Затестировал Algo на базе дроплета DO. Ставится без проблем. Могу сказать, что благодаря автоматической генерации профилей для iOS/macOS устройств — использование на технике эппл — вообще не представляет проблем, IKEv2 поддерживается на базе ОС, штатными средствами, без дополнительного софта. соединение быстрое и безпроблемное.
Вы, безусловно, правы насчет портов. Буду тестировать — где порты закрыты. На мобильной сети МТС в моем городе — работает. Думаю, основные проблемы будут с публичным WiFi. В этом смысле вариант с SSL VPN интереснее — фактически, получается https трафик.
Не подскажите удобные варианты для SSL VPN с работой с мобильных?
Да, для нашей страны — вполне возможно, пока. В 2011 году никто и не мог подумать, что так легко и непринужденно будут настолько затянуты гайки.
Именно поэтому я интересуюсь практическими методами противодействия всем нововведениям — замечу, не законными методами, а практическими. Про «законные методы» с нашими судами и «нет оснований не верит показаниям полицейских» — иллюзий о возможности юридических трюков у меня нет. Возможен и даже неизбежен некоторый риск. В моих силах его минимизировать.
Вы, наверное, немного не понимаете о чем именно я написал. Сам VPN никто не делает незаконной технологией. Собираются блокировать ip тех «операторов сервисов», которые не выполняют требования законодательства о блокировании незаконных сайтов.
Я говорил, что даже если меня вычислят как «оператора сервиса», я могу легко создать иллюзию выполнения требований РКН о блокировке сайтов на своем VPN. Сам РКН, вроде бы, отслеживал выполнение закона путем проверки логов доступа к своему списку заблокированных сайтов — если вы ISP, то должны были раз в сутки (минимум) забирать свежий список себе. Для крупных ISP в их сеть ставится оборудование, отслеживающее выполнение этим ISP блокировки.
Мой «инстанс» — не ISP. Ко мне, как к «оператору сервиса», сложно предъявить требования как к ISP по установке оборудования — пока таких норм нет. Думаю, для начала дело ограничится декларацией выполнения блокировки с проверкой логов доступа с адреса моего сервиса.
Это о грустном, если доскребутся.
Из веселого. Я не до конца понимаю — как отслеживать то использование «сервиса»? Рекламы у меня нет, я сторонним людям ничего не даю и не продаю. Трафик расшифровать довольно проблематично. Порты, известные по VPN, можно поменять. Технически неоднозначно.
Я не против. Я просто сомневаюсь в том, что до меня регулирование дотянется.
Более того, на случай — вдруг вы правы и это действительно станут делать — доскребаться до личных VPN, я рассказал вам как легко можно создать иллюзию выполнения требований РКН на своем личном VPN: ежесуточно пингуем список заблокированных сайтов и отчитываемся, что выполняем требования РКН. Оборудование для мониторинга поставить вряд ли потребуют: не то число клиентов (я ж не ISP)
Вы немного перекруживаете на данном этапе. Я поднимаю свой личный инстанс. Его не рекламирую. Просто подключаюсь по некоему протоколу к некоему зарубежному ip.
Не до конца понимаю — как они поймут что у меня на инстансе vpn. Что тут запретить можно?
Даже если поймут и спросят меня про него: я могу сказать, что выполняю требования РКН, могу пинговать БД запрещенных сайтов раз в сутки со своего инстанса. Как они проверят то? Логин и пароль от vpn попросят?)) Ну ну. Такого пока не видно.
Да, да, да — все это печально, грустно, они там совсем того не этого.
Но давайте конструктивно: где лучше разместить инстанс своего VPN? DigitalOcean? AWS? Azure? Кто уже сделал — поделитесь соображениями: где подешевле, где попроще.
