Tinymatic News

Support, Fragen und Diskussionen zur HomeMatic App für Android

Moderator: Co-Administratoren

rentier-s
Beiträge: 378
Registriert: 19.06.2017, 09:24
Hat sich bedankt: 20 Mal
Danksagung erhalten: 67 Mal

Re: Tinymatic News

Beitrag von rentier-s » 04.11.2023, 12:00

Black hat geschrieben:
04.11.2023, 10:31
Im Fall, ich hätte zu hause drei Tabletts und Frau und ich je eiin Handy.. braucht es dann 5 mal den unlocker ?
Sofern jedes Gerät ein eigenes Google Konto verwendet, soweit ich weiß ja.

Deshalb habe ich seinerzeit akzeptable 3x 8€ bezahlt. Nach neuem Preis wären dafür 60€ fällig, da überlegt man es sich.

Benutzeravatar
johann1388
Beiträge: 15
Registriert: 12.09.2018, 15:14
System: CCU
Hat sich bedankt: 5 Mal
Danksagung erhalten: 15 Mal

Re: Tinymatic News

Beitrag von johann1388 » 04.11.2023, 12:44

Hallo zusammen,

wir haben die Tinymatic erst vor 6 Wochen übernommen.
Die ersten Schritten waren es, die App mit dem XML Addon >= 2.0 kompatibel zu machen.

Die nächsten Implementierungen werden sein, die App so umzustellen,
dass man auch ohne XML Addon mit der CCU kommunizieren kann. (Es wird beides gehen: XML Addon oder native CCU Schnittstelle).
Des Weiteren wird unsere neue Fernzugriffs-Lösung Connect in Tinymatic integriert.
Aber wer dann weiterhin Port Forwarding betreibt, weiß halt hoffentlich was er da macht.
Also wird der Tinymatic User alle Freiheiten haben, und selbst entscheiden können, welchen Kommunikationsweg er wählt.

Gerne kannst du auf uns verweisen @Black, wir werden es aber zeitnah umstellen.

Apps kosten Geld, weil sie kontinuierliche Entwicklungszeit, Pflege und Updates erfordern.
Um genau das alles zu gewährleisten, mussten wir unsere Preisstruktur überdenken.

Viele Grüße und ein schönes Wochenende
Johann von Tinymatic

MichaelN
Beiträge: 9684
Registriert: 27.04.2020, 10:34
System: CCU
Hat sich bedankt: 700 Mal
Danksagung erhalten: 1627 Mal

Re: Tinymatic News

Beitrag von MichaelN » 04.11.2023, 12:54

johann1388 hat geschrieben:
04.11.2023, 12:44
Aber wer dann weiterhin Port Forwarding betreibt, weiß halt hoffentlich was er da macht.
Nein, die die es wissen machen es nicht und die, die es nicht wissen, befolgen solche Tips. Bitte nehmt das SOFORT raus. Muss ich die ganzen Hacking Threads verlinken?

Weil es so aktuell und prägnant ist (und die typische Überheblichkeit zeigt)
viewtopic.php?f=26&t=76888&start=250#p783244
Über 10 Jahre lief für mich die CCU einwandfrei, mit sämtlichen Erweiterungen die ich im Laufe der Zeit dazugenommen habe. Openhab, CuxD, Hue usw., usw.. Und ich glaube es ist hier allen klar, wenn ein System läuft, läuft es und man hält sich an "Never change a running system".
Und ja, fast 10 Jahre lief bei mir das Portforwarding über eine absolut extrem hohe Portnummer.
Empfehlt doch einfach VPN. Ach ne, das torpediert das Geschäftsmodell.
Zuletzt geändert von MichaelN am 04.11.2023, 13:03, insgesamt 1-mal geändert.
LG, Michael.

Wenn du eine App zur Bedienung brauchst, dann hast du kein Smarthome.

Wettervorhersage über AccuWeather oder OpenWeatherMap+++ Rollladensteuerung 2.0 +++ JSON-API-Ausgaben auswerten +++ undokumentierte Skript-Befehle und Debugging-Tipps +++

Benutzeravatar
johann1388
Beiträge: 15
Registriert: 12.09.2018, 15:14
System: CCU
Hat sich bedankt: 5 Mal
Danksagung erhalten: 15 Mal

Re: Tinymatic News

Beitrag von johann1388 » 04.11.2023, 13:02

Hier ist ja unsere Auflistung bezüglich Fernzugriff:
https://tinymatic.uservoice.com/knowled ... matic-syst

Und ja auch VPN Michael :D

Und auch ein Hinweis für die Nichtwissenden:
Achtung: Bitte beachten Sie, dass die Einrichtung von Port Forwarding eine Sicherheitslücke darstellt.
Das gilt auch für die Einrichtung über MyFritz!

