Permalänk
Medlem
Skrivet av Dimman:

Hur menar du att NAT skulle lösa detta?

Jag menar att det inte löser det

Permalänk
Medlem
Skrivet av empizza:

Jag menar att det inte löser det

Okej, men för att förtydliga så innebär inte IPv6 (utan NAT) att alla kan kontakta alla i praktiken. Man kommer som konsument fortfarande sitta med en konsumentrouter med inbyggd brandvägg (med mer eller mindre samma regelverk som idag) så rent praktiskt innebär det ingen skillnad.

För att skydda sig internt i nätverk så finns det olika alternativ. Ett av alternativen, som är det säkraste, är att ha flera separata fysiska nät. Lite mer praktiskt är att köra olika VLAN (virtuellt separerade nät). Varje nod/klient bör även ha sin egen brandvägg så att inte allt skydd ligger i den yttersta brandväggen.

Visa signatur

Citera mig för svar.
Arch Linux

Permalänk
Avstängd

Så många personer kan spionera genom din webbkamera – varje dag
https://nyheter24.se/nyheter/teknik/850826-sa-manga-personer-...

Citat:

När DN:s reporter kopplade upp en webbkamera i sitt vardagsrum som loggade all aktivitet fick hen ett chockerande resultat.

Redan efter tre dagar hackade sig en person med en ip-adress i Italien in på webbkameran. Webbkameran visade av säkerhetsskäl en video på tre minuter som spelades upp om och om igen. Personen från Italien tittar på filmen, som visar reportern som tittar på TV, i två minuter.

Men efter det första intrånget ökar antalet spionerande hackare i rasande fart. I snitt går 43 personer om dagen in på reporterns webbkamera. Och under de sju månader som experimentet pågick tittade över 6 000 personer på filmen.

Permalänk
Medlem
Skrivet av Ohem:

Sådana här problem får mig alltid tveka att använda IP-kameror out of the box, har istället kikat på RaspBerry Pis med MotionEyeOS.

Jag kör den uppsättningen, motioneyeos på en lokal server. En massa Kina-kameror som alla är blockade från internet. Och har inaktiverat upnp.
Jag tycker väl att man borde känna sig någorlunda säker då. Men jag är ingen it-expert. Vill gärna veta mera vad man kan göra för att det ska bli säkrare.

Skickades från m.sweclockers.com

Stavfel
Visa signatur

Är en helt vanlig ekonom...

Permalänk
Hedersmedlem
Skrivet av Argit:

Jag kör den uppsättningen, motioneyeos på en lokal server. En massa Kina-kameror som alla är blockade från internet. Och har inaktiverat upnp.
Jag tycker väl att man borde känna sig någorlunda säker då. Men jag är ingen it-expert. Vill gärna veta mera vad man kan göra för att det ska bli säkrare.

Skickades från m.sweclockers.com

Inte sett MotionEyeOS tidigare. Ser intressant ut! Finns det något bra fullskärmsläge där man endast ser strömmarna från kamerorna och inget annat?

Visa signatur

SWECLOCKERS.COM :: If Quake was done today ::
WS: Gigabyte Z690 UD DDR5 :: Core i5 12600K :: 32 GB RAM :: Geforce RTX 3060 Ti :: 10 GbE NIC :: AOC C32G1 32" :: Seagate FireCuda 530 1TB :: Deepcool Matrexx 55
NAS: SM X10-SLM-F :: Mellanox Connect2X SFP+ :: Intel XL710-QDA1 QSFP+

Permalänk
Medlem

@Kr^PacMan:
Självklart, just nu på denna installation har jag endast två kameror, men den skalar efter enhet så det fungerar riktigt bra. Se bild.

Sen kan du självklart välja en kamera och se i fullskärm, se bilder/filmer tagna efter rörelser osv. Fungerar riktigt bra!

Visa signatur

Är en helt vanlig ekonom...

Permalänk
Hedersmedlem
Skrivet av Argit:

@Kr^PacMan:
Självklart, just nu på denna installation har jag endast två kameror, men den skalar efter enhet så det fungerar riktigt bra. Se bild.

https://i.imgur.com/Dd8Zk7p.png

Sen kan du självklart välja en kamera och se i fullskärm, se bilder/filmer tagna efter rörelser osv. Fungerar riktigt bra!

