UV-K5, bugüne kadarki en hacklenebilir taşınabilir amatör telsiz
(spectrum.ieee.org)- Quansheng'in UV-K5 modeli, yalnızca bir USB programlama kablosuyla firmware flash belleği yeniden yazılabildiği için amatör telsiz topluluğunda başlıca yazılımsal modifikasyon hedeflerinden biri haline geldi
- Baofeng UV-5R'nin firmware'i salt okunur bellekteydi; UV-K5'te ise kanal ayarı için kullanılan aynı kabloyla firmware güncellemesi de yapılabiliyor, bu da erişilebilirliği büyük ölçüde değiştiriyor
- Modifikasyonlar çoğunlukla resmi firmware'e patch uygulama yöntemiyle yapılıyor; 64KB flash içinde 3KB'den az boş alan, 48MHz 32 bit ARM tabanlı işlemci ve 8KB RAM gibi kısıtlar içinde gerçekleştiriliyor
- Gerçek modifikasyon örnekleri arasında grafik spektrum analizörü, K5'ler arası metin mesajı alışverişi, AM alımının iyileştirilmesi, sistem fontunun değiştirilmesi ve açılış mesajı görselinin değiştirilmesi yer alıyor
- Web Serial API tabanlı web patcher/flasher sayesinde tarayıcıdan yükleme kolaylaştı; ancak yasa dışı yayın kısıtlarının kaldırılması gibi kötüye kullanım ihtimalleri nedeniyle amatör telsizcilik hâlâ bir onur sistemine dayanmak zorunda
UV-K5 neden dikkat çekti?
- Quansheng'in UV-K5 modeli, 2023'te piyasaya çıkan taşınabilir bir amatör telsiz; amatör telsiz meraklılarının yazılım iyileştirmeleri ve özellik eklemeleri denemesiyle ilgi çekti
- Burada K5, hem orijinal UV-K5'i hem de yeni K5(8) modelini birlikte ifade ediyor
- Telsiz alıcı-vericisinin kendisi Baofeng UV-5R gibi “fena değil” seviyesinde, ancak temel fark firmware'in saklanma biçiminde
Baofeng UV-5R'den farklı tasarım tercihi
- Baofeng'in UV-5R modeli, 2012'de düşük maliyetli VHF/UHF taşınabilir telsiz pazarını sarsan bir üründü
- O dönemde en ucuz VHF/UHF taşınabilir telsizler 100 ABD dolarının biraz üzerindeydi; UV-5R ise bunun 1/4 ila 1/3 fiyatına satılıyordu
- Teknik performansına dair şikâyetler de vardı, ancak amatör telsiz kullanıcıları araçta ya da iş yerinde bulundurmak için birden fazla cihaz satın aldı
- UV-5R'nin firmware'i salt okunur bellekteydi; UV-K5 ise firmware'i flash bellekte saklıyor
- Kullanıcı, frekans ön ayarlı kanallarını ayarlarken kullandığı aynı USB programlama kablosuyla UV-K5'in flash belleğini yeniden yazabiliyor
- Bu tasarım, Quansheng'in varsayılan sunduğu özelliklerin ötesine geçen modifikasyon olasılıklarını açtı; başka telsiz üreticilerinin modifikasyon desteğini artırması VHF/UHF bantlarında inovasyona yol açabilir
Firmware modifikasyon yöntemi ve donanım kısıtları
- Quansheng, resmi firmware sürümlerini yükleyen ücretsiz bir kurulum aracı sunuyor
- Güncellenebilir telsizler, firmware ve donanımı tersine mühendislik ile inceleyip kendi kodunu yazmak isteyen kullanıcılar için güçlü bir motivasyon sağlıyor
- Güncel modifikasyonlar, resmi firmware'i tamamen yeniden yazmaktan çok ona patch uygulama yöntemiyle yapılıyor
- Donanım kısıtları oldukça sıkı
- Resmi firmware 64KB flash belleğin çoğunu kapladığı için modifikasyon kodunun 3KB'den az alana sığması gerekiyor
- CPU, 48MHz 32 bit ARM tabanlı bir işlemci
- RAM 8KB
- Bu kısıtlara rağmen ortaya çıkan gerçek sonuçlar etkileyici düzeyde
Gerçek modifikasyon örnekleri
- Nispeten gelişmiş bir grafik spektrum analizörü kuran bir modifikasyon var
- Bant genişliği ayarlanabiliyor
- Algılanan tepe değerlerine otomatik ayar yapmak için eşik değerleri belirlenebiliyor
- Yok sayılacak frekanslar tanımlanabiliyor
- Başka bir modifikasyon, K5'lerin birbirleriyle metin mesajı alıp göndermesini sağlıyor
