{"id":38,"date":"2023-03-12T21:38:05","date_gmt":"2023-03-12T20:38:05","guid":{"rendered":"https:\/\/e.matmaholik.pl\/?page_id=38"},"modified":"2023-03-13T21:25:27","modified_gmt":"2023-03-13T20:25:27","slug":"nota-o-bezpieczenstwie","status":"publish","type":"page","link":"https:\/\/e.matmaholik.pl\/index.php\/nota-o-bezpieczenstwie\/","title":{"rendered":"Nota bezpiecze\u0144stwa"},"content":{"rendered":"\n<p>Posiadam wpis na list\u0119 kwalifikowanych pracownik\u00f3w zabezpieczenie technicznego WPA KWP w Gda\u0144sku.<\/p>\n\n\n\n<p>Na podstawie do\u015bwiadczenia zdobytego w pracy z urz\u0105dzeniami smart home r\u00f3\u017cnych producent\u00f3w uwa\u017cam, \u017ce podstawowym problemem jest stabilno\u015b\u0107 i niezawodno\u015b\u0107 ich dzia\u0142ania. Nie nale\u017cy r\u00f3wnie\u017c z pewno\u015bci\u0105 bagatelizowa\u0107 problemu cyberazgro\u017cenia ze strony urz\u0105dze\u0144 smart kt\u00f3rych kod jest zamkni\u0119ty. Na istotny wspomnienia zas\u0142uguje r\u00f3wnie\u017c fakt ingerencji w oprogramowanie urz\u0105dze\u0144 b\u0119d\u0105cych ju\u017c w\u0142asno\u015bci\u0105 klienta przez jego producenta &#8211; brak nale\u017cytej kontroli nad wykonywanymi automatycznie aktualizacjami. Uwa\u017cam, \u017ce <strong>wszystkie urz\u0105dzenia smart wyposa\u017cone w zamkni\u0119te oprogramowanie<\/strong>, bez wzgl\u0119du na ich pochodzenie i producenta, <strong>nale\u017cy izolowa\u0107 od dost\u0119pu do internetu<\/strong> poprzez sie\u0107 Klienta<\/p>\n\n\n\n<p>Chmury IOT oferowane przez wielu producent\u00f3w urz\u0105dze\u0144 pracuj\u0105cych w warstwie ethernet, wykorzystywane do zdalnego zarz\u0105dzania systemem nie pozwalaj\u0105 na ca\u0142kowit\u0105 integracj\u0119. Serwery z kt\u00f3rymi \u0142\u0105cz\u0105 si\u0119 najta\u0144sze urz\u0105dzenia nie sa zlokalizowane w naszym kraju. Cz\u0119sto maj\u0105 problem cho\u0107by z synchronizacj\u0105 lokalnego czasu czy te\u017c prawid\u0142owym polskim \u0142umaczeniem interfejsu. Tego rodzaju &#8222;darmowe us\u0142ugi&#8221; prowadz\u0105 r\u00f3wnie\u017c do obci\u0105\u017cenia naszych telefon\u00f3w czy przegl\u0105darek internetowych przez dodatkowe us\u0142ugi, kt\u00f3rych zadaniem jest zbieranie informacji o ich u\u017cytkownikach, czy nawet bezpo\u015bredni marketing. Prawdziwym w tym wypadku jest stwierdzenie ze nie ma nic za darmo i korporacyjni dostawcy chmurowych rozwi\u0105za\u0144 IOT w zamian za ich uzytkowanie umieszczaj\u0105 w licencjach zgody na zbieranie i wymian\u0119 danych o u\u017cytkownikach. O ile wi\u0119kszo\u015bci z nas to nie przeszkadza, to lokalizacja danych cz\u0119sto poza granicami Polski czy cho\u0107by UE, du\u017ce obci\u0105\u017cenie i utrudniona skalowalno\u015bc zasob\u00f3w stanowi\u0105 dla deweloper\u00f3w korporacji wyzwanie. Powoduje to du\u017ce op\u00f3\u017anienia wysterowania, cz\u0119ste awarie czy nawet czasowe wy\u0142aczenia us\u0142ug dla r\u00f3\u017cnych rejon\u00f3w \u015bwiata.<\/p>\n\n\n\n<p>W swoich realizacjach korzystam z Integratora Home Assistant z naciskiem na konfiguracj\u0119 lokaln\u0105 komunikacji z urzadzeniami. Staram si\u0119 oferowa\u0107 Klientowi, je\u015bli tylko to mo\u017cliwe, dost\u0119p do zabezpieczonego serwera z aplikacj\u0105 Home Assistant, <strong>serwera zlokalizowanego w<\/strong> jego <strong>posesji<\/strong>. W przypadku ewentualnej awarii po\u0142aczenia z internetem urz\u0105dzenia w systemie pozostaj\u0105&nbsp;dost\u0119pne w sieci lokalnej. W takiej konfiguracji, w przypadku du\u017cej ilo\u015bci urzadze\u0144 \u0142\u0105cze klienta nie zostanie obci\u0105\u017cone proporcjonalnie du\u017c\u0105 