2.8.4 Firewall
Im Vergleich zu den vom Smart-House System verwendeten Verfahren ist die Funktion einer Firewall eher trivial. Trotzdem ist eine Firewall sehr wirksam im Schutz gegen Angriffe aus dem Internet. Heutige Internet-Router besitzen eine Firewall die Nachrichten (Telegramme) aus dem Internet filtert, bevor diese an Geräte im Innern des Gebäudes weitergeleitet werden. Die Firewall ist eine Softwarefunktion des Internet-Routers, die per Standard-Einstellung, keine Zugriffe von Außen auf die Geräte im lokalen Netzwerk zulässt. Nur Geräte im Innern des Gebäudes können, von innen nach außen, auf externe Computer im Internet zugreifen, jedoch nicht umgekehrt.
Damit eine Verbindung aus dem Internet mit dem Smart-House System ermöglicht wird, muss der Smart-House Web-Server über die Firewall des Routers freigegeben werden. Die Firewall erlaubt dann nur eine Verbindung zu den freigegebenen Geräten. Alle anderen Computer oder Geräte können damit aus dem Internet nicht erreicht werden, auch nicht für professionelle Hacker. 2.8.5 Viren, Würmer, Trojanische Pferde und Co.
Diese "Schädlinge" sind nichts anderes als Software d.h. Programme. Schadsoftware verbreitet sich durch Sicherheitslücken in Betriebssystemen oder Browsern. Wie bei jeder anderen Software, kann auch eine Schadsoftware nur auf dem System arbeiten, für das sie entwickelt wurde.
Die Sache ist eigentlich ganz einfach:
Die Schadsoftware muss vom Mikroprozessor des betreffenden Systems ausgeführt werden, damit die schädliche Funktion aktiv wird. Smart-House Controller, Web-Server und Steuergeräte arbeiten völlig ohne Betriebssystem und können keine fremde Software ausführen. Es existiert noch nicht einmal irgendeine Art von Schadsoftware für den hier verwendeten Mikroprozessor. Deshalb kann zweifellos behauptet werden, dass Smart-House Geräte gegen diese Art von Bedrohung völlig immun sind.
2.8.6 Angriffe durch Hacker
Nur ein Betriebssystem erlaubt den externen Zugang auf einen Computer. Hacker nutzen dabei Schwachstellen des Betriebssystems oder schlecht konfigurierte Server aus, um Zugriff auf fremde Daten zu erhalten. Ein Grund mehr, warum Smart-House kein Betriebssystem verwendet.
2.8.7 Abgesichertes Netzwerk
Bei einem Zugriff über das Internet läuft die Kommunikation über dem Smart-House Web-Server, welcher nur autorisierte Nachrichten mit gültiger Signatur in das System durchlässt. Da der Web-Server über kein Betriebssystem verfügt kann dieser von außen auch nicht manipuliert werden.
Die Geräte im Smart-House Netzwerk sind vom Internet aus nicht sichtbar und es kann weder erkannt werden welche Geräte vorhanden sind, noch zu welchem Zweck sie eingesetzt werden.
Die Kommunikation innerhalb des Smart-House Netzwerks kann von außen weder manipuliert noch abgehört werden, da die Segmente des Netzwerks nicht unmittelbar an das Multimedia-Netzwerk angeschlossen sind. Die Geräte im Smart-House Netzwerk können nur durch eine direkte Genehmigung des Smart-House Systems über das Netzwerk erreicht werden.