- So funktioniert es
- Denken, Gedächtnis und Anmeldung laufen auf dem Hub, und fällt das lokale Modell aus, endet die Anfrage mit einer Fehlermeldung, statt an einen Cloud-Dienst zu gehen. Sechs Arten von Kontakt nach aussen bleiben aus, bis jemand im Haushalt sie einschaltet: Abfragen öffentlicher Daten wie das Wetter, die Websuche, ein verbundenes E-Mail-Konto, ein Tool-Server, der Fernzugriff und das Herunterladen eines anderen lokalen Modells. Eine Art ist ab Werk eingeschaltet: Der Matter-Controller des Hubs lädt beim Start und einmal am Tag die öffentlichen Listen des Matter-Standards mit Gerätezertifikaten und Herstellern herunter. Wenn du ein Gerät koppelst, prüft er zudem dessen Zertifikate beim öffentlichen Register des Standards und, falls der Hersteller des Geräts dort einen Server angibt, bei diesem Server; beide können dann erkennen, dass von der Internetadresse deines Zuhauses aus ein Gerät dieses Herstellers hinzugefügt wird.
- Der Test
- Abschnitt 3 des Selbsttests liest die Verbindungstabelle jedes Dienstes, den der Hub betreibt, und schlägt fehl, wenn einer davon eine Verbindung zu einer öffentlichen Adresse hält. Abschnitt 5 schlägt fehl, wenn ein Dienst auf einer öffentlichen Adresse lauscht. Abschnitt 6 meldet, ob Abfragen öffentlicher Daten eingeschaltet sind, nennt die Suchmaschine, die die Websuche verwenden würde, und listet die Verbindungen auf, die das Betriebssystem des Hubs hält.
- Was er nicht sieht
- Er sieht die Verbindungen, die in dem Moment offen sind, in dem er läuft; eine, die sich zwischen zwei Läufen öffnet und schliesst, bleibt unbemerkt. Er sieht TCP-Verbindungen und verbundene UDP-Sockets: Ein UDP-Paket, das ohne Verbindung gesendet wird, hinterlässt keinen Eintrag. Verbundene E-Mail-Konten, Tool-Server, Modell-Downloads und die Kontakte des Matter-Controllers listet er nicht auf, und Seitenkanäle wie das Timing des Datenverkehrs sieht er nicht. Wenn du einen Beleg willst, der nicht von unserer Software abhängt, beobachte den Datenverkehr des Hubs an deinem Router.
- Selbst ausführen
- Auf dem Hub, im Installationsordner:
./scripts/sovereign/sovereign-selftest.sh