ilo\u015bci\u0105 po\u0142\u0105cze\u0144 wychodzacych do chmury. O zjawisku zb\u0119dnego obci\u0105\u017cenia \u0142\u0105cza cz\u0119sto nale\u017ca\u0142oby m\u00f3wi\u0107 w liczbie mnogiej, bo precyzyjnie do chmur dostawc\u00f3w, je\u015bli korzysta on jednocze\u015bnie z rozwi\u0105za\u0144 kilku producent\u00f3w! W moich realizacjach robocze po\u0142\u0105czenia urz\u0105dze\u0144 nie wychodz\u0105 poza port WAN routera klienta! Komunikacja odbywa si\u0119 w sieciach lokalnych, a dane gromadzone sa w lokalnej bazie danch przez jeden jedyny i wystarczaj\u0105cy do realizacji proces\u00f3w automatyzacji integrator &#8211; Home Assistant. Warto nadmieni\u0107, \u017ce dla system\u00f3w biznesowych mo\u017ce by\u0107 realizowana lokalna czy te\u017c zewn\u0119trzna kopia bezpiecze\u0144stwa. <\/p>\n\n\n\n<p>Jednostka hostuj\u0105ca Home Assistant&#8217;a, kt\u00f3rej zwykle u\u017cywam do realizacji, w swoich rozmiarach przypomina &#8222;ma\u0142e przeno\u015bne radyjko&#8221;.<\/p>\n\n\n\n<p>Paramatry jednostki bez zasilacza i opcjonalnego sterownika protoko\u0142u komunikacji a wi\u0119c np.: bez zigbee czy modbus:<\/p>\n\n\n\n<p>Wysoko\u015b\u0107: 18,4 cm \/ Szeroko\u015b\u0107: 6,6 cm \/ G\u0142\u0119boko\u015b\u0107: 18,4 cm \/ Masa: 1,47 kg <\/p>\n\n\n\n<p><strong>Energooszcz\u0119dny procesor<\/strong> Intel Pentium Silver lub Pentium J. Pob\u00f3r mocy przez procesor <strong>to maksimum 10 Wat<\/strong>. Cztery rdzenie taktowane s\u0105 dynamicznie w\/g aktualnych potrzeb, w obliczeniowo najmocniejszej wersji do maksymalnie do 2,7 GHz ka\u017cdy. \u015aredni\u0105 dobow\u0105<strong> moc<\/strong> mozna zatem por\u00f3wna\u0107 do <strong>jednej energooszcz\u0119dnej \u017car\u00f3wki LED!!!<\/strong><\/p>\n\n\n\n<p>Pami\u0119\u0107 operacyjna DDR4 w dual channel: 4 lub 8 GB, na specjalne \u017cyczenie klienta, np. w przypadku ch\u0119ci hostowania na jednostce dodatkowych us\u0142ug biznesowych mog\u0119 j\u0105 wyposa\u017cy\u0107 w 16 GB RAM, dodatkowe dyski zewn\u0119trzne czy rozszerzenia peryferyjne.<\/p>\n\n\n\n<p>Ze wzgl\u0119du na znikom\u0105 moc oraz gabaryty <strong>jednostka nie posiada wentylator\u00f3w, jej ch\u0142odzenie jest pasywne<\/strong>. Zapewnia to <strong>bezg\u0142o\u015bn\u0105 prac\u0119<\/strong> co pozwala na zabudow\u0119 w obudowach, szafach rack czy nawet w rozdzielnicach mieszkaniowych, <strong>bez uszczerbku dla komfortu i ergonomii domownik\u00f3w<\/strong>.<\/p>\n\n\n\n<p>Wi\u0119kszo\u015b\u0107 tego typu jednostek posiada wbudowan\u0105 pami\u0119\u0107 NAND na p\u0142ycie g\u0142\u00f3wnej. U\u017cywana przeze mnie jednostka jest standardowo wyposa\u017cana w dodatkowy dysk M2 SATA przynajmniej 120 GB, oferuj\u0105cy przestrze\u0144 dla us\u0142ug oraz ich kopii. Mo\u017cliwa jest konfiguracja do pracy w softwarowej macierzy dyskowej z pami\u0119ci\u0105 NAND, co zapewnia dodatkowe bezpiecze\u0144stwo i redundancj\u0119 danych dla rozwi\u0105za\u0144 biznesowych.<\/p>\n\n\n\n<p>Celem obni\u017cenia koszt\u00f3w z powodzeniem stosuj\u0119 przetestowane jednostki poleasingowe. Takie rozwi\u0105zanie pozwala obni\u017cy\u0107 koszt g\u0142\u00f3wnego sterownika systemu poni\u017cej 1000 z\u0142 brutto. W\/g mojej obecnej wiedzy \u017caden z dost\u0119pnych na rynku dedykowanych kontroler\u00f3w system\u00f3w smart wyprodukowanych przez korporacje, z przeznaczeniem dla dom\u00f3w, czy r\u00f3wnie\u017c dla przemys\u0142u nie jest w stanie dor\u00f3wna\u0107 mo\u017cliwo\u015bciom i zakresem integracji jakie oferuje Home Assistant. System jest rozwijany i wspierany przez olbrzymi\u0105 mi\u0119dzynarodow\u0105, w tym polsk\u0105 spo\u0142eczno\u015b\u0107. Projekt