Обновить
23

AI preacher

20
Подписчики
Отправить сообщение
Я думал тут статья будет о монетизации free-to-play или свободно-распространяемого ПО… ;)
Всю первую часть статьи где-то в подкорке висела мысль: Ох совсем не ту империю автор на самом деле имеет ввиду… ) Типа способ иносказательно поднять острые вопросы на «безопасном» примере. Ближе к концу текста — попустило…
>>> А почему бы и не поверить? Например, большинство населения России верит в теории заговора.

есть принципиальная разница между технически невозможными вещами и теориями заговора. ;)

Вы совершенно точно знаете, что экран телефона не может считать кровоток с пальца (хотя у некоторых моделей на это способна камера) или понимаете физические ограничения штатного динамика смартфона. Но теории заговора не опровергаемы по определению (иначе бы их пришлось признать научными)! Поэтому вы можете в них верить, или не верить — это форма религии, но! Важно, что ваше НЕВЕРИЕ технически эквивалентно их ВЕРЕ. ;) Неверие так же основано на убеждениях, а не на фактах. Объективно, вы должны признавать гипотетическую ВОЗМОЖНОСТЬ того, что нами управляет мировое правительство или пришельцы. ;)
На счет «актива» действительно спорно, но это точно не лотерея, а скорее инструмент. Просто сложный. Все-таки хорошая лотерея — это чистый рандом, а волатильность хотя бы от части предсказуема. Зато значительные колебания цены позволяют на этой разнице играть! ) Покупать когда дешево, продавать, когда дорого и на этом зарабатывать. Стабильно растущий актив это средство вложения, а не спекуляции. Инструменты разные…
Вы правы, но лишь от части… Во-первых 3090 — все равно дает самый большой выхлоп с девайса — без малого 300$ с карты «пассивного дохода». 3080 стоит очень прилично дешевле, но по выхлопу на доллар цены именно для майнеров она, наверное, выгоднее, но есть одно но!

Во-первых, майнеры по ощущениям скупают все, до чего могут дотянуться. Во-вторых, да — 3090 покупают НЕ ТОЛЬКО (и может даже НЕ СТОЛЬКО) майнеры, но свою лепту в дефицит этих карт (с учетом кризиса чипов вообще, и того, что это премиум и их и так не так что бы много выпустили). Ну и главное — какие бы конкретно карты не скупали майнеры — этим они повышают спрос/дефицит во всех остальных сегментах…

А еще вы забыли LHR, я могу ошибаться, но по-моему 3090 LHR никогда не делали…
>>> А майнинг разве не убивает карты? Кому они нужны после майнинга?

смотря какие карты и смотря какой майнинг… Конечно если карта работала на пределе мощности сутками, то велик шанс, что ее ресурс подходит к концу… Но в то же время карта — не SSD, у нее нет заявленных циклов чтения/записи, и ее «износ» может заключатся главным образом в том же, чем обычно у любого другого электронного компонента — конденсатор пробило, термопаста/термопрокладка высохли, вентиляторы охлаждения не работают как должно и тп… Часть этих проблем решаема, часть — может и не возникнуть при качественной элементной базе… В общем карта после майнинга далеко не всегда и не обязательно труп. Хотя конечно риски есть.
>>> Ложный тезис. Туда подают заявки о том, что соответствуют рамкам. Заявлять ничего не надо.

Аргументируйте пожалуйста, если кого-то обвиняете в о лжи. Цитата: «Реестр создан в соответствии со статьей 12.1 Федерального закона «Об информации, информационных технологиях и о защите информации» в целях расширения использования российских программ для электронных вычислительных машин и баз данных, подтверждения их происхождения из Российской Федерации»

>>> Там реддатабаза, которая нигде вроде как «отечественная» не пиарится.

Цитата с сайта разработчика: СУБД Ред База Данных (Red Database) – российская промышленная система управления базами данных с открытым кодом.

Что бы ни значило в этой фразе «российская»,
с учетом того, что далее они пишут об «одной из самых известных и распространенных в мире СУБД с открытым кодом – Firebird»…

>>> Нет, в реестр вносится и продукт, и компания разработчик.

Что значит «нет» в вашем предложении? реестр называется «Единый реестр российских программ для электронных вычислительных машин и баз данных», а не реестр российских ИТ-компаний, занимающихся разработкой и поддержкой ПО! там указывают правообладателей да (кстати ни разу не разработчиков и уж тем более не команду поддержки). Но исключительно для того, что бы подтвердить, что оно и правда российское.

>>> Государство не может решать как потратить «свои» деньги на развитие своих компаний

К сожалению — может. Именно этим у нас объясняется столь низкая экономическая эффективность госструктур… И тратит оно не «свои» деньги. Норму прибыли никто не снижает и свое государство заберет. А все издержки компания будет компенсировать либо за счет других направления (где могло бы быть действительно развитие), либо за счет «оптимизации затрат», что в конечном итоге все равно выйдет боком.

>>> У вас встала нефтепереабатывающая отрасль

К сожалению встанет оно с гораздо большей вероятностью из-за перехода на софт из реестра, и не из-за санкций. Санкции дело такое — не продлили лицензии — способы продолжить работу все равно есть (и я даже не про пиратский софт — скорее какие-нибудь фирмы-аутсорсеры, предоставляющие свои сервера типа как в аренду и прочие хитрости), и время на то, что бы решать проблемы по мере поступления вероятно будет. Может ли такое быть, что это будет проблема и риски серьезные? — Да, может. Но решать это должен менеджмент компании! Эти люди там для этого и нужны, что бы прикинуть риски и нести ответственность.