- AM sinyal alımını iyileştirerek havacılık bandının daha net dinlenmesini sağlayan bir modifikasyon da var
- Hafif modifikasyonlar da çok sayıda
- Sistem fontunu değiştirme
- Açılış mesajını istenen line art görselle değiştirme
Web tabanlı patcher ve kurulum deneyimi
- whosmatt adlı bir modifikasyon geliştiricisi, K5 için web tabanlı bir patcher/flasher geliştirdi
- Kullanıcı menüden birden fazla modifikasyon seçebiliyor; araç seçilen modifikasyonları resmi firmware ile birleştirerek yüklenecek özel imajı oluşturuyor
- Kombinasyonlar yalnızca toplam bellek kapasitesini aşmadığı sürece mümkün
- Chrome, Edge ve Opera'da Quansheng kurulum aracına gerek kalmadan flash bellek doğrudan tarayıcıdan güncellenebiliyor
- Yerleşik Web Serial API ve USB programlama kablosu kullanılıyor
- Talimatlar yalnızca Linux ve Windows'un desteklendiğini söylese de Mac'te de çalışıyor
- Web Serial API'nin hata işleme tarafında daha fazla iyileştirme alanı var
- Kararsız bir USB programlama kablosu kullanıldığında Quansheng kurulum aracı iletişim hatasını gösterip yüklemeyi durduruyor
- Web Serial ise sessizce çöküyor ve Windows işletim sisteminin tamamını da beraberinde donduruyor
- whosmatt'in çevrimiçi patcher'ında bulunmayan başka K5 modifikasyonları da var; kendi modifikasyonunu yazmak isteyen kullanıcılar için Python tabanlı bir araç zinciri de mevcut
Açıklığın riskleri ve amatör telsizciliğin güven yapısı
- K5 alıcı-vericisini serbestçe modifiye edebilmek kötüye kullanım olasılığını da doğuruyor
- Quansheng firmware'i, yasa dışı ve tehlikeli parazitleri önlemek için havacılık bandında yayın yapmayı engelliyor
- Bu engel patch ile kaldırılabiliyor
- Ancak K5'in 5W sinyalinin büyük bir tehdit oluşturması için büyük olasılıkla bir yükselteç gerekir
- Amatör telsiz kullanıcıları, firmware engeli olsun ya da olmasın, zaten kötü davranabilecek teknik imkâna sahip
- Bu tür engeller kazara kötüye kullanımı önlemek için kullanışlı olsa da sorunlu bir sinyal, vericinin konumunu üçgenleme yoluyla tespit etmeye yetecek kadar uzun sürmediği sürece amatör telsizcilik onur sistemine dayanmak zorunda
- Bu ilke, komşunun televizyonunu bozmayacak şekilde davranmak ya da yasaklı frekanslarda yayın yapmamak için de geçerli
Telsiz içi işlemenin geleceği
- Günümüzde ilginç amatör telsiz kullanım örneklerinin önemli bir kısmı dijital işleme ile ilgili
- Bu işleme genellikle alıcı-vericiye bağlı bir bilgisayarda yapılıyor
- Gömülü denetleyiciler daha güçlü hale geldikçe K5 modifikasyon ekosistemi, daha fazla işlemenin telsizin içinde gerçekleştiği bir geleceği gösteriyor
- Yeni özelliklerin akıllı telefon uygulamaları gibi eklenebildiği bir biçim mümkün olabilir; üreticilerin bu yönelimi benimsemesi umuluyor
1 yorum
Hacker News yorumları
İnsanların bu telsiz için geliştirdiği özel firmware gerçekten etkileyici.
Şu anda kullandığım, egzumer'ın yaptığı firmware; içinde spektrum analizörü bile var.
Ama telsizin kendisi, 30 dolarlık ithal bir üründen beklenebilecek seviyede; ön uç kolayca aşırı yükleniyor ve iletim harmonikleri de FCC sınırlarının epey dışında.
Yine de amatör telsize giriş için inanılmaz fiyat/performans sunuyor.
Çin malı telsizlerin kalitesinin son birkaç yılda epey arttığını düşünüyorum; UV-K5 test sonuçları da FCC sınırlarının içinde görünüyor.
2m bandında yeterince pay var, 70cm bandında ise sınıra biraz daha yakın.
O bantların dışında yayın yaparsan çok daha kötüleşiyor ama zaten bu amaçla tasarlanmış değil.
Bu tür telsizlerde harmonik ölçümü yaparken dikkatli olmak gerekir.
