Open source router Turris: Bezpečný dělník pro infrastrukturu i IoT

Richard Jan Voigts , 08. únor 2016 15:00 0 komentářů
Open source router Turris: Bezpečný dělník pro infrastrukturu i IoT

Nenápadný projekt Turris od CZ.NIC – bezpečný Wi-Fi router s možností připojování dalších zařízení, dnes ve verzi Turris Omnia. O jaký projekt jde, co s ním CZ.NIC sleduje a zamýšlí, na to jsme se ptali Ondřeje Filipa, výkonného ředitele CZ.NIC a iniciátora projektu.

Co vás vedlo k nastartování projektu a vývoji routerů Turris?

Chtěli jsme vyřešit dva základní problémy. Za prvé jsme byli nespokojeni se současnou situací na trhu domácích routerů, a to jak z hlediska bezpečnosti, tak z hlediska absence dalších funkcí, zejména možnosti ovládání a připojení dalších zařízení, například čidel. Za druhé jsme chtěli provést bezpečnostní výzkum, především u domácích uživatelů. V tomto ohledu nás zajímalo, co se děje nikoliv v centrech sítí, nýbrž na jejich okrajích, kde situace příliš zmapovaná nebyla.

Která data sbíráte a co tím sledujete?

Sbíráme především anomálie v datových tocích. To znamená, že pokud se v síti objeví něco zvláštního a na více routerech, zjistíme to. Dále sbíráme data z firewallových logů. Routery Turris je navíc možné využívat i jako tzv. honeypoty, kdy se router navenek tváří jako napadnutelný. Pak můžeme analyzovat, jakým způsobem se útočník snažil toto zařízení ohrozit.

Ondřej Filip, CEO CZ.NIC a iniciátor projektu Turris
Ondřej Filip, CEO CZ.NIC a iniciátor projektu Turris

Nemusejí se uživatelé routerů Turris bát nějakého českého „strýčka Sama“?

To rozhodně ne. Uživatelé routerů Turris zapojených do bezpečnostního projektu podepsali smlouvu, která jasně definuje, jaká data sbíráme a jak s nimi nakládáme. Zároveň od tohoto zařízení existují veškeré zdrojové kódy, takže se každý může přesvědčit, o jaká data jde a jak se jeho Turris chová. A open source je nejenom software a dokonce i hardware.

Probíhá nějaký další rozvoj projektu Turris?

Ano, díky tomu, že o původní router Turris byl velký zájem, rozhodli jsme se vyvinout jeho novou verzi. Jmenuje se Turris Omnia. Naším hlavním cílem bylo vyvinout všestranně použitelné zařízení, nicméně za nižší cenu, než v případě „modrého“ Turrisu. Ještě než jsme jej začali vyrábět, chtěli jsme otestovat, zda-li je o takové zařízení na trhu zájem, takže jsme udělali crowdfundingovou kampaň na serveru Indiegogo.com. Hned první den se nám podařilo vybrat 100 tisíc dolarů, což byl původní cíl. Za celou dobu kampaně jsme od příznivců projektu získali přes 850 tisíc dolarů. Náš původní plán byl tedy mnohonásobně překročen. Tak dobrý výsledek nás také utvrdil v názoru, že o nový Turris bude také velký zájem a pustili jsme se do výroby.

Jaký je rozdíl mezi původním „modrým“ Turrisem od CZ.NIC a novým zařízením Turris Omnia?

Přestože je Turris Omnia rozměrově menší, je tento router mnohem více rozšiřitelný, má například více slotů pro připojení dalších karet a je výkonnější. Jednou z klíčových vlastností Turrisu Omnia je, že je stavěn jako bezpečné zařízení pro připojení do Internetu. Kromě toho je vybaven slotem pro SFP moduly (zásuvné moduly určené pro připojení do aktivních prvků k převodu datového toku z optického kabelu). Původní „modrý“ Turris byl vyroben v limitované sérii. Turris Omnia bude vyráběn hromadně, tedy jedná se o komerční produkt, který bude volně dostupný na trhu. Díky tomu, že půjde o komerční zařízení, nebude povinně součástí bezpečnostního výzkumu a bude zde defaultně vypnuta možnost odesílat data do centrály Turrisu.

