1 คะแนน โดย GN⁺ 2023-12-16 | 1 ความคิดเห็น | แชร์ทาง WhatsApp
  • ผู้ใช้รายหนึ่งเปิดหน้า UniFi Console และล็อกอินตามปกติ แต่กลับพบว่าไม่ใช่อุปกรณ์ของตนเอง หากเป็น คอนโซลของบัญชีอื่น 88 รายการ และยังเข้าถึงได้ทั้งหมด
  • ปัญหานี้ไม่ได้หยุดลงจากการแก้ไขฝั่งเซิร์ฟเวอร์ แต่หยุดได้ก็ต่อเมื่อผู้ใช้ บังคับรีเฟรชเบราว์เซอร์ หลังจากนั้นรายการคอนโซลของตนเองจึงกลับมาแสดงอีกครั้ง
  • UI-Team ของ Ubiquiti ได้ทิ้งโพสต์แก้ไขบั๊ก “Cloud Access Misconfiguration” ไว้เป็นคำตอบที่ยอมรับแล้ว และ UI-Marcus ได้ขอข้อมูลเพิ่มเติมจากผู้โพสต์ผ่าน DM
  • ในคอมเมนต์มีการพูดถึงทั้งความเป็นไปได้ที่เหตุลักษณะเดียวกันจะเกิดซ้ำ การไม่มีหน้าแสดงสถานะอย่างเป็นทางการ และกรณี Protect access บน Reddit พร้อมเสียงเรียกร้องให้มีคำอธิบายต่อสาธารณะ
  • ผู้ใช้บางรายพูดคุยถึงการปิดการเข้าถึงจากระยะไกล และใช้การตั้งค่าทางอ้อมอย่าง WireGuard VPN, Dynamic DNS หรือการเชื่อมต่อผ่าน IP โดยตรง แต่ยังติดข้อจำกัดเรื่องการรองรับในแอปและความเสี่ยงด้านความปลอดภัย

กรณีล็อกอินแล้วเห็นคอนโซลของคนอื่น 88 รายการ

  • ผู้ใช้ระบุว่าได้ล็อกอินที่ https://unifi.ui.com/consoles เพื่อเข้าใช้งานคอนโซลของตนเอง แต่ครั้งนี้กลับเห็น คอนโซลของบัญชีอื่น 88 รายการ
  • เขาระบุว่าคอนโซลที่แสดงนั้นเปิดให้ เข้าถึงได้ทั้งหมด ในระดับเดียวกับคอนโซลของตนเอง
  • เมื่อบังคับรีเฟรชเบราว์เซอร์ การแสดงคอนโซลของผู้อื่นก็หยุดลง และคอนโซลของตนเองกลับมาอีกครั้ง
  • ผู้เขียนโพสต์ถามว่ามีผู้ใช้อื่นพบปัญหาเดียวกันหรือไม่

การตอบสนองจากฝั่ง Ubiquiti

  • UI-Marcus ตอบว่ากำลังติดต่อผู้เขียนโพสต์ผ่าน DM เพื่อขอข้อมูลเพิ่มเติมและทำความเข้าใจสถานการณ์ให้มากขึ้น
  • คำตอบที่ได้รับการยอมรับจาก UI-Team คือ ลิงก์ Bug Fix: Cloud Access Misconfiguration
  • เธรดถูกล็อก และหลังจากนั้นได้ปิดการเขียนคอมเมนต์เพิ่มเติม

