Hirdetés

Keresés

Hirdetés

Új hozzászólás Aktív témák

  • #81187072

    törölt tag

    válasz Graphics #1 üzenetére

    Megy az erőlködés... Nekem távirányítós aljzataim vannak egy-egy helyiségben, mert jó a kényelem, de semmi ingerenciám okosabbá tenni őket vagy hálózatba kötni. Vagy a távirányító felkapása helyett előkeresgélni az alkalmazást, használat előtt frissíteni, jelszót beírni, rádugni a töltőre, mert mindjárt kimerül, még egyszer elindítani az alkalmazást, mert kiakadt, meg a t.köm tudja, még mit...

  • #81187072

    törölt tag

    válasz Graphics #6 üzenetére

    "Lemerül , elemet keresni bele, aztán újra. Brr ;] Főleg , hogy egy elég nagy teleppel megáldott telefonom van, így nem érint a leírt probléma.

    Szóval nem megy az erőlködés."

    Sajnálom, zöldség, nyilván nincs összehasonlítási alapod, másfelől hiába nem látszik itt és most, ennél azért bonyolultabb ez a témakör.

    És még csak nem is én mondom, hogy a gyártók mindent megpróbálnak, hogy találjanak valamit, ami az IoT-re és minden másra, amit most így hívnak, annyira alkalmas.

  • #81187072

    törölt tag

    válasz doc #31 üzenetére

    "#4 ha3flt: egyszer kiprobalhatnad mielott fikazod...
    az a hatalmas 'erolkodes' annyibol all hogy eloveszed a telefont (ami valoszinuleg ugyis a kezed ugyeben van, es ugyebar be van allitva hogy otthon ne lockoljon, tehat meg azzal sem megy az ido), ranyomsz az app ikonjara, 1 masodperc alatt bejelentkezik es mutatja a konnektor-listat, ahol egy ujabb erintessel ranyomsz a ki/bekapcsolo ikonra

    szerintem gyorsabb mint amennyi ido a taviranyito megtalalasahoz kell :D raadasul toksotetben is teljesen jol mukodik"

    Hát persze, gyorsabb... Mint kézbe venni, azonnal érezni, hol a gomb és megnyomni. Nem nekem kell kipróbálni mindkét verziót, mellesleg húsz éve is írtam firmware-eket. A touch screen az egyik legjobb és egyben legidegesítőbb találmány. :-) A "csak megnyitom az appot és már fel is tudtam kapcsolni a villanyt vagy a fűtőtestet" meg a másik.

    Pont a visszatérő, gyakori cselekvésekhez szükséges erőfeszítéseket kell redukálni, nem újabbakat behozni, persze csak ha az illető valami mással akar inkább foglalkozni... van akit a rítuálék tartanak életben. A dedikált eszköz hiánya általában pont spórolásból fakad (ami kényelmetlenséggel jár együtt), vagy mert nincs más. Én csak a magam véleményét tettem hozzá, hogy a/ rendszeresen használok távirányítót a világítások beállítására (négy hely is van fényforrásokkal, az erősítő, aminek csak 230 V kell stb.), b/ a tököm kilenne, ha mindegyik előtt be kellene indítanom egy egy appot, a c/ most jön.

    A hálózatosdi nyilván jó, ha valakinek szüksége van rá, ha _ahhoz_ több macera kell, elviselhető, a görcs a hiperprimitív szoftverek miatt van: többnyire nulla biztonság (távolról, hálózatról), a nehézkesség, az említett (egyébként kényszerű) frissítések, reklámok, jó kis hozzáadott funkciók helyett a butított kezelőfelület alig-alig beállításokkal, hogy előbb-utóbb adatot kezdenek gyűjteni, mert a laikusoknak simán beadható, hogy egy szoftvercég csak akkor tud működni, ha a seggedbe is belelát (Android? Haha...) - mikor melyik ezek közül, és persze az IoT kórusban szavalása miatt. Az _elmélet_ és a _gyakorlat_ közt igen nagy a különbség ebben a tetű világban, valamikor szerettem az újdonságokat...

  • #81187072

    törölt tag

    válasz doc #58 üzenetére

    Ezzel nem fogunk zöldágra vergődni, nekem is van programozható távirányítóm, de soha nem váltotta ki a céleszközöket. Nézzünk mást.