Kdo by se měl o nový Turris Omnia zajímat?

Turris Omnia je výrazně výkonnější, než drtivá většina podobných zařízení na trhu. Je vhodný nejen pro jednotlivce, ale také pro malé a středně velké firmy nebo organizace podobné velikosti, například školy. „Geekové“, prostě nadšenci, uživatelé, kteří rozumějí tomu, jak naložit s jeho výkonem a rozšiřitelností, si k Turrisu Omnia jistě také najdou cestu.

Hovořil jste o možnosti připojení dalších zařízení. Dá se Turris Omnia využít i pro IoT, internet věcí?

Ano, počítáme s tím stejně, jako v případě původního Turrisu. Ve spolupráci s firmou Jablotron jsme udělali pilotní projekt, v jehož rámci jsme vybraným uživatelům poskytli čidla a další periferie, aby nám ukázali, zdali je tento koncept životaschopný. V současné době tento projekt IoT vyhodnocujeme a předpokládáme, že v něm budeme v nějaké formě pokračovat a že poskytneme další čidla a periferie pro jeho obohacení.

Kde se dá Turris Omnia pořídit?

Kampaň na Indiegogo.com sice skončila, ale my zde pokračujeme v tak zvaném režimu InDemand. Stáje je zde tedy možné si Turris Omnia objednat se speciální slevou pro tuto kampaň. Paralelně s tím vedeme jednání s distributory ICT techniky, kteří by mohli Turris Omnia prodávat. Poté představíme finální podobu jeho prodeje.


Komentáře

RSS 

Komentujeme

Vládní čtvrť a vládní systém, tedy ten informační

Petr Zavoral , 06. leden 2018 16:15
Petr Zavoral

Jeden ze zakladatelů enterprise architektury John Zachman srovnává IT v institucích s Boeingem: Firm...

Více








RSS 

Zprávičky

Firmy ohrožují zranitelnosti v USB tokenech

Pavel Houser , 22. leden 2018 15:24

Útočníkům stačí pouze provést sken dané sítě a najít otevřený port 1947. Ten jim pak umožní získat v...

Více 0 komentářů

Richemont nabízí 2,8 miliardy eur za zbytek internetového prodejce YNAP

ČTK , 22. leden 2018 13:21

Nabídka ohodnocuje YNAP na 5,3 miliardy eur. Spotřebitelé si zvykli kupovat přes internet i dražší z...

Více 0 komentářů

Operátor ICT chystá vznik celopražského úložiště dat

ČTK , 22. leden 2018 12:51

Na platformu budou napojeny různé senzory, např. chytré lampy. Shromažďována budou data ze záchytnýc...

Více 0 komentářů

Starší zprávičky

Amazon otevírá obchod bez pokladen

ČTK , 22. leden 2018 08:00

Shora sledují kupující černé kamery a v policích jsou umístěné snímače hmotnosti....

Více 0 komentářů

Evropská komise: Apple dál dluží Irsku 16 miliard USD, nehledě na platby v USA

ČTK , 21. leden 2018 08:00

Firma využije novou daňovou legislativu, do USA převede ze zahraničí peníze a zaplatí pak na daních ...

Více 0 komentářů

Kampaň Dark Caracal prý vede k libanonské rozvědce

ČTK , 20. leden 2018 14:24

Spyware se tváří jako oblíbené komunikační aplikace WhatsApp a Signal pro Android a Windows....

Více 3 komentářů

Google bude sdílet patenty s čínskou firmou Tencent

ČTK , 20. leden 2018 08:00

Google loni v Číně otevřel výzkumné centrum umělé inteligence, samotný vyhledávač ale čínské úřady b...

Více 0 komentářů