@r00t
Das WLAN der Internetbox und auch die Funktion "Passwort vergessen" schaltet sich automatisch nach jedem Reset und auch bei jedem Update der Firmware automatisch wieder ein.
Ist wohl so gemacht, damit 0815-User sich möglichst nicht selbst vom Router ausperren - also geht der Router selbstständig wieder auf "zugriffsbereit".
Updates finden meistens nachts um 02:00 Uhr statt, der Zeitpunkt ist aber nicht wirklich fix und lässt sich als Kunde auch nicht vorausplanen, sondern er wird dann zentral gesteuert über das TR069-Protokoll einfach hart durchgeführt.
Scheitert das Update, wird einfach das bisherige "Image" der Firmware wieder zurückgeladen, ein Grounding durch das automatische Update wird damit eigentlich ausgeschlossen.
Das immer mal wieder auftretende Zugriffsproblem auf das Web-GUI mit einem Routerwechsel lösen zu wollen, halte ich übrigens für unsinnig, denn wo soll denn da überhaupt eine Abhängigkeit zur Hardware sein?
Selbst hatte ich das GUI-Problem schon des öfteren, aber entweder es hat dann geklappt über HTTP mit einer zusätzlichen Sicherheitsausnahme im Browser, oder einmal glaube ich, brauchte es tatsächlich einen Hardreset.
Was man allenfalls auch noch probieren könnte, wäre die manuelle Neuinstallation einer anderen Firmwareversion.
Bisher konnte ich den GUI-Zugriff in jedem Fall immer noch irgendwie hinbiegen.
Was mich am ganzen HTTPS-Router-Zugriffsproblem ein wenig ärgert ist, dass die damit gewonnene zusätzliche "Scheinsicherheit" ja sowieso nur ein Potemkinsches Dorf ist, denn:
- die WAN-Schnittstelle der IB für direkte Zugriffe aus dem Internet ist vernünftigerweise sowieso generell gesperrt, also auch schon bei HTTP
- die Verschlüsselung des LAN-internen Traffics von einem Client auf das Web-Interface der IB bringt eigentlich gar keinen Zusatznutzen, denn wieso sollte man sich die zusätzliche Mühe machen da ein Passwort auslesen wollen, wenn man lokal vor Ort sowieso jederzeit mit der Funktion "Passwort vergessen" ganz einfach ein neues setzen kann?
Fazit: Für Zugriffe aus dem Internet war die Internetbox schon vorher sicher, und rein LAN-intern bringt der HTTPS-Zugriff gar keinen echten zusächlichen Sicherheitsnutzen, da man lokal sowieso auch ohne jegliche Zugriffsberechtigung immer auf die Internetbox zugreifen kann.
Vermutlich ging es da bei dieser Umstellung von HTTP auf HTTPS hauptsächlich darum die Sicherheitswarnungen der Browser beim Zugriff auf das Web-Interface wegzukriegen und insgesamt wohl eher mehr um die reine Psychologie für die Tribüne als um einen echten Sicherheitsgewinn. 🙂