Реклама на сайте English version  DatasheetsDatasheets

KAZUS.RU - Электронный портал. Принципиальные схемы, Datasheets, Форум по электронике

Новости электроники Новости Литература, электронные книги Литература Документация, даташиты Документация Поиск даташитов (datasheets)Поиск PDF
  От производителей
Новости поставщиков
В мире электроники

  Сборник статей
Электронные книги
FAQ по электронике

  Datasheets
Поиск SMD
Он-лайн справочник

Принципиальные схемы Схемы Каталоги программ, сайтов Каталоги Общение, форум Общение Ваш аккаунтАккаунт
  Каталог схем
Избранные схемы
FAQ по электронике
  Программы
Каталог сайтов
Производители электроники
  Форумы по электронике
Помощь проекту

Отвлекитесь, эмбеддеры! Отвлеченные темы - обсудить проблемы тепловой смерти вселенной, или просто пиво. Этот раздел - для отдыха.

 
Опции темы
Непрочитано 26.04.2018, 23:18  
mike-y-k
Модератор
 
Регистрация: 04.08.2010
Адрес: Москва СЗАО
Сообщений: 11,246
Сказал спасибо: 11,165
Сказали Спасибо 3,854 раз(а) в 2,925 сообщении(ях)
mike-y-k на пути к лучшему
По умолчанию Re: Интернет вещей не для нас

А мне вполне hamachi хватает и нет проблем с отсечением всех желающих достучаться ко мне и перебрать все пароли - это головняк провайдера.

Ara41, наверное не сам лично, а Жаров с интерпретациями от провайдеров подсобили. А к лихородке в сети таки политические решения привели, помноженные на отсутствие работающих решений по их реализации. И недомыслие (в части IT точно) во всей цепочке принятия законов и решений источником всех последующих проблем становится… Но это просто грустные мысли вслух…
__________________
rtfm forever должно быть основой для каждого. Альтернатива грустна, поскольку метод слепого щенка успешно работает при весьма малом числе вариантов…
mike-y-k вне форума  
Сказали "Спасибо" mike-y-k
stalkernet (27.04.2018)
Непрочитано 26.04.2018, 23:26  
ptr
Прописка
 
Регистрация: 24.11.2016
Адрес: Moscow
Сообщений: 287
Сказал спасибо: 57
Сказали Спасибо 54 раз(а) в 39 сообщении(ях)
ptr на пути к лучшему
По умолчанию Re: Интернет вещей не для нас

Сообщение от mike-y-k Посмотреть сообщение
А мне вполне hamachi хватает и нет проблем с отсечением всех желающих достучаться ко мне и перебрать все пароли -
Какие пароли? Pre-shared ключи, защищенные паролями! А вот если вдруг произошла утечка, то сразу же делаешь новую пару, аннулируя старую.
ptr вне форума  
Непрочитано 27.04.2018, 00:05  
mike-y-k
Модератор
 
Регистрация: 04.08.2010
Адрес: Москва СЗАО
Сообщений: 11,246
Сказал спасибо: 11,165
Сказали Спасибо 3,854 раз(а) в 2,925 сообщении(ях)
mike-y-k на пути к лучшему
По умолчанию Re: Интернет вещей не для нас

ptr, эмодзи в тексте не просто так присутствуют однако, и смысл всей фразы совсем иной…

У ТС был вполне конкретный вопрос. Пока непонятно чего он достиг на этом пути. Через VPN сервисы доступ для его задачи работает.
В его варианте сами устройства доступ к облаку имеют (проверено - соединение идёт и без VPN). А вот управляющее приложение такой возможности не имеет. У меня эксперимент длился всего полчаса примерно и я не запускал tcpdump, так что не могу сказать что и куда там ходило или не ходило на уровне пакетов .

При наличии любой свободной отладочной платы под arduino (желательно таки WLAN/LAN подключение) или RPI Вы вполне можете проверить все самостоятельно.
__________________
rtfm forever должно быть основой для каждого. Альтернатива грустна, поскольку метод слепого щенка успешно работает при весьма малом числе вариантов…

Последний раз редактировалось mike-y-k; 27.04.2018 в 11:34.
mike-y-k вне форума  
Непрочитано 27.04.2018, 00:51  
ptr
Прописка
 
Регистрация: 24.11.2016
Адрес: Moscow
Сообщений: 287
Сказал спасибо: 57
Сказали Спасибо 54 раз(а) в 39 сообщении(ях)
ptr на пути к лучшему
По умолчанию Re: Интернет вещей не для нас

Сообщение от mike-y-k Посмотреть сообщение
На реальных IP постоянный стук по портам и попытки залезть с перебором паролей
Про fail2ban слышали?

