1 puan yazan GN⁺ 2023-11-09 | 1 yorum | WhatsApp'ta paylaş
  • Chamberlain Group, MyQ için üçüncü taraf uygulama erişimini engellemeyi sürdürürken Home Assistant, MyQ entegrasyonunu 6 Aralık 2023’teki Home Assistant 2023.12 sürümünden kaldırıyor
  • MyQ, Chamberlain Group’un bulut tabanlı akıllı ev markası; Chamberlain ve Liftmaster garaj kapısı açıcı kullanıcılarını etkiliyor
  • Son aylarda MyQ entegrasyonu bozulup düzeltildikten sonra tekrar bozulan sürekli onarım durumundaydı; Home Assistant bunun MyQ’nun erişim engelleme önlemlerinden kaynaklandığını düşünüyor
  • Chamberlain Group bunun 10 milyondan fazla kullanıcı ve onaylı iş ortakları için alınmış bir karar olduğunu söyledi, ancak Home Assistant resmi bir yanıt alamadı
  • MyQ kullanıcılarına bulut entegrasyonu yerine yerel kontrol alternatifi olan ratgdo öneriliyor

MyQ entegrasyonunu kaldırma kararı

  • Home Assistant’ın MyQ entegrasyonu, 6 Aralık 2023’te planlanan Home Assistant 2023.12 sürümünden kaldırılıyor
  • Bunun doğrudan nedeni, Chamberlain Group’un MyQ ekosistemine üçüncü taraf uygulama erişimini engellemeyi sürdüreceğini kamuya açık biçimde belirtmesi
  • MyQ, Chamberlain Group’a ait bulut tabanlı bir akıllı ev markası ve Chamberlain ile Liftmaster garaj kapısı açıcı kullanıcılarının aşina olduğu bir ürün ailesi
  • Home Assistant’ın MyQ entegrasyonu Şubat 2017’de eklenmişti, ancak son aylarda entegrasyonun bozulup düzeltilmesi ve ardından yeniden bozulması tekrarlandı
    • Home Assistant, bu istikrarsızlığın MyQ’nun üçüncü taraf erişimini engelleme önlemlerinden kaynaklandığını düşünüyor
  • Chamberlain Group CTO’su Dan Phillips, MyQ ekosisteminin “yetkisiz kullanımını” engelleme kararının 10 milyondan fazla kullanıcıya ve onaylı iş ortaklarına daha iyi bir deneyim sunmak için alındığını açıkladı
    • Chamberlain Group, bazı kullanıcılar etkilense bile MyQ’nun performansının ve kararlılığının iyileşeceğini düşünüyor
  • Home Assistant, Chamberlain Group ile çeşitli yollarla iletişime geçti ancak resmi bir yanıt alamadı
    • Bu nedenle Chamberlain Group’un müşterilerinin yalnızca MyQ uygulamasını veya onaylı iş ortağı uygulamalarını kullanmasını istediği sonucuna varıyor

İş ortaklığı sorunu ve yerel alternatif

  • Home Assistant, Chamberlain Group ile iş birliği yapmaya istekli olsa da onaylı iş ortağı programı, iş ortağı şirketlerin MyQ sahiplerinin garaj kapısı kontrol yetkisi için Chamberlain Group’a ücret ödediği bir yapıya sahip
  • Açık kaynaklı bir proje olan Home Assistant için iş ortaklığı ücreti finansal olarak mümkün değil ve projenin değerleriyle de örtüşmüyor
    • MyQ kullanıcılarının, para ödeyerek aldıkları cihaza ve sahibi oldukları verilere istedikleri şekilde erişebilmesi gerektiğini savunuyor
    • Kullanıcıların kendi garaj kapılarını kontrol edebilmesi için üçüncü tarafların ek ücret ödemesini gerektiren bir yapıyı kabul etmiyor
  • MyQ entegrasyonu bakım sorumlusu Lash-L, mevcut durumu “MyQ ile kedi-fare oyunu oynuyoruz ve şu anda kedi kazanıyor gibi görünüyor” diye ifade etti
  • Chamberlain Group üçüncü taraf erişimini engellemeyi sürdürürse Home Assistant geçici çözüm çalışmalarını sürdüremez
    • Chamberlain Group tutumunu yeniden değerlendirir ve müşterileri için iş birliği yaparsa entegrasyonu yeniden kabul edebilir
  • MyQ sahiplerine ratgdo satın almaları öneriliyor
    • ratgdo, ESPHome tabanlı tamamen yerel bir çözüm
    • MyQ’nun security+ protokolüyle uyumlu
    • Mevcut MyQ sistemine 3 kablo bağlanarak kurulabiliyor
    • MyQ ile aynı garaj kapısı kontrol işlevlerini sunuyor
    • MyQ’da bulunmayan hareket olayları, ışık kontrolü ve kablolu kumanda kilidi özelliklerini de sunuyor