MichaelN
Beiträge: 9684
Registriert: 27.04.2020, 10:34
System: CCU
Hat sich bedankt: 700 Mal
Danksagung erhalten: 1627 Mal

Re: Tinymatic News

Beitrag von MichaelN » 04.11.2023, 13:04

unbelehrbar
LG, Michael.

Wenn du eine App zur Bedienung brauchst, dann hast du kein Smarthome.

Wettervorhersage über AccuWeather oder OpenWeatherMap+++ Rollladensteuerung 2.0 +++ JSON-API-Ausgaben auswerten +++ undokumentierte Skript-Befehle und Debugging-Tipps +++

Benutzeravatar
Black
Beiträge: 5483
Registriert: 12.09.2015, 22:31
System: Alternative CCU (auf Basis OCCU)
Wohnort: Wegberg
Hat sich bedankt: 424 Mal
Danksagung erhalten: 1074 Mal
Kontaktdaten:

Re: Tinymatic News

Beitrag von Black » 04.11.2023, 13:13

ich hatte oben unprofessionell geschrieben.

erwartet hatte ich da eher ein: "sorry, ist uns durchgegangen, danke für den Tip, werden wir sofort rausnehmen und eine Warnung einstellen, dies natürlich NICHT so zu machen."

statt dessen ...

ich kommentiers nicht, bin aber 100% ACK MichaelN seiner Meinung

Da es jetzt aber wissend der Gefahrenlage ist, da ihr darauf expliziet hingewiesen wurdet:
Dies ist dann grob fahrlässig bzw vorsätzlich.


Stellt dies die zukünftige Unternehmenskultur dar ? Muss ich mal etwas provokant fragen.

Im übrigen, habe ich oben eine Konkrete Frage zu eurem neuen Tarifmodel gestellt:

(...)
Im Fall, ich hätte zu hause drei Tabletts und Frau und ich je eiin Handy.. braucht es dann 5 mal den unlocker ?
(...)
Diese Frage wurde nicht beantwortet nur mit WischiWaschiText ohne konkrete Aussagen: Also, nun mal Butter bei die Fische: in dem Case, wieviel muss ich da bezahlen.

Black
Wenn das Fernsehprogramm immer mehr durch nervende Werbung unterbrochen wird und der Radiomoderator nur noch Müll erzählt, ist es besser, die Zeit für sinnvolle Dinge zu nutzen -
mal aufs Klo zu gehen, ein Bier zu holen oder einfach mal den roten AUS-Knopf zu drücken. Klick - und weg

Script Time Scheduler V1.3
AstroSteuerung über Zeitmodul flexibel mit Offset / spätestens, frühestens
SDV 5.03.01 Das umfassende Entwicklungs und Diagnosetool für Homematik
Selektive Backups - Nützliche Dinge, die die WebUI nicht kann

Intel NUC6 Celeron 16GB mit 512GB SSD unter Proxxmox mit insgesamt 5 VM: 2 x bloatwarebefreiter Raspberrymatik, 2 x IOBroker als Middleware und einer MariaDB zur Archivierung. Verbrauch: 6W

technical contribution against annoying advertising

Benutzeravatar
johann1388
Beiträge: 15
Registriert: 12.09.2018, 15:14
System: CCU
Hat sich bedankt: 5 Mal
Danksagung erhalten: 15 Mal

Re: Tinymatic News

Beitrag von johann1388 » 04.11.2023, 13:40

Wir werden das in der Runde besprechen und entsprechend bewerten.
Vermutlich auch rausnehmen.
Trete aber hier als Privatperson auf und treffe keine Unternehmensentscheidungen.

Jetzt Butter bei die Fische:
Das Lizenzmodell ist genau so wie vorher.
Wenn man eine Lizenz über seinen Google Account erwirbt, gilt dieser für einen Google Account.
Das war ja vorher auch so, und ist auch genau so weiterhin.

Viele Grüße

drose28357
Beiträge: 183
Registriert: 14.10.2011, 09:05
System: CCU
Wohnort: Bremen
Hat sich bedankt: 57 Mal
Danksagung erhalten: 7 Mal

Re: Tinymatic News

Beitrag von drose28357 » 04.11.2023, 20:20

Mehrfache Nutzung von Android-Lizenzen geht auch über den Familien-Account von Google. Dort wird eine Lizenz für bis zu 5 Familienmitglieder nutzbar.
RaspberryMatic auf Raspberry Pi 4 2Gbyte

Benutzeravatar
Black
Beiträge: 5483
Registriert: 12.09.2015, 22:31
System: Alternative CCU (auf Basis OCCU)
Wohnort: Wegberg
Hat sich bedankt: 424 Mal
Danksagung erhalten: 1074 Mal
Kontaktdaten:

Re: Tinymatic News

Beitrag von Black » 12.11.2023, 19:10

gut, damit ist die frage nach der Lizensierung auch für die Zukunft ja beantwortet. Gut

Da ich diesen Thread hier allerdings auf WIedervorlage stehen hatte, um nochmal nach einer Woche einen Blick in eure verlinkte Webseite zu werfen. EIgentlich dachte ich ja, mein Hinweis bezüglich der Sicherheit für den Anwender durch eure Aussagen auf eurer Webpräsenz wäre letztes mal deutlich genug gewesen.

