Vai al contenuto

Novità di SDK4.5

  • 1. Rete

    Limita il consumo con la modalità risparmio dati

    Puoi impostare le diverse modalità di connessione Internet per usare la modalità risparmio dati e ridurre i consumi. Questa impostazione è particolarmente adatta alla connessione cellulare con piani dati limitati o nelle zone con velocità Internet inferiori. Scopri come abilitare la modalità risparmio dati.

    (Con la modalità risparmio dati attiva, la riconnessione a Internet dopo un'interruzione può richiedere leggermente più tempo.)


    Regola la sensibilità per un'esperienza migliore

    Abbiamo aggiunto nuove impostazioni di sensibilità regolabili in base alle condizioni della rete. Per impostazione predefinita, “Sensibilità” è su “Media” per tutte le modalità di connessione. Se la rete è stabile, puoi impostarla su “Alta” per un'esperienza ottimale di streaming, gaming e altro. Se la connessione attuale si interrompe, passerai rapidamente alla rete di backup.

    Se la rete è instabile, imposta “Sensibilità” su “Bassa” per evitare continui cambi di rete.

  • 2. Controllo parentale

    Proteggi la famiglia con il controllo parentale Bark

    Nota: il controllo parentale Bark è ora disponibile su Flint 2 (MT-6000) con SDK 4.5,

    Il controllo parentale Bark, un premiato strumento di monitoraggio dei bambini, permette di filtrare siti e categorie di contenuti, abilitare la ricerca sicura nel motore di ricerca dei figli e gestire facilmente il tempo davanti allo schermo.

    È necessario un abbonamento attivo a Bark . In alternativa, usa il controllo parentale esistente senza costi aggiuntivi.

  • 3. VPN

    Abilita OpenVPN da sito a sito con TAP

    Puoi configurare una connessione OpenVPN da sito a sito usando TAP. I dispositivi collegati al client OpenVPN possono così accedere da remoto ai dispositivi collegati al server OpenVPN, e viceversa. Questo revoca però le regole impostate per il client OpenVPN. Scopri come abilitare la modalità TAP-S2S.


    Proteggi il traffico tra client WireGuard

    Quando il traffico tra client WireGuard è abilitato, i dispositivi o client possono accedere l'uno all'altro da remoto. Il traffico tra questi dispositivi è inoltre più veloce, sicuro e stabile rispetto all'inoltro delle porte. Con il traffico tra client WireGuard abilitato, puoi configurare una VPN da sito a sito WireGuard. Consulta questo articolo per le istruzioni.


    Compatibilità con più fornitori VPN

    Le impostazioni OpenVPN ora supportano l'inserimento di askpass oltre a nome utente e password, permettendo la compatibilità con più fornitori di servizi VPN.


    Impostazioni WireGuard ottimizzate

    La configurazione WireGuard ora permette di eliminare i file di configurazione mantenendo le credenziali del servizio, cioè nome utente e password. Non dovrai quindi reinserirle ogni volta che configuri WireGuard con lo stesso fornitore VPN.

  • 4. Altri miglioramenti

    Aggiornamenti critici di sicurezza

    Questo firmware corregge la vulnerabilità CVE-2023-46456, con punteggio CVSS 9.8, che permetteva di iniettare comandi shell arbitrari tramite il caricamento dei file del client OpenVPN. È stata corretta anche CVE-2023-46454, con punteggio CVSS 9.8, che permetteva di iniettare comandi shell arbitrari tramite un nome di pacchetto appositamente costruito.

    Questa versione corregge inoltre CVE-2023-46455, con punteggio CVSS 7.5, che poteva consentire la scrittura di file arbitrari tramite un attacco path traversal nella funzionalità di caricamento dei file del client OpenVPN.

    Abbiamo corretto anche CVE-2023-50919, che consentiva di aggirare l'autenticazione NGINX tramite la corrispondenza di pattern nelle stringhe Lua, e CVE-2023-50920, che poteva consentire la condivisione di identificatori di sessione tra sessioni diverse e l'aggiramento dell'autenticazione o dei controlli di accesso.


    Nuove impostazioni di sicurezza per il controllo locale e remoto

    Abbiamo aggiunto una nuova scheda “Sicurezza” in “Sistema”, con configurazioni per il controllo locale e remoto:

    • Il controllo locale può impedire tentativi di scansione e intrusione sulla porta predefinita.
    • Dopo aver abilitato l'accesso remoto, puoi limitarlo a posizioni specifiche, per esempio consentendo l'accesso ai dispositivi di casa solo dall'ufficio, sacrificando comodità per maggiore sicurezza.

    Isolamento dei client

    Puoi isolare i dispositivi client in un'area di rete separata per impedire che comunichino con altri dispositivi della stessa rete.


    Supporto IPoE

    Questa impostazione serve solo se il server PPPoE del fornitore richiede che l'interfaccia utilizzi uno specifico ID VLAN con tag.


    Full Cone NAT & SIP ALG

    Puoi abilitare Full Cone NAT per ridurre la latenza nei giochi. Tieni presente che questa opzione può rendere il traffico meno sicuro.

    In alcuni casi, SIP ALG può essere abilitato per mitigare gli effetti di più NAT. Questa impostazione può però influire sulle chiamate VoIP e causare problemi, come audio unidirezionale, telefoni che non squillano, chiamate interrotte e chiamate trasferite direttamente alla segreteria.


    Impostazioni LAN ottimizzate

    Ora supportiamo opzioni per abilitare o disabilitare DHCP e configurare i parametri DHCP comuni.


    Opzione per l'aggiornamento automatico

    Ora puoi attivare l'aggiornamento automatico, chiamato “Versione di anteprima”, per ricevere aggiornamenti, correzioni e miglioramenti appena disponibili. Puoi sempre disattivare nuovamente l'impostazione.

Confronta Prodotti

{"one"=>"Seleziona 2 o 3 articoli da confrontare", "other"=>"{{ count }} di 3 elementi selezionati"}

Seleziona il primo elemento da confrontare

Seleziona il secondo elemento da confrontare

Seleziona il terzo elemento da confrontare

Confronta