Navigation

    Logo
    • Register
    • Login
    • Search
    • Recent
    • Tags
    • Unread
    • Categories
    • Unreplied
    • Popular
    • GitHub
    • Docu
    • Hilfe
    1. Home
    2. Deutsch
    3. Off Topic
    4. Microcontroller
    5. Tasmota Update 10.0 mit TasmoAdmin

    NEWS

    • ioBroker@Smart Living Forum Solingen, 14.06. - Agenda added

    • ioBroker goes Matter ... Matter Adapter in Stable

    • Monatsrückblick - April 2025

    Tasmota Update 10.0 mit TasmoAdmin

    This topic has been deleted. Only users with topic management privileges can see it.
    • OpenSourceNomad
      OpenSourceNomad Most Active @liv-in-sky last edited by OpenSourceNomad

      @liv-in-sky said in Tasmota Update 10.0 mit TasmoAdmin:

      was wäre ein guter grund, up-zu-daten

      Sicherheit?

      @jan1 said in Tasmota Update 10.0 mit TasmoAdmin:

      Wenn alles läuft, kannst es auch lassen

      Halte ich für eine ziemliche Fahrlässige Aussage..

      Warum denn das WLAN verschlüsseln? Macht es doch nur umständlich... 🤦

      @opensourcenomad said in Tasmota Update 10.0 mit TasmoAdmin:

      Wieder andere wollen updaten und kämpfen sich durch, wenden Zeit auf nur um dann plötzlich mit einem Gerät dazustehen was nicht mehr so tut wie es soll (oder eben einen der anderen vielen Fallstricke). Ich war damals mit Tasmota selber an so einem Punkt und habe für alle meine Tasmota Gerätschaften ein "never change a running system" verhängt. Mag für einen gewissen Zeitraum relativ gefahrenlos funktionieren, trägt aber auf langer Sicht einfach nur zu mehr "Internet of shit" bei. Für die wlan und bluetooth stacks der esp's sind nicht wenige kritische Sicherheitslücken bekannt die teilweise lokal (und kabellos! ) ausgenutzt werden können.

      J haselchen liv-in-sky 3 Replies Last reply Reply Quote 0
      • J
        Jan1 @OpenSourceNomad last edited by

        @opensourcenomad
        Wenn er unbedingt will, kann er es lassen, warum ich es nicht machen würde, habe ich ja begründet.

        OpenSourceNomad 1 Reply Last reply Reply Quote 0
        • OpenSourceNomad
          OpenSourceNomad Most Active @Jan1 last edited by OpenSourceNomad

          @jan1 deine Begründung ist das es noch komplizierter wird Tasmota upzudaten. Es fehlt eben der Hinweis das in vielen (alten) Version bekannte und ausnutzbare Sicherheitslücken existieren die es möglich machen das Gerät aus der ferne zu übernehmen. Zusätzlich liegt das WLAN Passwort unverschlüsselt auf dem ESP, wenn es jemand möglich ist einen dump zu ziehen kann man das komplette Netzwerk (außer natürlich es das Netzwerk vom Admin von Welt 😜) als kompromittiert sehen.

          1 Reply Last reply Reply Quote 0
          • haselchen
            haselchen Most Active @OpenSourceNomad last edited by

            @opensourcenomad

            Das ist leider auch nur von hier nach da gedacht.
            Wenn ich von WIN10 auf 11 update bin ich dann sicherer?
            Es kommt doch auf die Art des Updates an.
            Wird eine Sicherheitslücke geschlossen oder bekommt die GUI eine Kosmetik.
            Da obliegt es jedem selbst, ob ein Update ein Nutzen für denjenigen ist.
            Ein System auf Stand zu halten finde ich sinnvoller, als nen Steckdosen Template upzudaten, wenn alles seit Jahr und Tag läuft und weiter laufen wird, weil nichts essentielles als Update dazu kommt.

            OpenSourceNomad 1 Reply Last reply Reply Quote 0
            • liv-in-sky
              liv-in-sky @OpenSourceNomad last edited by

              @opensourcenomad

              wenn jemand in mein netz kommt und dann auf die sonoffs zugreift - denke ich - habe andere probleme - ansonsten wüßte ich nicht, wie sich die sicherheit auswirken würde - aber das ist nicht mein spezialgebiet - die sonoffs gehen nicht nach außen , öffnen keine ports.

              aber meine frage ist soweit beantwortet

              danke

              aber die neuen sonoffs nutzen doch einen anderen chip - oder bin ich da falsch informiert - d.h. irgendwann ist das eh vom tisch

              OpenSourceNomad 1 Reply Last reply Reply Quote 0
              • OpenSourceNomad
                OpenSourceNomad Most Active @liv-in-sky last edited by OpenSourceNomad

                @liv-in-sky said in Tasmota Update 10.0 mit TasmoAdmin:

                wenn jemand in mein netz kommt und dann auf die sonoffs zugreift

                Leider nicht verstanden. Ein Tasmota teil mit bekannten Lücken ist das Einfallstor in dein Netzwerk 💡

                Ich muss mich leider schon wieder zitieren:

                @opensourcenomad said in Tasmota Update 10.0 mit TasmoAdmin:

                und selbst wenn er mit VLAN und client isolation arbeitet (und wir utopischer annehmen das System ist frei von backdoors 🚪, bugs 🐛 oder Unfähigkeit der Hersteller🤦 ), ja selbst dann kann ein Angreifer die voll Kontrolle über einen (verwundbaren) Tasmota übernehmen und nach Gutdünken schalten und walten.