War er aber anscheinend nicht. Mit völligem Unverständnis und Kopfschütteln finde ich den angemerkten Hinweis immer noch auf eurer Webpräsenz.
Ihr bietet Cloud Services an, - Dienste denen man Vertrauen muss bezüglich SIcherheit und auch Fachkompetenz des Anbieters - und gleichzeitig schreibt ihr was von Portforwarting auf eine CCU mit dem "SIcherheitshinweis" des verwendung 5 stelliger Portnummern.

TMatik-WVL.JPG

Für mich ist das Thema hiermit abgehandelt.


Black


Dem nächsten HackingOpfer, welches sich hier im Forum meldet und dem die CCU aufgrund der Verwendung von der XMLAPI und Tinymatik via Portforwarting gemäß eurer "Anleitung" vernagelt und verwüstet wurde, werdet ihr dann bestimmt gerne helfen, wieder Zugriff auf seine CCU zu bekommen und seine Geräte vor dem Elektroschrott zu retten.
Wenn das Fernsehprogramm immer mehr durch nervende Werbung unterbrochen wird und der Radiomoderator nur noch Müll erzählt, ist es besser, die Zeit für sinnvolle Dinge zu nutzen -
mal aufs Klo zu gehen, ein Bier zu holen oder einfach mal den roten AUS-Knopf zu drücken. Klick - und weg

Script Time Scheduler V1.3
AstroSteuerung über Zeitmodul flexibel mit Offset / spätestens, frühestens
SDV 5.03.01 Das umfassende Entwicklungs und Diagnosetool für Homematik
Selektive Backups - Nützliche Dinge, die die WebUI nicht kann

Intel NUC6 Celeron 16GB mit 512GB SSD unter Proxxmox mit insgesamt 5 VM: 2 x bloatwarebefreiter Raspberrymatik, 2 x IOBroker als Middleware und einer MariaDB zur Archivierung. Verbrauch: 6W

technical contribution against annoying advertising

Benutzeravatar
jmaus
Beiträge: 9866
Registriert: 17.02.2015, 14:45
System: Alternative CCU (auf Basis OCCU)
Wohnort: Dresden
Hat sich bedankt: 464 Mal
Danksagung erhalten: 1883 Mal
Kontaktdaten:

Re: Tinymatic News

Beitrag von jmaus » 12.11.2023, 20:43

Ich sehe das genauso wie Black hier. Der nun kommerziell agierende Hersteller rund um TinyMatic sollte schleunigst dafür sorge tragen das diese halbherzigen Empfehlungen rund um Portforwarding aktualisiert bzw. gänzlich entfernt und stattdessen eine glasklare Warnung gegen Portforwarding dort vermerkt werden. Eine CCU/RaspberryMatic gehört NIEMALS via einfach Portforwarding ins Internet gestellt, auch nicht auf einem vermeintlich zufällig gewähltem Port. Denn es ist eine leichtigkeit via geeigneten Portscannern (nmap & Co) herauszufinden unter welchem Port ein Webserver läuft um dann den scannenden diese Info zukommen zu lassen unter der er dann auf die ungeschützte Zentrale gelangen kann.

Eine CCU/RaspberryMatic gehört ausschließlich via VPN Zugang vom Internet zugänglich gemacht und wirklich NIEMALS via Portforwarding.

Hier sollte @johann1388 wirklich schnell aktiv werden!

P.S: Das verstärkt in der Tat meine aktuellen Pläne in Zukunft ein Portforwarding dadurch gänzlich zu unterbinden, das ich die standardmäßigen Firewallregeln in RaspberryMatic dahingehend anpasse, das keinerlei Zugriff von ausserhalb des eigenen Subnetzes bzw. nur von privaten IP-Adressen (192.168.x.x, usw.) erlaubt sind und externe/geroutete IP-Adresse niemals Zugriff erhalten. Dann werden wir hier im Forum ggf. schnell herausfinden wer alles von den TinyMatic untern dem gefährlichen Hinweis der Nutzung von Portforwarding nachgegangen sind um seine Zentrale mit der Smartphone-App steuern zu können...
RaspberryMatic 3.75.7.20240420 @ ProxmoxVE – ~200 Hm-RF/HmIP-RF/HmIPW Geräte + ioBroker + HomeAssistant – GitHub / Sponsors / PayPal / ☕️

Antworten

Zurück zu „TinyMatic“