Zwangsupdate auf mindestens 2019.40.2.3 bis 1. Mai 2020

Wer schon mal Software entwickelt hat weiß, dass ein Produkt, dass dauernd weiterentwickelt wird, abwärtskompatibel zu halten, sehr viel Aufwand bedeutet. Und der Aufwand wächst mit jedem neuen Feature serverseitig.
Daher wird denen nix anderes übrig bleiben. Bei andern Produkten ist ja auch mal für bestimmte Versionen End Of Lifetime erreicht.

1 „Gefällt mir“

Ich bin in der SW-Entwicklung tätig und ich wundere mich, dass Tesla nicht schon längst irgendwann gesagt hat: So, Stopp, für AP1 und alte MCU gibt es keine Updates mehr - so ähnlich wie Apple das mit den iOS macht - irgendwann ist es zu kompliziert die Kompatibilität aufrecht zu erhalten bzw. läuft die immer aufgeblasenere SW zu langsam auf den alten Prozessoren.
Irgendwo bei SW 8 ungefähr hätten sie Schluss machen sollen - so wie oben jemand schrieb wäre ich gerne auf der Version von 2018 geblieben !

Ich verstehe nur überhaupt nicht, warum ihr das konntet ?? - bei mir ging das nicht, ich wurde zum Update gezwungen indem das superchargen einfach gesperrt wurde - siehe hier:

Warum passierte das nur mir ? - bin echt sehr verärgert.

Könnte damit zusammenhängen, das ich kein Wlan habe, „Immer an“ aus und „Immer verbunden“ ebenfalls aus ist.
Somit dürfte das Auto recht schnell einschlafen und nicht mehr mit Tesla „kommunizieren“.
Ich weiß nicht wie das bei dir war.

Ich habe diese „Meldung“ bei mir auf den Bildschirm bislang nicht erhalten, wenn ich diese nie bekommen sollte kann ich das ja nicht wissen, dass ich „updaten musste“.

Leider ist es eben kein Rückruf. Der müsste dem KBA gemeldet und vor allem müssten die Kunden informiert werden. Nichts dergleichen hat tesla gemacht. Kein Wunder, dass niemand mehr ihre Updates will. Apple hat gerade in Frankreich auf die Finger bekommen, weil sie ältere IPhones ohne Kundeninformationen gedrosselt haben. Was ist eigentlich wenn die Fahrzeuge aus der Garantie fallen? Kann ich dann mein Fahrzeug aus dem Tesla Online Verbund entfernen und ihn so dem Tesla Zugriff und irgendwelchen Patches entziehen ?

Natürlich kann man das. Es wird ja auch gemacht sobald ein Salvage Titel vergeben wird.

Entferne die SIM Karte. Dann musst du nur noch aufpassen, dass sich das Auto nicht mit einem offnen WLAN verbindet.

Ihr wisst aber schon was ihr euch Sicherheitstechnisch antut wenn ihr nicht regelmäßig eure Connected Devices (der Tesla ist ja nur eins von vielen - Smartphones, Tablets, etc. haben das gleiche Problem) auf den aktuellen Stand bringt?

Sicherheitstechnisch ist das absolutes Harakiri und grob Fahrlässig, sollte euch jemand die Karre, das Smartphone oder das Tablet hacken, …

Sowas ist maximale Dummheit. Gut, manche Wissen es eben nicht besser.

Wenn ein Update Sicherheitsrelevant ist gibt es keine Ausrede warum man es nicht eingespielt hat, es ist sofort einzuspielen.

Und ja, ich mache sowas beruflich und erlebe immer wieder Leute die vor Unwissenheit und Dummheit was das Thema angeht nur so strotzen.

Traurig.

Es gibt kein „Ich weiß was ich tue“ in dem Bereich. Es gibt nichts, was euch vor einem Angriff schützt bei veralteter Software.

Nehmen wir mal ein iPhone mit iOS 13.2. als Beispiel an: Eine einzige SMS kann euer komplettes iPhone löschen inkl. aller Daten. „kleiner Fehler“. Nachdem Apple iOS 13.2 ausgeliefert hat, wurde der Fehler öffentlich und wird aktiv ausgenutzt.
Es gibt keine Entschuldigung so etwas nicht einzuspielen.
Bei IOS 13.2.X kann sogar das komplette iPhone übernommen werden… Online Banking abgreifen, Trojaner usw.

Was meint ihr wie viele Sicherheitsrelevante Probleme Tesla in den letzten Jahre gefixt hat?

An eurer Stelle könnte ich nicht ruhig schlafen wenn ich auf einer Version älter 4-6 Wochen wäre!

Frage an Forum. Mein S ist noch auf 2019.32.12.8. Heute wollte ich auf 2019.40.2…upgraden aber die gelbe Uhr rechts oben am Display ist nicht mehr sichtbar. Muß ich jetzt ins SeC zum upgraden?
Danke

Volle Zustimmung, @c.becker.88. Anscheinend begreifen viele ein Tesla-Fahrzeug immer noch als „Auto“. Es ist aber ein connected device, welches rund um die Uhr online ist - mit allen Vorteilen, aber auch mit sicherheitstechnischen Herausforderungen. Wer der alten Vorstellung von „mein Auto gehört mir so wie es jetzt ist“ nachhängt, sollte keinen Tesla kaufen.

Panikmache. Der Vergleich hinkt komplett sorry.

Dein Kommentar zeigt das du keinen blassen Schimmer von IT-Sicherheit hast.
Ich denke du wirst - solltest du dich nicht an diese Grundregeln halten - früher oder später deine Erfahrungen machen wirst.
Sag aber bitte nicht Tesla, Apple oder Microsoft ist schuld wenn dein Konto leergeräumt oder deine Karre gehackt ist. Schuld alleine bist du, nicht der Hersteller.

