-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed.pionier.net.pl!2.eu.feeder.erj
e.net!feeder.erje.net!eternal-september.org!feeder.eternal-september.org!reader
02.eternal-september.org!.POSTED!not-for-mail
From: heby <h...@p...onet.pl>
Newsgroups: pl.misc.elektronika
Subject: Re: PROSTY pomiar temperatury ->wifi-> przeglądarka internetowa
Date: Wed, 7 Oct 2020 19:21:05 +0200
Organization: A noiseless patient Spider
Lines: 82
Message-ID: <rlkte7$nr9$1@dont-email.me>
References: <rl7tkh$1u6$1@dont-email.me> <rl85sg$obb$1@dont-email.me>
<5f7b6b7e$0$503$65785112@news.neostrada.pl> <rlfvja$kkd$1@dont-email.me>
<a...@n...neostrada.pl>
<rlhaur$qg2$1@dont-email.me> <5f7cb911$0$542$65785112@news.neostrada.pl>
<rlil5s$p32$1@dont-email.me> <20201007090338.185e14dd@mateusz>
<rlki93$lq5$1@dont-email.me> <20201007163151.145a17b7@mateusz>
Mime-Version: 1.0
Content-Type: text/plain; charset=utf-8; format=flowed
Content-Transfer-Encoding: 8bit
Injection-Date: Wed, 7 Oct 2020 17:21:12 -0000 (UTC)
Injection-Info: reader02.eternal-september.org;
posting-host="a63621194280a8dc2c0caa0dadee3315";
logging-data="24425";
mail-complaints-to="a...@e...org";
posting-account="U2FsdGVkX19UT9htVggLXwYUSCQpr5qp"
User-Agent: Mozilla/5.0 (Windows NT 10.0; WOW64; rv:68.0) Gecko/20100101
Thunderbird/68.12.1
Cancel-Lock: sha1:spYCH5ewtvS80m/4X6j9Tv/Ghdg=
In-Reply-To: <20201007163151.145a17b7@mateusz>
Content-Language: en-US
Xref: news-archive.icm.edu.pl pl.misc.elektronika:757794
[ ukryj nagłówki ]On 07/10/2020 16:31, Mateusz Viste wrote:
>>> Zaufana sieć LAN to taka, w której jesteś sam. Każda inna zaufana
>>> być nie może.
>> Niestety takie podejście kompletnie nic nie wnosi, za to powoduje
>> zwiększanie paranoi.
> Wnosi jakąś świadomość
To nie świadomośc, tylko paranoja.
>> Zaufaną sieć to ja mam domowy LAN, w którym na NASie znajdują się
>> zdjęcia prywatne.
> W tej sieci znajduje się też zapewne drukarka
Hamerykańska.
> , odkurzacz autonomiczny
W osobnej sieci, choć tym samym ethernecie. Mogę go, pstrykajac palcami,
przenieść do sieci odseparowanej, ba, dedykowanej. Ale znacznie prościej
było zabronić mu dostępu do netu bo aplikacji i tak nie używam, ale już
home assistanta a i owszem.
> czy tam inne sprzęty komunikujące się na co dzień z ChRL.
Nie, one są w osobnej sieci IP. Wcale w tym celu nie muszę mieć jakiś
VPNów na routerach. Wystarczy kilka sztuczek.
> Masz też
> modem internetowy, kontrolowany przez ISP i pewnie z interfejsem w tej
> właśnie sieci.
Separowany przez mój router openwrt.
> Miewasz gości? Podpinają się do domowego wifi?
Nie do tego samego, co reszta urządzeń. Mogą pooglądać inet i tyle.
Kosztowało mnie to całe 5 minut roboty i nie wymagało nic poza access
pointem z openwrt.
> Może sami nie są
> domorosłymi hackerami, ale mogą nieświadomie nosić ze sobą trojana,
> albo należeć do jakiegoś ukraińskiego botnetu.
No ale mój komputer też może. Mam nie ufać własnemu komputerowi?
Szyfrowane łacze klawiatura<->pornhub? Idąc tym tropem niedaleka droga
aby uważać na żyrandole, jak to u jednego Antoniego przebiega choroba.