ความกังวลด้านความปลอดภัยของชุมชน

  • ผู้ใช้รายหนึ่งบอกว่าปัญหานี้เคยถูกพูดถึงในชุมชนมาก่อนแล้ว แต่ตอนนั้นหาไม่เจอว่ามีคำตอบอย่างไร
  • ผู้ใช้อีกรายตอบว่าการติดต่อผ่าน DM อย่างเดียวไม่เพียงพอสำหรับ “ปัญหาด้านความปลอดภัยร้ายแรง”
  • ขณะเดียวกันก็มีความเห็นว่าทาง UI ตอบกลับภายในช่วงเวลาเดียวกันแล้ว จึงควรให้เวลาพวกเขาเชื่อมต่อกับผู้โพสต์และประเมินวิเคราะห์สถานการณ์
  • เนื่องจากมีการรายงานเหตุที่อาจเกี่ยวข้องหลายครั้งและเรื่องนี้มีความร้ายแรง จึงมีการเรียกร้องให้ประกาศอย่างเป็นทางการว่าได้รับทราบปัญหาแล้ว
    • มีการชี้ว่า https://status.ui.com/ ไม่มีข้อมูลเกี่ยวกับเรื่องนี้
    • มีเสียงเรียกร้องให้มีการอัปเดตต่อสาธารณะและ RCA

Protect และทางเลือกแทนการเข้าถึงจากระยะไกล

  • คอมเมนต์หนึ่งระบุว่าบน Reddit ก็มีรายงานว่าเห็น Protect ของคนอื่นเช่นกัน
  • ผู้ใช้รายเดียวกันมองว่ามาตรการที่สมเหตุสมผลคือ ปิดการเข้าถึงจากระยะไกล และบอกว่าตนได้ล้างสตอเรจของ Protect และปิดใช้งานกล้องภายในอาคารแล้ว
  • ผู้ใช้อีกรายขอให้แอปมือถือรองรับการเชื่อมต่อโดยตรงผ่าน IP แบบคงที่ เพื่อไม่ต้องพึ่งคลาวด์
  • ผู้ใช้ที่ตั้งค่า WireGuard VPN และ Dynamic DNS ไว้ระบุว่าการเชื่อมต่อผ่าน public IP โดยตรงก็มีความเสี่ยงด้านความปลอดภัยมากกว่าเช่นกัน
  • อีกคอมเมนต์หนึ่งบอกว่าการเชื่อมต่อโดยตรงผ่าน VPN ใช้งานได้กับแอป Unifi บน iOS แต่ใช้ไม่ได้กับ แอป Protect บน iOS

1 ความคิดเห็น

 
GN⁺ 2023-12-16
ความคิดเห็นจาก Hacker News
  • ผมเป็นอดีตพนักงาน Ubiquiti และตอนนี้บริษัทแทบจำสภาพเดิมไม่ได้แล้ว ช่วงแรก ๆ ก็มีปัญหาอยู่บ้าง แต่มีคนเก่งและขยันอยู่เยอะ และเวลาบอกว่าบริษัทเล็กแค่ไหนตอนที่เราทำให้ Ubiquiti กับ UniFi กลายเป็นแบรนด์ดังในหมู่สายเทคนิค ทุกคนก็มักจะประหลาดใจ
    บางคนในกลุ่มนั้นยังอยู่ และ UI-Marcus ที่อยู่ในลิงก์ก็เป็นคนดี ผมมองว่ามันแย่ลงเรื่อย ๆ ตั้งแต่ CEO ปรับโครงสร้างบริษัทให้มีศูนย์กลางอยู่ที่สำนักงาน Portland กับจีน ที่ Portland มีพวกนักออกแบบประสบการณ์ผู้ใช้ที่พยายามออกแบบทุกอย่างใหม่ให้ดูสวยขึ้น โดยไม่เข้าใจว่าลูกค้าใช้ผลิตภัณฑ์กันอย่างไร และยังมี Nick Sharp หัวหน้าฝ่ายคลาวด์ที่พยายามกรรโชกบริษัทและโกหกสื่อเรื่องการแฮ็กด้วย สำนักงานโปรดในจีนสร้าง FrontRow ขึ้นมา ซึ่งล้มเหลวหนักมากจนคงแทบไม่มีใครเคยได้ยินชื่อ คนเหล่านี้ถูกวางตัวให้เป็นผู้นำอนาคตของบริษัท แต่ทุกอย่างที่ทำกลายเป็นหายนะ และพวกเราส่วนใหญ่เห็นสัญญาณแล้วก็จากไป
    ตอนนี้ผมก็ไม่รู้ด้วยซ้ำว่าสำนักงานไหนของ Ubiquiti รับผิดชอบคลาวด์อยู่ เพราะคนที่ทำงานด้านคลาวด์ลาออกหรือถูกไล่ออกไปหลังจากหัวหน้าฝ่ายคลาวด์เข้าคุกข้อหากรรโชกบริษัท หวังว่าสักวันบริษัทจะกลับเข้าร่องเข้ารอยได้ แต่ก็เศร้าที่ได้เห็นสิ่งที่เราเคยสร้างไว้เสื่อมถอยลงแบบนี้