1 yorum

 
GN⁺ 2023-11-09
Hacker News yorumları
  • Bu işte bir ölçüde sorumluluğum var. 2017’de Lockitron’ı Chamberlain’e sattım; bu da Amazon Key entegrasyonunun temelini oluşturdu.
    Buradaki yorumların genel havasının aksine, analiz verisinin kendisinin büyük bir değeri yok. 2010’larda herkesin zor yoldan öğrendiği gibi, Nesnelerin İnterneti alanında tekrar eden gelir olarak ayakta kalabilen şeyler aşağı yukarı yalnızca video depolama ücretleri ve ticari erişim ücretleri. Chamberlain, MyQ kameralarıyla ve Amazon·Walmart gibi iş ortaklarına yönelik garaj erişim programıyla ikisini de yapıyor. Her iki perakendecinin de dolandırıcılık sorunu var (https://news.ycombinator.com/item?id=38176891) ve “garaj içine teslimat”, kullanıcıların paket hırsızlığına dair sahte iddialarda bulunması sorununu sıfıra indirmeyi vaat ediyor. Perakendeciler için milyonlarca dolar değerinde bir çözüm; Chamberlain de doğal olarak payını istiyor, ama bu ancak o darboğazı savunabildiği sürece mümkün.
    Garaj kapılarında kullanılan 3-4 nesil kablosuz protokolün güvenliğiyle ilgili tarihsel nedenlerden ötürü bunu yapamıyorlar; ratgdo veya OpenSesame gibi ürünler de bu noktadan yararlanıyor. Otomobil gibi diğer sektörlerde şifreleme anahtarlarının denetim zinciri daha güvenli; örneğin Tesla için yedek bir anahtarlığı eBay’den 5 dolara almak yerine bayiye 300 dolar ödemek zorunda kalıyorsunuz.
    Liderlik değişimine bakınca, yeni sorumlunun sıcak tabağa dokunmadan anlamaması şaşırtıcı değil; ama bunun geçmişte uygulanmamış olmasının bir nedeni vardı ve bu, konunun yeterince tartışılmamış olması değildi. Pazar payına bakınca gelirleştirme cazibesini anlamak mümkün; ancak ev kullanıcılarının üçüncü taraf hizmetlerle entegre olurken aynı zamanda endüstriyel iş ortaklarından dolandırıcılık azaltma bedeli alınmasını sağlayacak temel sorunu çözmek yerine bu yolu seçmeleri bence kötü tasarımdı.

