Umožnit aktualizaci uvnitř FW může být bohužel občas těžké. Za je mě problém vlastně v tom, že lighttpd a jeho použitá není nikde uvedena jako závislost, on vlastně kompletně u takovýhle produktů chybí kompletní seznam všech SW komponent třetích stran.
Člověk vlastně netuší co tam je, takže ani v období, kdy podpora běží nemůže požadovat aktualizaci (či uplatnit reklamaci). Řada těch produktů byla totiž vadná už v době vydání a jen díky utajení použití se na to nepřišlo.
No jo, to jsou ty fancy omalovanky :-) Vec, co by v pohode zvladlo textove rozhrani, ktere se beztak pouzije jednou za uhersky kvartal musime resit jinak, barevne... a samozrejme v ramci toho obarvovani se hledaji cesty, jak vzit uz neco hotoveho. Aneb proc pak nevzit na jedne strane "webserver", kde pobezi prapodivna sada "server-side" scriptu... a z druhe strany se tam prilepi ocesany prohlizec.
A myslim ze to neni problem jen v pripade tech firmwaru na deskach :-) Podobna opicarna je i v prostredcich hromadne dopravy. Kde v tom zobrazovadle aktualni polohy taky bezi nejakej linux. A lepsi nevedet, kdy ze to naposled videlo update...
Tohle není v AMT, ale v "Intel BMC integrated web console" (či tak nějak). Dneska intel desky už nedělá, tahle zranitelnost se dokonce týká jeho 4 socketových desek, tj. nic co bys měl normálně doma.
Reálné zneužití je ještě menší, málokdo má dnes odvahu mít tyhle admin console dostupné mimo kontrolavnou síť a dneska je už běžné, že veškerý přístup se řídí přes nějakou věc jak citrix, přes kterou jde veškerý provoz, kontroluje se přístup atd.
Aha, no tak to jo no. Na tom ale nejsou DRACy o moc lépe. Tam je to dtto...
Jako jo - všechno co umožňuje vzdálený přístup a má to firmware, který se neaktualizuje, tak je problém. Pokud to není zásadní a dá se to vypnout, nebo přehodit do speciální VLANy, tak holt se s tím musíme smířit. Alternativou by bylo plné otevření a sovobodná implementace takového zařízení. On je to vesměs prostě nějaký malý linux...
Jak je to s tím AMT netuším. Kdysi jsem měl Optiplex a tam to prostě mělo webovou konzoli taky. Říkali tomu MEBX nebo tak nějak. Předpokládál jsem, že to je právě to Intel AMT...
16. 4. 2024, 13:59 editováno autorem komentáře
Jenze problem je predevsim ten, ze tyhle kramy JSOU uz par patku naprosto beznou soucasti SOHO produktu. Kdyz je to na serveru, tak si s tim admin nejak poradi, ale co s tim ma delat BFU?
Takovych krabic maji lidi doma miliardy a pribyvaji dalsi a dalsi a je to horsi a horsi. Jak tu zaznelo, i prkynko na hajzliku ma dneska wifi a web.
Osobne mam treba lednici a ta ma wifi. Nikdy sem to ani nezapinal, ale automaticky to znamena, ze uvnitr musi byt nejaky system, ktery ma nejaky IPstack a zcela urcite vim, ze to pripadne komunikuje nejak pres http. K cemu to je? Uplne knicemu.
Ten webserver nutne nemusi byt pravda, napriklad LG ThinQ V2 komunikuje s cloudem pokud vim pomoci MQTT. A tyto funcionality take nejsou uplne k nicemu, moje pracka a susicka (dve rozdilna zarizeni) spolu takto pres "smart pairing" komunikuji a susicka automaticky nastavi idealni susici cyklus podle toho jakym a jak pracka prala. To same plati o notifikaci vymeny vodniho filtru v lednici.
Jo tuhle zbytecnou velkou kravinu jsem mel taky v bytu nez jsem to prodal i s bytem (ani netusim jestli ji tam predchozi majitel nedostaval oknem). V tropech to clovek oceni. Na ceske pomery zbytecna tezka a komplikovana kravina pod jmenem americka lednice. Neco jako "white elephant". Filtr je tez v ceskych pomerech pokud mate vodu z radu vetsinou zbytecny. Staci jednou za cas proplachnout. Stejne vam cerpadlo ci tesneni jednou odejde.
Ono jde v pohodě dělat oboje. Třeba věci od Xiaomi se potřebují na cloud napojit jen jednou pro získání api klíče, a pak může veškerá komunikace s jejich API probíhat lokálně (a oficiální mobilní app to zvládne taky. Pokud vím, pokud je na lokální síti, preferuje komunikaci napřímo). Ta část s klíčem mě štve, snad to někdo časem prolomí, ale i tak je podstatně nižší šance že výrobce zvládne kompletně zaříznout podporu zařízení.
Normalizace dat není zas tak těžký problém a s vhodnou volbou technologií můžou použít stejný kód na cloud serveru i v aplikaci.
A co se týče údajů, fakt se nebojím že i při podpoře lokální komunikace by to drtivá většina lidí nenechala na cloudu výrobce.