    • กระแสการเปลี่ยน UI โดยบอกว่าจะทำให้ “สวยขึ้น” แต่ไม่รู้ว่าลูกค้าใช้ผลิตภัณฑ์อย่างไรนั้น ปีนี้ MikroTik ก็มีให้เห็นคล้ายกันในการอัปเดต UI
      พวกเขาเริ่มเอาทุกอย่างไปไว้ในส่วนที่พับอัตโนมัติ ทำให้สิ่งที่เมื่อก่อนแค่เลื่อนหน้าไปก็เจอ ตอนนี้ต้องจำหัวข้อของส่วนนั้นแล้วเปิดออกมาถึงจะปรับได้ และส่วนแบบนั้นมีเป็นร้อย ๆ อัน
    • ตามคาด ผมไม่เคยได้ยิน FrontRow มาก่อน เลยลองค้นดู แล้วดูเหมือนว่ามันถูกนำกลับมาใช้ใหม่เป็น Access Reader Pro ก็เป็นวิธีหนึ่งในการระบายสต็อก
      มันเป็นผลิตภัณฑ์ที่หลุดเป้าโดยสิ้นเชิง และเป็นไลน์ผลิตภัณฑ์ที่แปลกสำหรับ Ubiquiti ด้วย ที่น่าสนใจคือช่วงนั้น Ubiquiti ดูเหมือนจะออกตัวตัดต่อวิดีโอสำหรับ FrontRow ด้วย: https://www.reddit.com/r/Ubiquiti/comments/t9jz2n/ubiquiti_l...
      ผมสงสัยว่าตอน “ทำให้ Ubiquiti กับ UniFi กลายเป็นแบรนด์ดังในหมู่สายเทคนิค” บริษัทมีขนาดประมาณไหน
    • เห็นด้วย งานนั้นยอดเยี่ยมจริง ๆ จากมุมมองของคนที่เริ่มใช้ UniFi ราวปี 2015~2016 และเคยนำไปติดตั้ง มันเหมือนการเปิดโลกเลย และการได้เห็นศักยภาพกับคอมมูนิตี้ขนาดใหญ่นั้นถูกปล่อยให้สูญเปล่าโดยสิ้นเชิงก็น่าหดหู่มาก
      ถ้าเป็นคนที่อยู่ข้างในคงยิ่งหนักกว่านี้ ถึงอย่างนั้นก็ขอบคุณทุกคนที่ทำให้มันเกิดขึ้นได้ อย่างน้อยก็แสดงให้เห็นว่าอะไรเป็นไปได้บ้าง ที่สำคัญคือมันแสดงให้เห็นว่าทำได้โดยไม่ต้องมี เรื่องไร้สาระบนคลาวด์หรือการล็อกด้วยการสมัครสมาชิก แบบที่ต่างจากปัญหานี้ ต่อให้ Ubiquiti ล่มสลายจริง ๆ อุปกรณ์ก็ยังมีประโยชน์ในระยะยาวโดยธรรมชาติ
      ช่วงหลัง ๆ แม้การเปลี่ยนแปลงด้านประสบการณ์ผู้ใช้จะยังเละเทะอยู่ แต่ก็มีสัญญาณบวกเล็กน้อย มีความคืบหน้าเล็ก ๆ ในฟังก์ชันหลัก และถึงจะช้ากว่าที่ควรเป็นหลายปี แต่ผมว่าก็ยังไม่สายเกินไป ผมก็สงสัยว่า TP-Link Omada ที่โผล่ขึ้นมาเป็นคู่แข่งโดยตรงอย่างชัดเจนในช่องว่างเดียวกัน อาจเป็นแรงกระตุ้นหรือไม่