                Und da diese Geräte meistens (außer es ist nur Sensorik im Einsatz) zum schalten im Einsatz sind kann sich der Admin von Welt dann mit etwas Glück über eine Lichtershow 💡 🚨 🚥 freuen, mit etwas weniger Glück über amok laufende Großverbraucher 🖨 📺 📻 🛢 🎛 📈

                liv-in-sky 1 Reply Last reply Reply Quote 0
                • liv-in-sky
                  liv-in-sky @OpenSourceNomad last edited by

                  @opensourcenomad
                  ok - muss ich mal schlau machen - das wäre ein grund

                  kann mir das nur vorstellen, wenn ein gerät noch als ap im netz sichtbar wäre - hatte ich mal

                  OpenSourceNomad 1 Reply Last reply Reply Quote 0
                  • OpenSourceNomad
                    OpenSourceNomad Most Active @liv-in-sky last edited by

                    @liv-in-sky said in Tasmota Update 10.0 mit TasmoAdmin:

                    kann mir das nur vorstellen, wenn ein gerät noch als ap im netz sichtbar wäre - hatte ich mal

                    Nein, sowohl für den wlan stack als auch für den bluetooth stack (esp32) gibt es remote execution vulnerabilities (wir reden hier von einem Computer GAU 💥)

                    liv-in-sky 2 Replies Last reply Reply Quote 0
                    • liv-in-sky
                      liv-in-sky @OpenSourceNomad last edited by

                      @opensourcenomad

                      aah - wußte ich nicht - also einen grund haben wir gefunden - das war ja meine frage

                      aber z.b bei den esp 32 finde ich es sinnvoll - habe 5 cam32 - die tasmota version finde ich nicht so toll - da werde ich updaten, wenn es ein update gibt

                      1 Reply Last reply Reply Quote 0
                      • liv-in-sky
                        liv-in-sky @OpenSourceNomad last edited by liv-in-sky

                        @opensourcenomad

                        jetz muss ich nochmal nachfragen:

                        es muss jemand wissen, dass ich sonoffs im haus benutze, dann muss er in der nähe des hauses sein, damit er den wlan stack überhaupt angreifen kann - bei bluetooth muss er eigentlich schon direkt vor der haustüre stehen und er muss auch noch wissen, wie das hacken geht

                        ich wohne auf dem land - wenn da jmd steht, der in sein laptop tippt, werden die mistgabeln eh rausgheholt 🙂

                        ist da Computer GAU nicht etwas übertrieben ?

                        OpenSourceNomad 1 Reply Last reply Reply Quote 0
                        • OpenSourceNomad
                          OpenSourceNomad Most Active @haselchen last edited by

                          @haselchen said in Tasmota Update 10.0 mit TasmoAdmin:

                          Wenn ich von WIN10 auf 11 update bin ich dann sicherer?

                          Nein, weil es ein Windows ist 😉

                          Spass beiseite, sowohl Windoof 10 als auch Windoof 11 erhalten Security Updates, anders als z.B. ein Windows XP 💡

                          Es kommt doch auf die Art des Updates an.

                          Da es bei Tasmota aber nur eine Art von Update gibt heißt es hier "Friss oder Stirb"

                          Ein System auf Stand zu halten finde ich sinnvoller, als nen Steckdosen Template upzudaten

                          Das "Steckdosen Template" ist auch ein System 💡

                          @haselchen said in Tasmota Update 10.0 mit TasmoAdmin:

                          weil nichts essentielles als Update dazu kommt.

                          Es werden halt Sicherheitslücken geschlossen die es Fremden im besten Fall erlaubt dein Netzwerk zu übernehmen. Wenn das nichts essentielles für dich ist rate ich deine WLAN Verschlüsselung zu deaktivieren 😉

                          Thomas Braun 1 Reply Last reply Reply Quote 0
                          • Thomas Braun
                            Thomas Braun Most Active @OpenSourceNomad last edited by

                            'Never touch your running system' heißt auch 'Never fix your open issues'.
                            Und die open issues können halt vielgestaltig sein.
                            Deswegen ist 'Never touch your running system' größter Unfug.
                            Haltet die Systeme auf Stand.

                            OpenSourceNomad 2 Replies Last reply Reply Quote 1
                            • OpenSourceNomad
                              OpenSourceNomad Most Active @liv-in-sky last edited by

                              @liv-in-sky said in Tasmota Update 10.0 mit TasmoAdmin:

                              es muss jemand wissen, dass ich sonoffs im haus benutze, dann muss er in der nähe des hauses sein, damit er den wlan stack überhaupt angreifen kann - bei bluetooth muss er eigentlich schon direkt vor der haustüre stehen und er muss auch noch wissen, wie das hacken geht

                              Es soll Leute geben der Hobby ist Wardriving.