Сообщение от mike-y-k Посмотреть сообщение
Без реального IP и на hamachi мне только проколы провайдера по маршрутизации во внутренней сети могут грозить, но тут два маршрутизатора с FW паровозом уже весьма сильно усложняют задачу.
Вы сильно переоцениваете безопасность, обеспечиваемую NAT. И сильно недооцениваете вероятность подмены провайдера (атака между Вами и провайдером, например, подменой DNS). Скажем так, я бы управление отоплением на своей даче провайдеру не доверил.

Сообщение от mike-y-k Посмотреть сообщение
Через VPN сервисы доступ для его задачи работает.
Я у него попросил traceroute, но он мне его не дал. Не исключена еще необходимость настройки OpenVPN. Бывают случаи, когда он внешние адреса воспринимает локальными. Тогда их только пинками (route) приходится в него загонять.
ptr вне форума  
Непрочитано 27.04.2018, 03:27  
mike-y-k
Модератор
 
Регистрация: 04.08.2010
Адрес: Москва СЗАО
Сообщений: 11,246
Сказал спасибо: 11,165
Сказали Спасибо 3,854 раз(а) в 2,925 сообщении(ях)
mike-y-k на пути к лучшему
По умолчанию Re: Интернет вещей не для нас

ptr, Вы так и будете все высказывания воспринимать как повод поучать других по всем вопросам? Реакции в теме про GD не достаточно?

Может таки стоит выдохнуть и остановиться? Потом ведь ещё и удалять опусы не по теме придётся.
Вам так нравится искать ошибки - пойдите работать корректором или техническим редактором, там этого достаточно и ещё зарплату платить будут. Или начните писать учебники. Можно преподаванием заняться. Но только не здесь.
Посчитайте в общем объёме Ваших постов процент признанных полезными.
Для теста попробуйте поучаствовать тут и вписаться в обсуждение.
Есть свободные места тут для обучения ТС по множеству направлений - можно даже отдельные темы по предметам в виде комиксов открыть…

И рекомендую меня в Ваш список игнорирования поместить, поскольку с Вашей точки зрения я постоянно какую-то хрень пишу, которую нужно править, уточнять, опровергать - не дай бог в неокрепшие умы попадёт крамола и прорастет адскими зёрнами неправильного знания.
__________________
rtfm forever должно быть основой для каждого. Альтернатива грустна, поскольку метод слепого щенка успешно работает при весьма малом числе вариантов…

Последний раз редактировалось mike-y-k; 27.04.2018 в 11:32.
mike-y-k вне форума  
Непрочитано 27.04.2018, 06:41  
stalkernet
Почётный гражданин KAZUS.RU
 
Регистрация: 02.07.2009
Сообщений: 1,110
Сказал спасибо: 1,246
Сказали Спасибо 2,178 раз(а) в 624 сообщении(ях)
stalkernet на пути к лучшему
По умолчанию Re: Интернет вещей не для нас

народ а у нас что уже коннект по IP и порты отменили??? А то привыкли DNS. VPN.... NAT тоже не спасение. ломается также. а вот жесткую таблицу ломануть сложно. Сейчас с Теслой завязался. так у них все зарядки живут на таблице роутинга для сбора информации. на случай если вдруг клиент начнет возбухать - типа акб угробили неправильным режимом. а ведроид это воще гавно. даже с ихним VPN.
stalkernet вне форума  
Сказали "Спасибо" stalkernet
mike-y-k (27.04.2018)
Непрочитано 27.04.2018, 09:20  
ptr
Прописка
 
Регистрация: 24.11.2016
Адрес: Moscow
Сообщений: 287
Сказал спасибо: 57
Сказали Спасибо 54 раз(а) в 39 сообщении(ях)
ptr на пути к лучшему
По умолчанию Re: Интернет вещей не для нас

Сообщение от mike-y-k Посмотреть сообщение
ptr, Вы так и будете все высказывания воспринимать как повод поучать других по всем вопросам?
Вы бы лучше читали, что Вам пишут, а не циклились внутри своего ЧСВ...

