Làm thế nào để đảm bảo bộ định tuyến nhà của bạn có các bản cập nhật bảo mật mới nhất
Giữ cho bộ định tuyến nhà của bạn được cập nhật là một phần quan trọng của việc giữ an toàn. Shellshock ảnh hưởng đến một số bộ định tuyến và chúng tôi cũng đã thấy các bộ định tuyến bị hack và biến thành botnet. Bảo mật bộ định tuyến gia đình nổi tiếng là kém.
Bạn nên đảm bảo rằng bộ định tuyến của bạn cũng nhận được cập nhật bảo mật. Tùy thuộc vào bộ định tuyến của bạn, bạn có thể phải thực hiện việc này bằng tay, thiết lập cập nhật tự động - hoặc không làm gì cả.
Phần sụn của Bộ định tuyến của bạn là HĐH và đặc biệt có nguy cơ
Bộ định tuyến của bạn chạy phần sụn, mà về cơ bản là hệ điều hành của nó. Khá nhiều bộ định tuyến thực sự được xây dựng trên Linux và điều đó có nghĩa là các lỗ hổng bảo mật trong nhân Linux hoặc phần mềm có liên quan - như lỗi Shellshock trong shell Bash - có thể ảnh hưởng đến bộ định tuyến của bạn. Các vấn đề cũng có thể xảy ra do thiết kế phần sụn của bộ định tuyến kém nói chung, chẳng hạn như các cửa hậu được phát hiện trong các bộ định tuyến được sản xuất bởi Linksys, Netgear và các công ty lớn khác.
Các bộ định tuyến gia đình đặc biệt dễ bị tổn thương vì chúng tiếp xúc trực tiếp với Internet. Mọi thiết bị khác mà bạn sở hữu đều được bảo vệ phía sau bộ định tuyến và không thể truy cập công khai. Bộ định tuyến của bạn về cơ bản hoạt động như một tường lửa, bảo vệ các thiết bị khác của bạn khỏi các kết nối gửi đến bằng cách giữ tất cả chúng cho chính nó. Nhưng, theo thiết kế, bộ định tuyến của bạn là một điểm trong mạng gia đình của bạn tiếp xúc trực tiếp với Internet. Vì bất kỳ kẻ tấn công nào cũng có thể liên lạc với bộ định tuyến của bạn, điều quan trọng là bộ định tuyến của bạn được an toàn.
Các nhà sản xuất phát hành phiên bản mới của phần mềm cho bộ định tuyến của bạn, giống như chúng làm cho phần mềm trên máy tính, điện thoại, máy tính bảng, bảng điều khiển trò chơi và các thiết bị khác. Tùy thuộc vào bộ định tuyến của bạn, bạn có thể phải tự cài đặt chúng.
Cách cài đặt bản cập nhật firmware
Để cài đặt các bản cập nhật firmware, bạn sẽ cần truy cập vào giao diện web của bộ định tuyến trong trình duyệt web. Bạn sẽ thường xuyên có thể tìm thấy thông tin cập nhật chương trình cơ sở trong Nâng cấp phần sụn, Phần mềm, Phần mềm Cập nhật, Cập nhật hệ thống, Nâng cấp Bộ định tuyến, Hồi hoặc một tùy chọn có tên tương tự.
Trên các bộ định tuyến gia đình được cung cấp bởi nhà cung cấp dịch vụ Internet của bạn, rất có thể bộ định tuyến của bạn được đặt để nhận các bản cập nhật chương trình cơ sở tự động do ISP cung cấp. Cá nhân tôi nhận thấy điều này trong mọi bộ định tuyến do ISP cung cấp mà tôi từng nắm trong tay. Như trên bộ định tuyến Comcast Xfinity hiện tại của tôi, không có cách nào để tự nâng cấp nó. Về mặt tích cực, điều này có nghĩa là bộ định tuyến của bạn sẽ tự động cập nhật và bạn sẽ không cần phải tự làm bất cứ điều gì về việc này.