Pek çok kişi SDR ile değerlendirmeye çalışıyor; bu durumda SDR ön ucu neredeyse kesin olarak aşırı yükleniyor, her türden intermodülasyon oluşuyor ve bunları telsizin yayını sanmak kolaylaşıyor.
ARRL'nin QST'de daha fazla test yazısı yayımlamasını isterdim.
Çevrimiçi test sonuçlarında cihazdan cihaza farklar elbette vardır ama rastgele internet kullanıcılarının farklı test düzenekleriyle ölçüm yapması da sonuçların çok dalgalı görünmesinde büyük rol oynuyor gibi.
Buna rağmen 2023 başında verilmiş bir FCC ID'si var.
https://fcc.report/FCC-ID/XBPUV-K5
Sonunda bir tane aldım.
Bir hobiyi ateşleyecek plansız alışveriş sınırımın altında bir fiyatta olduğu için, kutunun içinde uzun süre beklemez umarım.
Kendim açıp içine bakmak ve başka neler yapılabileceğini görmek istiyorum.
Keşke daha fazla üretici bu tür cihazların firmware'ini açsa.
Fabrika çıkışı temel güvenlik önlemleri korunurken kullanıcıların kurcalamasına izin verilse güzel olurdu.
Ucuz ve hack'lenebilir şeyler, insanlarda telsize yeni bir ilgi uyandırmaya yardımcı oluyor; özellikle de WebSerial gibi zaten aşina olunan araçlarla yönetilebiliyorsa.
Gereksinimler değiştiğinde yeni binary blob dağıtabilmek için yeniden flash'lanabilir yapmışlar; insanlar da varsayılan firmware'i tersine mühendislikle çözerek yeniden yazmaya başlamış.
Gerçek anlamda açık bir telsizden çok Rockbox'a daha yakın.
Zaten daha iyi bir telsizim olduğu için muhtemelen gerçekten yayın yapmam.
GPS'i, havacılık bandını veya hücresel şebekeleri bozup dolaşırsan epey sert tepki alırsın; ama gürültü çıkarmadan başka rastgele deneyler yaparsan aslında kimse umursamaz.
AliExpress'te ücretsiz kargoyla 24 Kanada dolarına satılıyor.
Bunun nasıl mümkün olduğunu anlayamıyorum.
Malzeme maliyeti daha yüksek olur sanırdım; bu ekonominin nasıl işlediğini biri açıklasa iyi olurdu.
Biri RF zincirinin büyük kısmını işliyor, diğeri ekran ve düğme girişlerinden sorumlu.
Büyük ölçekli üretimde ikisinin de adet başına 1 doların altında olma ihtimali yüksek.
Kalan parçaların çoğu, tanesi 1 sent bile etmeyen küçük pasif bileşenler; filtreleme ve empedans eşleştirme için kullanılıyor.
Geliştirme maliyeti açısından parça seçimi ve paketleme beceri gerektiriyor; ama genel olarak ana PCB, elektrik-elektronik mezunlarının önemli bir kısmının tasarlayabileceği düzeyde.
Yakından bakınca inceliği, Happy Meal oyuncağından ancak birkaç seviye yukarıda; ama kimse kaliteli ve esnek bir telsiz yapmadığı için sonunda herkes deney yapmak üzere bunu satın alıyor.
Apple tüketici elektroniği fiyatları, TI mikrodenetleyici fiyatları, Qualcomm/TI kablosuz çip fiyatları, Intel FPGA fiyatları gibi şeylerden söz ediyorum.
Arkasındaki teknoloji çok temel ve 100 yılı aşkın süredir var.
Hatta birkaç kablo ve bir amplifikatörle bile AM radyo yapılabilir [1].
Elbette bu yeni telsizler ondan biraz daha karmaşık; ama temel SoC'ler de artık çok ucuz ve ölçek ekonomisi devreye girince daha da ucuzluyor.
Yakın zamana kadar düşük güçlü telsizler çocuk oyuncağı olarak da vardı.
[1]: https://www.wikihow.com/Create-a-Simple-AM-Radio
Bazen daha da ucuza alanlar oluyor.
İnsanlar bunu modifiye etmeye başlamadan çok önce AliExpress'ten 20 Kanada dolarına bir tane almıştım.
Hoparlör yalnızca aralıklı çalışıyor; ses gelmesi için kasaya bastırmak gerekiyor, zayıf bir lehim bağlantısı gibi bir şey var sanırım.
Satıcıyla iletişime geçtim ama bitmek bilmeyen oyalamalardan başka bir şey dönmedi.
Her hâlükârda alıcı dikkatli olsun; böyle şeylerin çılgınca ucuz olmasının bir nedeni var.
