<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title>MQTT</title>
		<description>Обсуждение MQTT</description>
		<link>https://www.lazyhome.ru/index.php/featurerequest/15-overview/32-mqtt</link>
		<lastBuildDate>Wed, 22 Apr 2026 15:43:27 +0300</lastBuildDate>
		<generator>JComments</generator>
		<atom:link href="https://www.lazyhome.ru/index.php/component/jcomments/feed/com_content/32" rel="self" type="application/rss+xml" />
		<item>
			<title>Super User написал:</title>
			<link>https://www.lazyhome.ru/index.php/featurerequest/15-overview/32-mqtt#comment-38</link>
			<description><![CDATA[ Ну для большинства домашних применений, даже гипотетический взлом WiFi и несанкционированое подключение к шине пока не могут привести к чему-то кроме мелкого неудобства. Но для более ответственных применений, там где есть угроза здоровью/жизни, конечно, решения должны быть другими. Доверить открывание дверей этой технологии, также рановато. Все ПО тут опенсорсное, и будет очень хорошо, если в сообщество разработчиков добавится конструктивный параноик. Так, глядишь, оно станет пригодно и для другого класса применения. :-)]]></description>
			<dc:creator>Super User</dc:creator>
			<pubDate>Sat, 25 Nov 2017 18:48:02 +0300</pubDate>
			<guid>https://www.lazyhome.ru/index.php/featurerequest/15-overview/32-mqtt#comment-38</guid>
		</item>
		<item>
			<title>Алексей написал:</title>
			<link>https://www.lazyhome.ru/index.php/featurerequest/15-overview/32-mqtt#comment-37</link>
			<description><![CDATA[ Zerokey + heartbleed - 2 наиболее яркие и наглядные демострация того, что то, что все считают незыблемым - таковым не является и может показать средний палец в самый неподходящий момент. Именно исходя из этого системы автоматизации и телеметрии должны проектироваться с требованями максимальной безопасности. Утрируя: Вам же не хочется, чтобы ваш уютный дом в час Х превратился в неуютную запертую халупу из-за того, что школьнику из соседней квартиры не понравились ваши комментарии по поводу его громко демонстрируемых всему дому, музыкальных вкусов :)]]></description>
			<dc:creator>Алексей</dc:creator>
			<pubDate>Sat, 25 Nov 2017 18:34:46 +0300</pubDate>
			<guid>https://www.lazyhome.ru/index.php/featurerequest/15-overview/32-mqtt#comment-37</guid>
		</item>
		<item>
			<title>Super User написал:</title>
			<link>https://www.lazyhome.ru/index.php/featurerequest/15-overview/32-mqtt#comment-36</link>
			<description><![CDATA[ Ну если покопаться поглубже в этой уязвимости, то становится понятно, что ZeroKey позволяет перекинуть непропатченного WiFi клиента Android или Linux на фальшивую точку доступа, а далее, при помощи SSLStrip, например, сниффить пароли. В нашем случае, эта уязвимость ничего не добавляет и не прибавляет. Мобильные приложения на Андроид - становятся более уязвимы, до установки обновлений. WiFi датчик CO2 внутри с ESP8266, про ее уязвимость тут ничего не говорится. Конечно, при возможности, надо использовать SSL или TLS шифрование при подключению к брокеру. В принципе, можно аксеслистами ограничить незашифрованное соединение с брокером только контроллеру, подключенному по проводной сети. Всех прочих - пускать только на порт с шифрованием. Провод внутренней докальной сети за периметр, конечно, тоже не дело выпускать.]]></description>
			<dc:creator>Super User</dc:creator>
			<pubDate>Sat, 25 Nov 2017 18:27:24 +0300</pubDate>
			<guid>https://www.lazyhome.ru/index.php/featurerequest/15-overview/32-mqtt#comment-36</guid>
		</item>
		<item>
			<title>Super User написал:</title>
			<link>https://www.lazyhome.ru/index.php/featurerequest/15-overview/32-mqtt#comment-35</link>
			<description><![CDATA[ Client-ID должен быть уникальный, это не бага а фича. В Вашем случае, перед засыпанием устройства, вероятно, помогло бы делать Disconnect от брокера. Персистентность mosquitto поддерживает. По поводу кластеризации тут соглашусь. Хотя, это, скорее, для "ответственных" или промышленных применений. Кластер MQTT брокера для дома ИМХО перебор.]]></description>
			<dc:creator>Super User</dc:creator>
			<pubDate>Sat, 25 Nov 2017 18:24:20 +0300</pubDate>
			<guid>https://www.lazyhome.ru/index.php/featurerequest/15-overview/32-mqtt#comment-35</guid>
		</item>
		<item>
			<title>Алексей написал:</title>
			<link>https://www.lazyhome.ru/index.php/featurerequest/15-overview/32-mqtt#comment-33</link>
			<description><![CDATA[ например, message persistance на случай рестарт брокера, гарантия доставки всем подписчикам. в отношении глюков такое я встречал: например, он не хотел пускать клиента с тем-же именем, если он уже был зареган в брокере (напр., timeout 120s для экономии батарейки при работе от акума по wifi) С точки зрения HA - падение одного из брокеров не положит коммуникацию IoT, т.к. очереди кластерные, а VIP перекидывается на живую ноду тем-же heartbeat'ом]]></description>