Các bộ định tuyến hiện đại thường cung cấp cập nhật tự động và bạn sẽ muốn bật tùy chọn này - hoặc bật tùy chọn nếu chưa có. Ví dụ, Bộ định tuyến Wi-Fi thông minh của Links Linksys cung cấp các bản cập nhật chương trình cơ sở cho bộ định tuyến tự động, được bật theo mặc định như một phần của quy trình thiết lập lần đầu tiên. Linksys cũng cung cấp hướng dẫn cho phép cập nhật tự động sau này.
Các bộ định tuyến cũ hơn có thể chỉ cung cấp một trang nơi bạn có thể tải lên tệp chương trình cơ sở, như trên bộ định tuyến Netgear cũ này bên dưới. Bạn sẽ phải kiểm tra phiên bản phần sụn được cài đặt trên bộ định tuyến của mình - có thể từ một trang Status Status riêng biệt - và sau đó truy cập trang web chính thức của nhà sản xuất bộ định tuyến, tìm trang Hỗ trợ của Wap và kiểm tra và tải xuống các bản cập nhật firmware mới nhất theo cách thủ công.
Bạn có thể tăng tốc tìm kiếm cho các tùy chọn nâng cấp chương trình cơ sở của bộ định tuyến bằng cách thực hiện tìm kiếm trên web cho mô hình cụ thể của bộ định tuyến và cập nhật chương trình cơ sở của bạn để tìm hướng dẫn. Nhưng bạn sẽ có một ý tưởng khá hay về những gì bộ định tuyến của bạn yêu cầu sau khi duyệt qua giao diện web của nó.
Phần mềm bộ định tuyến của bên thứ ba
Các phần mềm bộ định tuyến của bên thứ ba - như DD-WRT hoặc OpenWrt - là một phần mềm thay thế cho phần sụn do nhà sản xuất cung cấp cho bộ định tuyến của bạn. Đây thực chất là một hệ điều hành do cộng đồng tạo ra thay thế sẽ chạy trên bộ định tuyến của bạn. Họ chỉ hỗ trợ một số mẫu bộ định tuyến nhất định, vì vậy, luôn luôn nên mua bộ định tuyến hỗ trợ phần mềm bộ định tuyến tùy chỉnh yêu thích của bạn nếu bạn có kế hoạch sử dụng nó.
Chúng tôi không thực sự cố gắng bán cho bạn khi cài đặt chương trình cơ sở bộ định tuyến tùy chỉnh tại đây. Hầu hết mọi người sẽ không muốn làm phiền với phần sụn của bên thứ ba, vì nó thực sự chỉ dành cho những người đam mê thích hack và tinh chỉnh. Tuy nhiên, đó là một lựa chọn tốt nếu bạn là người đam mê sử dụng những thứ đó.
Nếu bạn sử dụng chương trình cơ sở của bên thứ ba, bạn vẫn sẽ muốn cài đặt các bản cập nhật mới nhất cho nó - vì vậy hãy kiểm tra phần sụn của bộ định tuyến bên thứ ba của bạn cung cấp các bản cập nhật bảo mật. Điều này thường chỉ có nghĩa là cài đặt phiên bản phần sụn mới nhất khi nó được phát hành và điều đó thường không xảy ra tự động. Bạn sẽ muốn giữ các tab trên này.
Cập nhật bảo mật bộ định tuyến không phải là điều gì đó đáng lo ngại, nhưng đôi khi chúng phải ghi nhớ. Đảm bảo bộ định tuyến của bạn tự động cập nhật chương trình cơ sở, nếu có thể. Nếu không, hãy chắc chắn kiểm tra cập nhật không thường xuyên. Nếu bộ định tuyến của bạn có các bản cập nhật chương trình cơ sở cũ mà bạn chưa cài đặt - như nhiều bộ định tuyến chắc chắn sẽ làm - bạn sẽ muốn cài đặt bộ cập nhật mới nhất càng sớm càng tốt.
Tín dụng hình ảnh: Alan_D trên Flickr, Robert Pitkin trên Flickr