Aller au contenu

Nouveau système d'authentification et d'autorisation dans les firmwares (adieu Orca ?)


Messages recommandés

Posté(e)

So

il y a 1 minute, Savate a dit :

alors pour information j'ai lu (et compris) le billet original et je persiste, il n'y a plus de mode lan 'véritable', il faut ajouter deux couches logicielles supplémentaires.

 

Soit @RFN_31 a mal lu la doc, soi il l'a mal comprise. Ce qui revient au meme..  🤣

Screenshot_355.jpg.4ada3f7db88ee29d624e70d1a1af9857.jpg

  • J'aime 1
Posté(e)
il y a 2 minutes, RFN_31 a dit :

Seulement si tu utilises un logiciel "third party"...

En gros si tu essaye de sortir du cadre imposé ? 🙂 

Donc pour reprendre l'analogie, je n'ai pas le choix et e peux utiliser que le logiciel fourni par le fabricant de l'imprimante pour imprimer mes documents papier ?

 

 

  • +1 1
Posté(e)

Cette discussion me fait bien rire 😁 car si vous vous sentez enfermé dans le système BBL et ses contraintes pourquoi ne pas acheter une machine de la concurrence ? Je trouve qu'il y a vraiment beaucoup de choix au niveau des modèles et des logiciels pour trouver chaussure à son pied et ça marche pour tout, si vous n'êtes pas content de votre voiture vous faites quoi ? Vous la revendez pour en acheter une autre ? Vous la gardez et vous faites avec ? Vous la gardez en ruminant votre mécontentement ? Vous rachetez la même et vous continuez à critiquer la marque ?

  • +1 1
Posté(e) (modifié)
il y a 7 minutes, pascal_lb a dit :

Cette discussion me fait bien rire 😁 car si vous vous sentez enfermé dans le système BBL et ses contraintes pourquoi ne pas acheter une machine de la concurrence ?

C'est juste une réflexion sur les communiqués de Bambu Labs.

Et c'est un avis 100% personnel : je n'aime pas le principe des périphériques avec 'menottes' intégrées (et je n'ai pas de bambu donc en fait je parle surtout pour ne rien dire 😄).

Et je sors -> 😄 

 

 

Modifié (le) par Savate
  • Haha 1
Posté(e)
il y a 40 minutes, medmed a dit :

Soit @RFN_31 a mal lu la doc, soi il l'a mal comprise. Ce qui revient au meme..  🤣

Oui cela je te le confirme, je n'ai pas vu ce schéma. Origine ?

Posté(e) (modifié)
il y a 9 minutes, RFN_31 a dit :

Oui cela je te le confirme, je n'ai pas vu ce schéma. Origine ?

dans le pdf bambu posté par @fran6p

les FAQ sont aussi intéressantes à lire Firmware Update Introducing New Authorization Control System
(les 4 dernières sont sympas ...)

De plus la partie Bambu Connect est toujours en Beta : ce n'est pas très sécuritaire de mettre des version Beta pour améliorer la sécurité. 😄

 

Modifié (le) par Savate
Posté(e)
il y a 20 minutes, Savate a dit :

dans le pdf bambu posté par @fran6p

Désolé mais pas trouvé, tu peux mettre le lien (je voudrai m'assurer de l'origine du document), stp ?

Quant à la version Beta, attendons de voir quand le firmware sera distribué 😉

Et n'oublie pas non plus ceci https://www.bitdefender.com/en-au/blog/hotforsecurity/someone-is-hacking-3d-printers-to-warn-owners-of-a-security-flaw?ref=blog.bambulab.com

Et là c'est un tiers donc pas "piloté" par Bambu Lab...

Faut-il attendre un hack pour agir ?

 

Posté(e) (modifié)
il y a 6 minutes, RFN_31 a dit :

Désolé mais pas trouvé, tu peux mettre le lien (je voudrai m'assurer de l'origine du document), stp ?

Quant à la version Beta, attendons de voir quand le firmware sera distribué 😉

Et n'oublie pas non plus ceci https://www.bitdefender.com/en-au/blog/hotforsecurity/someone-is-hacking-3d-printers-to-warn-owners-of-a-security-flaw?ref=blog.bambulab.com

Et là c'est un tiers donc pas "piloté" par Bambu Lab...

Faut-il attendre un hack pour agir ?

 

Ce n'est pas @fran6p mais @Motard Geek qui a posté le PDF. 

 

Modifié (le) par medmed
  • Merci ! 1
Posté(e)
il y a 3 minutes, medmed a dit :

Ce n'est pas @fran6p mais @Motard Geek qui a posté le PDF. 

oups désolé 🙂

Pour le lien il faut donc demander à @Motard Geek

Mais les 4 dernières FAQ du lien indiqué plus haut (https://www.bitdefender.com/en-au/blog/hotforsecurity/someone-is-hacking-3d-printers-to-warn-owners-of-a-security-flaw?ref=blog.bambulab.com) montrent bien que le mode LAN n'existera plus vraiment ...

