<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"
    xmlns:content="http://purl.org/rss/1.0/modules/content/"
    xmlns:dc="http://purl.org/dc/elements/1.1/"
    xmlns:atom="http://www.w3.org/2005/Atom">
    <channel>
        <title>Безопасность</title>
        <link>http://www.stfp.pro/</link>
        <pubDate>Fri, 15 May 2026 08:21:51 +0000</pubDate>
        <language>ru</language>
            <description>Безопасность</description>
    <atom:link href="http://www.stfp.pro/categories/bezopasnost/feed.rss" rel="self" type="application/rss+xml"/>
    <item>
        <title>Reolink 810a — у кого-нибудь это работает?</title>
        <link>http://www.stfp.pro/discussion/88/reolink-810a-u-kogo-nibud-eto-rabotaet</link>
        <pubDate>Mon, 30 Mar 2026 20:45:00 +0000</pubDate>
        <category>Безопасность</category>
        <dc:creator>briis</dc:creator>
        <guid isPermaLink="false">88@/discussions</guid>
        <description><![CDATA[<p>У кого-нибудь это работает в системе? В прошлом месяце в BI всё работало, но я на некоторое время убрал камеру, и когда достал её, она перестала подключаться. Возможно, проблема в самой камере, поэтому буду искать причину, но если у кого-то всё работает, буду рад услышать информацию о профиле/настройках.</p>]]>
        </description>
    </item>
    <item>
        <title>Поддержка Cloudflare + Okta (и сопутствующие решения)</title>
        <link>http://www.stfp.pro/discussion/87/podderzhka-cloudflare-okta-i-soputstvuyuschie-resheniya</link>
        <pubDate>Sun, 22 Mar 2026 11:25:30 +0000</pubDate>
        <category>Безопасность</category>
        <dc:creator>Aleks63</dc:creator>
        <guid isPermaLink="false">87@/discussions</guid>
        <description><![CDATA[<p>Мне удалось настроить аутентификацию Okta через Cloudflare для защиты моего домена/логина SecSpy в интернете. Довольно круто.</p><p>Однако... это ломает приложение SecSpy для iOS. Я знал об этом заранее. На данный момент это не проблема, поскольку у меня также есть точка входа Tailscale.</p><p><em>В ходе беседы с ИИ на тему «Как SecSpy может поддерживать Okta?» я получил следующую информацию:</em></p><h3><strong>Вариант 1: «Золотой стандарт» решения (поддержка OIDC)</strong></h3><p><strong>Запрос:</strong> «Пожалуйста, добавьте поддержку аутентификации <strong>OIDC (OpenID Connect)</strong> или <strong>OAuth2</strong><code spellcheck="false" tabindex="0">ASWebAuthenticationSession</code> на iOS».</p><p><strong>Как это работает:</strong></p><ol><li>Вместо ввода имени пользователя/пароля в приложение, оно обнаруживает перенаправление Cloudflare/Okta.</li><li>Приложение открывает защищенное окно системного браузера (это компонент iOS, называемый <code spellcheck="false" tabindex="0">ASWebAuthenticationSession</code>).</li><li><br /></li><li>В этом окне вы увидите фактическую страницу входа в Okta, выполните FaceID/Push-уведомление и получите авторизацию.</li><li>Окно браузера закрывается и возвращает приложению Security Spy <strong>токен сессии (Cookie).</strong></li><li>Приложение прикрепляет этот токен к каждому последующему запросу видео.</li></ol><p><em>Примечание: Так работают системы единого входа (SSO) в таких приложениях, как Slack, Zoom и Google Drive.</em></p><h3><strong>Вариант 2: Более простое решение (сервисные токены)</strong></h3><p><strong>Запрос:</strong> «Пожалуйста, разрешите пользователям определять <strong>пользовательские HTTP-заголовки</strong> в настройках подключения к серверу».</p><p><strong>Как это работает:</strong></p><ol><li>В Cloudflare вы генерируете <strong>сервисный токен</strong> (специальный логин/пароль, предназначенный для ботов, а не для людей).</li><li><br /></li><li>Этот токен состоит из двух длинных строк: <code spellcheck="false" tabindex="0">CF-Access-Client-Id</code>и <code spellcheck="false" tabindex="0">CF-Access-Client-Secret</code>.</li><li>Если бы в приложении Security Spy было поле "Добавить пользовательские заголовки", вы бы вставили туда эти две строки.</li><li>Cloudflare видит эти заголовки и сообщает: «О, это авторизованное приложение», полностью минуя экран входа в Okta.