    • ปี 2015~2016 ผมติดตั้ง UniFi AC Pro 3 ตัวกับ ERPOE5 ที่บ้าน และมันทำงานต่อเนื่องมา 8 ปีโดยไม่เคยรีสตาร์ตเลย ไม่มีปัญหาอะไร
      เพียงแต่ตลอด 8 ปีนั้นผมไม่เคยอัปเดตเฟิร์มแวร์เลย และตอนนี้ก็ไม่ค่อยรู้แล้วว่าจะกลับเข้าไปควบคุมผ่านเว็บ UI ได้อย่างไร
    • แปลกดีที่มีไลน์ผลิตภัณฑ์ที่ใช้ได้ แต่กลับเลือกทำอะไรประหลาด ๆ ต่อเนื่อง ดูเหมือนจะเล็งตลาดบ้านหรือ prosumer มากกว่าบริษัทจริง ๆ ด้วยซ้ำ ถึงขั้นออก สวิตช์เครือข่ายที่มี RGB
      ลูกค้า IT บางรายของผมใช้เราเตอร์ UniFi อยู่ ซึ่งเมื่อเทียบกับราคาแล้วค่อนข้างจืด UI สวยก็จริง แต่มีฟีเจอร์เสียและบั๊กเยอะ แถมยังจัดการจากศูนย์กลางไม่ได้เหมือนอุปกรณ์ UniFi ตัวอื่น ๆ
  • เมื่อ 6–7 ปีก่อน ตอนสร้าง เครือข่าย UniFi ผมค่อนข้างคาดหวัง เพราะฮาร์ดแวร์ดูแข็งแรงดี ราคาสูงไปหน่อย แต่ก็หวังว่ามันจะทำงานได้แทบจะตลอดไป
    ในสายตาผม ฮาร์ดแวร์ดีมากจริง ๆ และไม่มีปัญหาอะไรนอกจากความผิดพลาดในการตั้งค่าของผมเอง แต่ซอฟต์แวร์แย่มาก เหมือนซอฟต์แวร์นี้ถูกออกแบบมาเพื่อวัตถุประสงค์เดียวคือให้ดูน่าประทับใจต่อผู้บริหารในที่ประชุมบอร์ด และแทบใช้งานจริงไม่ได้เลย จำรายละเอียดไม่ได้แล้ว แต่แค่การตั้งค่าเครือข่ายบ้านง่าย ๆ ที่มี AP ตัวเดียวกับเราเตอร์ตัวเดียวต้องใช้เวลาหลายวันก็น่าจะพอแล้ว แค่ล็อกอินก็ต้องใช้ความพยายามมหาศาล
    ตอนเริ่มต้น ผมคาดว่าจะทำพวกมอนิเตอร์และวิเคราะห์สวย ๆ ความปลอดภัย การเข้าถึงระยะไกล อะไรทำนองนั้นได้ แต่พอตั้งค่าเสร็จอย่างทุลักทุเลแล้ว ก็ไม่เคยไปแตะอีกเลย มีอยู่สองสามครั้งที่จำเป็นต้องเข้า หรืออยากเข้า แต่จำขั้นตอนเหมือนคาถาและชุดซอฟต์แวร์ที่ต้องใช้เพื่อเข้าถึงไม่ได้ เลยยอมแพ้
    ถ้ามีระบบที่แข็งแกร่งอยู่บนฮาร์ดแวร์คุณภาพดีก็คงดี UniFi ในเชิงแนวคิดคือสิ่งที่ผมต้องการ และก็เป็นสิ่งที่แฮกเกอร์กับคนชอบซ่อมชอบดัดแปลงจำนวนมากต้องการด้วย แต่ถ้าซอฟต์แวร์ไม่ได้ออกแบบมาให้มนุษย์ใช้งาน คุณภาพฮาร์ดแวร์ก็แทบไม่มีความหมาย สุดท้ายผมใช้เราเตอร์สำหรับผู้บริโภคที่ลงเฟิร์มแวร์แบบเปิดอยู่ ซึ่งก็พอถูไถไปได้