    Mindenféle háztartási gépnek, elektromosnak vagy másnak millió szabványt kell teljesíteni. Okkal. Ehhez képest a szoftvereknek? Ráadásul afféle közösségi játék operációs rendszereken? Miközben a világ egy része károkozással és haszonszerzéssel van elfoglalva, ugrásra készen és felkészülten az újdonságokra? Mikor még a helyzetet komolyan véve sem könnyű viszonylagos biztonságot összehozni? Én például nem szeretném, ha hemzsegnének az IoT-s sz... szóval az "okos" eszközök a szomszédságomban. Miközben egy rakás elektronikus eszközöm van, fejlesztek. De tényleg nem támadom, akinek nélkülözhetetlen a távirányítás, csak a jelen formája hideglelős...

    [ Szerkesztve ]

  • #81187072

    törölt tag

    válasz dutrás #62 üzenetére

    "hat darab eszköz hat külön helységben helyezkedik el"

    Akkor biztosan. Bár szerintem keveseknek van házuk hat faluban vagy városban. :-) De eltömődtem.

  • #81187072

    törölt tag

    "The Good:
    - Cloud functionality can be turned off
    - Cloud communication uses HTTPS and CA pinning
    - Stores energy monitoring data locally
    - Firmware update checks signature against RSA keys

    The Bad:
    - Useless encryption for local communication
    - No authentication: Anybody on the local network can turn the Smart Plug on and off, reset it or render it inoperable
    - TLS cloud connection could be intercepted with any valid Symantec EV certificate (only Root CA is checked)
    - Phones home even if set up as local-only
    - Undocumented configuration and debug service (TDDP)
    "

    Ez különösen érdekes, és ennek fényében elfogadhatóan biztonságos"-nak nevezni a felhős működését, hát...: "TLS cloud connection could be intercepted with any valid Symantec EV certificate (only Root CA is checked)" :-) Van ebben minden, nyílt szöveges jelszó elkapása stb. Szóval nem hiába első reakcióm a gyanú.

    A másik, a kötelező kémkedés... bocsánat - jogos adatgyűjtés és követés meg nem határozott célból és módon: "The HS110 Smart Plug regulary tries to connect to the TP-Link cloud server at devs.tplinkcloud.com:50443 using TLS. This behavior continues even if the HS110 Smart Plug is configured as “local only” in the Kasa app. ... Either way, this allows TP-Link to track all devices throughout their lifetime."

    https://www.softscheck.com/en/reverse-engineering-tp-link-hs110/

    Szóval hol van egy olyan szabvány - főleg a nemzetközi hadszíntérre (Internet) kitett - okoseszközökről, a szoftverről, mint amilyeneket egy háztartási eszköznek más téren tucatjával kell teljesíteni?

    Nyilván nem ezen az egy terméken kell minden leverni, de újra és újra szót kell ejteni a bajokról.

    Különben nyilván készítettek már megfelelő, nem ementáli jellegű, nyílt forráskódú implementációt, érdekes lenne megnézni, meddig lehet eljutni ebben a témában és milyen áron.

    [ Szerkesztve ]

  • #81187072

    törölt tag

    válasz doc #65 üzenetére

    "az idokapcsolo meg azert nem igazi megoldas mert ha valaki be akar torni, annak nagyon gyorsan feltunik hogy pontosan ugyanabban az idoben kapcsolodik ki/be a vilagitas"

    Az időkapcsoló dugaszokon alapszolgáltatás a véletlenszerű időpontokban való fel-lekapcsolás. Hármat vettem-kaptam több évtized alatt a legolcsóbbak közül, és mindegyiken volt. Nem mintha hatásos lenne és érdemes lenne használni. :-)

  • #81187072

    törölt tag

    válasz doc #93 üzenetére

    "A biztonsaggal kapcsolatban lasd eggyel lejjebb, siman letilthatsz mindenfele kifele kommunikaciot ra."

    Na ez az előre borítékolható abszolút általános kitérő válasz, hogy én majd letiltom és akkor minden rendben van az adatgyűjtéssel... :-)

  • #81187072

    törölt tag

    válasz NGA #101 üzenetére

    Hazugságok és apróbetűk e szép világában született reklámmondatot tett ebbe is a szorgalmas marketinges: "Világítótest csatlakoztatásával igazán hatékony betörésvédelmi megoldást biztosíthat." Ezt valószínűleg már senki sem veszi be, úgyhogy le van maradva néhány tanulmánnyal vagy statisztikával.