Fiilen dolar mağazası seviyesinde bir HT.
Topluluğun başardıkları şaşırtıcı; ama bu hack'lenebilir cihazların neden hep böyle düşük güçlü çipler kullandığını hâlâ merak ediyorum.
Piyasadaki pek çok şey aslında özel giriş/çıkışlar eklenmiş bir bilgisayar; ama çoğu firmware ve mikrodenetleyici, geri kalan donanımın potansiyelini tam kullanmıyor.
Birkaç dolar daha harcansa, istenirse yüzlerce özellik eklenebilir gibi geliyor.
Web sitesinde ve kılavuzda 10 grup karıştırılmış ses şifrelemesinden söz ediliyor
Gerçekte ne yaptığı belirtilmemiş
Böyle bir cihazla çok iyi bir şifreli iletişim sistemi yapmak için ne gerektiğini hep merak etmişimdir
Ancak anladığım kadarıyla amatör telsizde şifreli yayın yapmak yasa dışı
FCC’den izin satın alırsanız ticari bantlarda kullanabilirsiniz; ISM bandındaki yaygın 2.4GHz/5GHz ise genel olarak serbestçe kullanılabiliyor
Pratikte FCC her şeye kadir değil ve kaynakları da sınırlı olduğu için, insanlar kötüye kullansa bile çoğu zaman göz yumulacaktır
Bir bireyin FCC’nin hışmını üzerine çekmesi için bizzat başkalarına rahatsızlık vermesi gerekir
Yasa dışı cep telefonu bozucu kullandığı için tutuklananları ara sıra duyarız ama şifreleme kullandığı için yakalananı hatırlamıyorum
Bunun ciddi biçimde denetlenmesi için ucuz drone’ların RC uçakçılığa getirdiği değişim gibi bir dönüm noktası gerekir
Yani çok yetenekli donanımların, hobiyle ilgisi olmayan kişiler için bile aşırı ucuz ve kolay erişilebilir hale geldiği nokta
RC uçakçılık topluluğunda giriş eşiği yüksekti; katılmak için toplulukla temas etmek neredeyse zorunluydu ve onlarca yıl boyunca fiilen öz düzenleme vardı
Drone’lar bunu değiştirdi ve FAA devreye girip düzenleme yapmak zorunda kaldı
Ucuz Çin yapımı telsizlerin de o noktaya yaklaştığını düşünüyorum
Yine de Baofeng bile programlama ve kendi kendine öğrenme gerektiriyor
Flipper Zero gibi cihazlar çok daha zararlı
Çünkü işlevleri sınırlı olsa da kullanıcıların göz ardı edemeyeceği şekilde rahatsızlık vermeyi çok kolaylaştırıyor
Bir gün Amazon’da her şeyi sizin yerinize yapan ve hobi dışı kişilerin ortalığı bozabilmesini sağlayan ucuz bir telsizin çıkması muhtemelen an meselesi
HackRF kadar yetenekli, iPhone kadar kullanımı kolay bir şeyi hayal edin; işte o zaman sorun çıkar
Teknik olarak şifreleme olmayabilir ama sınır bulanık
https://github.com/kamilsss655/ESPRI?tab=readme-ov-file
Bu cihazın merkezindeki BK4819 veri sayfasına[1] baktım; alıcı tarafında I/Q çıkışı var ve içeride verici tarafında da I/Q girişi olma ihtimali var gibi görünüyor
Bu yüzden SDR ve yalnızca FM ile sınırlı değil gibi
Düşük çıkış gücü muhtemelen iletişimi görüş hattıyla sınırlayacaktır ama üzerinde çalışmaya değer ilginç bir temel
[1] https://touchardinforeseau.servehttp.com/f4kmn/f4kmn/FRANCAI...
Bir tarafında USB-C portu, diğer tarafında anten konnektörü olan bir şey
Bilgisayar telsiziyle VHF/UHF bantlarında yapılabilecek çok ilginç işler var
APRS tekrarlayıcıları veya paket veri buna iyi örnekler
Alım SDR ile yapılabiliyor ama gönderim için ses kullanan bir telsiz gerekiyor; bu da güvenilmez
Tam I/Q olsa iyi olurdu ama yalnızca FM veri bile yeterli
Gerçekten soruyorum; eksi oy verenler nerede yanıldığımı açıklarsa sevinirim
Verici tarafı sadece FM
Yazının üst kısmında bağlantısı verilen ürün sayfası ses şifrelemeyi bir özellik olarak öne çıkarıyor; ABD amatör telsiz bantlarında bu hâlâ açıkça yasa dışı değil mi?
Yoksa sadece CTCSS/DCS’den mi bahsediyor?