    • กรณีของผมเหมือนเป็นอีกด้านของเหรียญเดียวกันมากกว่า เมื่อ 7 ปีก่อน ผมสร้างเครือข่ายด้วย อุปกรณ์ Edge แทน UniFi
      ฮาร์ดแวร์แข็งแรง และซอฟต์แวร์ถึงจะไม่หวือหวาแต่ก็เสถียร มันคือของที่แฮกเกอร์กับคนชอบซ่อมชอบดัดแปลงต้องการพอดี และก็เป็นไปตามคาด Ubiquiti แทบจะทิ้งสายผลิตภัณฑ์นี้ไปทั้งชุด
      ยังไม่ได้เลิกผลิต ดังนั้นถ้าจำเป็นก็ยังเปลี่ยนอะไหล่ได้ แต่ถ้าดูประวัติเวอร์ชันซอฟต์แวร์แล้ว ก็ไม่ดูเหมือนเป็นผลิตภัณฑ์ที่บริษัทให้ความรักและลงทุนอย่างจริงจัง: 2019/03/28 v2.0.1, 2019/05/30 v2.0.3, 2019/06/25 v2.0.4, 2019/07/16 v2.0.6, 2019/12/04 v2.0.8, 2020/03/09 v2.0.8-hotfix1, 2020/11/18 v2.0.9, 2021/02/02 v2.0.9-hotfix1, 2021/06/13 v2.0.9-hotfix2, 2022/07/17 v2.0.9-hotfix4, 2022/12/20 v2.0.9-hotfix5, 2023/01/22 v2.0.9-hotfix6, 2023/07/31 v2.0.9-hotfix7
    • พอเห็นคอนโทรลเลอร์ UniFi ของ Ubiquiti กับ Omada ซึ่งเป็นเวอร์ชันลอกแบบของ TP-Link ผมมักนึกถึง ยุครุ่งเรืองของกระแส NoSQL เสมอ ถ้าจะติดตั้งซอฟต์แวร์ มันบอกให้เพิ่ม repository ของบุคคลที่สามเพื่อติดตั้ง MongoDB เวอร์ชันเก่า
      แม้แต่การอัปเกรดเวอร์ชันฐานข้อมูลของตัวเองยังจัดการไม่ค่อยได้ แต่ก็ยังถือว่าเป็นเว็บสเกลอยู่ดี
    • ใช้ OPNsense และใช้ฮาร์ดแวร์ UniFi ซอฟต์แวร์ UniFi มีไว้แค่ตั้งค่าฮาร์ดแวร์ เลยแทบไม่ต้องแตะ
    • สัปดาห์ที่แล้วลองทำแบบเดียวกัน ใช้เวลาหนึ่งชั่วโมง และครึ่งหนึ่งในนั้นคือเวลาติดตั้งบนเพดาน แต่ตั้งค่าแค่ WAP เท่านั้น ไม่ได้ใช้คอนโทรลเลอร์
    • ถ้าคุ้นกับ command line แพลตฟอร์ม pcengines apu ก็ดี ตอนนี้ถึงช่วงสิ้นสุดอายุการใช้งานแล้ว จึงไม่มีอัปเดตฮาร์ดแวร์ใหม่ แต่การทำสิ่งเดียวกันด้วยกล่อง Linux อะไรก็ได้ก็ไม่ยาก และยังมีตัวเลือกฮาร์ดแวร์แบบโมดูลาร์มากมาย
  • ใน r/Ubiquiti ก็มีโพสต์ที่เกี่ยวข้อง: https://old.reddit.com/r/Ubiquiti/comments/18hgpw1/security_..., https://old.reddit.com/r/Ubiquiti/comments/18hs684/no_offici...