    • Amazon, benim yapmadığım ve benim sorumluluğumda olmayan bir eylemi engelleyeceğim diye fiziksel güvenliğimi zayıflatmamı mı bekliyor? Chamberlain de para kazanmak için ağımda neredeyse hiç gözlemlenebilirliği olmayan, üzerinde daha da az denetimim bulunan opak bir şey çalıştırmamı sağlayarak dijital güvenliğimi zayıflatmamı mı bekliyor? Para gerçekten korkunç bir uyuşturucu; bunlar tamamen kafayı bulmuş gibi.
      Bunun yerine Amazon kendi maliyetiyle, Amazon’un kontrol ettiği bir kutu yapsın; ona bir mikrodenetleyici bağlasın, NFC veya RFID vb. ile kimlik doğrulaması sağlasın. Müşteriye ücretsiz versin, benimsenmeyi teşvik edecek bir ödül de eklesin.
      [1] Bu tür cihazlar için gelen ve giden trafiği varsayılan olarak engelleyen yalıtılmış bir VLAN’ım var. Ağ konusunda arka plan bilginiz olmasa bile, cihaz destekliyorsa bir kez yapılandırmayı denemenizde fayda var.
    • Lockitron ha! Twine’da kullandığımız Wi-Fi radyo hakkında oradaki mühendisle konuştuğumu hatırlıyorum. Güzel içgörü.
      Ah, darboğaz kapitalizmi. Her şirketin teknoloji şirketine dönüşmesinin sorunu, herkesin sürdürülemez teknoloji şirketi tarzı büyüme beklemesi. Müşterileri açık ocak madeni gibi kazıp çıkarma işi de ölçekleniyor; o kadar verimli ki sektörler kendi kendilerini yok edecek gibi. Özel sermayenin evimdeki radyolara sahip olup yalnızca çıkışı değil girişi de kontrol edeceği günü sabırsızlıkla bekliyorum.
    • Yani perakendeciler, garajımın içine paket teslimatı için bir tür takas odası rolü karşılığında Chamberlain’e para ödüyor; Chamberlain de bu modeli başarıyla yürütmek için teslimat işlemini tamamen doğrulamak adına tüm kullanıcıları kendi tekel kanalına mı itmek zorunda? Ya da en azından Home Assistant kullanıcılarının DIY alternatiflerle Chamberlain’in payını kemirmesini mi engellemek istiyor? Tepkilere bakınca bu adımı geri alacaklarını düşünüyor musun?
    • Dolandırıcılığı azaltıyor diye gig çalışanlarına evimin içine erişim vermem gerektiği fikri kuşkulu. Nedense milyarlarca dolarlık bir şirket kendi işini bana yıkıyormuş gibi görünüyor.
    • Tesla yedek anahtarlık konusu konu dışı ama bilgi olarak: Tesla genelde anahtarlık kullanmaz. S veya X için alabiliyor olabilirsiniz; isterseniz 175 dolara satın alınabilir, ama genelde telefon uygulaması varsayılan kilit açma aracıdır ve pratikte güven kökü RFID cüzdan kartındadır. Ek kartları tanesi 20 dolara satın alabilirsiniz.
  • Yerel büyük mağaza seçeneklerine ve garaj kapısı montaj firmalarına bakınca Chamberlain fiilen tekele yakın. Üstelik müşterilerini arkadan vurdu. Bu davranış 2017’den beri Home Assistant’ta vardı; sözde “DDoS”u yaratan şey, yakın zamanda kendi yaptıkları değişiklik. Resmî ürünleri teşvik etmek için olduğunu söylüyorlar ama bu şirket daha önce bulut servisi gerektirmeyen yerel bir hub satıp sonra üretimden kaldırmıştı.
    API’nin bozulduğu zamanlama, yeni CTO’nun katılmasıyla epey örtüşüyor; onun hedefi de görünüşe göre “akıllı erişim yazılımı şirketine dönüşmek”.
    CTO’nun “DDoS”un genelde kötü niyet anlamına geldiğini anlamayıp anlamadığı mı, yoksa ürünü kullanan kullanıcılara suçu yıkmak için bu ifadeyi bilerek mi kullandığı belirsiz.
    İyi haber şu ki ESP tabanlı yerel çözüm ratgdo gayet iyi çalışıyor. Umarım geliştiricisi kitlerden iyi bir kâr elde ediyordur.

