Beiträge von Klayer

    Mal ne frage, ich kenne mich mit dem cybersecurity "gesetz?" nicht aus, aber nach kurzer Suche in den NPM libraries vom enyaq mit softwarestand 4.0 hab ich bereits eine gefunden die eine CVE hat mit Rating 9,1 von 10.

    Die Sicherheitsbedenken kann ich sehr gut nachvollziehen. Ich kann mir nicht vorstellen, dass ein Linux System, das vor 2-3 Jahren installiert wurde, sicher ist. Und da wir Nutzer (V3.0) keinerlei Updates mehr bekommen, ist die Wahrscheinlichkeit von Sicherheitslücken 100 %.


    Ein bisschen wird das Risiko etwas abgemildert dadurch, dass der Enyaq ziemlich geschlossen ist und auch kein Web Browser oder Email Client installiert ist. Die Öffnung durch Apps insbesondere der Kalendar App halte ich für ein Risiko und würde die nie installieren. Immerhin muss das CalDav Format interpretiert werden und bei der schlechten Software Qualität ist das mit hoher Wahrscheinlich auch schlampig umgesetzt.


    Noch vertraue ich darauf, dass die Updates Daten, die über die VW Server kommen, keine Hintertüren haben. Was bleibt mir anderes übrig. Die Mobilfunkschnittstelle lässt sich meines Wissens nicht abschalten und ohne die Erlaubnis für Datenaustausch ist die Funktion des Autos erheblich eingeschränkt.


    Was übrig bleibt sind die lokalen Funk- Schnittstellen insbesondere Bluetooth. Da sind natürlich ziemlich viele Schweinereien vorstellbar. Bei Bluetooth und WLAN muss der Attacker räumliche Nähe haben und das Auto im Betrieb sein, das ist ein gewisser eingeschränkter Schutz. Bei der Verwendung von CarPlay vertraue ich auf die Professionalität von Apple.


    Wie schon öfters hier beschrieben, halte ich die Verwendung von Bluetooth Dongles über die ODB Schnittstelle für grob leichtsinnig und ich würde das nie machen, zumal die Authentifizierung bei einigen Dongles praktisch funktionslos ist und die mitgelieferte Software garantiert kein Sicherheitsaudit hat. Klar, das wäre eine sehr spezielle Attacke, die nicht massentauglich wäre, somit ist der kriminelle, monetäre Nutzen eingeschränkt, aber trotzdem ist es eine Einladung zum Missbrauch.


    Man könnte sich ein Erpressungszenario in Richtung VW vorstellen, bei dem der Attacker erst langsam über die Zeit einen Control und Command Server installiert und dann VW erpresst mit der Drohung Unfälle herbeizuführen.
    Dazu wäre nicht sehr viele Autos notwendig,. Wenn erst einmal 100 Enyaqs im Straßengraben liegen und es ruchbar wird, dass ein Cybersecurity Angriff die Ursache war, ist der Schaden für VW extrem und der Brand endgültig zerstört.

    Allgemein ist es ist aus meiner Sicht sehr problematisch, ein mit dem internet verbundenes System zu betreiben und gleichzeitig keine Updates zu liefern.

    Ja, alles mit CarPlay wäre ein Traum. CarPlay ist für mich die "Rettung" dieses verkorksten Infotainments und ich benutze es ausschließlich. Nur die Klimaanlage bediene ich noch mit der Skoda Software und ansonsten habe ich alles auf Default. Damit habe ich "keine"(1-2 Mal pro Jahr) Abstürze der Oberfläche.


    Die "Markenidentität" der VW Oberfläche ist ein so toll, wie der Aufdruck der Ekelbilder auf den Zigarettenschachteln.

    59000 km. Hinten noch ok, ca 4 mm mit den originalen Reifen. Ich hoffe, ich komme auf 70000 km. Davon ca. 4000 km mit Winterreifen, die natürlich auch noch ok sind. Vorne neue Reifen, wegen Schaden durch einen Nagel.


    Mein Fahrstiel. Ich beschleunige nur in Ausnahmesituation mit max. Power, ansonsten fahre ich sanft und auf der Autobahn zwischen 120 und 130. Wenn ich einen Sportwagen gewollt hätte, hätte ich mir nicht das Dickschiff gekauft.

    Ich benutze den Tronity Adapter.

    Der VW Connect Adapter erzeugt bei mir so viele Fehlermeldung, dass das Log File unleserlich wird. Außerdem zeigt der Tronity Adapter den Standort an, auch wenn man kein Abo in der Skoda App abgeschlossen hat. Er ist auch "pflegeleichter", weil die Datenpunkte nicht vollgemüllt sind mit tonnenweise sinnloser Information und einer unübersichtlichen Datenstruktur mit endlosen Pfadnamen.


    Er bietet nicht die Möglichkeit das Auto zu bedienen. Also iobroker kontrolliert die Klimaanlage einschalten, funktioniert damit nicht.

    Hallo,


    Ich benutze eigentlich immer Apple CarPlay und das erste, was ich damit machen möchte, ist mein Garagentor zu schließen, wenn ich rückwärts hinausgefahren bin.

    Dabei fällt mir auf, dass die Zeit bis CarPlay auf dem Bildschirm erscheint, extrem variabel ist.

    Manchmal kommt es fast sofort, manchmal erst nach 1 Minute, manchmal (selten) kommt auch eine Fehlermeldung.

    Mein iPhone hat immer Bluetooth und WLAN eingeschaltet und ich fahre V3.0.


    Ich vermute, es hängt von der Reihenfolge ab, wie ich den Wagen beim Einsteigen bediene.

    Hat einer von Euch die optimale "Losfahrsequenz" damit AppleCar Play schnell angezeigt wird?

    Langstreckenfahrer.

    Klar, Du hast Recht. Einem geschenkten Gaul sollte man nicht ins Maul schauen.


    Auf der anderen Seite ist es wie so oft bei vielen kostenlosen Opensource Projekten, die von idealistischen Entwicklern gemacht werden, dass diese Projekte immer mit der Entwicklungsbrille gemacht werden und oft die "Featureritis" wichtiger ist, als Usabilty und Dokumentation.

    Kostenlos ist es für den Anwender nur dann, wenn er die Kosten für die Zeit für die eigenen Frickelei mit Null Euro ansetzt. In meinem Fall hat mich die Bastelei locker 2 Tage gekostet und selbst jetzt nach einem halben Jahr muss ich immer noch manchmal improvisieren, wenn die Wallbox abschmiert oder der Enyaq sich mal wieder nicht verbindet. Mein Frau kann im Fehlerfall das Auto dann nicht mehr laden.

    Und auch klar, mit einem anderen Auto und einer anderen Wallbox könnte es durch aus sein, dass EVCC ohne Probleme arbeitet. Aber vermutlich werden einige hier im Forum, diese Kombination haben.