Willkommen auf unserer neuen Forenplattform für das Bus-Profi Forum

Neue Felder für die persönlichen Daten
Man kann jetzt seine öffentlich einsehbare Daten genau bestimmen. Details findet ihr in in diesem Beitrag.

Durch die neue Forensoftware und die Portierung der Daten konnten die Passwörter aus dem alten Forum nicht übernommen werden, bitte lassen Sie sich ein neues Passwort über die Passwort vergessen Funktion zusenden. Sollte es zu Problemen kommen kontaktieren Sie das Bus-Profi Team per E-Mail.

Update 1.9.0.1 - new functionality

Hard- und Softwarefragen rund Domiq-Module fürs LCN-System
Benutzeravatar

Thomas.Einzel
Lord Forum
Lord Forum
Beiträge: 1178
Registriert: Do 30. Mai 2002, 07:59
Status: Offline

#11 Re: Update 1.9.0.1 - new functionality

Beitrag von Thomas.Einzel »

torsten.s hat geschrieben:"Ist denn der Schutz seiner eigenen Infrastruktur heutzutage niemandem mehr etwas wert? ... Womöglich bin ich mit meiner Meinung allein auf weiter Flur
Nein du bist in guter Gesellschaft. Aber es gibt auch die dunkle Seite der Macht.

Thomas

Themenersteller
DOMIQ-Support
Fleißiges Mitglied
Fleißiges Mitglied
Beiträge: 292
Registriert: Fr 7. Jun 2013, 09:59
Status: Offline

#12 Re: Update 1.9.0.1 - new functionality

Beitrag von DOMIQ-Support »

torsten.s hat geschrieben:"Admin Zugriff aus dem Internet"?!? Das ist doch bitte wohl nicht ernst gemeint, oder?
Ist denn der Schutz seiner eigenen Infrastruktur heutzutage niemandem mehr etwas wert? :confused:

Womöglich bin ich mit meiner Meinung allein auf weiter Flur - aber für mich hinterlässt schon die Tatsache, dass die DOMIQ Oberfläche nach wie vor auf das veraltete Flash mit seinen etlichen Sicherheitslücken setzt und die Anwender schon gefühlt seit Ewigkeiten bzgl. der HTML5 Portierung vertröstet werden einen faden Beigeschmack - immer mehr Features anstelle von IT-Sicherheit.

Aktuelle Flashplayer-Sicherheitswarnung gefällig? Bitte sehr:
https://www.heise.de/security/meldung/N ... 62841.html

Tut mir leid, aber an der Stelle bin ich raus. Wir sehen uns demnächst im openHAB Unterforum.

Gruß Torsten
Thanks Torsten for you opinion.
1. We are working on migration to HTML5. As a temporary security improvement - you can configure Adobe Flash to run just for the DOMIQ configurator. You can also setup the Adobe Flash to ask for permission each time it is required to be used.
2. Regarding IFTTT incomming requests - First of all, this feature is optional and you don't need to use it. Today I made some modifications and Admin Access from the Internet won't be longer required (this fix will be included in the next update). Still port redirection will be needed, but nobody won't be able to login to the configurator from outside LAN if the Admin Access option is set to "Local network only". HTTP requests from the IFTTT server are filtered by the web server of the Base module, so any unwanted request won't be executed.
I hope this will make you feel safer :)
Antworten