Lässt sich "setuuid" deaktivieren oder ignorieren

Begonnen von cocojambo, 23 Januar 2019, 13:19:05

Vorheriges Thema - Nächstes Thema

Wernieman

3) Genau das ist das Grundproblem von OpenSource. Niemand wird für Doku bezahlt und deshalb "fällt sie unten durch" ... *)

Habe noch kein Projekt kennengelernt (nicht nur FHEM), wo es ein Problem ist. Weiß auch keine praktikable und funktionierende Lösung ...

Außer:
Wenn es einem als User auffällt, anstatt meckern einfach Dokumentieren!


*) Bei vielen ClosedSource-Projekten auch ein Problem, obwohl dort Leute dafür bezahlt werden)
- Bitte um Input für Output
- When there is a Shell, there is a Way
- Wann war Dein letztes Backup?

Wie man Fragen stellt: https://tty1.net/smart-questions_de.html

connormcl

Zitat von: CoolTux am 28 Januar 2019, 06:50:50
Und wieder ein Grund mehr configDB als Standard ein zu führen!!!

An Einführungen als Standard wäre nichts auszusetzen, denn ein Standard impliziert, dass es daneben die Möglichkeit gibt, ein non-Standardverfahren aufsetzen und benutzen zu können... damit wäre die Entscheidungsfreiheit gewahrt.

marvin78


Christoph Morrison

Zitat von: cocojambo am 25 Januar 2019, 11:52:18
Mich erinnert das so ein bischen an die Einführung von "csrfToken". Da hieß es auch: braucht man unbedingt, wenn nicht jetzt, dann für zukünftige Anwendungen.

I beg to differ. csrfToken schützt dich davor, dass dir jemand anderes einen FHEM-Befehl unterjubelt, der das nicht können dürfen soll. Du hast es aber vermutlich nicht so verstanden, aber csrfToken hat eine große Sicherheitsschwachstelle (jemand könnte z.B. hier ein "Bild" einfügen, dessen automatischer Aufruf durch den Browser bei dir zu Hause irgendeine Aktion auslöst) in FHEMWEB behoben und wenn du diese mit none aushebelst, stellst du diesen unsicheren Zustand wieder her. (Informations-)Sicherheit ist meistens nicht so komfortabel wie Unsicherheit, aber - in Anlehnung an einen bedeutenden Denker des 18. Jahrhunderts: Wer Sicherheit für Komfort aufgibt, hat bald weder noch.

Das ist explizit keine Aussage über die UUID, nur über csrfToken.

cocojambo

Es erstaunt mich nicht wirklich, das ich mit so einer einfachen Bemerkung und Fragestellung diese Diskusion losgetreten habe. Damit hatte ich im Stillen gerechnet, weil sich die "Schlauen FHEMler" schon leicht auf die Füsse getreten fühlen, weil sie sich Mühe mit der Erfindung gemacht haben und sich auch irgendwas dabei gedacht haben, was z.B. ich nicht verstehe und hier auch keiner deutlich machen kann.
Aber es zeigt sich ja auch, das nicht alle der Meinung sind das diese ID im Moment gebraucht und wichtig ist. Bis jetzt konnte ich diesem Thema nicht entlocken, wofür denn diese ID wirklich im Moment wichtig ist und was aktuell nicht mehr funktioniert, wenn man sie nicht hat.

Mal sehen ob doch was informatives hier herauskommt.

Gruß aus Kölle
Norbert
FHEM6.2 FB7490 FB7430 3xraspi2+3+4 2xHM-LAN-CFG 2xESP CUL868 CUNO868 HUE-Bridge Harmony-Hub 5xHM-LC-Sw-PI-2 3xHM-WDS30-T2-SN 1xHM-LC_Sw4-DR 3xHM-ES-PMSw1-PI 7xFS20SIG2 6xFS20KSE 2xHM-ES-PMSW1-PL 5xS300TH 1xASH2200 1xEM1000

marvin78

Interessant ist doch, dass die Frage falsch herum gestellt wird.

Was stört dich an einem Thema, dass dich im Grunde nicht beeinflusst? Du musst keinerlei Maßnahmen ergreifen. Das Thema setuuid funktioniert komplett ohne dein Zutun, es schränkt die Funktionalität von FHEM in keiner Weise ein. Alle empfohlen Wege, FHEM zu konfigurieren werden durch die Maßnahme in keiner Weise beeinflusst. Die Frage muss also lauten: Warum ist das Thema hier so ein großes Problem?

Die Antwort auf deine Frage ist: Es kann in Zukunft an vielen Stellen wichtig werden, wenn einige Modulentwickler den Vorteil der Maßnahme erkennen und begreifen. Es ist eine Innovation, eine Neuerung, die einige Dinge vereinfachen kann, da eine eindeutig ID sehr hilfreich sein kann, wenn man bspw. konkrete Instanzen erkennen und/oder referenzieren möchte. Allerdings ist es nicht so, als wäre die Frage in diesem Thread nicht schon beantwortet worden.

Ich glaube im Übrigen nicht, dass sich auch nur einer der Entwickler, die sich über diese Maßnahme Gedanken gemacht haben, "auf die Füße getreten fühlt". Ich frage mich wirklich wo man das hier in diesem Thread erkennen könnte.

CoolTux

Zitat von: cocojambo am 28 Januar 2019, 11:18:46
Es erstaunt mich nicht wirklich, das ich mit so einer einfachen Bemerkung und Fragestellung diese Diskusion losgetreten habe. Damit hatte ich im Stillen gerechnet, weil sich die "Schlauen FHEMler" schon leicht auf die Füsse getreten fühlen, weil sie sich Mühe mit der Erfindung gemacht haben und sich auch irgendwas dabei gedacht haben, was z.B. ich nicht verstehe und hier auch keiner deutlich machen kann.
Aber es zeigt sich ja auch, das nicht alle der Meinung sind das diese ID im Moment gebraucht und wichtig ist. Bis jetzt konnte ich diesem Thema nicht entlocken, wofür denn diese ID wirklich im Moment wichtig ist und was aktuell nicht mehr funktioniert, wenn man sie nicht hat.

