FBI - Pametne televizije so se razmahnile v zadnjih letih, pri čemer pamet običajno pomeni povezava v internet, pogosto pa še mikrofon in kamera. Z vidika praktičnost je to vsekakor prikladno, saj je na takšnih televizijah enostavno spremljati spletne pretočne vsebine (Netflix, Hulu, YouTube in druge). Toda nenehna povezanost v internet prinaša tveganja, pred katerimi svari tudi FBI.
Že pred letošnjim črnim petkom je FBI pozval kupce in uporabnike, da svoje pametne televizije primerno zaščitijo. Poudarjajo, da ni nemogoče, da bi proizvajalec ali razvijalci aplikaciji prek pametne televizije poslušali ali gledali uporabnike. Prav tako svarijo pred šibko točko, ki jo pametne televizije prinašajo v domača omrežja, saj lahko hekerji vdrejo v pametne televizije, potem pa od tam do računalnika ali drugih naprav v domačih omrežjih.
Nasveti, ki jih podaja FBI, segajo od logičnih do zanimivih. Razume se, da moramo preverjati dostopnost varnostnih in drugih posodobitev ter jih nameščati. FBI pa predlaga tudi, da se ne zadovoljimo s privzetimi varnostnimi nastavitvami, temveč jih nastavimo po lastni presoji. Prav tako svetujejo, da kamero prelepimo s črnim trakom, spremenimo geslo in na internetu preverimo, katere podatke televizija zbira in kako je poskrbljeno zanje.
Vdori v pametne televizije so sicer redki, niso pa nezaslišani. Prav tako jih lahko napadejo virusi ali hekerji kar prek prizemnega signala. Še vedno pa je najvarnejša televizija, ki ni povezana v internet. Kar sicer velja za vse naprave.
Tukaj bi bilo fajn, ce bi se nasel kdo, ki bi spisal primerno FW konfiguracijo, ki pametne TVje omeji v toliksni meri, da delujejo streaming servisi in lokalni disk sharing in chromecast/airplay ostalo se pa zapre.
Saj ni problem, da je pametna, čeprav bi raje imel cenejšo butasto z istimi specifikacijami pa pol obesiš gor stick, sbc itd.. Problem nastane ko Tvja ne priklopiš na wifi ali kabel. Stanuješ pa v bloku in ima nekdo odprti wifi ali pa bar spodaj bloka in se ti televizija mimo vsega poveže na odprti wifi in pošilja podatke matičnem podjetju.
Tukaj bi bilo fajn, ce bi se nasel kdo, ki bi spisal primerno FW konfiguracijo, ki pametne TVje omeji v toliksni meri, da delujejo streaming servisi in lokalni disk sharing in chromecast/airplay ostalo se pa zapre.
Mogoče se sliši neverjetno, ampak spodoben FW zna omejiti tudi promet na ven, ne samo na noter.
Tukaj bi bilo fajn, ce bi se nasel kdo, ki bi spisal primerno FW konfiguracijo, ki pametne TVje omeji v toliksni meri, da delujejo streaming servisi in lokalni disk sharing in chromecast/airplay ostalo se pa zapre.
Mogoče se sliši neverjetno, ampak spodoben FW zna omejiti tudi promet na ven, ne samo na noter.
In po cem iz mojega pisanja si sklepal, da tega ne vem? :))
Prvo, pametni TV je precej uporabna stvar, ampak mora biti obvezno brez kamere in mikrofona. In kolikor gledam večina tudi je brez kamere in mikrofona. Drugo, pametni TV nikoli ne priklopiš direkt na internet ampak vedno v svoj lokalni Router, za firewallom.
Kaj je pa to spet en umeten scare? Velika večina smrtnikov hodi okrog s tracking napravo v žepu, ta je opremljena še z mobilnim radiem, tako da ne potrebuje žične ali wifi povezave, mediji pa strašijo z eno lomastno škatlo, ki je fiksna v dnevni sobi?
Ne ni umeten scare in ce to pocnes s telefonom potem to ni noben izgovor, da bi z vsem ostalim tudi. Od mojih naprav ni nobena ne dostopna, niti ne prispeva v survaillance kapitalizem nicesar. In tudi vase ne bi, ce bi glasovali z denarnico. Ker pa morate imeti kakrsenkoli bullshit pride ven, si proizvajalci upajo vedno vec.
zavajon: nikoli ne priklopis na net. Ce brez tega ne dela, ga vrnes in zahtevas denar nazaj. Kupis preko neta, da lahko v zakonskem roku vrnes.
Nujno je, da zacnete zavracati drek od tehnologije, sicer kmalu ne boste mogli vec kupiti nic razen dreka. To bi moralo biti jasno tudi najvecjemu idiotu, ampak nekaj jih je se vecjih.
Prvo, pametni TV je precej uporabna stvar, ampak mora biti obvezno brez kamere in mikrofona. In kolikor gledam večina tudi je brez kamere in mikrofona. Drugo, pametni TV nikoli ne priklopiš direkt na internet ampak vedno v svoj lokalni Router, za firewallom.
Ni ravno za vsakogar pametni TV uporabna stvar. Meni na primer ne bi prinesel prav nobene dodane vrednoati, ker imam TV priklopljen na PC, na katerem lahko počnem vse to kar bi na tistem WebOS, Android, ... in še več, pa nobenih problemov s kodeki in podobno ...
Tukaj bi bilo fajn, ce bi se nasel kdo, ki bi spisal primerno FW konfiguracijo, ki pametne TVje omeji v toliksni meri, da delujejo streaming servisi in lokalni disk sharing in chromecast/airplay ostalo se pa zapre.
Mogoče se sliši neverjetno, ampak spodoben FW zna omejiti tudi promet na ven, ne samo na noter.
In po cem iz mojega pisanja si sklepal, da tega ne vem? :))
Ni mišljeno direktno nate, pač pa sem vzel tvoj prispevek le kot iztočnico. Zadeva namreč ni samoumevna. Večina SOHO/ISP routerjev tega ne zmore. Tehnični nivo pa z množičnostjo žal tudi na slotechu pada.
iptables -A OUTPUT -d [netflix, prime, voyo] -j ACCEPT iptables -A OUTPUT -j DROP
Jaz malo drugace, vse podrobno izbrane naprave (vecina rootanih) imajo pot ven samo cez transparent proxy, kjer gre poslana vsebina v fajl, potem dobijo dostop do specificnih apijev, po pregledu seveda. Mi ni dovolj samo blokirati, hocem vedeti kaj zganjajo proizvajalci (enemu sem ze zbil dol "vohunski" server, ker ni pricakoval garbaga na rest s katerim misli, da komunicira samo njegov spyware in je zato "varen", verjetno je odvec govoriti, da od njih ne kupim nic vec). Na drugi strani proxya pa je vpn.
Ni ravno za vsakogar pametni TV uporabna stvar. Meni na primer ne bi prinesel prav nobene dodane vrednoati, ker imam TV priklopljen na PC, na katerem lahko počnem vse to kar bi na tistem WebOS, Android, ... in še več, pa nobenih problemov s kodeki in podobno ...
Enako jaz prakticiram že zadnjih 10 let in nočem nobenih smart jajc od TVja.
Doing nothing is very hard to do... you never know when you're finished.
Se zelo motiš... V poslovnem svetu nekaj vsakdanjega, nujnega. Sploh v komunikaciji s svetom. Vsi imajo Skype, seveda obstajajo drugi klenti, bolj varni, ampak to je tako kot z Windowsi. Ko je folk na nekaj navajen, ge zlepa ne premakneš. Plus klient je za vse OSe (tudi linux).