    • ทั้งสองโพสต์เพิ่งลงไม่นานและค่อนข้างร้ายแรง โพสต์หนึ่งพูดถึงผู้ใช้ Reddit ที่เห็น ภาพจากกล้องของสภาพแวดล้อมติดตั้ง Ubiquiti อื่น ส่วนอีกโพสต์เป็นการคุยภาพรวมเกี่ยวกับการที่ Ubiquiti ยังไม่มีการตอบสนองจนถึงตอนนี้
  • คลาวด์เหมือนห้องน้ำเคลื่อนที่ในที่สาธารณะ มันก็เป็นส่วนตัวอยู่ แต่มีคนอยู่รอบ ๆ ตลอด และถ้าบางครั้งลืมล็อกประตู คนอื่นก็เปิดเข้ามาได้

    • ชอบการเปรียบเทียบนี้ ข้างในเต็มไปด้วยอึ และจะใช้ก็ต่อเมื่อไม่มีทางเลือกอื่นจริง ๆ
    • ถ้าหมายความว่าวันหนึ่งจะมีเหตุใหญ่ใน public cloud อย่าง AWS หรือ Azure ละก็ เมื่อไม่กี่วันก่อนผมเจอเรื่องแปลกใน AWS
      ระหว่างเข้าถึงเว็บไซต์ที่โฮสต์บน K8S ของเทเนนต์ลูกค้า เกิดปัญหา SSL handshake แต่ใบรับรองที่ถูกส่งมาไม่ใช่ของไซต์ลูกค้า กลับเป็นของ dev-xxxx.polar.com สภาพแวดล้อมนั้นไม่สามารถ resolve โดเมนจาก public DNS ได้ และตัวสภาพแวดล้อมเองก็ควรถูกป้องกันจนเข้าถึงจากภายนอกไม่ได้ด้วย รีเฟรชแล้วปัญหาก็หายไป และกลับเข้าไซต์ลูกค้าได้อีกครั้ง
  • สงสัยว่าคอนโซลคลาวด์ใช้ CDN หรือเปล่า มีหลายองค์กรเคยเจ็บหนักมาแล้วจากการแคชข้อมูลไดนามิก และแคชสิ่งที่ไม่ใช่ข้อมูลสแตติก

    • ผมก็คิดว่าข้อสันนิษฐานนี้น่าจะถูก ถ้าค่าอย่าง “UserID” ถูกแคชแยกตามโหนด จู่ ๆ ก็อาจได้เห็นข้อมูลของคนอื่น
    • ถ้าเป็นแค่ปัญหาแคชธรรมดา ผมคิดว่าอาจดูทรัพยากรได้ แต่ไม่น่าถึงขั้นจัดการได้ เว้นแต่การออกแบบ authentication/authorization จะแย่อย่างน่าเศร้าจริง ๆ ไม่อย่างนั้นควรจะจัดการได้ยาก
    • ตอนแรกผมก็คิดแบบนั้น และฟังดูคล้ายกับสิ่งที่เกิดขึ้นกับ Klarna เมื่อไม่กี่ปีก่อน
      [1] https://news.ycombinator.com/item?id=27301219
  • สำหรับคนที่ต้องการปิดการเข้าถึงระยะไกลผ่านเซิร์ฟเวอร์ UniFi บน UDMP: การตั้งค่านี้ไม่ได้อยู่ใต้แอปพลิเคชัน Network แต่อยู่ในการจัดการคอนโซลระดับบน
    Console Settings(เมนูซ้าย) -> Advanced(หัวข้อ) -> ช่องทำเครื่องหมาย “Remote Access”
    หรือเข้าผ่าน https://$UDMP_IP/console-settings ได้ หวังว่าการตั้งค่านี้จะมีผลกับโลคัลด้วย