			<dc:creator>Алексей</dc:creator>
			<pubDate>Sat, 25 Nov 2017 16:52:28 +0300</pubDate>
			<guid>https://www.lazyhome.ru/index.php/featurerequest/15-overview/32-mqtt#comment-33</guid>
		</item>
		<item>
			<title>Алексей написал:</title>
			<link>https://www.lazyhome.ru/index.php/featurerequest/15-overview/32-mqtt#comment-32</link>
			<description><![CDATA[ тот-же провод, выходящий за пределы контролируемой среды (напр. за физ. пределами дома, квартиры) автоматически перестает быть доверенной средой. WiFi по определению не может быть доверенной средой передачи: его можно снифить, делать инжекцию пакетов (MitM, принидительный разрыв соединения https://xakep.ru/2017/10/16/wpa2-krack/ ), да даже простое зашумление эфира с целью блокировки связи]]></description>
			<dc:creator>Алексей</dc:creator>
			<pubDate>Sat, 25 Nov 2017 16:50:06 +0300</pubDate>
			<guid>https://www.lazyhome.ru/index.php/featurerequest/15-overview/32-mqtt#comment-32</guid>
		</item>
		<item>
			<title>Алексей написал:</title>
			<link>https://www.lazyhome.ru/index.php/featurerequest/15-overview/32-mqtt#comment-31</link>
			<description><![CDATA[ Не давече чем месяц тому назад, wpa/2-psk "продемонстрировал" свою защишенность во всей красе. И никто не может гарантировать, что похожий facepalm не вылезет позже - так что защита коммуникации должна быть на каждом уровне - в случае какой-либо дыры велика вероятность что следующий слой не позволит нагадить в системе управления. OFFTOP: мой личный опыт утверждает, что люди экономящие на безопастности на начальных стадиях разработки, на последних этапах платят со сторицей, на на проде - иногда и сворачиваются после первого-же инцидента безопасности.]]></description>
			<dc:creator>Алексей</dc:creator>
			<pubDate>Sat, 25 Nov 2017 16:49:13 +0300</pubDate>
			<guid>https://www.lazyhome.ru/index.php/featurerequest/15-overview/32-mqtt#comment-31</guid>
		</item>
		<item>
			<title>Алексей написал:</title>
			<link>https://www.lazyhome.ru/index.php/featurerequest/15-overview/32-mqtt#comment-30</link>
			<description><![CDATA[ Ну вариант подлючения к внешним системам я даже не рассматриваю - мой внутренний параноик говорит, что мои данние являются моими только пока они у меня. А насчет "бесплатных" облаков товарищ Бобук сказал оценна правильно: вы или покупатель или товар - другого не дано.]]></description>
			<dc:creator>Алексей</dc:creator>
			<pubDate>Sat, 25 Nov 2017 16:47:28 +0300</pubDate>
			<guid>https://www.lazyhome.ru/index.php/featurerequest/15-overview/32-mqtt#comment-30</guid>
		</item>
		<item>
			<title>Super User написал:</title>
			<link>https://www.lazyhome.ru/index.php/featurerequest/15-overview/32-mqtt#comment-29</link>
			<description><![CDATA[ Да, на AVR затруднительно поднять SSL, но для локальной связи с брокером пока проблемы не вижу. Со временем, смигрирую все же код на AVR и ESP - там мощность позволяет. После этого можно будет смело и без паранойи подключаться к внешним облачным брокерам. Не очень, правда, понимаю какая проблема с WiFi? WiFi сам по себе закрыт шифрованием и прослушивая его не перехватишь взаимодействие контроллера с брокером. Контроллер во всех смыслах лучше подключать проводом. Но даже пачка WiFi сенсоров, которые у меня подключаются по WiFi к брокеру без SSL, по моему, дополнительно не компрометируют безопасность. Относительно надежности mosquitto, также, не уловил мысль. За два года после его установки (2 минуты из репозитория Ubuntu), я о нем более не вспоминал. Ни в каких глюках я данный брокер не заметил просто ни разу. Rabbit хорошая штука, но какие преимущества принесет связка RabbitMQ+MQTT адаптер?]]></description>
			<dc:creator>Super User</dc:creator>
			<pubDate>Sat, 25 Nov 2017 16:15:09 +0300</pubDate>
			<guid>https://www.lazyhome.ru/index.php/featurerequest/15-overview/32-mqtt#comment-29</guid>
		</item>
		<item>
			<title>Netwizard написал:</title>
			<link>https://www.lazyhome.ru/index.php/featurerequest/15-overview/32-mqtt#comment-24</link>
			<description><![CDATA[Здравствуйте, на сколько я помню, на железках уровня atmega2560 SSL нет... как с безопасностью комуникаций? В контроллируемой среде (по кабелю) это плохо, но не кошмар, а вот wifi для таких железок автоматически закрывается от слова совсем. mosquitto это легко и просто, но ненадежно. Не задумывались о варианте RabbitMQ в кластере с адаптером в mqtt протокол? Там вроде все "искаропки" поддерживается + без диких плясок с бубном можно подцепить авторизацию.]]></description>
			<dc:creator>Netwizard</dc:creator>
			<pubDate>Thu, 23 Nov 2017 23:05:06 +0300</pubDate>
			<guid>https://www.lazyhome.ru/index.php/featurerequest/15-overview/32-mqtt#comment-24</guid>
		</item>
	</channel>
</rss>
