<div dir="ltr"><div><div><div>Brian,<br><br></div>I think your page did a great job of going through the opportunities for improvement and clarifications in OpenWrt security. prpl's members have bringing up some of these topics as well. I'm happy to help bring myself and prpl into this effort.<br><br></div>I also think a consideration of automatic updates for OpenWrt would be appropriate. The fact that every device model is a unique build makes this more difficult but ultimately, I don't think it's in OpenWrt's interest for its users to be running insecure, out of date software by default. (If someone doesn't want their device from updating, that's certainly their right of course). <br><br>That said, autoupdating will be difficult to do until we have a way to automatically test updates on actual hardware. Having a standard autoupdate mechanism that device manufacturers could use/plug into might be a good first step. We do have contacts with many manufacturers and I'd be happy to help this.<br><br></div><div>Eric<br></div><div><div><div><div><div><br>-- <br><div class="gmail_signature"><div dir="ltr">Eric Schultz, Community Manager, prpl Foundation<br><a href="http://www.prplfoundation.org" target="_blank">http://www.prplfoundation.org</a><br><a href="mailto:eschultz@prplfoundation.org" target="_blank">eschultz@prplfoundation.org</a><br>cell: 920-539-0404<br>skype: ericschultzwi<br>@EricPrpl</div></div>
</div></div></div></div></div></div>