zyska\u0142 tak wielu zwolennik\u00f3w oraz instalacji na ca\u0142ym \u015bwiecie i\u017c nie nalezy si\u0119 obawi\u0105c o nadej\u015bcie ko\u0144ca okresu jego wsparcie. Co cz\u0119sto dotyka rozwi\u0105zania korporacyjne, cz\u0119sto nawet po roku czy dw\u00f3ch producent o\u015bwiadcza \u017ce produkcja jaki i support zostaje zako\u0144czony a co gorasza wsparcie nawet odp\u0142atne nie jest realizowane. W grudniu 2021 roku spo\u0142eczno\u015b\u0107 odnotowa\u0142a 100 tysi\u0119cy raportowanych przez analityk\u0119 instalacji. Oczywi\u015bcie wi\u0119kszo\u015b\u0107 u\u017cytkownik\u00f3w analityk\u0119 i raportowanie wy\u0142\u0105cza. W dniu rekordu rzeczywist\u0105 ilo\u015b\u0107 instalacji tw\u00f3rcy oszacowali na 4 lub nawet 5 krotnie wi\u0119ksz\u0105!!! Aktualnie liczba instalacji jest z pewno\u015bci\u0105 zdecydowanie wi\u0119ksza, co gwarantuje <strong>wieloletnie wsparcie i rozw\u00f3j<\/strong>. Osobi\u015bcie \u015bmiem twierdzi\u0107, \u017ce z powodzeniem wsparcie i rozw\u00f3j systemu b\u0119dzie trwa\u0142 przynajmniej przez dekad\u0119. Nale\u017cy podkre\u015bli\u0107, \u017ce zgodnie z obecn\u0105 wiedz\u0105 \u017cadne z potencjalnie r\u00f3wnowa\u017cnych rozwi\u0105za\u0144 korporacyjnych nie osi\u0105gne\u0142o takiego wyniku instalacji. Zapewne rozwi\u0105zanie opensource wygra\u0142o ze wzgl\u0119du na trudn\u0105 do pokonania barier\u0119 nak\u0142ad\u00f3w na obligatoryjny i nieustanny rozw\u00f3j systemu podyktowany potrzebami rynku.&nbsp;&nbsp;&nbsp; &nbsp;&nbsp;&nbsp;, <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Posiadam wpis na list\u0119 kwalifikowanych pracownik\u00f3w zabezpieczenie technicznego WPA KWP w Gda\u0144sku. Na podstawie do\u015bwiadczenia zdobytego w pracy z urz\u0105dzeniami smart home r\u00f3\u017cnych producent\u00f3w uwa\u017cam, \u017ce podstawowym problemem jest stabilno\u015b\u0107 i niezawodno\u015b\u0107 ich dzia\u0142ania. Nie nale\u017cy r\u00f3wnie\u017c z pewno\u015bci\u0105 bagatelizowa\u0107 problemu cyberazgro\u017cenia ze strony urz\u0105dze\u0144 smart kt\u00f3rych kod jest zamkni\u0119ty. Na istotny wspomnienia zas\u0142uguje r\u00f3wnie\u017c&hellip;&nbsp;<a href=\"https:\/\/e.matmaholik.pl\/index.php\/nota-o-bezpieczenstwie\/\" class=\"\" rel=\"bookmark\">Czytaj dalej &raquo;<span class=\"screen-reader-text\">Nota bezpiecze\u0144stwa<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"neve_meta_sidebar":"full-width","neve_meta_container":"","neve_meta_enable_content_width":"","neve_meta_content_width":0,"neve_meta_title_alignment":"","neve_meta_author_avatar":"","neve_post_elements_order":"","neve_meta_disable_header":"","neve_meta_disable_footer":"","neve_meta_disable_title":"","footnotes":""},"class_list":["post-38","page","type-page","status-publish","hentry"],"_links":{"self":[{"href":"https:\/\/e.matmaholik.pl\/index.php\/wp-json\/wp\/v2\/pages\/38","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/e.matmaholik.pl\/index.php\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/e.matmaholik.pl\/index.php\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/e.matmaholik.pl\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/e.matmaholik.pl\/index.php\/wp-json\/wp\/v2\/comments?post=38"}],"version-history":[{"count":7,"href":"https:\/\/e.matmaholik.pl\/index.php\/wp-json\/wp\/v2\/pages\/38\/revisions"}],"predecessor-version":[{"id":79,"href":"https:\/\/e.matmaholik.pl\/index.php\/wp-json\/wp\/v2\/pages\/38\/revisions\/79"}],"wp:attachment":[{"href":"https:\/\/e.matmaholik.pl\/index.php\/wp-json\/wp\/v2\/media?parent=38"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}