</li></ol><h3><strong>Решение, которое вы можете использовать СЕГОДНЯ (обход "варп-пространства")</strong></h3><p>Поскольку вы не можете заставить Ben Software переписать свое приложение в эти выходные (😅 <strong><em>Примечание: я никогда не предлагал ИИ переписать Security Spy в эти выходные)</em></strong> , вы можете решить эту проблему <strong>прямо сейчас,</strong> используя уже имеющийся у вас инструмент: <strong>Cloudflare WARP</strong> .</p><p>Вы упомянули ранее, что рассматривали WARP (Вариант 2), но пропустили его. <strong>Вот пример его применения.</strong></p><p><strong>Логика:</strong> Вместо того чтобы заставлять <em>приложение</em> аутентифицироваться в Okta, вы заставляете свой <em>телефон</em> аутентифицироваться в Okta (через VPN), и тогда приложение получает бесплатный доступ.</p><ol><li><strong>Установите приложение "Cloudflare One" (WARP)</strong> на свое устройство iOS.<ul><li><strong>Войдите в приложение:</strong> перейдите в Настройки &gt; Аккаунт &gt; Войти с помощью Cloudflare Zero Trust.Введите домен вашей команды.</li><li>Вам будет предложено пройти аутентификацию <strong>через Okta</strong> (используя ваше правило FaceID).</li></ul></li><li><strong>Результат:</strong> Ваш телефон теперь находится «внутри» вашей защищенной сети.<ul><li><strong>Объездная дорога:</strong>В панели управления Cloudflare (Zero Trust) создайте <strong>политику обхода</strong> для вашего приложения Security Spy.</li><li><strong>Действие:</strong> Обход.</li><li><strong>Включите:</strong> "WARP" (или "Gateway").</li><li><em>Перевод:</em> «Если пользователь уже авторизован в VPN-сервисе WARP на своем телефоне, не просите его повторно авторизоваться на веб-сайте».</li></ul></li></ol><p><strong>Исход:</strong></p><ul><li><strong>Веб-браузер:</strong> по-прежнему защищен Okta.</li><li><strong>Приложение для слежки за безопасностью:</strong> работает мгновенно, потому что клиент WARP на вашем телефоне обрабатывает подтверждение личности в фоновом режиме. Вы получаете безопасность Okta без необходимости поддержки этой технологии приложением.</li></ul><p><br /></p><p><strong><em>Я дополнительно уточнил у ИИ стоимость/сложность OIDC. Ответ:</em></strong></p><p>------------</p><p><strong>Финансовые затраты:</strong> нулевые. OpenID Connect (OIDC) — это открытый стандарт. Apple, Okta и любые другие регулирующие органы не несут никаких лицензионных сборов за его внедрение.</p><p><strong>Стоимость разработки (время и трудозатраты):</strong> от средней до высокой. Для одного разработчика или небольшой команды (например, Ben Software) «стоимость» полностью сводится ко времени и сложности.</p><p>Вот почему они этого ещё не сделали:</p><ul><li><strong>Проблема «замены движка»:</strong> В настоящий момент приложение Security Spy, скорее всего, использует <strong>HTTP Basic Auth</strong> . Всё просто: каждый раз, когда оно запрашивает видеокадр, оно отправляет <code spellcheck="false" tabindex="0">username:password</code>заголовок. OIDC — это <strong>конечный автомат</strong> . Приложение должно:Обнаружено, что требуется авторизация.</li><li>Приостановите запрос на видео.</li><li>Откройте окно браузера.</li><li>Дождитесь кода обратного вызова.</li><li>Обменяйте этот код на "токен".</li><li>Надежно сохраните этот токен в связке ключей iOS.</li><li>Прикрепляйте этот токен к каждому будущему запросу.</li><li><strong>Самая сложная часть:</strong> отслеживать, когда истекает срок действия этого токена (обычно каждый час), и незаметно использовать «токен обновления», чтобы получить новый, не напоминая пользователю об этом.</li></ul><ol><li>Для этого требуется переписать весь сетевой уровень приложения. Это не просто добавление функции; это изменение внутренней структуры.</li><li><strong>«Нишевый» фактор:</strong> большинство пользователей Security Spy — это домашние пользователи, которые просто настраивают переадресацию портов или используют встроенный в Ben сервис DDNS. Пользователи, подобные вам, которые устанавливают коммерческий поставщик идентификационных данных с нулевым доверием (Okta + Cloudflare) перед системой видеонаблюдения на Mac Mini, составляют 1% лучших из 1%.</li></ol><p>Если он добавит возможность вручную вставлять статический API-токен (например, упомянутый ранее токен службы Cloudflare) в настройки приложения, это, вероятно, займет у него около часа. Полная поддержка OIDC, скорее всего, потребует серьезной переработки кода. Запрос на добавление "пользовательского заголовка" с гораздо большей вероятностью получит положительный ответ.</p><p><br /></p><p><a data-username="Ben" data-userid="1" rel="nofollow" href="http://www.stfp.pro/profile/Ben">@Ben</a> что ты думаешь?😁</p>]]>