Сообщение от mike-y-k Посмотреть сообщение
Hamachi создаёт туннель от меня до конкретного устройства в моей локальной сети. Туда влезть никак (кроме разве что взлома и подмены серверов hamachi).
Про подмену я уже писал, и даже один ее вариaнт привел. Зачем повторятся? Тоннель создаетя не от Вас до устройства, а от Вас к серверу Hamachi и от устройства к серверу Hamachi. Это большая разница, с тем, что Вы написали. Да и вообще, установка проприетарного софта на критичный узел, мне кажется очень опрометчивым. Какие там бекдоры, дыры и прочие трояны - никому не известно.

Сообщение от mike-y-k Посмотреть сообщение
Каким образом и с какого бока с перепугом явно указанный в тексте FW связан с NAT?
Для того, чтобы Ваш электрочайник или СВЧ связались с сервером (мы же в теме про IoT, не правда ли?), необходимо или установить на них Hamachi, или установить его на NAT. Так как Hamachi проприетарен и исходников нет, то на тот же ESP8266 Вы его не поставите. Raspbery PI для чайника выглядит расточительным Значит иного варианта, кроме установки одного Hamachi на все устройства на отдельном роутере уже нет. А в этом случае и получается, что без весьма тонкой настройки FW Ваша Hamachi оказывается открытой для атак через NAT. Ведь чайник и СВЧ после NAT уже не защищены. Или же мы связываем наши устройства IoT через те же самые pre-shared ключи. Но на хрена нам тогда Hamachi?

Сообщение от mike-y-k Посмотреть сообщение
С какого перепуга тут появился вопрос передоверия провайдеру отоплением на даче?
И каким образом это осуществить?
Вы это и делаете, используюя проприетарный Hamachi для IoT. Провайдер, или тот кто изобразит из себя провайдера, будет иметь доступ к управлению отоплением на Вашей даче. Если, конечно, контроллер этого отопления связывается с сервером провайдера, а не с Вашим личным сервером по pre-shared ключу того-же ГОСТ, шифрование по которому и с гаммированием, и с имитовставками, даже ардуина потянет.

Сообщение от mike-y-k Посмотреть сообщение
И чтобы нам впредь не пришлось сильно пересекаться - рекомендую меня в Ваш список игнорирования поместить
Вы бы глаза протерли и внимательно пречитали свои посты. Тогда бы обнаружили, что это как раз Вы, в ответ на одну-две моих кратких фразы, раздуваете немерянную дискуссию с политичиским и воспитательным уклоном. Вот и включите сами меня в Ваш список игнорирования, чтобы, как в этом топике, из-за одного моего предложения не выходить из себя и не мусорить в топике. Текущий холивар Вы устраиваете из-за фразы "Pre-shared ключи, защищенные паролями", предыдущий - из-за моего указания того, что VPN не обязательно должен быть с шифрованием. Может хватит так печься о своем ЧСВ?

Сообщение от mike-y-k Посмотреть сообщение
Выполнение traceroute из под android уже слишком сильно напоминает закат солнца вручную.
Установить traceroute из маркета и запустить на адрес провайдера это "закат солнца вручную"? А как Вы тогда диагностируете сетевые проблемы на андроиде? Только рутованием что-ли?

Последний раз редактировалось ptr; 27.04.2018 в 09:54.
ptr вне форума  
Непрочитано 27.04.2018, 10:01  
ptr
Прописка
 
Регистрация: 24.11.2016
Адрес: Moscow
Сообщений: 287
Сказал спасибо: 57
Сказали Спасибо 54 раз(а) в 39 сообщении(ях)
ptr на пути к лучшему
По умолчанию Re: Интернет вещей не для нас