 

il y a 12 minutes, RFN_31 a dit :

non, mais c'est une vulnérabilité dans le service MQTT qui n'a vraiment rien à faire sur une imprimante. 

Le problème de base c'est d'avoir voulu connecter les imprimantes au cloud, sans cette connexion la sécurité est beaucoup plus simple à gérer ... 

 

Posté(e) (modifié)
il y a 3 minutes, Savate a dit :

Le problème de base c'est d'avoir voulu connecter les imprimantes au cloud, sans cette connexion la sécurité est beaucoup plus simple à gérer ... 

Tout à fait d'accord, mais en cas de choix du constructeur de passer par le cloud (et ce n'est pas une surprise car c'est le choix fait dès le départ par ce constructeur, et à l'époque j'avais déjà pointé le risque de sécurité et de problème lié à un internet indisponible), on fait quoi ?

Toujours trouvé ce pdf et son origine...

J'espère que la diffusion du firmware permettra de tester ce qu'on peut faire et ce qui est bloqué. Entre autre, je voudrai savoir ce qu'il se passe en cas de perte d'Internet.

Modifié (le) par RFN_31
Posté(e)
à l’instant, RFN_31 a dit :

Toujours trouvé ce pdf et son origine...

il faut que @Motard Geek la donne ...

mais tu as lu les FAQ dont j'ai donné le lien ?

tu me diras si tu trouves que c'est normal comme restrictions 'à postériori'...

il y a 2 minutes, RFN_31 a dit :

Tout à fait d'accord, mais en cas de choix du constructeur de passer par le cloud (et ce n'est pas une surprise car c'est le choix fait dès le départ par ce constructeur), on fait quoi ?

on ne choisit pas ce constructeur (c'est mon cas ...)

  • +1 1
Posté(e) (modifié)
il y a 4 minutes, Savate a dit :

tu me diras si tu trouves que c'est normal comme restrictions 'à postériori'...

Oui j'ai lu, et je préfèrerai qu'il n'y ai pas de hacker afin de privilégier l'aspect pratique et non pas l'aspect sécuritaire, malheureusement nous ne sommes pas dans un monde de bizounours...

il y a 4 minutes, Savate a dit :

on ne choisit pas ce constructeur (c'est mon cas ...)

Je le respecte mais il ne faut pas non plus dénigrer : donner les faits, et laisser les gens choisir.

Si les ventes s'effondrent, nul doute que la politique changera et ce ne sera pas forcément mieux...

Modifié (le) par RFN_31
Posté(e)
il y a 17 minutes, Savate a dit :

il faut que @Motard Geek la donne ...

 

Nul besoin de demandé à @Motard Geek le pdf est dans son thread. 

Posté(e)
il y a 27 minutes, RFN_31 a dit :

Je dois être miro car je ne le vois pas... D'où ma demande.

 

??? 
Ben va mettre tes lunettes.. 🙂

Screenshot_364.thumb.jpg.12325306963ba24fb145b3ac70793482.jpg

  • +1 1
Posté(e)

En tous état de cause, je ne comprends vraiment pas le move de Bambu de sortir une tel MAJ maintenant.

Est-ce du à là pression de Stratasys ?

Bambu savait que ça allait faire jaser, une tel annonce à dû avoir un impact négatif sur leur image qui d'habitude la soigne, et même tendre une perche pour se faire battre part la concurrence.

Pourquoi avoir annoncé ça maintenant ? pendant que les autres fabricant annonces des nouvelles machines, silence radio de la part de Bambu sur les prochaines génération de machine...

Esquiver la prochaine maj, okay, mais jusqu’à quand ? qui d'une nouvelle fonction qui nécessitera la dernière maj, à titre personnelle j'ai aucun soucis avec ça, j'use de BS avec la P1S et Orca pour les autres machines, mais je pense a ceux qui tourne exclusivement sur Orca & qui ont des PandaTouch ou autre matos non-officiel.

Posté(e) (modifié)
Il y a 1 heure, medmed a dit :

Ben va mettre tes lunettes.. 🙂

Ma faute: je regardais le premier post...

Mais c'est bien car j'ai ma réponse :

Citation

When operating in LAN mode, Bambu Connect
establishes a direct connection between the slicer and printer within your local network,
requiring neither internet access nor a user account.

Citation

En mode LAN, Bambu Connect
établit une connexion directe entre la trancheuse et l'imprimante au sein de votre réseau local,
ne nécessitant ni accès internet, ni compte utilisateur.

CQFD, merci !

C'est écrit noir sur blanc juste en dessous du schéma cité. Comme quoi à ne prendre que les informations parcellaires on biaise le débat.
(mais objectivement la phrase précédente laisse cependant un doute que devra éclaircir Bambu Lab)

il y a une heure, Moucklee a dit :

Bambu savait que ça allait faire jaser, une tel annonce à dû avoir un impact négatif sur leur image qui d'habitude la soigne, et même tendre une perche pour se faire battre part la concurrence.