    • Kötü niyet olmadığında da “DDoS” dendiğini epey gördüm. Örneğin bir geliştiricinin yanlışlıkla amaçlanandan çok daha fazla trafik üreten bir istemci dağıtması gibi. Sunucu açısından kötü niyetli bir DDoS saldırısıyla aynı görünür, ama gerçekte hata ya da beklenmedik popülerlik yüzünden oluşan olayları anlatacak iyi bir terim olmadığı için böyle deniyor gibi.
      Buna ne denmesi gerektiğini bilmiyorum ama en sevdiğim örnek 1997’deki John Carmack. 1997-12-09 tarihli .plan’a göre Cyrix işlemciler, hiç çift duyarlıklı hesaplama yapılmazsa tek duyarlıklı kayan nokta hesaplamalarında çok daha hızlıydı; Quake ise zaman temelini her zaman çift duyarlıklı saniye değeri olarak tutuyordu, fakat global tek duyarlıklı moda izin vermek için bunu tamsayı milisaniye zamanlayıcısına değiştirmeye karar verdi.
      Bulabildiği tüm kullanım yerlerini değiştirdi ama master sunucuya heartbeat gönderen rutini atladı; bunun sonucunda 300 saniyede bir paket göndermek yerine 300 milisaniyede bir göndermeye başladı. Tek bir sunucu için pek fark etmez ama binlerce ağ oyunu sürerken idsoftware.com’a muazzam miktarda paket yağdı. Bu yüzden sunucu çalıştıracak olanlardan yeni yürütülebilir dosyayı indirmelerini istedi.
    • Bu CTO ile bu konuda doğrudan iletişime geçebilirsiniz. Bizim görmediğimiz bir bakış açısı sunabilir ya da argümanları dinleyip yeniden değerlendirebilir: https://www.linkedin.com/in/dan-phillips-9a33831/
      Not olarak, bu doxxing değil. Profili herkese açık.
    • O proje iyi görünüyor. Şimdi sorun, MyQ yerleşik olmayan bir Chamberlain veya Liftmaster açıcı bulmak. Ya da belki sadece etkinleştirmemek yeterlidir.
    • ratgdo’yu önermeye gelmiştim. Benimki de bugün gelecek! Ayrıca geliştiricisi kesinlikle daha pahalıya satabilir.
    • “Araştırma” amacıyla, bağlanmaya çalışılan endpoint’i paylaşabilecek biri var mı?
  • Başta, otomasyonu ekledikten sonra bir şeyi bozup myQ’nun yine çalışmamasına neden olduğumu sanıp eşime şikâyet etmekten utanmıştım. Oğlum eve geldiğinde Home Assistant ile kapıyı uzaktan açmaya çalıştım ama olmadı; doğal olarak bir şeyi yanlış yaptığımı düşündüm. Öyle değilmiş.
    Sonra Discord’daki tartışmaları gördüm ve bunun sadece bende olmadığını anladım, ama yine de küçük bir oran olduğunu düşünüyordum.
    Derken bunun HN’nin en üstündeki gönderi olduğunu gördüm.
    Şirketin bunu yapması sinir bozucu ve bu tercihe katılmıyorum. Üstelik kapıyı her açıp kapattığımda reklam görmeye zorlanmak Orwellvari.
    Şimdi bu cihazı hâlâ isteyen çok kişi vardır umuduyla bir şekilde eBay’de satmam gerekiyor.

    • Can sıkıcı bir durum ama yine de myQ uygulamasıyla uzaktan kullanım mümkün mü?
  • Home Assistant kullanıyorum ve bu açıcıyı da kullanıyorum. Montajcı, ev otomasyonu kullanan benim gibi memnun bir müşterisi olduğunu söyleyerek önermişti. Kesin olarak söyleyebileceğim şu: a) bu markayı bir daha asla önermeyeceğim ya da satın almayacağım ve b) montajcıya bu ürün serisini önermesi konusunda şikâyette bulundum; o da başka bir markaya geçiyor.
    ratgdo’nun büyük başarı kazanmasını umuyorum; birkaç tane sipariş ettim.