    • ถ้าจะเห็นช่องทำเครื่องหมาย “Remote Access” ต้องล็อกอินเข้า console ด้วย ผู้ใช้ ui.com ไม่ใช่ผู้ใช้โลคัล
      ถ้าปิด Remote Access แล้วใช้แอปมือถือผ่าน VPN แทน อาจต้องเพิ่มด้วยตนเอง กดปุ่ม (+) แล้วเข้าไปที่ตัวเลือก “Need help?” จะมีวิธีเพิ่มด้วยตนเองด้วย IP/ผู้ใช้/รหัสผ่าน
  • สิ่งที่สงสัยจริง ๆ ตรงนี้คือ ทำไมข้อมูลของฉันถึงไม่ได้ถูก เข้ารหัสแบบปลายทางถึงปลายทาง ตอนที่มันวิ่งผ่านเซิร์ฟเวอร์ของ Ubiquiti
    ต่อให้เผลอส่งข้อมูลของฉันไปให้ผู้ใช้คนอื่น มันก็ควรจบแค่ถอดรหัสไม่สำเร็จเท่านั้น

    • ผมเองก็หวังให้ไปในทิศทางนั้นมาพักหนึ่งแล้ว และสักวันหนึ่งอาจเป็นแบบนั้นก็ได้
    • สิ่งที่พูดถึงตรงนี้ดูเหมือนจะใกล้เคียงกับ การเข้ารหัสข้อมูลที่จัดเก็บ โดยที่ผู้ใช้ถือกุญแจถอดรหัส มากกว่าการเข้ารหัสแบบปลายทางถึงปลายทาง (HTTPS/TLS จากเครือข่ายของผมไปถึงเครือข่ายของพวกเขา)
  • ถ้ามี ทางเลือกโอเพนซอร์ส ที่เป็นมิตรกับผู้ใช้ก็คงดีมาก ผมใช้ OPNsense อยู่ แต่เพราะ learning curve ค่อนข้างชัน จึงยากจะแนะนำให้ครอบครัวใช้
    เคยพิจารณา Firewalla ด้วย แต่แผงควบคุมเป็นแบบคลาวด์ จึงอาจเกิดปัญหาแบบเดียวกันได้