Mal sehen ob doch was informatives hier herauskommt.

Gruß aus Kölle
Norbert

Dann hast Du nicht richtig gelesen
https://forum.fhem.de/index.php/topic,95902.0/all.html


Davon mal ab. Meine persönliche Meinung.
Dich als User hat die setuuid überhaupt nicht zu interessieren. Lass es einfach und gut ist. Wenn Du der Meinung bist das Du irgendwas löschen musst dann bitte, tue Dir keinen Zwang an. Wunder Dich halt nicht wenn es Fehlermeldungen gibt und Probleme solltest Du mal Alexa oder GHome integrieren. Ich jedenfalls weiß jetzt schon wen ich dann nicht helfen werde.
Du musst nicht wissen wie es geht! Du musst nur wissen wo es steht, wie es geht.
Support me to buy new test hardware for development: https://www.paypal.com/paypalme/MOldenburg
My FHEM Git: https://git.cooltux.net/FHEM/
Das TuxNet Wiki:
https://www.cooltux.net

Icinger

Zitatdamit wäre die Entscheidungsfreiheit gewahrt.
Die Entscheidungsfreiheit wurde dir doch schon mehrmals angeboten:

Rollback und kein Update mehr, dann hast du Ruhe.
Verwende deine Zeit nicht mit Erklärungen. Die Menschen hören (lesen) nur, was sie hören (lesen) wollen. (c) Paulo Coelho

Pfriemler

Gottseidank gibt es in FHEM vieles, was mich nicht zu interessieren braucht. Besondes wenn es störungsfrei funktioniert. Wie es aussieht wenn es nicht funktioniert, hatten wir unlängst in Homematic. Nebst den Diskussionen ob und wie man den Normal-User bei Neuerungen mitnimmt.

Wenn es etwas gibt in FHEM was mich nicht zu interessieren hat, sollte ich mich nach Ersatz umsehen ...  :D
"Änd're nie in fhem.cfg, denn das tut hier allen weh!" *** Wheezy@Raspi(3), HMWLAN+HMUART, CUL868(SlowRF) für FHT+KS+FS20, miniCUL433, Rademacher DuoFern *** "... kaum macht man es richtig, funktioniert es ..."

marvin78

Zitat von: Pfriemler am 28 Januar 2019, 12:31:13

Wenn es etwas gibt in FHEM was mich nicht zu interessieren hat, sollte ich mich nach Ersatz umsehen ...  :D

Da gebe ich dir vollkommen Recht. Das ist unglücklich formuliert, ich schätze aber, es war nicht so drastisch gemeint.

cocojambo

Leider habe ich unter diesem Link nichts gefunden, wo steht wofür man diese Änderung aktuell braucht.

Dann hast Du nicht richtig gelesen
https://forum.fhem.de/index.php/topic,95902.0/all.html


Und das mit dem "dann machst du eben kein Update mehr" ist ja sicherlich keine Lösung.
Ich warte mal ab, ob sich in Zukunft mit dieser Änderung wirklich was wichtiges mit dieser ID für mich geändert hat.

Vielleicht tut sich ja wirklich was und diese Neuerung wird unbedingt nötig und ansonsten, wie hier schon erwähnt, einfach nicht dran stören.

Gruß
Norbert
FHEM6.2 FB7490 FB7430 3xraspi2+3+4 2xHM-LAN-CFG 2xESP CUL868 CUNO868 HUE-Bridge Harmony-Hub 5xHM-LC-Sw-PI-2 3xHM-WDS30-T2-SN 1xHM-LC_Sw4-DR 3xHM-ES-PMSw1-PI 7xFS20SIG2 6xFS20KSE 2xHM-ES-PMSW1-PL 5xS300TH 1xASH2200 1xEM1000

CoolTux

Die ersten drei Absätze. Da steht alles Haar klein.
Kleiner Tip, nur weil es für Dich nicht von Interesse ist heißt es noch lange nicht das andere es nicht brauchen.
Du musst nicht wissen wie es geht! Du musst nur wissen wo es steht, wie es geht.
Support me to buy new test hardware for development: https://www.paypal.com/paypalme/MOldenburg
My FHEM Git: https://git.cooltux.net/FHEM/
Das TuxNet Wiki:
https://www.cooltux.net

marvin78

Zitat von: cocojambo am 28 Januar 2019, 12:41:43

Vielleicht tut sich ja wirklich was und diese Neuerung wird unbedingt nötig und ansonsten, wie hier schon erwähnt, einfach nicht dran stören.


Jetzt hast du mich verloren. Wo lag der Sinn des Threads nochmal?

connormcl

Zitat von: marvin78 am 28 Januar 2019, 13:36:57
Jetzt hast du mich verloren. Wo lag der Sinn des Threads nochmal?

"...nötig..." -> nötig wozu

...er will wissen, wozu das Ganze dient und ob es abschaltbar ist... seit dem ersten Post...

marvin78

#44
Ich sollte Sarkasmus wirklich besser kennzeichnen.

Und das, was er wissen möchte, ist beantwortet. Wenn er nun schreibt: "wie hier schon erwähnt, einfach nicht dran stören", ist seine Aufregung jedenfalls...naja..

Gut. Es soll mich nicht weiter interessieren. Ich schaue mir das hier weiter aus der Ferne an. Gesagt ist ja alles.