Ograniczenie rozprzestrzeniania pliku BIN

User avatar
vajera
Posts: 7290
Joined: Wed Oct 31, 2018 7:58 am
Location: Biedrusko
Has thanked: 289 times
Been thanked: 161 times

Post

Mam jeszcze jeden komentarz - chcesz wprowadzić kontrolę chip id i w przypadku nieudanej weryfikacji wprowadzać losowe zaburzenia pracy programu. Moim zdaniem to jest najprostsza recepta na porażkę projektu, bo Kowalski I tak obwini Suplẹ, Satela i Ciebie a nie Janusza.
Rodzi się pytanie czy warto psuć sobie i Supli dobrą opinię i jeszcze dodatkowo narażać się na zarzuty, że się komuś uczyniło jakieś szkody.
Last but not least - z punktu widzenia programisty takie rozwiązanie to istny koszmar, bo każdy zgłoszony błąd musisz najpierw przeanalizować pod kątem celowego działania. Pomijam już takie kwestie, jak np. kopii bezpieczeństwa oraz tzw. zabezpieczenie na przyszłość - ktoś zrobi sobie integrację, za dwa lata padnie mu ESP i może się okazać, że nowego pliku już nie dostanie - to może zniechęcać.
Bramka Zigbee <=> SUPLA
Więcej informacji tutaj:
https://forum.supla.org/viewforum.php?f=127
FAQ https://forum.supla.org/viewtopic.php?t=17277
User avatar
veeroos
Posts: 1081
Joined: Sun Mar 20, 2022 9:30 am
Location: Głogów
Has thanked: 1 time
Been thanked: 9 times

Post

Dlatego po pomyślnym porównaniu generują się kanały w programie,a w przypadku błędnego porównania nie, a kanały są wykorzystywane w programie, więc mamy bootloopa, plus bezpieczniki i mamy cegłę 😁
Zamel Mew-01, Zamel PEW-01, Zamel SBW-01, Zamel THW-01, Zamel SRW-01, Zamel mSLW-02, Auraton BOX + Indor Sensor, Airly Gate By Veeroos, Zigbee to Supla Gateway + sensors, Zamel SGW-01 and more

https://github.com/v33r005
User avatar
klimasstudio
Posts: 1273
Joined: Wed Aug 28, 2019 9:35 pm
Location: localhost

Post

Ja napisalem apke ktora konwertuje faktury z formatu KSEF do EDI (pliki XML)
Wersja pobrana wymaga aktywacji.
Na start dostajesz TRIAL 3 dni a nastepnie przestaje działać. Do tego mam panel aktywacji licencji.
Licencja jest na unikalny HWID generowany na bazie CPU i wersji BIOS.
WhatsApp Image 2026-02-11 at 11.07.44.jpeg
WhatsApp Image 2026-02-11 at 11.06.25.jpeg
Dla SUPLI mozesz to robic po GUID ze uzywanie jest darmowe ale wymaga rejestracji urzadzenia na Twoim serwerze. Chociaż patrzac na licencje to...
You do not have the required permissions to view the files attached to this post.
Więc chodź OSUPLUJE Ci dom :mrgreen:

Druk 3D - > https://klimastech.eu.org/druk-3d
User avatar
vajera
Posts: 7290
Joined: Wed Oct 31, 2018 7:58 am
Location: Biedrusko
Has thanked: 289 times
Been thanked: 161 times

Post

veeroos wrote: Thu Feb 12, 2026 8:39 am Dlatego po pomyślnym porównaniu generują się kanały w programie,a w przypadku błędnego porównania nie, a kanały są wykorzystywane w programie, więc mamy bootloopa, plus bezpieczniki i mamy cegłę 😁
Odważnie - w bramce parę razy zdarzył mi się problem odczytu danych z Config - tym sposobem możesz łatwo "usmażyć" urządzenia autoryzowanym użytkownikom 😞 Wyślesz wtedy każdemu nowy moduł ESP?
Bramka Zigbee <=> SUPLA
Więcej informacji tutaj:
https://forum.supla.org/viewforum.php?f=127
FAQ https://forum.supla.org/viewtopic.php?t=17277
User avatar
vajera
Posts: 7290
Joined: Wed Oct 31, 2018 7:58 am
Location: Biedrusko
Has thanked: 289 times
Been thanked: 161 times

Post

klimasstudio wrote: Thu Feb 12, 2026 8:47 am Ja napisalem apke ktora konwertuje faktury z formatu KSEF do EDI (pliki XML)
Wersja pobrana wymaga aktywacji.
Na start dostajesz TRIAL 3 dni a nastepnie przestaje działać. Do tego mam panel aktywacji licencji.
Licencja jest na unikalny HWID generowany na bazie CPU i wersji BIOS.
WhatsApp Image 2026-02-11 at 11.07.44.jpegWhatsApp Image 2026-02-11 at 11.06.25.jpeg

Dla SUPLI mozesz to robic po GUID ze uzywanie jest darmowe ale wymaga rejestracji urzadzenia na Twoim serwerze. Chociaż patrzac na licencje to...
Super! Natomiast zakładam, że po przekroczeniu 3 aplikacja nie zeruje użytkownikowi dysku albo ROMu? 😉
Bramka Zigbee <=> SUPLA
Więcej informacji tutaj:
https://forum.supla.org/viewforum.php?f=127
FAQ https://forum.supla.org/viewtopic.php?t=17277
User avatar
klimasstudio
Posts: 1273
Joined: Wed Aug 28, 2019 9:35 pm
Location: localhost

Post

Nie nic z tych rzeczy. Starałem się napisać najprostszą aplikację bez zbędnego kodu. Jedynie wyłącza się możliwość KONWERSJI plików.
Więc chodź OSUPLUJE Ci dom :mrgreen:

Druk 3D - > https://klimastech.eu.org/druk-3d
User avatar
Goral64
Posts: 3258
Joined: Fri Dec 27, 2019 6:22 pm
Location: Żerniki Wrocławskie
Has thanked: 2 times
Been thanked: 1 time

Post

Duch__ wrote: Wed Feb 11, 2026 6:43 pm
Goral64 wrote: Wed Feb 11, 2026 3:32 pm A może po prostu w GUI napisz bardzo wyraźnie:
Firmware jest dostępne za darmo. Jeśli zapłaciłeś za nie, to jesteś frajerem.
Aby ograniczyć liczbę frajerów, zgłoś sprzedawcę tu i tu.

Albo coś w tym stylu ;)
A jak wstawić taki tekst?
To twoje własne GUI czy z innej biblioteki?
Widzimy się na Supla Offline Party Season 2026 :D

Image
User avatar
Duch__
Posts: 2199
Joined: Wed Aug 24, 2016 7:26 pm
Location: Opole
Been thanked: 6 times

Post

Oficjalny najnowszy SD 25.11 bez żadnych modyfikacji w źródłach.
User avatar
klew
Posts: 13908
Joined: Thu Jun 27, 2019 12:16 pm
Location: Wrocław
Has thanked: 134 times
Been thanked: 137 times

Post

Duch__ wrote: Thu Feb 12, 2026 6:33 pm
Pomysł z tym kluczem prywatnym i publicznym jest ok. Powinno to dać się zabezpieczyć.
Osobiście nie robiłbym żadnych "losowych fajerwerków", tylko po prostu blokował start urządzenia bez wgranego klucza.

Całość można zrobić tak:
1. Generujesz u siebie klucz prywatny i publiczny.
2. Prywatny trzymasz u siebie - bezpieczeństwo całego systemu zależy od tego klucza.
3. Klucz publiczny wrzucasz do binarki
4. Urządzenie przy starcie odczytuje jakieś dane w stylu MAC + chip id + GUID. Możesz do tego dodać też np. email użytkownika (login do SUPLI).
5. Na bazie tych danych soft generuje jakiś skrót w stylu SHA, czy cokolwiek innego.
6. Ten ciąg znaków użytkownik wysyła do Ciebie
7. Ty szyfrujesz ten ciąg kluczem prywatnym i odsyłasz do usera.
8. User w trybie cfg na urządzeniu w specjale pole wkleja ten ciąg znaków.
9. Urządzenie przy starcie próbuje odszyfrować kluczem publicznym ten ciąg znaków i urządzenie kontynuuje startup, gdy odszyfrowana wartość pasuje do tej generowanej w punktach 4 i 5.

Od strony kryptograficznej, to jest raczej nie do złamania (zakładając użycie odpowiednich certyfikatów).
Dodatkowo możesz też skorzystać z opcji "secure boot" - wtedy binarka jest podpisana kluczem prywatnym i ESP jej nie uruchomi gdy zostanie zmodyfikowana (ale nie wiem czy ludzie sobie poradzą z flashowaniem tego typu binarki). Pewnie da się to też obejść, jeśli udostępniasz binarkę do wgrywania samodzielnie (tzn. można znaleźć kod odpowiedzialny za sprawdzenie tych warunków secure boot oraz z kroku 9 i je podmienić na coś innego) - nie jest to "rocket science", ale 99,9 % ludzi tego nie przeskoczy :P.

Najprościej ten cały temat jest ogarnąć, gdy to Ty programujesz urządzenia. Wtedy włączasz szyfrowanie, zamykasz dostęp i nikt "normalny" nie odczyta binarki ani nie skopiuje tego urządzenia na inne.

Pozostaje jeszcze kwestia licencyjna - udostępniając taką binarkę opartą o GPL v2 masz obowiązek udostępnić też kod źródłowy.
Możesz to trochę obejść poprzez nieudostępnianianie binarki :). Tzn. "walidację" usera robisz zanim udostępnisz bin+source i całość dajesz tylko "zaufanym" ludziom. Ale to wg mnie gra nie warta świeczki.
Najlepsze suple dla Twojego domu :mrgreen:
User avatar
Duch__
Posts: 2199
Joined: Wed Aug 24, 2016 7:26 pm
Location: Opole
Been thanked: 6 times

Post

Na razie wstrzymuje się z publikacją. Od dwóch dni męcze się z uptime calculation error które resetuje mi procesor :(

Return to “Ogólna dyskusja”