Je pense qu'un hack majeur des machines Bambu Lab aurait eu un impact pire encore : cf. l'incident à l'automne 2023...

Modifié (le) par RFN_31
  • J'aime 1
Posté(e)
il y a 46 minutes, RFN_31 a dit :

CQFD, merci !

Tu as mal lu l'ensemble de la documentation ...si ça marche en LAN pur, pourquoi diable HA ne marchera plus ?

Dans la pratique ça marchera en LAN en passant par des APIs contrôlées par Bambu Connect : ce n'est pas du LAN, c'est de la Bambu Bidouille 🙂

Et je persiste en LAN pur : moins de chances de hack qu'avec un cloud qui expose l'imprimante à la vue de tous (ou presque).

  • +1 1
Posté(e) (modifié)
il y a une heure, RFN_31 a dit :

Ma faute: je regardais le premier post...

Mais c'est bien car j'ai ma réponse :

CQFD, merci !

C'est écrit noir sur blanc juste en dessous du schéma cité. Comme quoi à ne prendre que les informations parcellaires on biaise le débat.

Je pense qu'un hack majeur des machines Bambu Lab aurait eu un impact pire encore : cf. l'incident à l'automne 2023...

 Tu le fais exprès, ce n'est pas possible.  🤣
Le problème, c'est bien  bambuConnect. Qu'est-ce que tu ne comprends pas ?  Le schéma ne disait pas autre chose.
Le hack majeur de quoi ? La sécurité comme prétexte, c'est gros comme le nez au milieu de la figure.  Si tu te fais voler ta voiture parce que tu l'as laissé ouverte, on va accuser le constructeur ?

En réseau fermé, il est ou le risque, sinon celui de l'utilisateur ? Qu'il exige ça dans les entreprises et les fermes d'imprimantes, pourquoi pas. Mais dans le privé ?  Pourquoi Bambu veut absolument s'immiscer dans les foyers ?

Modifié (le) par medmed
Posté(e)
il y a 18 minutes, medmed a dit :

Pourquoi Bambu veut absolument s'immiscer dans les foyers ?

Je cite à nouveau mais cette fois paraphrasé par Karl Marx : où va le profit ?

Le Monsieur expliquait qu'on pouvait tout expliquer avec cette question, Histoire, politique, finance, tout.

Sans aller jusque là, à qui profite le cloud des constructeurs ?

Je suis comme @Savate, quand je flaire l'embrouille j'achète pas.

 

Posté(e)
il y a 22 minutes, medmed a dit :

Pourquoi Bambu veut absolument s'immiscer dans les foyers ?

pour notre bonheur comme Amazon, Google, Apple, Microsoft, Lychee etc etc 🤣

  • Haha 3
  • +1 1
Posté(e) (modifié)

Non la sécurité n'est pas qu'un prétexte, si toi tu ne le comprends pas, je ne peux pas t'aider...

Par contre oui, après explication sur le forum Bambu LAb (suivre le lien que j'ai donné plus haut), il est clairement dit que l'approbation par Bambu Lab sera obligatoire (du moins pour le moment) et ça pour moi, c'est inacceptable. Du jour au lendemain Bambu Lab pourrait décidé de m'interdire d'utiliser mon imprimante sauf à passer par la carte µSD.

Que soit rajouté une couche pour les autres slicers (ou logiciels se faisant passer pour un slicer), soit, mais m’empêcher d'utiliser mon imprimante, pas du tout d'accord : mon A1 est probablement la première et la dernière de cette marque.

Je pense que je vais attendre avant d’appliquer ce firmware et je place ma machine en LAN uniquement (pour éviter une MAJ de firmware intempestive). Le jour où Bambu Lab autorisera à nouveau le LAN sans approbation de leur part, je reverrai ma position.

Modifié (le) par RFN_31
  • J'aime 1
  • +1 1
Posté(e)
il y a 2 minutes, RT36 a dit :

p.s. en fait, moi non plus j'aime pas trop cette histoire de "c'est pour votre bien ...", mais c'est pas le premier, et certainement pas le dernier 😎

ça c'est parce que tu es complotiste et si tu es complotiste c'est que tu n'a pas eu toutes tes doses 🤣

Révélation

pitié pas taper  je sors 🤪

est ce que le but de Bambulab ne serait pas de nous diviser auquel cas ça marche presque 🥳 sont ils coquins tout de même !!! c'est le coup de Bambu 

 

  • Haha 4

Créer un compte ou se connecter pour commenter

Vous devez être membre afin de pouvoir déposer un commentaire

Créer un compte

Créez un compte sur notre communauté. C’est facile !

Créer un nouveau compte

Se connecter

Vous avez déjà un compte ? Connectez-vous ici.

Connectez-vous maintenant
  • Sur cette page :   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
  • YouTube / Les Imprimantes 3D .fr

×
×
  • Créer...