Open source router Turris: Bezpečný dělník pro infrastrukturu i IoT

Richard Jan Voigts , 08. únor 2016 15:00 0 komentářů
Open source router Turris: Bezpečný dělník pro infrastrukturu i IoT

Nenápadný projekt Turris od CZ.NIC – bezpečný Wi-Fi router s možností připojování dalších zařízení, dnes ve verzi Turris Omnia. O jaký projekt jde, co s ním CZ.NIC sleduje a zamýšlí, na to jsme se ptali Ondřeje Filipa, výkonného ředitele CZ.NIC a iniciátora projektu.

Co vás vedlo k nastartování projektu a vývoji routerů Turris?

Chtěli jsme vyřešit dva základní problémy. Za prvé jsme byli nespokojeni se současnou situací na trhu domácích routerů, a to jak z hlediska bezpečnosti, tak z hlediska absence dalších funkcí, zejména možnosti ovládání a připojení dalších zařízení, například čidel. Za druhé jsme chtěli provést bezpečnostní výzkum, především u domácích uživatelů. V tomto ohledu nás zajímalo, co se děje nikoliv v centrech sítí, nýbrž na jejich okrajích, kde situace příliš zmapovaná nebyla.

Která data sbíráte a co tím sledujete?

Sbíráme především anomálie v datových tocích. To znamená, že pokud se v síti objeví něco zvláštního a na více routerech, zjistíme to. Dále sbíráme data z firewallových logů. Routery Turris je navíc možné využívat i jako tzv. honeypoty, kdy se router navenek tváří jako napadnutelný. Pak můžeme analyzovat, jakým způsobem se útočník snažil toto zařízení ohrozit.

Ondřej Filip, CEO CZ.NIC a iniciátor projektu Turris
Ondřej Filip, CEO CZ.NIC a iniciátor projektu Turris

Nemusejí se uživatelé routerů Turris bát nějakého českého „strýčka Sama“?

To rozhodně ne. Uživatelé routerů Turris zapojených do bezpečnostního projektu podepsali smlouvu, která jasně definuje, jaká data sbíráme a jak s nimi nakládáme. Zároveň od tohoto zařízení existují veškeré zdrojové kódy, takže se každý může přesvědčit, o jaká data jde a jak se jeho Turris chová. A open source je nejenom software a dokonce i hardware.

Probíhá nějaký další rozvoj projektu Turris?

Ano, díky tomu, že o původní router Turris byl velký zájem, rozhodli jsme se vyvinout jeho novou verzi. Jmenuje se Turris Omnia. Naším hlavním cílem bylo vyvinout všestranně použitelné zařízení, nicméně za nižší cenu, než v případě „modrého“ Turrisu. Ještě než jsme jej začali vyrábět, chtěli jsme otestovat, zda-li je o takové zařízení na trhu zájem, takže jsme udělali crowdfundingovou kampaň na serveru Indiegogo.com. Hned první den se nám podařilo vybrat 100 tisíc dolarů, což byl původní cíl. Za celou dobu kampaně jsme od příznivců projektu získali přes 850 tisíc dolarů. Náš původní plán byl tedy mnohonásobně překročen. Tak dobrý výsledek nás také utvrdil v názoru, že o nový Turris bude také velký zájem a pustili jsme se do výroby.

Jaký je rozdíl mezi původním „modrým“ Turrisem od CZ.NIC a novým zařízením Turris Omnia?

Přestože je Turris Omnia rozměrově menší, je tento router mnohem více rozšiřitelný, má například více slotů pro připojení dalších karet a je výkonnější. Jednou z klíčových vlastností Turrisu Omnia je, že je stavěn jako bezpečné zařízení pro připojení do Internetu. Kromě toho je vybaven slotem pro SFP moduly (zásuvné moduly určené pro připojení do aktivních prvků k převodu datového toku z optického kabelu). Původní „modrý“ Turris byl vyroben v limitované sérii. Turris Omnia bude vyráběn hromadně, tedy jedná se o komerční produkt, který bude volně dostupný na trhu. Díky tomu, že půjde o komerční zařízení, nebude povinně součástí bezpečnostního výzkumu a bude zde defaultně vypnuta možnost odesílat data do centrály Turrisu.

Kdo by se měl o nový Turris Omnia zajímat?

Turris Omnia je výrazně výkonnější, než drtivá většina podobných zařízení na trhu. Je vhodný nejen pro jednotlivce, ale také pro malé a středně velké firmy nebo organizace podobné velikosti, například školy. „Geekové“, prostě nadšenci, uživatelé, kteří rozumějí tomu, jak naložit s jeho výkonem a rozšiřitelností, si k Turrisu Omnia jistě také najdou cestu.

Hovořil jste o možnosti připojení dalších zařízení. Dá se Turris Omnia využít i pro IoT, internet věcí?

Ano, počítáme s tím stejně, jako v případě původního Turrisu. Ve spolupráci s firmou Jablotron jsme udělali pilotní projekt, v jehož rámci jsme vybraným uživatelům poskytli čidla a další periferie, aby nám ukázali, zdali je tento koncept životaschopný. V současné době tento projekt IoT vyhodnocujeme a předpokládáme, že v něm budeme v nějaké formě pokračovat a že poskytneme další čidla a periferie pro jeho obohacení.

Kde se dá Turris Omnia pořídit?

Kampaň na Indiegogo.com sice skončila, ale my zde pokračujeme v tak zvaném režimu InDemand. Stáje je zde tedy možné si Turris Omnia objednat se speciální slevou pro tuto kampaň. Paralelně s tím vedeme jednání s distributory ICT techniky, kteří by mohli Turris Omnia prodávat. Poté představíme finální podobu jeho prodeje.


Komentáře

Metoda strojového učení pomáhá lékařům vyhodnocovat rentgenové snímky
Seznam.cz se servery Made in Czech Republic?
Snímání mozku je odolné vůči hackerům

RSS 

Zprávičky

OpenStack Day – 8. června 2016

Richard Jan Voigts , 27. květen 2016 14:30

Konference OpenStack Day zaměřená na cloudová řešení postavená na open source technologiích OpenStac...

Více 0 komentářů

Microsoft a Facebook vybudují kabelové spojení přes Atlantik

ČTK , 27. květen 2016 14:00

Americké technologické společnosti Microsoft a Facebook společně vybudují nové vysokokapacitní kabel...

Více 0 komentářů

Blokovaní webů je technicky nedomyšlené

ČTK , 27. květen 2016 11:30

Návrh na blokování webů podezřelých z provozování nelegálních hazardních her úředníky ministerstva f...

Více 1 komentářů

Starší zprávičky

Nokia propustí tisíce lidí

Martin Stančík , 27. květen 2016 09:30

Finská společnost Nokia oznámila, že bude nucena propustit více než tisícovku zaměstnanců. Nakonec j...

Více 0 komentářů

Dokončení plánu rozvoje internetu se zřejmě posune na podzim

ČTK , 26. květen 2016 17:00

Vláda zřejmě dostane definitivní podobu Plánu rozvoje vysokorychlostních sítí od ministerstva průmys...

Více 0 komentářů

Rumunský hacker Guccifer si odsedí nejméně dva roky ve vězení

ČTK , 26. květen 2016 13:00

Známý hacker, který si říká Guccifer, si odsedí nejméně dva roky ve vězení poté, co se přiznal k nab...

Více 0 komentářů

Zájem o internetové aktivity Yahoo má také AT&T

ČTK , 26. květen 2016 12:00

Společnost AT&T, která je druhým největším mobilním operátorem ve Spojených státech, má zájem o inte...

Více 0 komentářů