עושות חשבון 6: בית מסוכן
הבעייה היותר רצינית עם בית חכם וכו' זה לא מישהו אקראי שינסה לפרוץ לי פנימה, לא שזה לא יכול להיות אבל הסבירות הרבה יותר נמוכה.
הבעייה היא שכמעט כל התקני ה IOT עובדים מול ענן כלשהו: פר חברה של הרכיב (שיומי, פוסקם, וכו') של הקונטרולר של הבית החכם (וורה, OH, ...) למרות ששם זה בד"כ רק להאוטנטיקציה, IFTT וכו'
והכי גרוע זה ה voice assitance למינהם, גוגל, אלקסה, וכו, הם מעבירים כל ציוץ שלנו לענן שלהם, מקליטים כל דבר גם מה שהם לא אמורים מה שהוכח כבר מספר פעמים, ובניגוד לשאר הדברים זה מיוצר ע"י חברות שבמוצהר כל מטרתן היא לאסוף עלינו כמה שיותר מידע.
הבעייה היום שלא ניתן לייצר בית חכם שמנותק מהעולם החיצוני, פועל רק בתוך הרשת המקומית עם גישה מוגבלת ומאובטחת כמו שצריך מבחוץ.
הבעייה היא שכמעט כל התקני ה IOT עובדים מול ענן כלשהו: פר חברה של הרכיב (שיומי, פוסקם, וכו') של הקונטרולר של הבית החכם (וורה, OH, ...) למרות ששם זה בד"כ רק להאוטנטיקציה, IFTT וכו'
והכי גרוע זה ה voice assitance למינהם, גוגל, אלקסה, וכו, הם מעבירים כל ציוץ שלנו לענן שלהם, מקליטים כל דבר גם מה שהם לא אמורים מה שהוכח כבר מספר פעמים, ובניגוד לשאר הדברים זה מיוצר ע"י חברות שבמוצהר כל מטרתן היא לאסוף עלינו כמה שיותר מידע.
הבעייה היום שלא ניתן לייצר בית חכם שמנותק מהעולם החיצוני, פועל רק בתוך הרשת המקומית עם גישה מוגבלת ומאובטחת כמו שצריך מבחוץ.
ברור, מOH אני לא באמת דואג, זה open source שאין לו כוונות רווח מהנתונים שלי.ahiel כתב:@arnold
·oh עומד בצורה עצמאית, אתה לא צריך לחבר אותו לענן שלהם.
ואם אתה רוצה אתה יכול להתקין כמו הרבה שרת ענן מקומי.......
מי שיותר מפריע לי זה גוגל , אלקסה, אפל וכו'.
אלו חברות שחיות משאיבת מידע עלינו ושימוש בו (והרבה פעמים מכירתו לגורמים שלישים/שליליים).
הן במוצהר עושות את זה (כולל פטנטים שהגישו בנושא) ובעיקר בצורות לא מאוד ישירות (ולא חוקיות) שנחשפות על פעם.
- Catskinner
- חבר במועדון HT

- תגובות: 16019
- הצטרף: נובמבר 2006
- מיקום: הוד השרון
- נתן תודות: 123 פעמים
- קיבל תודות: 940 פעמים
אחת מהפעולות שעשיתי בשנה שעברה היא לבטל את פתיחת הפורטים בראוטר. כל מה שמוגן אצלי בסיסמאות משתמש בסיסמאות ייחודיות שאותן אני מחליף בפרקי זמן שונים. מה שבאמת דורש תקשורת מבחוץ, כמו למשל בדיקה מרחוק של מצלמות אבטחה מתבצע דרך https tunneling ועם זה אני מרגיש יחסית בטוח.
שירותים בבית החכם שדרשו חיבור לשרתים חיצוניים מוחלפים לאיתם בפתרונות Z-Wave הנסמכים על לוגיקה ותרחישים המתוחזקים מקומית (תודה רבה ל openHAB). לא מפעיל IFTTT בבית וגם לא חיבור בין הבית החכם לשירותי הודעות שונים. בקיצור, מנסה למדר כמה שאפשר.
למרות הכל אני יודע שזו רק שאלה של מתי ולא אם יפרצו לי לרשת ויעשו ברדק בבית החכם. גם openHAB לא חסין היות ואם רוצים להתקשר מבחוץ חייבים לעבור דרך שירות ה myopenhab והיו דיווחים השנה של משתמשים שקיבלו הודעות ועדכונים עבור sitemaps של משתמשים אחרים.
שירותים בבית החכם שדרשו חיבור לשרתים חיצוניים מוחלפים לאיתם בפתרונות Z-Wave הנסמכים על לוגיקה ותרחישים המתוחזקים מקומית (תודה רבה ל openHAB). לא מפעיל IFTTT בבית וגם לא חיבור בין הבית החכם לשירותי הודעות שונים. בקיצור, מנסה למדר כמה שאפשר.
למרות הכל אני יודע שזו רק שאלה של מתי ולא אם יפרצו לי לרשת ויעשו ברדק בבית החכם. גם openHAB לא חסין היות ואם רוצים להתקשר מבחוץ חייבים לעבור דרך שירות ה myopenhab והיו דיווחים השנה של משתמשים שקיבלו הודעות ועדכונים עבור sitemaps של משתמשים אחרים.
מעצבן אותי כשאומרים "אני ילך, אני יקנה". מעצבן אותי עוד יותר כשכותבים את זה.
- Catskinner
- חבר במועדון HT

- תגובות: 16019
- הצטרף: נובמבר 2006
- מיקום: הוד השרון
- נתן תודות: 123 פעמים
- קיבל תודות: 940 פעמים
אין לי שימוש לא בזה ולא בזה.
החיבורים הישירים היחידים שאני עושה מבחוץ הם ל Grafana ולמצלמות ואותם אני עושה ב https tunneling ו webhook וגם בקצה זה מוגן בסיסמאות.
החיבורים הישירים היחידים שאני עושה מבחוץ הם ל Grafana ולמצלמות ואותם אני עושה ב https tunneling ו webhook וגם בקצה זה מוגן בסיסמאות.
מעצבן אותי כשאומרים "אני ילך, אני יקנה". מעצבן אותי עוד יותר כשכותבים את זה.