    • Entegrasyon desteğinin eksikliğine ek olarak, garaj kapısını açan MyQ uygulaması reklam dolu. Akıl alır gibi değil. Bu ürünü aldığıma pişmanım.
    • O montajcı hangi markaya geçiyor? Home Assistant ile iyi çalışıyor mu?
      Chamberlain ya da onların sahip olduğu markalardan olmayan bir garaj kapısını en son ne zaman gördüğümü hatırlamıyorum. En azından benim bölgemde neredeyse tekel gibi görünüyor.
    • Montajcının önermesini suçlamıyorum. 2015’ten beri myQ açıcı kullanıyordum ve çok kararlıydı. Şimdiye kadar sahip olduğum ev otomasyonu ürünleri arasında en güveniliri buydu; artık değil.
    • Ben de az önce montaj firmasına sesli mesaj bıraktım; kullandığım yazılımla uyumluluğu bilerek bozduklarını, bu yüzden Wi‑Fi bağlantısıyla ilgilenen müşterilere en azından başka markalara bakmalarını önermelerini söyledim.
  • Home Assistant, satın alma kararlarını kolaylaştırmak için aktif olarak düşmanca davranan üreticilerin ve aktif olarak iş birliğine açık üreticilerin bir listesini tutmalı.

    • Her entegrasyon sayfasında, o entegrasyonun yerel mi uzak mı olduğunu gösteren bir düğme var.
    • Bunu sitede göze çarpan bir yerde gururla yayımlamalılar.
    • https://home-assistant-shitlist.com
      Üstlenmek isteyen var mı?
  • “Bunun az sayıda kullanıcıyı etkilediğini anlıyoruz...” demek gerçekten aşağılayıcı bir ifade.
    Chamberlain Group’a duyurulur: Sadece “az sayıda kullanıcıyı” yabancılaştırıp kendinize düşman etmiyor ve kaybetmiyorsunuz. Çoğu şirket bunlara “değerli müşteriler” derdi ama anlıyorum. Kendi markanıza devasa ve kalıcı bir zarar veriyorsunuz.

    • Bu, Intel’in Pentium FDIV hatası sırasında attığı kendi kalesine gol gibi. Etkilenen kullanıcı sayısının az olduğu konusunda tamamen haklıydılar ama sonuçta o sorun yüzünden büyük zarar gördüler.
    • Öyle olmasını isterim ama biraz şüpheliyim. Home Assistant kurup yapılandıranlar çok daha niş kullanıcılar. Bu ürüne sahip olanların neredeyse tamamı fiziksel kumandayı kullanacak ya da arabasıyla doğrudan eşleştirecektir.
    • Gerçekten fena halde cezalandırılmaları lazım. Bu olay yüzünden kelimenin tam anlamıyla garaj kapısı açıcımı satıp yenisini almayı düşünüyorum.
  • Burada pek değinilmeyen nokta, MyQ’nun Amazon Key’in garaj içine teslimat özelliği için gerekli temel entegrasyon bileşeni olması. Milyonlarca kişinin paketlerinin kapı önünden çalınması yerine garaja teslim edilmesi için kullandığı bir hizmet olduğundan internet erişimi gerekiyor.
    Görece az sayıdaki teknik kullanıcının ürünü kullanmayı bırakmasıyla Chamberlain’in batacağı fikri gerçekçi değil. Birkaç hafta önce Homebridge’de MyQ API sorunları yaşadım ve doğrudan Apple HomeKit ile entegre olan bir Meross cihazı aldım. Yine de Amazon teslimatları nedeniyle MyQ’yu kurulu tutmam gerekiyor.
    Reklamlara, kullanıcı düşmanlığına ve karşılık vermeden ek kaynak talep ediyormuş gibi görünen polling’e yönelik öfke tamamen haklı ve yerinde. Ama sonuçta Chamberlain bizim öfkelenip öfkelenmemizi umursamıyor. Her ziyaret ettikleri sayfada telefon ekranlarının reklamlarla kaplanmasını normal gören insanlardan para kazanıyorlar; muhtemelen Amazon’dan da yüklü para alıyorlardır.