CTCSS/DCS şifreleme veya karıştırma değil, yalnızca bant içi sinyalleme yöntemidir
Desteklemeyen bir telsiz bile CTCSS/DCS’yi duyabilir
Birinin bu cihaza FT8 port etmesini umuyorum
Şu anda FT8 alıp göndermek için telefona veya PC’ye ihtiyaç var
FT8 SSB kullanır, bu cihaz ise SSB yapamıyor
FM’de FT8 yapmak hem bant genişliği hem de zayıf sinyal özellikleri açısından israf
FT8 genelde uzun mesafeli radyo yayılımının olduğu HF’de yapılır ve çok küçük sinyalleri seçebilmek önemlidir
VHF’de FT8 yapanlar da var ama SSB destekli telsiz kullanıyorlar
Bu telsizin FT8’i işleyecek hesaplama gücü de muhtemelen yok
Benim durumumda Raspberry Pi 3 bile zorlanıyordu
Ayrıca FT8’in büyük bir kısmı ne gönderileceğini ve kime yanıt verileceğini seçmek olduğundan iyi bir ekran da gerekir
Yazıya göre CPU ve kullanılabilir flash bellek çok sınırlı
Dijital modlar için biraz donanım yapmaya da başladım; bu, daha ucuz bir ön uç ve filtre yatırımı için iyi bir yer olabilir
Teknik özellikler tablosunda amatör telsizlerde olmaması gerektiği düşünülen scrambler göze çarpıyordu
Gerçekte şifreleme değil de DTS/CTCSS gibi bir şeyi mi kastettiğini bilmiyorum; ancak kullanıcı kılavuzunda encryption sözcüğü geçiyor ve bu bir çeviri sorunu da olabilir
Bu özelliğin tam olarak ne olduğunu ve gerçek cihaza sahip birinin bunu daha net bilip bilmediğini merak ediyorum
Kavramsal olarak, baseband sinyalinin spektrumunu üzerinde anlaşılan bir frekans, yani anahtar etrafında ters çevirme yöntemi; ortaya çıkan sesin anlaşılması zorlaşır
UV-K5 yalnızca tek bir anahtar frekansı seçebiliyor
Daha akıllı yöntemler rolling code veya frekans atlama gibi şeyler kullanır
Bu, telsizin desteklediği CTCSS/DCS'den ayrı bir şey ve anlamı gizleme yöntemi de değil
Amatör telsiz frekanslarında anlamı gizlememek gerektiği için bunun yasa dışı olduğu doğru
FRS'de yasal olabilir diye düşünüyorum, ancak bu telsiz FRS için tip onayı almadığından, açıkçası o da yasa dışı
Yine de FRS tip onayını pek önemsemeyen çok kişi var
Sonuç olarak bu telsizde tamamen yasal biçimde kullanılabileceği bir senaryo yok
[1]: https://en.wikipedia.org/wiki/Voice_inversion
Zaten kuralları uygulamak fiilen imkânsız ve gerçek bir dezavantajı da yok
Ben de amatör telsizciyim ama birçok amatör telsizci, şirketlerin birden amatör bantları kafalarına göre kullanmaya başlayacağını düşünüp aşırı tepki veriyor
Gerçekte yapılması gereken, düzenli olarak düz metin kimlik belirtme yönündeki mevcut kuralları uygulamak ve sonrasında insanların istediklerini göndermesine izin vermek
Zaten yaygın dijital modların önemli bir kısmı tescilli vocoder'lara dayanıyor ve ciddi çaba olmadan çözümlenemiyor; dolayısıyla şifreleme gelirse de pek bir şey değişmez
Şimdi öfkeli amatör telsizcilerin ortaya çıkma zamanı
CPU gerçek AES şifreleme uygulayacak kadar güçlü değil ve veri sayfasında da donanımsal kripto modülünden söz edilmiyor
Ters çevirme scrambler'ı olabilir; bunu yazılımla uygulamak zor değil ve varsayılan firmware'de olmasa bile birileri uygulayabilir
Ancak günümüzde scrambler'ların faydası sınırlı
En fazla başkalarını sinir etmek için işe yarar ve etkisiz hale getirmesi de çok kolaydır
Çin malı amatör telsizlerde belgelenmemiş şifreleme özelliği bulunması da emsalsiz değil
FCC sanki yalnızca insanlar rahatsızlık verip dikkat çektiğinde ilgileniyor
Basit bir scrambler olduğunu söylüyor
30 dolarlık bir telsizde gerçek zamanlı, tam teşekküllü şifreleme yapacak kadar güçlü bir çip bulunduğunu düşünmek zor