а еще бывает так, что библиотеки, с которыми собирается софт, скомпрометированы
2025-01-08 17:59:54
@mdevaev
работающая авторизация нужна на случай, если другие средства отказывают. в 2011, если мне не изменяет память, в яндексе произошел сбой фаервола, из-за которого сеть вывернулась на изнанку и внутренние ресурсы оказались во внешнем мире. что-то, разумеется, утекло.
2025-01-08 17:57:23
@mdevaev
отдельные wifi как минимум стоит делать, потому что девайсы умного дома обычно не умеют wpa3, а только wpa2
2025-01-08 17:50:47
@mdevaev
понадобится пуш - будет проковыряна отдельная дырка
2025-01-08 17:49:39
@mdevaev
естественно, серверное хозяйство они тоже не видят, мониторинг забирает с них данные пулом
2025-01-08 17:49:29
@mdevaev
скажем, у меня девайсы сидят не просто в отдельном влане, а вообще в отдельной wifi-сети, друг друга не видят, интернет тоже не видят, и единственная дырка в фаерволе проковыряна в сторону ntp
2025-01-08 17:48:52
@mdevaev
не, дело не в недоверии, а в потенциальных ошибках при конфигурации и компрометировании девайсов
2025-01-08 17:47:50
@mdevaev
а, про vlan
2025-01-08 17:47:22
@mdevaev
тоже похвастаюсь, раз на то пошло. сделали мониторинг электричества в доме, попрофилировали нагрузки, перебалансировали между фазами и свет больше не вылетает