Dabei geht es ja nicht nur um IT Sicherheit. Wenn du ein Produkt weiterentwickelst änderst du irgendwann auch mal das Protokoll zwischen Client und Serveranteil. Man versucht natürlich das ganze abwärtskompatibel zu bauen, aber manchmal ist das eben Ultra aufwendig. Bei 1&1 haben wir 3 Major Versionen abwärts unterstützt.

irgendwann wird der Aufwand einfach höher und höher.

Meldung kam heute im Auto auf Deutsch an… Sprache ist Deutsch eingestellt.

Ich finde es unverschämt und unverständlich das Tesla die älteren Fahrzeuge verschlechtert !
Batterie und Ladegate.

Das Auto läuft mit der 19.12.1.1 wunderbar (bis auf den Browser)

Werde also versuchen noch vor dem 1.Mai meinen Akku auszulesen um Gerichtverwertbare Daten zu bekommen und dann leider das Update durchführen.

Das es hier noch Leute gibt die Tesla toll finden verstehe ich irgendwie nicht… genau der selbe Verein wie VW mit dem Dieselgate.

1 „Gefällt mir“

Bei den überwiegenden Anzahl der Wagen ist die Veränderung am Akku nicht auslesbar
Die Kapazitätsverringerung auf die du abzielst ist bei nur sehr wenigen Akkus vorgenommen worden.
Die Ladekurve die bei allen Akkus bestimmter Typen verringert wurde ist nur mit Teslafi und ähnlichen Tools dokumentierbar.
Nur zur Info

Ich bin nur verwundert, wieviele Kunden die Enteignung des eigenen Fahrzeuges dulden. M.E. muessten viele eine einstweilige Verfuegung bei Gericht beantragen, ob der rueckwirkenden Enteignung. Dem Drecksladen gebuehrt Kontra

1 „Gefällt mir“

Dein Kommentar zeigt, dass Du keinen blassen Schimmer hast worum es hier wirklich geht. Trayloader hat schon recht. Du hast kein spezielles Hintergrundwissen und machst nur Panik.

Es gab Sicherheitsprobleme bei Tesla. Ich glaube es war Green der Zugriff auf alle Teslas hatte (er konnte auf Aufforderung ein Auto in der Entwicklungsabteilung hupen lassen) und für die Meldung von Tesla gut entlohnt wurde. Der Fehler im VPN wurde im Hintergrund ohne vorherige große Ankündigung innerhalb weniger Tage geschlossen.

Das was jetzt mit diesem Update geändert wurde, ist vermutlich nichts wirklich Sicherheitsrelevantes, siehe Post von Werner22, der Hintergrundwissen hat. Wenn ein wirkliches Sicherheitsproblem existieren würde, wäre Tesla anders an die Sache herangegangen.

Jemandem mit IT-Wissen sollte außerdem bekannt sein, dass folgender Spruch nicht nur lustig gemeint ist, sondern etwas Wahrheit enthält: 99 Bugs in the code. Fixing one… 102 bugs in the code.

Alte Versionen müssen keine sicherheitsrelevanten Lücken enthalten. (Feature-)Updates können Lücken öffnen.

Wenn deine Karre so ein grober Mist ist, warum ärgerst du dich damit rum?

Mit grossen Worten macht man es auch nicht wahrer.

Geh zum Anwalt und berichte wie es läuft. Jammern bringt dich keinen Millimeter vorwärts.

In dem Moment wo ich eine Sicherheitslücke schliesse haben alle Vorversionen eine Sicherheitslücke. Das Schliessen von Sicherheitslücken wird daher nicht kommuniziert. Lange geht das in der Regel aber nicht gut.

Bei einem Auto ist das persönliche Risiko WESENTLICH grösser als bei einem Handy.

Bei vielen großen Betriebsystemen ist es gang und gebe das Dinge gepatcht werden und später im Detail das Problem erst bekannt wird da man verhindern möchte das es ausgenutzt wird bevor ein Großteil der „Flotte“ gepatcht ist.

Früher dauerte es zB bei Windows 2-3 Monate bis Maleware eine Lücke ausgenutzt hat (zB Locky).

Die aktuelle Security-Entwicklung zeigt das es meist nur wenige Tage (SSL Problem im Monatsupdate Januar 2020 für alle Windows Systeme, Security Bug im Citrix Netscaler im Dezember, usw.) dauert bis die Lücken Public sind und aktiv ausgenutzt werden.

Ein IOT-System wie einen Tesla absichtlich nicht zu Patchen ist das dümmste was man tun kann.

OMG. Enteignung? Unbegreiflicher Kommentar. Schaum vorm Mund?

Wäre manchen hier lieber, dass der Support beendet wird statt Zwangsupdate? Also keinerlei Service-Dienstleistungen mehr für Fahrzeuge älter als X Jahre? Analog dem endenden Support z:B. Von Microsoft für Windows7? Ich wäre damit sehr einverstanden, denn es ist Usus im Software-Business. Und Tesla ist genau dort: Im Software-Business.

Das Problem bei Tesla ist imho dass sie Sicherheitskritische Patches mit Funktionsupgrades mischen und in der Regel überhaupt nicht über die Auswirkungen oder Umfang informieren.
Und auch wenn ich damit beruflich zu tun habe würde ich im beruflichen IT Umfeld nicht jedes Update/Upgrade das von einen Anbieter angeboten wird direkt produktiv nehmen.
Sicherheitslücken müssen schnell gepachted werden, keine Fragen. Aber Feature Upgrades die evtl. nur etwas anders machen weil es dem Anbnieter sinnvoll erscheint, normalerweise nicht bzw. erst nach entsprechender Erprobung später.