Сообщение от stalkernet Посмотреть сообщение
народ а у нас что уже коннект по IP и порты отменили???
Речь идет об IoT между дачей, машинами, офисом и своим, жены, детей смартфонами, когда нигде нет статического IP. С каким адресом коннектиться будете? Я дома плачу за статический IP, поэтому все устройства связываются с домашниим сервером. Но большинство же жаба душит два бакса в месяц за статику платить. Вот и начинаются извращения с провайдером, предоставляющим такой внешний IP.
ptr вне форума  
Сказали "Спасибо" ptr
stalkernet (27.04.2018)
Непрочитано 27.04.2018, 11:15  
mike-y-k
Модератор
 
Регистрация: 04.08.2010
Адрес: Москва СЗАО
Сообщений: 11,246
Сказал спасибо: 11,165
Сказали Спасибо 3,854 раз(а) в 2,925 сообщении(ях)
mike-y-k на пути к лучшему
По умолчанию Re: Интернет вещей не для нас

ptr, и что же мне такого пишут, а я не читаю?

А кроме как на NAT установить некуда или это очередная догма?

На тему подмены hamachi неплохо бы Вам на практике попробовать и выложить пруфы успешной атаки на туннель снаружи, заодно от LogMeIn сможете бонус получить…

А вот отсутствие от ТС информации отразвитии событий неоднозначно.
Или нашёл решение и тема для него исчерпана, или ищет его в другом месте…
__________________
rtfm forever должно быть основой для каждого. Альтернатива грустна, поскольку метод слепого щенка успешно работает при весьма малом числе вариантов…

Последний раз редактировалось mike-y-k; 27.04.2018 в 18:22.
mike-y-k вне форума  
Непрочитано 27.04.2018, 12:06  
ptr
Прописка
 
Регистрация: 24.11.2016
Адрес: Moscow
Сообщений: 287
Сказал спасибо: 57
Сказали Спасибо 54 раз(а) в 39 сообщении(ях)
ptr на пути к лучшему
По умолчанию Re: Интернет вещей не для нас

Сообщение от mike-y-k Посмотреть сообщение
ptr, и что же мне такого пишут, а я не читаю?
Фразу, с которой начался Ваш холивар:
"Какие пароли? Pre-shared ключи, защищенные паролями!"

Сообщение от mike-y-k Посмотреть сообщение
А кроме как на NAT установить некуда или это очередная догма?
И опять не читали. Написано то было "или установить его на NAT". А далее:
"Ведь чайник и СВЧ после NAT уже не защищены. Или же мы связываем наши устройства IoT через те же самые pre-shared ключи. Но на хрена нам тогда Hamachi?"
Проблема не в том, где стоит Hamachi, а в том, как защитить устройства IoT. Локальная сеть подвержена атакам через NAT и этого Вам не изменить, только минимизировать вероятность настройками iptable.

Сообщение от mike-y-k Посмотреть сообщение
На тему подмены hamachi неплохо бы Вам на практике попробовать и выложить пруфы успешной атаки на туннель снаружи
Зачем мне это? Раз имеем проприетарный продукт с закрытым исходным кодом, вероятность наличия там бекдора или трояна есть всегда и довольно высока. Ни один безопасник под таким не подпишется.

Вы же разбираетесь в вопросе и хорошо знаете, что единственный надежный способ защиты канала связи - только pre-shared ключи, передаваемые не по тем же каналам связи, а иными путями. Все остальные варианты взламываются за обозримое время при современном техническом развитии. Или основаны на доверии к третьей стороне (наример, к сертификационному центру). Но доверие и безопасность - это все же плохо совместимые понятия. Не правда ли?

Последний раз редактировалось ptr; 27.04.2018 в 12:13.
ptr вне форума  
 

Закладки
Опции темы

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Вопрос по измерению интернет – трафика (+) Don_Ambrosio Ремонт оргтехники 4 08.10.2012 23:32
Интернет через мобилку - обмен мнениями, опытом и т.п. andr1791 Отвлекитесь, эмбеддеры! 17 01.03.2009 16:45
Встроенный проводной интернет. С чего начать? EugVor Микроконтроллеры, АЦП, память и т.д 22 18.11.2008 13:35
Микроконтроллер и интернет elcreator Микроконтроллеры, АЦП, память и т.д 1 03.05.2008 10:14
[Решено] Спутниковый интернет Vilovski Отвлекитесь, эмбеддеры! 10 19.11.2007 01:36


Часовой пояс GMT +4, время: 23:27.


Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot