Aktualizacja z cloud propozycja

RomanG
Posts: 548
Joined: Tue Jul 21, 2020 7:35 am

Post

cinas wrote: Sat Dec 07, 2024 8:09 pm ... i przestawić w menu aby bramka się zaktualizowała...
...a nie świadomy użytkownik może coś poprzestawiać
Jak byśmy mieli przycisk w cloud do uruchomienia aktualizuj uprościło by mocno sprawę aktualizacji
Panowie, dyskutujecie o wyższości "Świąt Wielkiej Nocy" nad "Świętami Bożego Narodzenia", a koledze chodzi tylko o możliwość aktualizacji z cloud-a niezależnie, czy telefonem, czy pecetem.
Jeżeli Krzysztof (klew) czeka na głosy "za, czy przeciw", to ja osobiście jestem za propozycją cinas-a (przepraszam, nie znam imienia :) ), bo argumenty są słuszne.
...aha :) , ja też używam peceta i telefonu, ale telefonu dlatego, że komp nie mieści się w kieszeni( ;) ). Pesel robi swoje. :lol:
User avatar
klew
Posts: 11115
Joined: Thu Jun 27, 2019 12:16 pm
Location: Wrocław

Post

Temat wałkowany wiele razy.
Nie mnie tu przekonujcie ;)
User avatar
pzygmunt
Posts: 19562
Joined: Tue Jan 19, 2016 9:26 am
Location: Paczków

Post

To, że nie ma takiej funkcji nie wynika z tego, że tego się nie da zrobić tylko, że nie chcemy tego umożliwić.
Aktualizacje są podpisane cyfrowo co nie oznacza, że w przyszłości złamanie podpisu nie będzie w zasięgu dostępnej technologii.
Gdyby ktoś się wtedy włamał na nasze serwery aktualizacji i podmienił binarki to mógłby masowo przejąć urządzenia użytkowników i zbudować np. botnet do przeprowadzenia kolejnego ataku jeszcze poważniejszego. Przy obecnym modelu jest to niemożliwe do przeprowadzenia w sposób zautomatyzowany.

Do tego dochodzi bardziej prozaiczny aspekt. Jesteśmy zbyt małą organizacją do radzenia sobie z dużymi incydentami w relatywnie krótkim czasie. W przypadku aktualizacji zawierającej błąd możemy go wyłapać jeszcze na wczesnym etapie propagacji. Przy automacie mogłoby nas to przygnieść.

Podsumowując ... unikamy rozwiązań, które będą ściągać nam sen z oczu. Jesteśmy zbyt mali by pozwalać sobie na błędy, a jeśli już się zdarzają to obsługa incydentów musi być dla nas realna do obsłużenia.
User avatar
Zibi_007
Posts: 1258
Joined: Tue Oct 31, 2023 10:06 pm

Post

O! I to jest konkretny argument za tym, żeby zostało jak jest.

Swoją drogą ciekawe jak podchodzą do tego Chińczycy? W ich programach (Tuya, SmartLive czy eWeLink) aktualizować urządzenia można z kilku miejsc w samej aplikacji. Czasem nawet domyślnie włączona jest opcja sprawdzania aktualizacji. Zastanawiam się czy nie boją się przejęcia urządzeń, czy sami już stworzyli jeden wielki botnet :lol:
Wiesz, że Supla współpracuje z urządzeniami Zigbee? Więcej szczegółów tutaj: https://forum.supla.org/viewforum.php?f=127

Nec Hercules contra plures!
RomanG
Posts: 548
Joined: Tue Jul 21, 2020 7:35 am

Post

pzygmunt wrote: Sat Dec 07, 2024 9:56 pm ...
..no, z tym się nie da dyskutować. Pisałem o swoim peselu, ale jednak ciągle coś jest mi uświadamiane! :)
...no.. dzięki!!!
djalex
Posts: 750
Joined: Fri Dec 20, 2019 10:59 pm
Location: Rydułtowy

Post

RomanG wrote: Sat Dec 07, 2024 10:46 pm Pisałem o swoim peselu, ale jednak ciągle coś jest mi uświadamiane! :)
...no.. dzięki!!!
Widocznie zapomniałeś o starym, dobrym porzekadle 😉- "człowiek całe życie się uczy a i tak głupi umiera"
cinas
Posts: 424
Joined: Sun Aug 14, 2022 6:59 am

Post

pzygmunt wrote: Sat Dec 07, 2024 9:56 pm To, że nie ma takiej funkcji nie wynika z tego, że tego się nie da zrobić tylko, że nie chcemy tego umożliwić.
Aktualizacje są podpisane cyfrowo co nie oznacza, że w przyszłości złamanie podpisu nie będzie w zasięgu dostępnej technologii.
Gdyby ktoś się wtedy włamał na nasze serwery aktualizacji i podmienił binarki to mógłby masowo przejąć urządzenia użytkowników i zbudować np. botnet do przeprowadzenia kolejnego ataku jeszcze poważniejszego. Przy obecnym modelu jest to niemożliwe do przeprowadzenia w sposób zautomatyzowany.

Do tego dochodzi bardziej prozaiczny aspekt. Jesteśmy zbyt małą organizacją do radzenia sobie z dużymi incydentami w relatywnie krótkim czasie. W przypadku aktualizacji zawierającej błąd możemy go wyłapać jeszcze na wczesnym etapie propagacji. Przy automacie mogłoby nas to przygnieść.

Podsumowując ... unikamy rozwiązań, które będą ściągać nam sen z oczu. Jesteśmy zbyt mali by pozwalać sobie na błędy, a jeśli już się zdarzają to obsługa incydentów musi być dla nas realna do obsłużenia.
OK
A czy nie można by zrobić na bramce aktualizacji na przycisk ?
Mamy do dyspozycji 3 przyciski 1 wprowadzamy w tryb konfig , drugi kolejne 5 s uruchomi się aktualizacja - to będzie prościej wytłumaczyć laikowi
User avatar
klew
Posts: 11115
Joined: Thu Jun 27, 2019 12:16 pm
Location: Wrocław

Post

cinas wrote: Sun Dec 08, 2024 6:55 am
pzygmunt wrote: Sat Dec 07, 2024 9:56 pm To, że nie ma takiej funkcji nie wynika z tego, że tego się nie da zrobić tylko, że nie chcemy tego umożliwić.
Aktualizacje są podpisane cyfrowo co nie oznacza, że w przyszłości złamanie podpisu nie będzie w zasięgu dostępnej technologii.
Gdyby ktoś się wtedy włamał na nasze serwery aktualizacji i podmienił binarki to mógłby masowo przejąć urządzenia użytkowników i zbudować np. botnet do przeprowadzenia kolejnego ataku jeszcze poważniejszego. Przy obecnym modelu jest to niemożliwe do przeprowadzenia w sposób zautomatyzowany.

Do tego dochodzi bardziej prozaiczny aspekt. Jesteśmy zbyt małą organizacją do radzenia sobie z dużymi incydentami w relatywnie krótkim czasie. W przypadku aktualizacji zawierającej błąd możemy go wyłapać jeszcze na wczesnym etapie propagacji. Przy automacie mogłoby nas to przygnieść.

Podsumowując ... unikamy rozwiązań, które będą ściągać nam sen z oczu. Jesteśmy zbyt mali by pozwalać sobie na błędy, a jeśli już się zdarzają to obsługa incydentów musi być dla nas realna do obsłużenia.
OK
A czy nie można by zrobić na bramce aktualizacji na przycisk ?
Mamy do dyspozycji 3 przyciski 1 wprowadzamy w tryb konfig , drugi kolejne 5 s uruchomi się aktualizacja - to będzie prościej wytłumaczyć laikowi
Przyciski są 3:
Jeden dla Aury
Jeden dla Supli
Jeden dla Zasilania, by rządzić wszystkimi pozostałymi ;P

Ten od Supli ma 5s -> tryb konfiguracyjny, a kolejne 5s -> reset do fabryki - i tak mają wszystkie urządzenia z Suplą, więc tego nie zmienimy, bo będą kłopoty :P

Ja osobiście uważam, że udostępnienie przycisku "aktualizuj" w Cloud, to nie jest to samo, co "automatyczna aktualizacja". Nadal trzeba się zalogować na konto i kliknąc w odpowiednim miejscu.

Oczywiście możemy się zabezpieczać przed tym, że ktoś złamie klucze RSA i podrobi binarki do wszystkich sterowników z Suplą. Następnie włamie się na serwer, gdzie trzymamy binarki i wgra tam własne (lub przekieruje ruch na własny podstawiony serwer), a następnie przejmie dostęp do wszystkich serwerów produkcyjnych i wyśle polecenia aktualizacji do urządzeń....

Tylko nie wiem, czy nie byłoby sensowniej, np. dobrać się do pomiarów z liczników i bram, aby dowiedzieć się kiedy z reguły nie ma domowników w domu i zdalnie otworzyć sobie wejście ;)

BTW. zawsze można to zrobić np tak:
W Cloud klikamy "rozpocznik aktualizację" -> wyskakuje okienko "Urządzenie powinno migać tak ... - oczekuje na krótkie kliknięcie przycisku config, aby rozpocząć aktualizację. Masz 60 s na potwierdzenie przyciskiem"

I jest dużo łatwiej i bez fizycznego dostępu do urządzenia, nadal nie da się zrobić aktualizacji.
SOYER
Posts: 1379
Joined: Wed Aug 10, 2022 12:29 pm
Location: Kryry

Post

Mądrego to i przyjemnie czytać.
https://youtube.com/@tomaszhamer8134?si=_J1cT_QWsXxgt1Fm
https://kryry01.aqi.eco/pl
https://app.weathercloud.net/d4311785603
https://github.com/Soyer79
https://youtu.be/vkxYA0iSXZg?si=peOsSGKwqyZ57C6J
cinas
Posts: 424
Joined: Sun Aug 14, 2022 6:59 am

Post

klew wrote: Sun Dec 08, 2024 6:01 pm
Przyciski są 3:
Jeden dla Aury
Jeden dla Supli
Jeden dla Zasilania, by rządzić wszystkimi pozostałymi ;P

Ten od Supli ma 5s -> tryb konfiguracyjny, a kolejne 5s -> reset do fabryki - i tak mają wszystkie urządzenia z Suplą, więc tego nie zmienimy, bo będą kłopoty :P

Ja osobiście uważam, że udostępnienie przycisku "aktualizuj" w Cloud, to nie jest to samo, co "automatyczna aktualizacja". Nadal trzeba się zalogować na konto i kliknąc w odpowiednim miejscu.
Mam identyczne zdanie bo nie jest to automatyczna aktualizacja
klew wrote: Sun Dec 08, 2024 6:01 pm
BTW. zawsze można to zrobić np tak:
W Cloud klikamy "rozpocznik aktualizację" -> wyskakuje okienko "Urządzenie powinno migać tak ... - oczekuje na krótkie kliknięcie przycisku config, aby rozpocząć aktualizację. Masz 60 s na potwierdzenie przyciskiem"

I jest dużo łatwiej i bez fizycznego dostępu do urządzenia, nadal nie da się zrobić aktualizacji.
I to też rozwiąże problem z aktualizacją , uruchamiamy w cloud i potwierdzamy na urządzeniu

Return to “AURATON Box”