    • ถ้า UniFi เป็นโอเพนซอร์ส จะพอแนะนำให้ครอบครัวได้ไหม? ครอบครัวน่าจะอยู่ในกลุ่มที่มีความรู้ทางเทคนิคพอจะเข้าใจ OPNsense หรือไม่ก็แทบไม่มีความรู้ทางเทคนิคเลยจนจัดการ UniFi เองไม่ได้
      ผมใช้ OPNsense ที่บ้าน แต่ที่บ้านพ่อแม่ผมติดตั้งชุด UniFi ทั้งระบบไว้ เพราะถ้ามีปัญหา ผมสามารถดูเครือข่ายจากระยะไกลผ่านคอนโซลบนคลาวด์และลองหาสาเหตุได้
    • ผมไม่ใช่คนที่คิดไอเดียธุรกิจเก่งนัก แต่ถ้ามีเวลา มีไอเดียหนึ่งที่คิดว่าน่าจะไปได้ คือ เฟิร์มแวร์เราเตอร์ x86 ที่เป็นมิตรกับผู้ใช้ โดยโฟกัสที่การตั้งค่าและควบคุมเครือข่ายกับอุปกรณ์ให้ได้ง่ายที่สุด
      สิ่งที่อยากได้จริง ๆ ในเครือข่ายที่บ้านคือความสามารถในการกำหนดเครือข่ายหนึ่งเครือข่ายหรือมากกว่านั้น เช่น VLAN แล้วใส่อุปกรณ์เข้าไปในเครือข่ายเหล่านั้นได้ เมื่อคลิกอุปกรณ์ ก็ควรจะกำหนด IP คงที่ ดูทราฟฟิกที่อุปกรณ์สร้าง ควบคุมทราฟฟิก บล็อกทราฟฟิกที่เข้าออกพอร์ตเฉพาะ เตะออกจากเครือข่ายในช่วงเวลาที่กำหนด อนุญาตเครือข่ายภายในแต่บล็อกอินเทอร์เน็ต เปลี่ยน DNS resolver ฯลฯ ได้
      ในเราเตอร์ส่วนใหญ่ ถึงจะมีฟีเจอร์เหล่านี้ ก็ต้องไล่ไปตาม UI หลายจุดและจัดการแต่ละบริการแยกกัน OPNsense ยอดเยี่ยมและผมก็ยังใช้อยู่ แต่ UI ค่อนข้างเหมือนการรวมหน้าต่างเล็ก ๆ ที่พาไปยังบริการย่อยต่าง ๆ ที่เฟิร์มแวร์จัดให้ กฎไฟร์วอลล์อยู่อีกหน้า DHCP leases ก็อยู่อีกหน้า มันใช้งานได้ แต่ถ้าไม่ได้เปิดดูทุกวันก็ใช้งานค่อนข้างน่าหงุดหงิด
      โมเดลธุรกิจคือให้ทุกอย่างเป็นโอเพนซอร์ส แต่แบ่งขั้นการปล่อยรุ่นเป็นสามแบบ: 1) รุ่นเบต้าฟรีที่มีฟีเจอร์ใหม่ ๆ และทดสอบแบบเบื้องต้น สำหรับผู้ใช้สายลุย, 2) รุ่นเสถียรแบบสมัครสมาชิก (ลูกค้าที่จ่ายเงินเข้าถึงซอร์สโค้ดและเครื่องมือ build ได้), 3) รุ่นสำหรับผู้ใช้ฟรีที่เหมือนรุ่นเสถียร แต่ปล่อยช้ากว่า 6–9 เดือน รายละเอียดคงยาก แต่ถ้าผมมีความเป็นผู้ประกอบการอยู่บ้าง ก็น่าจะทำให้ดีกว่าสภาพปัจจุบันได้มาก
    • ถ้ากำลังพูดถึงประเด็นการตอบสนองด้านความปลอดภัยที่ล่าช้า OPNsense ก็อยู่ในเรือลำเดียวกัน https://news.ycombinator.com/item?id=34839161
  • ใคร ๆ ก็ชอบบอกว่า “เอาขึ้นคลาวด์สิ”
    นึกถึงเหตุการณ์ในอดีตที่ Dropbox มีคนผลักการเปลี่ยนแปลงขึ้น production แล้วดันข้ามการตรวจรหัสผ่าน ทำให้ล็อกอินเข้าบัญชีไหนก็ได้ด้วยรหัสผ่านอะไรก็ได้

    • ยังนึกถึงเรื่องที่ Dropbox deploy การเปลี่ยนแปลงขึ้น production แล้วทำให้ผู้ใช้ opt-in ไปยัง การตั้งค่าที่ส่งไฟล์ผู้ใช้ไปให้ OpenAI
    • นึกถึงพรีเซนเทชันเก่าของ Tom Scott: https://youtube.com/watch?v=y4GB_NDU43Q
    • มีแหล่งอ้างอิงไหม? ลองค้นเร็ว ๆ แล้วไม่ค่อยเจอ
  • เวลามีคนถามว่าทำไมไม่ใช้ผลิตภัณฑ์ของ Ubiquiti ผมตอบว่าไม่ไว้ใจบริษัทที่ขาย ผลิตภัณฑ์ปิด/กรรมสิทธิ์ ในพื้นที่ที่สำคัญขนาดนี้ แล้วก็มักได้ปฏิกิริยาไม่เชื่อหรือกลอกตาใส่
    โอเพนซอร์สไม่ใช่ยาครอบจักรวาล แต่ถ้าผมโฮสต์ระบบควบคุม “คลาวด์” เอง ก็คงไม่ต้องกังวลเรื่องแบบนี้

    • ขอถามจริง ๆ ว่า ในกลุ่มอุปกรณ์เครือข่ายสำหรับบ้านระดับสูงหรือ SMB มีเจ้าไหนที่ทำงานได้ดีและน่าเชื่อถือบ้าง? อุปกรณ์บ้านทั่วไปโดยเฉลี่ยแย่หมด เลยกำลังดู UniFi อยู่ และก็เปิดรับข้อเสนอที่ดีกว่า