Was neu ist: Änderungen vom 2. bis 5. Oktober 2026
Verfasst: Mo 5. Okt 2026, 00:19
Was neu ist: Änderungen vom 2. bis 5. Oktober 2026
Die folgenden Aktualisierungen werden automatisch über Nacht auf Ihrer TrutzBox eingespielt.
Sicherheit und Privatsphäre
• Anmeldung per SSH: Das Systemkonto root lässt sich per SSH nur noch mit einem hinterlegten Schlüssel erreichen, nicht mehr mit einem Passwort. Das Passwort, das root ab Werk trug, wird nach abgeschlossener Einrichtung entfernt; ein von Ihnen selbst gesetztes bleibt erhalten. Mit Passwort meldet sich per SSH nur noch das Konto admin an, mit dem Passwort aus der Einrichtung. Von Bedeutung war das für TrutzBoxen, deren SSH-Zugang aus dem Internet erreichbar ist, etwa direkt am Modem, als „Exposed Host" oder mit einer IPv6-Freigabe für alle Anschlüsse. Hinter einem gewöhnlichen Router ohne solche Freigabe war der Zugang von außen nie erreichbar.
• Angriffsschutz: Fehlgeschlagene SSH-Anmeldungen werden jetzt überwacht. Nach fünf Fehlversuchen in 30 Minuten wird der Absender für eine Stunde gesperrt, jede weitere Sperre dauert doppelt so lang, bis zu einer Woche. Geräte aus dem Netz der TrutzBox, aus dem Netz des Routers und aus dem TrutzVPN sind ausgenommen.
• Datensicherung: Eine Sicherung ohne Kennwort wird abgewiesen. Die Nutzerdaten wären sonst unverschlüsselt abgelegt worden.
Neue Funktionen
• Betriebszustand und Bericht an Support: Die Arbeitsspeicher-Karte nennt jetzt die größten Speicherverbraucher je Dienst, jeweils mit dem Anteil, der ausgelagert ist. Bisher standen dort nur drei Dienste und nur der Teil, der gerade im Arbeitsspeicher lag. Wer den Speicher belegt, wenn es eng wird, ließ sich daraus nicht ablesen.
• Blockierte Zugriffe: Der Dialog zu einem blockierten Zugriff zeigt jetzt genau die eine Regel, die das Paket verworfen hat. Bisher listete er alle Sperrregeln der Kette auf, auch solche, die mit dem Zugriff nichts zu tun hatten.
• Fernzugriff: Haben Sie einen „Port von außen für VPN" eingetragen, nennen alle Hinweise, die Prüfung und die Router-Anleitung jetzt diesen Port statt fest 1194, jeweils mit dem internen Anschluss daneben.
• IPv6-Freigabe am Router: Der Hinweis im Domain-Bereich enthält jetzt eine Anleitung Schritt für Schritt für die FRITZ!Box, vom Hinzufügen des Geräts über die Interface-ID bis zum Haken „Internetzugriff über IPv6".
Verbesserungen
• Webfilter und Arbeitsspeicher: Nach dem Abwählen oder Neuladen von Filterlisten gab der Webfilter den frei gewordenen Speicher nicht an das System zurück. Gemessen blieben nach dem Abwählen aller Listen rund 550 MB belegt, wo 355 MB genügt hätten. Der Speicher wird jetzt zurückgegeben, allerdings nur, wenn dabei mindestens 150 MB frei werden, denn die Rückgabe hält den Webfilter für einige Sekunden an.
• Eigener Name: Die Karte sagt jetzt klar, dass ein eigenes Zertifikat nur nötig ist, wenn die Videokonferenz unter dem eigenen Namen laufen soll. VPN und die Videokonferenz über TrutzDynDNS brauchen keines. Die Prüfung nennt außerdem den Namen, dessen Zertifikat sie geprüft hat, damit die Restlaufzeit nicht dem falschen Zertifikat zugeschrieben wird.
• TrutzVPN über WireGuard: Der Rat nach einer fehlgeschlagenen Prüfung spricht jetzt von der Zugangsdatei statt von einem Zertifikat, und die Einzelheiten listen die angelegten Zugänge auf.
• Die mitgelieferten Filterlisten wurden auf den aktuellen Stand gebracht.
Behobene Fehler
• Videokonferenz: Die Erreichbarkeitsprüfung meldete seit Mitte September auf jeder TrutzBox, die Firewall-Regel fehle, und übersprang den Test. Sie suchte die Regel an der alten Stelle. Der Test läuft wieder.