        </description>
    </item>
    <item>
        <title>Энергосбережение (монитор) с macOS 15.2</title>
        <link>http://www.stfp.pro/discussion/76/energosberezhenie-monitor-s-macos-15-2</link>
        <pubDate>Mon, 13 Jan 2025 14:59:31 +0000</pubDate>
        <category>Безопасность</category>
        <dc:creator>DaveGarratt</dc:creator>
        <guid isPermaLink="false">76@/discussions</guid>
        <description><![CDATA[<p>По неизвестным причинам моя машина securityspy больше не выключает монитор, когда он не используется. Когда я говорю «не используется», я имею в виду отсутствие активности мыши или клавиатуры. Может ли быть, что macOS не учитывает активность процессора и сети от активности SS, и это не дает экрану перейти в режим выключения питания?</p>]]>
        </description>
    </item>
    <item>
        <title>SecuritySpy и Let's Encrypt — автоматическая загрузка новых сертификатов</title>
        <link>http://www.stfp.pro/discussion/77/securityspy-i-lets-encrypt-avtomaticheskaya-zagruzka-novyh-sertifikatov</link>
        <pubDate>Tue, 03 Dec 2024 15:17:47 +0000</pubDate>
        <category>Безопасность</category>
        <dc:creator>jlbrown</dc:creator>
        <guid isPermaLink="false">77@/discussions</guid>
        <description><![CDATA[<p>Я хотел бы использовать наше доменное имя в нашем сертификате HTTPS, но, к сожалению, это означает, что я не смогу использовать встроенную поддержку Let's Encrypt в SecuritySpy.</p><ol><li>Рассматривали бы вы возможность использования LE для получения сертификатов для домена пользователя?</li><li>Я могу загрузить certbot с помощью Homebrew и получить сертификаты для своего домена таким образом. Когда сертификат автоматически продлевается - есть ли способ заставить SS перезагрузить веб-сервер новыми? Например, используя опцию certbot '--renew-hook'.</li></ol><p>Спасибо, Джеймс.</p>]]>
        </description>
    </item>
    <item>
        <title>Подслушивающее устройство в машине? Нужна помощь</title>
        <link>http://www.stfp.pro/discussion/52/podslushivayuschee-ustroystvo-v-mashine-nuzhna-pomosch</link>
        <pubDate>Fri, 12 Apr 2024 07:50:11 +0000</pubDate>
        <category>Безопасность</category>
        <dc:creator>Marta_v</dc:creator>
        <guid isPermaLink="false">52@/discussions</guid>
        <description><![CDATA[<p>Привет всем, мне действительно нужна помощь. Я избавилась от ужасных отношений и точно знаю, что в моей машине есть подслушивающее устройство. Не хочу вдаваться в подробности, кроме того, что я все еще общаюсь с этим человеком из-за юридических обязательств. Слишком много совпадений и ситуаций, которые я обсуждал с кем-то еще в машине.</p><p>Я знаю, что эта семья печально известна своими грязными делами: у одного из братьев был GPS-трекер на машине его бывшей девушки.</p><p>Как мне найти эту вещь или успокоить себя, если ее там нет? Я искала ее в сети здесь, в Москве, и компании хотят около 50000 рублей.</p><p>Я знаю, больше никаких обсуждений в машине, но что, если там есть GPS-трекер? Мне действительно нужно его найти прослушку, я действительно верю, что жучок там. У моего парня Mercedes 2008 года, если это поможет с точки зрения электроники и т. д.</p><p>Заранее спасибо за помощь.</p>]]>
        </description>
    </item>
    <item>
        <title>Просмотр записанного материала через SecuritySpy в режиме удаленного просмотра</title>
        <link>http://www.stfp.pro/discussion/79/prosmotr-zapisannogo-materiala-cherez-securityspy-v-rezhime-udalennogo-prosmotra</link>
        <pubDate>Thu, 12 Dec 2024 21:40:29 +0000</pubDate>
        <category>Безопасность</category>
        <dc:creator>lincolnc</dc:creator>