    • Biraz konu dışı ama ABD’de teslimat şirketlerinin paketleri öylece kapının önüne bırakıp gitmesi oldukça şaşırtıcı. Birçok Avrupa ülkesinde yaşadım; her yerde postacıların ya da DHL/UPS gibi hizmetlerin zili çalması temel beklentiydi. Cevap yoksa komşunun zilini çalarlar, o da olmazsa paketi geri götürüp başka bir gün tekrar denerler ya da bir teslim alma noktasından alınmasını sağlarlar.
      Oysa ABD’de paket hırsızlığından kaçınmak için başlı başına bir cihaz kategorisi ortaya çıkmış. Çözüm, teslimat şirketlerini sorumlu tutmakta olmasına rağmen. Amazon olsun, Bol olsun ya da başka bir teslimat şirketi olsun, garajımı onlara açmak istemem.
    • Ben de aynı şeyi düşündüm.
      MyQ’yu yalnızca Amazon Key yüzünden kullanıyorum. Neyse ki Amazon Aladdin Connect’i de destekliyor; bu her garaj kapısında çalışıyor ve Home Assistant tarafından da tamamen destekleniyor.
      Bir tane sipariş ettim, değiştireceğim. Elveda Chamberlain.
    • Bu özelliğin herhangi bir açıcıyla ve webhook üzerinden çalışabilmesi güzel olurdu. Akıllı ev panelinden tetiklenen hoş bir kimlik doğrulama akışı da oluşturulabilir; böylece kullanıcının iç uygulamayı bilmesine ya da umursamasına gerek kalmaz.
    • Az önce garaj kapımı kuran firmayı arayıp Chamberlain’in müşterilere karşı fazla düşmanca davrandığını, başka markalara bakmalarını önerdim. Bunu yapan tek kişi de ben değilim.
      Elbette okyanusta birkaç damladan ibaretiz, ama sonunda o damlalar birikebilir.
    • Amazon’un bu hizmet sayfasına bakınca MyQ dışında da çeşitli üreticiler ve açıcılar görünüyor.
      Bunlardan biri Genie ve Home Assistant da onu iyi destekliyor gibi görünüyor.
  • Çalışması için sunucu bağlantısı gerektiren bir cihaz satın aldığınızda, hukuken sahibi olsanız bile özünde onu şirketten ödünç kullanıyorsunuz.
    Eh, en azından bakırını sökebilirsiniz.

    • Bulut altyapısına bağımlı cihazların kutusunda son kullanma tarihi gösterilmesi zorunlu olmalı. “Bu ürün için XX/XX/XX tarihine kadar destek garanti edilir” gibi.
  • Bu sorunu yaşayanlara, özgür yazılım olan ve lehim beceriniz ile boşta bir ESP’niz varsa ücretsiz bile yapılabilen RatGDO çözümünü şiddetle öneririm: https://github.com/PaulWieland/ratgdo
    Benim durumumda 40 dolar, Home Assistant ve cihaz başına yaklaşık 30 dakika ile iki Chamberlain MyQ açıcıyı bulutsuz şekilde akıllı hale getirdim. Zamanın çoğu merdiven üzerinde, baş üstündeki açıcı ışık kapağının içindeki ESP/shield PCB kablolamasıyla uğraşarak geçti.
    Asıl mesele şu: Bu cihaz “Security2.0+” sinyalini araya girerek yakalıyor; motorun basit kuru kontak rölesi gibi davranmak yerine kablolu duvar kumandasının ayrı işlevlerini taklit edebiliyor.
    Sonuç olarak yalnızca kapı açık/açılıyor/kapanıyor durumları değil, engel sensörü ve açıcı ışığını uzaktan açıp kapatmak için ayrı anahtar bile ayrı ayrı entity olarak oluşturuluyor; hepsi de Home Assistant’a MQTT topic’leri olarak sunuluyor.

    • Gerekli parçaların yedek parça olarak bende mevcut olduğunu düşünüyorum. Bir kurulum kılavuzu biliyor musun? Birkaç yıl önce benzer bir şey yapmaya çalışmıştım ama yazılım tarafında takılmıştım.
  • Nutriscore etiketi, aşırı şeker etiketi, “sigara öldürür” etiketi var da neden yerel, bulutsuz kontrol desteği yok ve üçüncü taraf yazılım erişimine izin verilmiyor etiketleri yok?
    Garaj kapısı açıcılar 10 yıldan uzun kullanılan cihazlar. Bir şirketin ya da bulut hizmetinin bu kadar uzun süre hayatta kalıp destek vermeye devam edeceğini beklemek fazla iyimser; oysa yerel kontrol, biraz ayar gerektirse bile kullanılmaya devam edebilir.