Vsak ja nikde nepsal o web serveru, ale je uplne sumak jak to komunikuje, podstatny je, ze v tom zarucene jsou diry, ktere nikdo nikdy nijak resit nebude. A existuji zarizeni, na kterych tyhle kramy ani nelze vypnout.
Takze stejne jako ti muzu trivialne primitivne ve 3 rano blikat svetly, protoze sis poridil ty "inteligentni" vypinace a strasne usetril na par metrech dratu ... tak ti muzu nadalku vypnout treba tu lednici a prozmenu zapnout treba prazdnou mikrovlnku atd atd atd.
Kolik miliardtin promile uzivatelu tehle kramu vubec tusi, co to dela? A kolik z nich ma alespon predstavu o tom, ze by to meli nejak zabezpecit? A v 99% to ani nijak zabezpecit nelze. Treba proto ze ten kram komunikuje pres wifi, pouziva wep, nic jineho to neumi a nikdy umet nebude, a neznam cloveka, ktery by vyhodil funkcni pracku, lednicku nebo cokoli proto, ze to pouziva deravej protokol, o kterym ani netusi, ze ho to pouziva.
Pak uz si jen staci sednout s notesem doprostred sidliste, a kochat se ...
A uzasny je ze tyhle kramy uz sou par let i ve vsech autech, takze se treba pres BT daji zapnout brzdy. Dokonaly zpusob jak nekoho zabit a nezanechat zadne stopy. Navic to bude vyhodnoceno tak, ze se zabil sam.
"smart pairing" - v reklamach vidim spoustu kecu o ruznych super vecech, ale doopravdy mam pocit ze i supermoderni pracka stejne jede jen par pracich rezimu, a susicka dela dobu suseni podle vlhkosti na vystupu. No a zbytek jsou reklamni kecy. Mozna ne, nejsem odbornik na prani, ale neverim temhle super featuram.
@K>: Samozřejmě to jsou vesměs reklamní kecy. A i kdyby ty super pokročilé funkce (požadující připojení na síť, což víceméně znamená do cloudu) byly kdovíjak skvělé, pořád to nevyváží bezpečnostní riziko. Jeden spotřebič vadit nemusí, ale až jich budou plné domácnosti, ještě budeme svědky velmi zajímavých událostí. Pak nezbyde než použít ono otřepané "já jsem vám to říkal".
Tak nevím, mám za sebou 3 děti, použití pračky se ustálilo na jednom programu pro všechno (jako výjímka občas rychlopraní na věci jako závěs, záclona ...), množství vody v prádle spíš podle pozorování závisí na materiálu toho prádla, a jak píšou předřečníci, sušička když už byla potřeba, tak si to zjevně očichala sama asi vlhkoměrem a vypnula se, až když bylko sucho.
(A když se sušička rozhodla jít do plastového nebe, tak stejně než pořizovat novou mi připadlo lepší koupit dětem víc prádla, a bez nervů to v zimě do druhého dne uschne v pohodě, jindy na zahradě to samé...)
Jestli jste používali jeden program na všechno, tak jste buď pořádně neprali nebo ničili prádlo. Ale pravda je, že znám i lidi, co perou kompletně všechno na bavlnu na šedesát a taky žijí.
A jinak sušičku oceníte zhruba v okamžiku, kdy máte málo místa, hodně dětí a hlavně když bydlíte někde, kde je trochu vyšší vlhkost což je příklad velké části starších domů.
Tak zrovna u těch dětí, aby prádlo sešlo (byť praním zkráceným) věkem je celkem iluzorní ;-), takže ano, vše na 60, v lepším případě tam naházet buď světlé, nebo barevné samostatně když je čas.
S tou sušíčkou souhlas, na malý byt určitě plus, na starý barák, no když je vytápěný, a buď nezateplený, nebo prodyšně (minerální vatou), tak je vlhkost v topné sezóně dost malá.
Každopádně argument byl, že stejně pračka nemá dostatek informací, aby řekla sušičce víc, než už znají její vlastní sensory.
Vsetko pripajat na cloud je pre vyrobcov uzasna vec. Mal som doma servisaka od Electrolux a on bol na skoleni kde vyrobca tvrdil ze v buducnosti budu vo vsetkych elektro spotrebicoch len silove prvky a vsetko riadenie bude centralne ovladane cez cloud vyrobcu. Takze ak sa vyrobca rozhodne ze si uz mas kupit novy produkt tak jednoducho vypne ovladaci server a si v ...
No, zrovna u AEG/Electroluxu mě podobné zhovadilosti fakt neudivují.
Na druhou stranu to si nejsem moc jist, že to obstojí ve srážce s realitou. Pračky nejsou tiskárny. A třeba tady u nás není ve velké části domů za těmi šedesátkami stěnami z cihel a kamene v interiérech pořádně ani obyčejný GSM/EDGE a to je ještě chtějí různí hujeři vypínat čímž by jenom třeba tady odřízli od signálu několik set lidí. A úplně vidím, jak řeším Wi-Fi v prádelně na druhé straně domu za dalším asi půl metrem kamene.