                              Nähe des Hauses ist relativ je nach Antennentyp- und Art sind viele hundert Meter, mit Sichtverbindung gar Kilometer möglich - erst recht auf dem Land 🐭

                              ist da Computer GAU nicht etwas übertrieben ?

                              remote execution vulnerabilities heißt übersetzt: "Dein Haus wird übernommen ohne das es davor jemand betreten muss". Deine Mistgabel hilft dir da nichts.

                              haselchen 1 Reply Last reply Reply Quote 1
                              • haselchen
                                haselchen Most Active @OpenSourceNomad last edited by

                                @opensourcenomad

                                Die Strafe für Wardriving ist ja geil 😬 😬 😬

                                Beim Wardriving mit motorisierten Fahrzeugen kann ein Verstoß gegen § 30 Abs. 1 Straßenverkehrsordnung vorliegen, wenn jemand durch das „Sinnlose Umherfahren innerhalb geschlossener Ortschaften“ belästigt würde.[1] Das Handyverbot greift ebenfalls, d. h. der Fahrer darf entsprechende Geräte während der Fahrt nicht bedienen.

                                liv-in-sky 1 Reply Last reply Reply Quote 0
                                • liv-in-sky
                                  liv-in-sky @haselchen last edited by

                                  @haselchen

                                  ich wohne am ende der sackgasse - zum wenden müßte er in meinem hof fahren - dann kann ich ihn auch noch wegen unerlaubten befahrens meines grundstückes anzeigen 🙂

                                  OpenSourceNomad 1 Reply Last reply Reply Quote 1
                                  • OpenSourceNomad
                                    OpenSourceNomad Most Active @Thomas Braun last edited by OpenSourceNomad

                                    @haselchen said in Tasmota Update 10.0 mit TasmoAdmin:

                                    Die Strafe für Wardriving ist ja geil 😬 😬 😬

                                    Beim Wardriving mit motorisierten Fahrzeugen kann ein Verstoß gegen § 30 Abs. 1 Straßenverkehrsordnung vorliegen

                                    Deswegen gibt's ja auch Warbiking oder warwalking 😉

                                    Der "größte" Wardriver wird mit hoher Wahrscheinlichkeit übrigens google sein!

                                    1 Reply Last reply Reply Quote 0
                                    • OpenSourceNomad
                                      OpenSourceNomad Most Active @liv-in-sky last edited by

                                      @liv-in-sky said in Tasmota Update 10.0 mit TasmoAdmin:

                                      ich wohne am ende der sackgasse

                                      Perfekt! Eine WLAN Verschlüsselung brauchst du ja dann gar nicht! Macht die Einrichtung neuere sowieso viel leichter 😉

                                      liv-in-sky 1 Reply Last reply Reply Quote 0
                                      • liv-in-sky
                                        liv-in-sky @OpenSourceNomad last edited by

                                        @opensourcenomad

                                        dachte ich mir auch - habe alles im gastnetzwerk installiiert

                                        OpenSourceNomad 1 Reply Last reply Reply Quote 1
                                        • OpenSourceNomad
                                          OpenSourceNomad Most Active @liv-in-sky last edited by

                                          @liv-in-sky said in Tasmota Update 10.0 mit TasmoAdmin:

                                          dachte ich mir auch - habe alles im gastnetzwerk installiiert

                                          Warum Gastnetzwerk wenn du einer Sackgasse wohnst? 🤔

                                          1 Reply Last reply Reply Quote 0
                                          • OpenSourceNomad
                                            OpenSourceNomad Most Active @Thomas Braun last edited by OpenSourceNomad

                                            @thomas-braun said in Tasmota Update 10.0 mit TasmoAdmin:

                                            'Never touch your running system' heißt auch 'Never fix your open issues'.
                                            Und die open issues können halt vielgestaltig sein.
                                            Deswegen ist 'Never touch your running system' größter Unfug.
                                            Haltet die Systeme auf Stand.

                                            Ich glaube für viele hier wäre die originale chinakracher firmware das kleinere Übel gewesen 🙈

                                            Tuya ist ja tatsächlich auch bekannt dafür security issues zu fixen die es erlauben ihre firmware ota zu überschreiben...

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post

                                            Support us

                                            ioBroker
                                            Community Adapters
                                            Donate

                                            1.0k
                                            Online

                                            31.7k
                                            Users

                                            79.7k
                                            Topics

                                            1.3m
                                            Posts

                                            tasmota update fehler
                                            19
                                            113
                                            9689
                                            Loading More Posts
                                            • Oldest to Newest
                                            • Newest to Oldest
                                            • Most Votes
                                            Reply
                                            • Reply as topic
                                            Log in to reply
                                            Community
                                            Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen
                                            The ioBroker Community 2014-2023
                                            logo