Vad kör du på för plattform? Jag kör en Raspberry Pi version 1 och får ut maximalt 1-2 FPS från kameran. Läste någonstans att FPS:en är begränsad av plattformen men hittar ingen x86-variant så att man kan köra in det på en virtuell burk. I övrigt ser det lovande ut!

Visa signatur

SWECLOCKERS.COM :: If Quake was done today ::
WS: Gigabyte Z690 UD DDR5 :: Core i5 12600K :: 32 GB RAM :: Geforce RTX 3060 Ti :: 10 GbE NIC :: AOC C32G1 32" :: Seagate FireCuda 530 1TB :: Deepcool Matrexx 55
NAS: SM X10-SLM-F :: Mellanox Connect2X SFP+ :: Intel XL710-QDA1 QSFP+

Permalänk
Medlem
Skrivet av Rick69:

Så många personer kan spionera genom din webbkamera – varje dag
https://nyheter24.se/nyheter/teknik/850826-sa-manga-personer-...

"När DN:s reporter kopplade upp en webbkamera i sitt vardagsrum som loggade all aktivitet fick hen ett chockerande resultat.

Redan efter tre dagar hackade sig en person med en ip-adress i Italien in på webbkameran. Webbkameran visade av säkerhetsskäl en video på tre minuter som spelades upp om och om igen. Personen från Italien tittar på filmen, som visar reportern som tittar på TV, i två minuter.

Men efter det första intrånget ökar antalet spionerande hackare i rasande fart. I snitt går 43 personer om dagen in på reporterns webbkamera. Och under de sju månader som experimentet pågick tittade över 6 000 personer på filmen."

Problemet är att folk antar att produkter som dessa är säkrade. Och de antar att deras andra Internet of Things är det också. Eller att Windows är det... Inget är säkert är den bittra sanningen. Allt vi har idag har någon form av säkerhetshål, frågan är, hur lätt de är att hitta, om de är intressanta att hitta och om företagen kan hitta dem före hackarna.

Alla har inte kunskapen att säkra sina nätverk på rätt sätt, vilket är ett problem. Kan säga att efter att ha sett allvarliga hål i ett nätverk på jobb som inte borde finnas pga det är designat och gjort av IT-Proffs, så underhålls det av mindre kunniga. Och de behövde ändra lite... och de behövde pinga lite... och komma åt, självklart med enkla eller inga lösenord. Och du kan gissa dig till problemet sen efter...

Det går ju att säkra även den mest osäkraste kamera, OS, konsolen, IoT eller barn från skadliga nätverk, men det kräver kunskap, utrustning och begränsningar få hemma användare har eller vill ha och tom knappt många företag ens har. Alla vill "bara att det ska fungera", vilket är förståeligt, men man måste då inse riskerna.

Så hur löser man detta? Ska man neka dem att köpa sakerna? Ska man tvinga företagen att göra ett komplett paket eller uppdatera dem i 100 år (med saftigt pris då)? Eller ska man bara sluta sälja dem?

Önskar det fanns en bra lösning, men... jag kan inte komma på någon :/

Permalänk
Medlem
Skrivet av Kr^PacMan:

Vad kör du på för plattform? Jag kör en Raspberry Pi version 1 och får ut maximalt 1-2 FPS från kameran. Läste någonstans att FPS:en är begränsad av plattformen men hittar ingen x86-variant så att man kan köra in det på en virtuell burk. I övrigt ser det lovande ut!

Jag kör det på en virtuell burk, där jag kör debian och MotionEyeOS, sen kör jag 2st kinakameror som är blockade från internet.
Där får jag bra fps, eller i alla fall tillräckligt för syftet att övervaka.

Jag har testat med RPI1 och RPI2, men ingen av dessa är tillräckligt kraftfulla för att klara en IP-kamera. Dock att använda deras camera module fungerar bra. Då kan du få riktigt bra FPS, men kräver fortfarande en server om du vill hantera fler än en kamera.

Hoppas det besvarar dina frågor.

Visa signatur

Är en helt vanlig ekonom...

Permalänk
Medlem

ett tips till folket är att göra en scanning på Shodan.io för att se om era grejjer ligger ute för allmän beskådan.

Visa signatur

Skärm Samsung 32" C32JG50 144Hz | CPU Ryzen 5 2600X | GPU AMD Vega 64 vattenkyld | Moderkort Asus Rog Strix B350-F Gaming | Minne 16 GB Corsair CL15 Vengeance | HDD 1 TB NVMe Samsung 970 Evo | Chassi Lian Li O11 Dynamic Svart