT-6000) con SDK 4.5,

I controlli genitori di Bark (uno strumento premiato di monitoraggio dei bambini) consentono di filtrare siti e categorie di contenuti, attivare la ricerca sicura e gestire facilmente il tempo davanti allo schermo.

Nota che per utilizzare Bark serve un abbonamento attivo. Oppure usa il controllo parentale esistente senza costi.

4. Attiva OpenVPN da sito a sito tramite TAP


tocca

Puoi creare OpenVPN da sito a sito con TAP: i dispositivi del client OpenVPN raggiungono quelli del server OpenVPN e viceversa. Tuttavia annulla le regole del client OpenVPN. Scopri come attivare la modalità TAP-S2S.

5. Proteggi il traffico WireGuard tra client


da client a client

Con traffico client-to-client WireGuard, i dispositivi si raggiungono da remoto con traffico più veloce, sicuro e stabile del port forwarding. Attivando client-to-client WireGuard puoi creare una VPN da sito a sito WireGuard. Consulta questo articolo per le istruzioni.

6. Più compatibilità con provider VPN


vpn

OpenVPN supporta askpass oltre a nome utente e password, per più provider VPN.

7. Impostazioni WireGuard ottimizzate


wireguard

WireGuard permette di eliminare configurazioni salvando credenziali, nome utente e password: non devi reinserirle con lo stesso provider VPN WireGuard.

8. Altri miglioramenti


8.1 Aggiornamenti di sicurezza critici

Questa versione del firmware ha corretto una vulnerabilità identificata come CVE-2023-46456 con punteggio CVSS 9.8. Era possibile iniettare comandi shell arbitrari tramite il caricamento dei file del client OpenVPN. CVE-2023-46454 con punteggio CVSS 9.8 è stata anch'essa corretta. Era possibile iniettare comandi shell arbitrari tramite un nome di pacchetto appositamente creato.

Corretto anche CVE-2023-46455, CVSS 7.5: possibile scrittura di file arbitrari con path traversal nel caricamento file client OpenVPN.

Abbiamo inoltre corretto CVE-2023-50919 che consentiva di aggirare l'autenticazione NGINX tramite il pattern matching delle stringhe Lua, e corretto CVE-2023-50920 che poteva consentire la condivisione di identificatori di sessione tra sessioni diverse e aggirare autenticazione o controlli di accesso.


8.2 Nuove impostazioni di sicurezza per controlli locali e remoti

impostazioni sicurezza

Nuova scheda Security in System per configurare sicurezza locale e remota:

  • La funzione di controllo locale può impedire tentativi di scansione e intrusione sulla porta predefinita.
  • Dopo aver attivato l'accesso remoto, puoi limitarlo a luoghi specifici, ad esempio consentire l'accesso ai dispositivi domestici solo dall'ufficio, rinunciando a parte della comodità per maggiore sicurezza.

8.3 Isolamento client

client

Isola i client in un'area di rete separata per impedirne la comunicazione con altri dispositivi della stessa rete.

8.4 Supporto IPoE

ipoe

Serve solo se il server PPPoE richiede un VLAN ID specifico con tag.

8.5 Full Cone NAT & SIP ALG

full cone nat

Attiva full Cone NAT per ridurre la latenza dei giochi. Può però rendere il traffico meno sicuro.

SIP ALG può ridurre gli effetti di più NAT, ma può influire su VoIP: audio unidirezionale, telefoni che non squillano, chiamate interrotte o dirette alla segreteria.

8.6 Impostazioni LAN ottimizzate

lan

Ora supportiamo opzioni per attivare o disattivare DHCP e configurare i parametri DHCP comuni.

8.7 Opzione di aggiornamento automatico

auto

Ora puoi attivare l'aggiornamento automatico, chiamato "Preview version", per ricevere subito aggiornamenti, correzioni e miglioramenti. Puoi sempre disattivarlo.

Informazioni su GL.iNet

Fondata nel 2010, GL.iNet è un fornitore leader di router innovativi e soluzioni di rete. Dai router da viaggio compatti ai KVM remoti all'avanguardia, GL.iNet offre tecnologie di rete pluripremiate progettate per garantire prestazioni e sicurezza.

GL.iNet permette a persone e organizzazioni di connettersi con fiducia. Mettendo il controllo nelle mani degli utenti, GL.iNet sostiene la produttività e la collaborazione che contribuiscono a una buona qualità di vita.

Articolo precedente Successo dei preordini Flint 2 e aspettative di consegna
Articolo successivo Alfie Zhao, cofondatore di GL.iNet, parla di privacy e sicurezza degli utenti con SafetyDetectives

Confronta Prodotti

{"one"=>"Seleziona 2 o 3 articoli da confrontare", "other"=>"{{ count }} di 3 elementi selezionati"}

Seleziona il primo elemento da confrontare

Seleziona il secondo elemento da confrontare

Seleziona il terzo elemento da confrontare

Confronta