如何評價 KoolShare 論壇的 merlin 改版固件?

希望能從幾個方面評價,比如推出改版固件的目的,和改版固件的安全性問題。

Asuswrt Merlin固件的一些情況:

基於Asuswrt的Merlin固件是採用GPL授權的開源項目

RMerl/asuswrt-merlin · GitHub

國外的Merlin-Hggomes項目也是開源的

hggomes/asuswrt: asuswrt-merlin

而koolshare改版後的Merlin固件並未按協議開源(至少我沒找到merlin-koolshare開源項目)

koolshare · GitHub

相關論壇:KoolShare改版固件

利益相關:曾經的KoolShare改版固件用戶,直到發現改版固件有個功能叫遠程Telnet後,發覺訪問http://shell.koolshare.cn,輸入設置的用戶名密碼,就可以Telnet自己的路由器,細思恐極。

遠程Telnet說明:X5.6版本固件內網穿透設置教程――(增加標題長點有B格)


我來給之前的答案來科普一下知識...

cdn.txt是國內常用域名的一個列表,用於dns解析

這個列表中的域名,因為不會出現dns污染,所以會使用你設置的國內dns,一般是你運營商提供的dns來解析,避免解析太慢影響體驗還沒有cdn效果...

和返利有一毛錢關係么...

想要噴有很多角度,我來提供一個?

merlin是gpl開源的...也就意味著二次開發後還是應該開源...但是koolshare現在只把一些插件開源,固件部分沒有...所以真的在固件上干點什麼用戶也不知道...

角度很刁鑽吧


慎裝,流氓插件 有信息被盜風險!!!

自從安裝Koolshare每次訪問國內電商網站 京東,易迅,新蛋等等被劫持到http://q.yiqifa.com返利網站,搜了下

Search Results · GitHub

發現搗鬼的是Koolshare固件!!!! 而無任何聲明。該固件極其流氓,慎裝


我覺得很好用啊,比那些主打智能的路由器踏實多了。

我的AC66u和R7000用上了之後真的方便了很多


你可以選擇官網附件 也可以過渡固件刷原版梅林 動動手怎麼那麼難


推薦閱讀:

如果 CPU 存在安全後門,那麼使用國產伺服器能杜絕安全問題嗎?
如何看待「網易郵箱泄密事件」?
15年7月,最近QQ盜號(利用所謂聚會照片)是怎麼回事?這個釣魚網站最近已經見過多次了?
隨著互聯網的發展,哪些網路攻擊手段越來越盛行了?
8848手機安全加密,我想請問能防住網井嗎?

TAG:網路安全 | 路由器 | 開源 | 軟體後門 | 固件 |