  • #81187072

    törölt tag

    válasz oromisu #125 üzenetére

    "Szerintem erre lehet félbehagyja a tervét, mert míg mindent lekapcsol/kikapcsol... a biztosíték meg el van rejtve... úgyhogy sok szerencsét. J és persze a szobában a kamera azonnal elkezdi a rögzítést a felhőbe"

    Wifi így-wifi úgy meg a felhőbe rögzítés... Ez csak az általános tudatlanság és az abból fakadó naivitás. Ha ilyen ütemben terjednek a rádióhullámokkal kommunikáló "biztonsági" eszközök, a betörőknek nem kell észkombájnnak lenniük, hogy vegyenek egy tízóraipénzből megvehető rádiófrekvenciás berendezést, ami az egészet - már a lépcsőházból, ugye - megbénítja. És akkor a gyakran falon kívül futó, odabarkácsolt kábelekről vagy elosztókról nem is beszéltünk. Teljesen nevetséges.

  • #81187072

    törölt tag

    válasz guriga1234 #159 üzenetére

    doc: Él a környezetemben olyan ember, akinek van távoli riasztója - minden "ha-akkor" meg "úgy állítom be, hogy" és a "szabotázs esetén úgyis riaszt" száraz és konkrét helyzeteket nem ismerő okoskodás ellenére (tessék valódi esetekről olvasni, milyen meglepően találékonyak a bűnözők és milyen egyszerűen kerülhetők meg bonyolult rendszerek) napi tevékenység a vele való foglalkozás. Hol ezért, hol meg azért. Mivel legtöbb helyen utólagos beépítés jöhet szóba, az ilyen összelegózott valamik a legritkábban alkalmasak valódi védelmre, bár az egyediség nyilván komoly tényező. De erre sokaknak nincs ideje, nem éri meg az egész. De mindegy, valamint off-topic, csak nehéz abbahagyni. Pedig neked sem ártana. Nem arról folyik a vita, hogy praktikus-e egy távirányító, hanem a hátulütőiről.

    [ Szerkesztve ]

  • #81187072

    törölt tag

    válasz doc #161 üzenetére

    "nem biztonságosak
    eszkoze valogatja, a TP-Linknel valoban gaz hogy meg jelszo sem kell, a halozatra ralepve mar iranyithatod
    mas eszkozok jellemzoen sokkal jobban vedettek, nem rosszabb mint barmilyen mas, wifire csatlakozo eszkoz"

    Ennek a kijelentésnek nagyjából nulla volt a valóságtartalma, hemzsegnek a cikkek a (valóban kihasználható) sérülékenységekről (még autók esetében is), különben nem is beszélnénk róla. Az Android nevű, kollektíve frissítetlen közösségi játék operációs rendszer (bármilyen tisztességes, nyílt Linux alapokra is épült) az életben nem lesz elfogadhatóan biztonságos. Ilyen a topikharc, ez nem számít, az meg nem úgy van, a korábban elhangzottakat és ami nincs éppen a fókuszban, azokat meg gyorsan elfelejtjük... Gondolom, elolvastad a belinkelt tanulmányt és értetted is certekkel, root CA-kkal, kulcscserékkel, örökös távoli beazonosíthatósággal meg mindennel... Ilyen ez a világ: nem egy-egy példányáról van szó valami ipari terméknek, hanem hogy tömegesen milyen vagy milyen lenne vele a helyzet.

    [ Szerkesztve ]

  • #81187072

    törölt tag

    válasz doc #167 üzenetére

    Egyezzünk meg abban, hogy az ilyen "biztonsági" rendszerek, távkapcsolók megnyugtatásra jók, de védelemre alkalmatlanok, valamint a jelenlegi gondatlan, sérülékeny, teljes természetességgel adatgyűjtő-kémkedő szoftverekkel potenciális veszélyforrások, hát még tömegesen. A speciális eseteket kivéve pedig, mikor tényleg távolról kell beavatkozni, csak kényelmetlenséget okoznak, plusz lépéseket kell közbeiktatni a használatukhoz, egy csomó elbagatellizált feltételnek adottnak kell lennie. Amúgy meg ha semmit sem akarsz megérteni, akkor éppen annyit fogsz érteni. A "túl drága", "minek" másik threadek, én arról beszélek, ahogy meg van fogva ez az egész, a marketing és a valóság vérmocskos viszonyáról stb.

    [ Szerkesztve ]

Új hozzászólás Aktív témák