Note di rilascio Firmware SW01978-4.0.0.1 ====================================== Prodotti supportati: R-PASS (A0) SSD (B0) Z-PASS2-RT-4G (A0) Z-PASS2-RT-4G (B0) Z-PASS2-RT-4G (C0) Z-PASS2-RT-4G-S (A0) Z-PASS2-RT-4G-S (B0) Z-PASS2-RT-4G-S (C0) Z-TWS4-RT-S (A0) Z-TWS4-RT-S (B0) Z-TWS4-RT-S (C0) Z-PASS1-RT (A0) Z-PASS1-RT (B0) Z-PASS1-RT (C0) ====================================== LEGGERE CON ATTENZIONE: - il collegamento in HTTP al web-server e alla GUI-web è stato disattivato, utilizzare la connessione in HTTPS: https:// pagine web di configurazione https:///gui GUI-web - SD e USB rimangono abilitate (nella configurazione di default sono disabilitate) - la funzionalità Z-NET4 rimane abilitata (nella configurazione di default è disabilitata) - se, con la release precedente, le credenziali di default degli utenti admin/operator/guest non sono state modificate, al primo login (da pagine web o GUI-web), verrà forzata la modifica della password; se username e/o password sono stati modificati, non verrà richiesta la modifica della password, anche se la password corrente non soddisfa i nuovi requisiti di "robustezza" - da pagina "Conf. Management" è ancora possibile caricare un file tar.gz (salvato con una release precedente) o zip (salvato con Z-NET4) analogamente tramite penna USB (se abilitata); è possibile salvare solo un archivio cifrato (file .enc) che però, allo stato attuale, non si può caricare tramite penna USB - nella pagina "FW Upgrade" è indicato che l'aggiornamento è consentito solo per versioni > SW01978-4.0.0.0; NEW: modifiche per compliance con normativa "RED DA": - login richiesto per default su GUI/GUI-web - cambio password di default obbligatorio - validazione password "robusta": - lunghezza minima: 12 caratteri - almeno 1 lettera minuscola - almeno 1 lettera maiuscola - almeno 1 numero - almeno un carattere speciale - gestione di un numero massimo di tentativi di login falliti (5) con tempo di blocco (15 min) NOTA1: la gestione non è differenziata per utente e, quindi, il blocco si applica a tutti gli utenti NOTA2: lo stato di blocco riguarda sia gli accessi da pagine web, sia gli accessi da GUI - controllo/avviso su pagina web della disponibilità di una nuova release FW - web server: per default solo HTTPS abilitato modificati URL per accesso a pagine web di configurazione e GUI-web - introdotti meccanismi anti-DOS - introdotti meccanismi di controllo del traffico - disabilitazione per default delle porte: - SD - USB Host - USB-serial per console NOTA: quando si esegue l'aggiornamento da una release precedente, le porte rimangono abilitate - disabilitazione servizi di rete non necessari: - disabilitazione HTTP - disabilitazione IPv6 - gestione sessione GUI/GUI-web - funzionalità Z-NET4 disabilitata per default NOTA: quando si esegue l'aggiornamento da una release precedente, la funzionalità rimane abilitata - esportazione/importazione della configurazione con passphrase (file tar.gz cifrato con passphrase) - discovery: parametro "IP Configuration from discovery": - ON, nella condizione di factory default - OFF, in seguito alla modifica della configurazione di rete tramite discovery e alla modifica della password di admin - protocollo discovery: aggiunto flag "IP Configuration enable" - pagine web: revisione gestione login e correzione logout - pagine web: nuovo utente per la produzione con relativo menu NOTA: viene disabilitato in seguito alla modifica della password di admin - utente SFTP/SSH: esiste solo se la funzionalità Z-NET4 è abilitata o Samba è abilitato - visualizzazione warning in corrispondenza ai parametri la cui abilitazione o disabilitazione può ridurre il livello di sicurezza - FW Upgrade: aggiornamento consentito solo per versioni >= 4.0.0.0 FIX: - gestione contatori digitali: ora, con debounce=0, il filtro è completamente disabilitato e la frequenza massima è 1 kHz - MQTT Client: risolto il problema per cui, con "Publish Bulk Format"="%jn: %v", il valore del tag non veniva inserito nel payload (LPZ-92)