        <guid isPermaLink="false">79@/discussions</guid>
        <description><![CDATA[<p>Привет, Бен,</p><p>Недавно я настроил второй mac, на котором запущен SecuritySpy mac client в режиме «только просмотр», как описано в руководстве. Основной мотивацией для этого было позволить менеджерам просматривать записанные кадры в режиме «браузера» без необходимости использования «основного» mac, на котором фактически запущен SS. Я только после этого увидел, что в руководстве говорится, что «этот метод удаленного просмотра позволяет вам получать доступ только к живому видео с сервера, а не к записанным файлам», что разочаровывает.</p><p>У меня два вопроса:</p><p>1) Почему введено это ограничение?</p><p>2) Могу ли я сделать запрос на функцию, позволяющую SS в режиме «только просмотр» использовать вид браузера для просмотра ранее записанных материалов на временной шкале, как это можно сделать на (основном) компьютере Mac, на котором работает SS?</p><p>Веб-интерфейс и приложение для iOS великолепны, но они все еще не обеспечивают плавного и гибкого просмотра исторических кадров, как в браузере клиента SS для Mac.</p><p>Спасибо, Бен. Продолжай замечательную работу с SS!</p><p>-Линкольн</p>]]>
        </description>
    </item>
    <item>
        <title>Как я могу увидеть прогнозы искусственного интеллекта на кадрах захвата движения</title>
        <link>http://www.stfp.pro/discussion/78/kak-ya-mogu-uvidet-prognozy-iskusstvennogo-intellekta-na-kadrah-zahvata-dvizheniya</link>
        <pubDate>Fri, 06 Dec 2024 21:25:42 +0000</pubDate>
        <category>Безопасность</category>
        <dc:creator>xev</dc:creator>
        <guid isPermaLink="false">78@/discussions</guid>
        <description><![CDATA[<p>Я получаю много ложных срабатываний, я установил триггер на человека 100, чувствительность движения на 30, и я все еще получаю постоянные триггеры от развевающихся на ветру занавесок. У меня есть «Сохранить данные ИИ для будущего поиска», и когда я ищу людей, я получаю изображение, но никаких данных о том, что обнаружил ИИ. Есть ли способ узнать, почему ИИ классифицировал это как человека?</p><div>
    <div>
        <a href="https://www.stfp.pro/uploads/KUEXLORUFK3L/image-12-31-24-at-2-49-e2-80-afpm.jpg" rel="nofollow noreferrer noopener ugc" target="_blank">
            <img src="https://www.stfp.pro/uploads/KUEXLORUFK3L/image-12-31-24-at-2-49-e2-80-afpm.jpg" alt="image-12-31-24-at-2-49-e2-80-afpm.jpg" height="1590" width="2890" /></a>
    </div>
</div>
<p><br /></p>]]>
        </description>
    </item>
    <item>
        <title>kernel_task тормозит SecuritySpy M1 Mac mini</title>
        <link>http://www.stfp.pro/discussion/5/kernel-task-tormozit-securityspy-m1-mac-mini</link>
        <pubDate>Tue, 17 Apr 2018 19:59:44 +0000</pubDate>
        <category>Безопасность</category>
        <dc:creator>mgisd</dc:creator>
        <guid isPermaLink="false">5@/discussions</guid>
        <description><![CDATA[<p>Запуск Ventura 13.2 на M1 Mac mini с 16 гигабайтами оперативной памяти. SS 5.5.5. Последние несколько недель SS зависает из-за процесса kernel_task, использующего более 9 гигабайт оперативной памяти. Это PID 0. 50 камер при 10 кадрах в секунду или меньше. Единственное решение — перезагрузить компьютер SS. </p>]]>
        </description>
    </item>
    <item>
        <title>Проблема с установкой Hikvision</title>
        <link>http://www.stfp.pro/discussion/33/problema-s-ustanovkoy-hikvision</link>
        <pubDate>Sun, 18 Mar 2018 20:32:51 +0000</pubDate>
        <category>Безопасность</category>
        <dc:creator>christoff</dc:creator>
        <guid isPermaLink="false">33@/discussions</guid>
        <description><![CDATA[<p>Привет,</p><p>у меня есть 2 камеры Hikvision DS-2CD2142FWD, обе отлично работают уже 12 месяцев. Одна из них решила отключиться и больше не включается. Я перепробовал все, но получаю только сообщение «Неправильное имя пользователя или пароль», хотя они верны. Камера работает, потому что я могу получить к ней доступ через браузер и войти с тем же паролем и именем пользователя.</p><p>Есть идеи, спасибо,</p><p>Крис</p>]]>
        </description>
    </item>
   </channel>
</rss>