• Datensicherung: Nach einem abgebrochenen Lauf konnte die nächste Sicherung mit der Meldung „Datei existiert" scheitern. Ist behoben.
Die folgenden Aktualisierungen werden automatisch über Nacht auf Ihrer TrutzBox eingespielt.
• Anmeldung per SSH: Das Systemkonto root lässt sich per SSH nur noch mit einem hinterlegten Schlüssel erreichen, nicht mehr mit einem Passwort. Das Passwort, das root ab Werk trug, wird nach abgeschlossener Einrichtung entfernt; ein von Ihnen selbst gesetztes bleibt erhalten. Mit Passwort meldet sich per SSH nur noch das Konto admin an, mit dem Passwort aus der Einrichtung. Von Bedeutung war das für TrutzBoxen, deren SSH-Zugang aus dem Internet erreichbar ist, etwa direkt am Modem, als „Exposed Host" oder mit einer IPv6-Freigabe für alle Anschlüsse. Hinter einem gewöhnlichen Router ohne solche Freigabe war der Zugang von außen nie erreichbar.
• Angriffsschutz: Fehlgeschlagene SSH-Anmeldungen werden jetzt überwacht. Nach fünf Fehlversuchen in 30 Minuten wird der Absender für eine Stunde gesperrt, jede weitere Sperre dauert doppelt so lang, bis zu einer Woche. Geräte aus dem Netz der TrutzBox, aus dem Netz des Routers und aus dem TrutzVPN sind ausgenommen.
• Datensicherung: Eine Sicherung ohne Kennwort wird abgewiesen. Die Nutzerdaten wären sonst unverschlüsselt abgelegt worden.
• Betriebszustand und Bericht an Support: Die Arbeitsspeicher-Karte nennt jetzt die größten Speicherverbraucher je Dienst, jeweils mit dem Anteil, der ausgelagert ist. Bisher standen dort nur drei Dienste und nur der Teil, der gerade im Arbeitsspeicher lag. Wer den Speicher belegt, wenn es eng wird, ließ sich daraus nicht ablesen.
• Blockierte Zugriffe: Der Dialog zu einem blockierten Zugriff zeigt jetzt genau die eine Regel, die das Paket verworfen hat. Bisher listete er alle Sperrregeln der Kette auf, auch solche, die mit dem Zugriff nichts zu tun hatten.
• Fernzugriff: Haben Sie einen „Port von außen für VPN" eingetragen, nennen alle Hinweise, die Prüfung und die Router-Anleitung jetzt diesen Port statt fest 1194, jeweils mit dem internen Anschluss daneben.
• IPv6-Freigabe am Router: Der Hinweis im Domain-Bereich enthält jetzt eine Anleitung Schritt für Schritt für die FRITZ!Box, vom Hinzufügen des Geräts über die Interface-ID bis zum Haken „Internetzugriff über IPv6".
• Webfilter und Arbeitsspeicher: Nach dem Abwählen oder Neuladen von Filterlisten gab der Webfilter den frei gewordenen Speicher nicht an das System zurück. Gemessen blieben nach dem Abwählen aller Listen rund 550 MB belegt, wo 355 MB genügt hätten. Der Speicher wird jetzt zurückgegeben, allerdings nur, wenn dabei mindestens 150 MB frei werden, denn die Rückgabe hält den Webfilter für einige Sekunden an.
• Eigener Name: Die Karte sagt jetzt klar, dass ein eigenes Zertifikat nur nötig ist, wenn die Videokonferenz unter dem eigenen Namen laufen soll. VPN und die Videokonferenz über TrutzDynDNS brauchen keines. Die Prüfung nennt außerdem den Namen, dessen Zertifikat sie geprüft hat, damit die Restlaufzeit nicht dem falschen Zertifikat zugeschrieben wird.
• TrutzVPN über WireGuard: Der Rat nach einer fehlgeschlagenen Prüfung spricht jetzt von der Zugangsdatei statt von einem Zertifikat, und die Einzelheiten listen die angelegten Zugänge auf.
• Die mitgelieferten Filterlisten wurden auf den aktuellen Stand gebracht.
• Videokonferenz: Die Erreichbarkeitsprüfung meldete seit Mitte September auf jeder TrutzBox, die Firewall-Regel fehle, und übersprang den Test. Sie suchte die Regel an der alten Stelle. Der Test läuft wieder.
• Datensicherung: Nach einem abgebrochenen Lauf konnte die nächste Sicherung mit der Meldung „Datei existiert" scheitern. Ist behoben.