У меня рядом с домом парк есть. Там люди есть — на лошадке на работу приезжают, детишек катать. И им хватает лошадки, авто не нужно! ))
А если посерьёзнее — вы имеете ввиду, что "это ненужный и невостребованный камен"? Вами? Возможно. Но люди разные, задачи разные. Кто то видео монтирует. Кто то рендеринг делает. Кто то нейросеть обучает. Мало ли! Здорово ж, что появилось чуть больше мощности при желании и бюджете
Да, подразобрался. Действительно Android в машине — немного другое, полноценная операционка, отдельное самодостаточное устройство.
Маленькая поправка — Apple CarPlay умеет работать как по шнурку, так и по беспроводной связи. Пруф тут: https://support.apple.com/ru-ru/HT205634 (смотрите раздел про способы подключения к автомобилю). На wwdc2016 была пара видео про работу CarPlay и разработку систем для CarPlay. Вы правы в том смысле, что CarPlay — это интерфейс к ios -телефону, самостоятельных функций без телефона вроде как не имеет.
Статья — прекрасный повод проявить технологическое высокомерие специалисту любого профиля)
А если серьёзно — на глубины не претендуя, статья обладает некоторым обзорным эффектом и ценностью как у составленной базы данных: вроде бы все элементы в отдельности — тривиальны, но по совокупности обладают некоторой неаддитивной пользой.
Не до конца ясно, почему именно питон. Придумали как к серверу БД прикрутить нейросети на питоне? Тогда да, какой то смысл прослеживается.
А если для анализа и обработки данных — то R уже есть.
Возможно, имеет смысл прикрутить JS — он тоже может работать в функциональном стиле для обработки и анализа данных. Но без модулей из npm полезность JS крайне ограничена для выстраивания алгоритмов. Да и в целом — до конца не представляю, зачем язык общего назначения будет крутится внутри БД?
Если вы про то, что fusion drive — это долговременное хранение, а не оперативная память, то да. Просто подход к организации хранения сходен, и для долговременного хранения работает отлично. Посмотрим как он будет работать для оперативной памяти.
Если про термин «кэш» — то это не совсем так. SSD в рамках Fusion Drive работает просто как быстрый носитель, на нем размещаются часто используемые файлы. При этом с основного диска они убираются. То есть, в отличие от кэша, SSD увеличивает на свою емкость совокупную вместимость Fusion Drive. Этим FusionDrive отличается, например, от гибридных HDD с SSD кэшем.
Повышенная отзывчивость.
Возможно, позиционируется как целевой уровень отзывчивости для многопоточных приложений!
Теперь бы придумать — где б оптимально взять машинку с SSH в зарубежной локации
Вы, безусловно, правы насчет портов. Буду тестировать — где порты закрыты. На мобильной сети МТС в моем городе — работает. Думаю, основные проблемы будут с публичным WiFi. В этом смысле вариант с SSL VPN интереснее — фактически, получается https трафик.
Не подскажите удобные варианты для SSL VPN с работой с мобильных?
Несколько облачных провайдеров, IKEv2, легкое подключение iOS устройств.
Вот только вопрос с SSL VPN под iOS требует доп проработки. Нет наводок на норм клиент для SoftEther сервера?
Именно поэтому я интересуюсь практическими методами противодействия всем нововведениям — замечу, не законными методами, а практическими. Про «законные методы» с нашими судами и «нет оснований не верит показаниям полицейских» — иллюзий о возможности юридических трюков у меня нет. Возможен и даже неизбежен некоторый риск. В моих силах его минимизировать.
Я говорил, что даже если меня вычислят как «оператора сервиса», я могу легко создать иллюзию выполнения требований РКН о блокировке сайтов на своем VPN. Сам РКН, вроде бы, отслеживал выполнение закона путем проверки логов доступа к своему списку заблокированных сайтов — если вы ISP, то должны были раз в сутки (минимум) забирать свежий список себе. Для крупных ISP в их сеть ставится оборудование, отслеживающее выполнение этим ISP блокировки.
