kiddin9 / OpenWrt_x86-r2s-r4s-r5s-N1

一分钟在线定制编译 X86/64, NanoPi R2S R4S R5S R6S, 斐讯 Phicomm N1 K2P, 树莓派 Raspberry Pi, 香橙派 Orange Pi, 红米AX6, 小米AX3600, 小米AX9000, 红米AX6S 小米AX3200, 红米AC2100, 华硕ASUS, 网件NETGEAR 等主流软硬路由
https://openwrt.ai
MIT License
7.19k stars 2.86k forks source link

听山上的人说,该分支在线编译留有后门和监控程序 #1714

Open xibeilang0616 opened 2 months ago

xibeilang0616 commented 2 months ago

作为小白听了忐忑有点不放心,个人信息安全是天大的事!openwrt作为家庭、单位、集体的通讯枢纽中心,所有终端的通讯行为在该分支固件中一览无余,有无收集出卖转让该分支内所有终端内详细敏感信息?作为灰色收入和不法收入来源,更重要的有无给西方境外政府、军事、间谍组织有联系提供一些机密敏感信息作为大数据分析,这些广大用户被动一无所知,请问该分支在保护信息安全方面有哪些举措?建立起和广大用户之间长期的信任关系。

yanyuq commented 2 months ago

求实锤,及溯源💫

long45343 commented 2 months ago

有源码可以看的吧

yanyuq commented 2 months ago

有源码可以看的吧

固件源码大概率没啥问题,关键点应该在插件。一些插件可能有偷跑流量的情况。 不放心就自己编译,直接用作者这个库 fork 过来自己github在线编译还是要修改一些东西的。

mia0x75 commented 2 months ago

用K2P在线编译的版本,网络中有几十K每秒的广播,不知道怎么找原因。

xibeilang0616 commented 2 months ago

用K2P在线编译的版本,网络中有几十K每秒的广播,不知道怎么找原因。

可能是软件的给境外服务器传输的间谍行为

mia0x75 commented 2 months ago

用K2P在线编译的版本,网络中有几十K每秒的广播,不知道怎么找原因。

可能是软件的给境外服务器传输的间谍行为

先不要下结论,慢慢找原因。再说了,这个是发到255.255.255.255的广播信息。

gxhunter1982 commented 2 months ago

“………………个人信息安全是天大的事!………………作为……………………通讯枢纽中心,……………………一览无余,有无收集出卖转让……………………敏感信息? 作为灰色收入和不法收入来源,………………有无给西方境外政府、军事、间谍组织………………提供………………,这些广大用户被动一无所知,………………保护信息安全方面………………举措? 建立起和广大用户之间长期的信任关系”

把主要内容浓缩了下 本想说点啥,发现………… 哈哈哈哈哈哈哈哈哈哈 还以为在看体制内的报告呢

lfsakura0 commented 2 months ago

要笑死我吗,“个人信息安全”已经绷不住了,这么注意个人信息安全那平时接的无用电话和短信肯定没有哦,建议自己开发一个系统最安全,别人的多少有问题,最好去深山老林里,不上网最安全。

Aethersailor commented 2 months ago

屁民上个网还上升到国家安全层面了,你配吗 话说回来,我的敏感信息我宁愿给“西方国家”拿去也不敢用国内设备

qqqiuuu commented 1 week ago

作为小白,怕你就别用啊,项目都是开源的,你可以自己审查代码,再不济路由流量的去向也可以跟踪。还是那句话,不懂还怕就别用呢

wgjwillis commented 26 minutes ago

证据、证据、证据,别道听途说。如果,没能力、也不想去学习“怎样找到后门”,就随便用。要真正的安全:别用计算机、手机,等可以互联的设备。国内流行的免费app,从tb到vx,哪个敢把源代码放到github上让大家审核?