-
Data: 2023-03-26 14:48:37
Temat: Re: System home asistant - trochę inaczej.
Od: Mirek <m...@n...dev> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]On 26.03.2023 13:56, heby wrote:
> A co jeśli ktoś, o muj bosze, odbierze Ci telefon (odblokowany) z Twoją
> aplikacją i magicznym pośredniczącym brokerem?
>
Pobawi się moim domem podobnie jak twoim.
Ale nic nie zrobi w sieci lokalnej w przeciwieństwie do twojej.
>> Może oberwać również twoja sieć i padnie ci sterowanie wewnątrz...
>
> Może. Dzięki temu nie spuszcze wody w kiblu z appki.
>
Nie spuścisz w ogóle, bo twój HA będzie zajęty pakietami ddos.
> portmap nie chroni *NIC*. Ma w nosie, czy lata tam goły tekst, http czy
> szyfrowane portole po torrentach. On nie wie i nie dba o to.
>
No więc przepuści też pakiety ddos do twojego HA.
> 1) to nie kwestia szyfrowania w internecie
> 2) to kwestia tego, że IoT to jeden z najgorszych przykładów inzynierii
> programowania, pisany przez programatorów embedded, dla których
> przepełnienie bufora na ARM7 to ficzer a nie bug.
Bzdura. Każdy broker ma limity na wielkość pakietu jak i na liczbę
pakietów na sekundę.
Ilość niebezpieczeństw
> zwiazanych z obsługą MQTT w małym urządzeniu w ścianie jest przeogromna,
> wliczajac zdalne wykonanie kodu, DDoS w sieli lokalnej itd itp. A Ty
> wesoło wystawiasz MQTT do internetu i nie martwisz się, że ktoś go
> przejmie i zacznie wysyłać w nim ramki z payload do Twojego wyłącznika w
> ścianie?
Równie dobrze może "przejąć" twoj VPN - taki sam poziom zabezpieczenia,
a skutki nieporównywalne.
>
> I dalej nie odpowiedziałeś na pytanie: po co on jest.
>
Juź mi się powoli odechciewa, bo to do niczego nie prowadzi.
OK. prosty przykład - masz firmę, albo sąsiada, kogokolwiek komu
chciałbyś umożliwić sterowanie częścią systemu - dasz im wszystkim VPN-a
do swojej sieci?
A ja dam im użytkownika, który będzie mógł pisać czy tylko czytać pod
konkretny temaat, a mój system będzie na to reagował, a jak mi się
odechce to nie.
> 1) Po utracie połaczenia internetowego, zewnętrzny broker nie ma zdarzeń
> z intranetu. Nie jest zsychronizowany
.
Bzdura. To załatwia flaga retained - tylko trzeba wiedzieć po co jest i
jak jej używać.
>
> 2) Jak już się pojawi, po kilku godzinach, to musisz synchronizować
> wszystkie zdarzenia pomiędzy nimi, aby mieć spójny obraz tego co się
> działo i jaki jest stan obecny
To się robi samo, tylko trzeba wiedzieć do czego służy retained, a nie
wymyślać problemu tam gdzie go nie ma.
>
>
--
Mirek.
Następne wpisy z tego wątku
- 26.03.23 14:56 LordBluzg(R)??
- 26.03.23 15:28 heby
- 26.03.23 17:42 Mirek
- 26.03.23 17:59 heby
- 26.03.23 18:25 Mirek
- 26.03.23 18:36 heby
- 26.03.23 19:16 Mirek
- 26.03.23 20:03 heby
- 26.03.23 20:17 Mirek
- 26.03.23 22:25 titanus
- 26.03.23 22:56 heby
- 26.03.23 23:23 LordBluzg(R)??
- 26.03.23 23:32 Mirek
- 26.03.23 23:48 heby
- 27.03.23 17:32 io
Najnowsze wątki z tej grupy
- Ściąganie hasła frezem
- Koszyk okrągły, walec 3x AA, na duże paluszki R6
- Brak bolca ochronnego ładowarki oznacza pożar
- AMS spalony szybkim zasilaczem USB
- stalowe bezpieczniki
- Wyświtlacz ramki cyfrowej
- bateria na żądanie
- pradnica krokowa
- Nieustający podziw...
- Coś dusi.
- akumulator napięcie 12.0v
- Podłączenie DMA 8257 do 8085
- pozew za naprawę sprzętu na youtube
- gasik
- Zbieranie danych przez www
Najnowsze wątki
- 2025-02-01 Śmierć mózgu a narządy do pobrania
- 2025-01-31 A niektórym to naprawdę zależy na ekologi w miastach LPG POWRACA ;-)
- 2025-01-31 Lublin => Programista Delphi <=
- 2025-01-31 Łódź => Programista NodeJS <=
- 2025-01-31 Wrocław => Senior SAP Support Consultant (SD) <=
- 2025-01-31 Warszawa => Full Stack web developer (obszar .Net Core, Angular6+) <=
- 2025-01-31 Gdańsk => iOS Developer (Swift experience) <=
- 2025-01-31 Kraków => UX Designer <=
- 2025-01-31 Warszawa => Data Engineer (Tech Leader) <=
- 2025-01-31 Gliwice => Business Development Manager - Dział Sieci i Bezpieczeńst
- 2025-01-31 Gliwice => Business Development Manager - Network and Network Security
- 2025-01-31 Warszawa => Architekt rozwiązań (doświadczenie w obszarze Java, AWS
- 2025-01-31 Warszawa => Full Stack .Net Engineer <=
- 2025-01-31 Warszawa => Programista Full Stack (.Net Core) <=
- 2025-01-31 Gdańsk => Programista Full Stack .Net <=