Мой «инстанс» — не ISP. Ко мне, как к «оператору сервиса», сложно предъявить требования как к ISP по установке оборудования — пока таких норм нет. Думаю, для начала дело ограничится декларацией выполнения блокировки с проверкой логов доступа с адреса моего сервиса.
Это о грустном, если доскребутся.
Из веселого. Я не до конца понимаю — как отслеживать то использование «сервиса»? Рекламы у меня нет, я сторонним людям ничего не даю и не продаю. Трафик расшифровать довольно проблематично. Порты, известные по VPN, можно поменять. Технически неоднозначно.
Нужен уже готовый активированный акк на DO. В подвале сайта ссылки на скрипт на github и собственно сам проект — есть немного документации.
Более того, на случай — вдруг вы правы и это действительно станут делать — доскребаться до личных VPN, я рассказал вам как легко можно создать иллюзию выполнения требований РКН на своем личном VPN: ежесуточно пингуем список заблокированных сайтов и отчитываемся, что выполняем требования РКН. Оборудование для мониторинга поставить вряд ли потребуют: не то число клиентов (я ж не ISP)
Не до конца понимаю — как они поймут что у меня на инстансе vpn. Что тут запретить можно?
Даже если поймут и спросят меня про него: я могу сказать, что выполняю требования РКН, могу пинговать БД запрещенных сайтов раз в сутки со своего инстанса. Как они проверят то? Логин и пароль от vpn попросят?)) Ну ну. Такого пока не видно.
Но давайте конструктивно: где лучше разместить инстанс своего VPN? DigitalOcean? AWS? Azure? Кто уже сделал — поделитесь соображениями: где подешевле, где попроще.
У меня рядом с домом парк есть. Там люди есть — на лошадке на работу приезжают, детишек катать. И им хватает лошадки, авто не нужно! ))
А если посерьёзнее — вы имеете ввиду, что "это ненужный и невостребованный камен"? Вами? Возможно. Но люди разные, задачи разные. Кто то видео монтирует. Кто то рендеринг делает. Кто то нейросеть обучает. Мало ли! Здорово ж, что появилось чуть больше мощности при желании и бюджете
Маленькая поправка — Apple CarPlay умеет работать как по шнурку, так и по беспроводной связи. Пруф тут: https://support.apple.com/ru-ru/HT205634 (смотрите раздел про способы подключения к автомобилю). На wwdc2016 была пара видео про работу CarPlay и разработку систем для CarPlay. Вы правы в том смысле, что CarPlay — это интерфейс к ios -телефону, самостоятельных функций без телефона вроде как не имеет.
Android In-Car — это теперь как у Эппла с CarPlay, я правильно понимаю?
Чисто автомобильная система в привычной стилистике мобильной операционки, но автономная и только взаимодейсьвующая с телефоном?
Статья — прекрасный повод проявить технологическое высокомерие специалисту любого профиля)
А если серьёзно — на глубины не претендуя, статья обладает некоторым обзорным эффектом и ценностью как у составленной базы данных: вроде бы все элементы в отдельности — тривиальны, но по совокупности обладают некоторой неаддитивной пользой.
Не до конца ясно, почему именно питон. Придумали как к серверу БД прикрутить нейросети на питоне? Тогда да, какой то смысл прослеживается.
А если для анализа и обработки данных — то R уже есть.
Возможно, имеет смысл прикрутить JS — он тоже может работать в функциональном стиле для обработки и анализа данных. Но без модулей из npm полезность JS крайне ограничена для выстраивания алгоритмов. Да и в целом — до конца не представляю, зачем язык общего назначения будет крутится внутри БД?
Если про термин «кэш» — то это не совсем так. SSD в рамках Fusion Drive работает просто как быстрый носитель, на нем размещаются часто используемые файлы. При этом с основного диска они убираются. То есть, в отличие от кэша, SSD увеличивает на свою емкость совокупную вместимость Fusion Drive. Этим FusionDrive отличается, например, от гибридных HDD с SSD кэшем.