> Być może to wszystko jest ci to obojętne
Wręcz przecienie, ale ani troche nie popadam w paranoje. Odciąłem
chiński falownik od internetu i komunikuje się z nim po RS485. Nie z
powodu paranoi, tylko z powodów praktycznych.
, albo uważasz, że
> prawdopodobieństwo aby ktoś się tobą zainteresował jest znikome - ale
> nazywanie takiej sieci "zaufanej" to jednak duże uproszczenie.
Idąc tym tropem nie ma sieci zaufanych, nawet loopback należy traktować
podejrzliwie i nie zapominać brać tabletek.
>> Ci ci szkodzi w sieci mieć dodatkowo kilka czujników pracujacych na
>> innym zakresie IP, komunikujących się z MQTT i niczym innym?
> Security by obscurity? Rozumiem. Faktycznie, był kiedyś taki trend.
Nie, to równoważenie paranoi i użyteczności. Idąc tropem paranoików: nic
się nie da zrobić bo małego chińczyka, pilnującego jakie pornole
ogądasz, znajdziesz w każdym scalaku.
> Mateusz
I już wyciekło.
To czy moje prywatne zdjęcia wyciekną nie jest mi obojętne, ale z tego
powodu nie zamierzam nie używać sieci LAN.
Natomaist te materiały, które nie mają prawa wyciekać, są prawidłowo
odseparowane i zaszyfrowane i nie jest to zip na hasło z tajnym, ukrytym
katalogu, tylko coś troche bardziej skomplikowanego.
Nie oceniaj ludzi tylko dlatago że nie są równie paranoiczni jak Ty,
widząc wszędzie zagrożenia, mimo że one są częścią ryzyka z jakim się
zgadzają i jakim gotowi są płacić jak-by-co.
Następne wpisy z tego wątku
- 07.10.20 20:23 Mirek
- 07.10.20 20:56 Mirek
- 07.10.20 22:49 heby
- 08.10.20 09:57 Mateusz Viste
- 08.10.20 19:15 Mirek
- 08.10.20 19:51 Mirek
- 08.10.20 20:36 heby
- 08.10.20 20:40 heby
- 08.10.20 21:30 Mirek
- 08.10.20 21:39 Mirek
- 08.10.20 21:58 heby
- 08.10.20 22:02 heby
- 08.10.20 22:45 Mirek
- 08.10.20 22:55 heby
- 08.10.20 23:06 Mirek
Najnowsze wątki z tej grupy
- DS1813-10 się psuje
- Taki tam szkolny problem...
- LIR2032 a ML2032
- SmartWatch Multimetr bezprzewodowy
- olej psuje?
- Internet w lesie - Starlink
- Opis produktu z Aliexpress
- No proszę, a śmialiście się z hindusów.
- Zewnętrzne napięcie referencyjne LM385 1,2V -> 100mV dla ICL7106, Metex M-3800
- karta parkingowa
- Wl/Wyl (On/Off) bialy/niebieski
- I3C
- Pytanie o transformator do dzwonka
- międzymordzie USB 3.2 jako 2.0
- elektronicy powinni pomysleć o karierze elektryka
Najnowsze wątki
- 2024-11-24 Aby WKOOOORWIĆ ekofaszystów ;-)
- 2024-11-22 OC - podwyżka
- 2024-11-22 wyszedł z domu bez buta
- 2024-11-22 Bieda hud.
- 2024-11-24 DS1813-10 się psuje
- 2024-11-23 Białystok => Inżynier bezpieczeństwa aplikacji <=
- 2024-11-23 Szczecin => QA Engineer <=
- 2024-11-23 Warszawa => SEO Specialist (15-20h tygodniowo) <=
- 2024-11-22 Warszawa => Kierownik Działu Spedycji Międzynarodowej <=
- 2024-11-22 Warszawa => Senior Account Manager <=
- 2024-11-22 Warszawa => Key Account Manager <=
- 2024-11-22 Warszawa => DevOps Specialist <=
- 2024-11-22 Kraków => IT Expert (Network Systems area) <=
- 2024-11-22 Warszawa => Infrastructure Automation Engineer <=
- 2024-11-22 Warszawa => Presales / Inżynier Wsparcia Technicznego IT <=