>>> По мне для корпорации актуальнее вставшая колом инфраструктура, когда неподдерживаема БД нечаянно поломается, а возможности починить её не будет, ибо те, кто «могут» будут скованы санкциями, а лицензии будут отозваны или заморожены

Вот вы сейчас серьезно? Каковы шансы, что нечаянно поломается вылизанный годами софт MS (даже если он не очень лицензионный и без поддержки) в сравнении со всякими «альтернативными решениями»? Да на лицензию массово перешли может лет 10, как, а до этого даже кровавый ынтерпрайз сидел… Ну скажем так: «без поддержки».

А подскажите, вы с какой стороны вопрос представляете? Разработчик софта? Какого если не секрет? Или может быть госконтора? Тут спрашивать не буду — мало, ли вдруг секретно, но если да, то как? Перешли? Просто если вам просто «за державу обидно» и вы на вопрос смотрите исключительно со стороны — не вижу смысла продолжать этот разговор… Что бы об этом говорить — нужно с этим на практике столкнутся. Мне вот пришлось… ( Ощущения так себе.
>>> Статья на хабре была, конкретика
Вы постоянно уходите от темы. Я использовал эту самую «постгрю» и читал статьи на хабре. Мне хочется услышать лично от вас, что именно позволяет этой системе называться «Российская система управления базами данных» (по заявлению разработчиков) и почему это не является классическим «переклеиванием шильдиков»? Я двумя руками за эту сборку, за поддержку и прочее, но только не надо вот этого вот «российская разработка»! Это в лучшем случае качественная локализация поддержки. Что само по себе уже было бы не плохо, но к сожалению не позволяет попасть в реестр! Им ПРИХОДИТСЯ говорить о себе, как об отечественном продукте, иначе их бы туда не пропустили. Уверен они сами не рады такой подмене понятий.

>>> Что за выдумки? Импортозамещается не сам код, а кто пишет и поддерживает изменения его.

В реестр вносится продукт, а не поддерживающая его команда.

Репозитории у продукта должны быть свои. Конечно кто-то старается но получается плохо (19 год последнее обновление… Ну может просто эти ребята уже не актуальны — не знаю), и с нормальным дистрибом не сравнить.

Как вы думаете, почему все работают на винде? Не смотря на то, что он дорогая и проприетарная? Потому, что она тупо работает! И там, где люди хотят «делать станки, делать из нефти бензин или что-то ещё» — только это и важно! А их вместо этого нагружают геополитикой. И похер, сколько миллионов они потеряют, на том, что все это «импортозамещение» не заработает — ничего, государство не обеднеет. Вы серьезно так считаете?

А вот представьте, что на критически важных предприятиях вашего города стоит не богомерский Майкрософт, а православный АстраЛинукс — Окей! Только настраивал его Вася, которого на работу брали, потому, что у него MCSA, а потом сказали, ну «тыжпрограмист!». Да я понял, в вашей прекрасной России будущего вмест с АстраЛинуксом на эти предприятия пришли мощные и квалифицированные команды поддержки, но… Я как бы немного в теме, как это происходит в реальности, поэтому — не приходили они. Просто денег взяли за то, что так-то вообще бесплатно. Потому, что могут (взять денег) — они же в реестре. А вот на поддержку у них ресурсов нет… НЕ страшно вам?

Не, наверное я сгущаю краски и на атомной станции все настроят хорошо и пострадают только условные «Транснефти», да и те исключительно в рублевом эквиваленте, потому что наймут таки тех кто в теме, или своих Васей отправят таки учится…

Может быть… Дай бог!

>>> То есть серьезно, вы сейчас начинаете рассказывать что ГОСУДАРСТВО должно взять, создать своё НИИ, в котором будет допиливаться опенсурс под задачи госконтор?

Эм… Государство задолго до реестра имело отдельные решения для закрытых производств, военных/режимных объектов и тп. НА тех же Эльбрусах/Байкалах крутился какой-никакой а софт (в общем примерно тот же астра-линукс, только в профиль) и это — НОРМАЛЬНО. И да — неплохо было бы создать для начала какую-то структуру, которая бы вывела эти полукустарные разработки на уровень корпоративных решений, создала экосистему, которой можно пользоваться, поддержку и прочая. НЕ обязательно прям государственную, но определенно с поддержкой/контролем, раз речь идет о не много не мало национальной безопасности!

>>>И это будет эффективнее, чем позволить нескольким компаниям пилить свои программы и покупать у них результаты через тендеры?

Что бы поддержать «отечественного производителя» нужно поменьше уголовных дел против реальных разрабтчиков… Возможно достаточно не поддерживать, а хотя бы не выжигать каленым железом. А пока все, что делает государство способствует тому, что бы реальные разработчики делали все, что бы не находится в юрисдикции России, а в реестр включали все больше тех, кто только называется «российским ПО», на деле будучи всем знакомым опенсором (на хабре было ни раз и не два).

>>> Во-вторых, госкомпании таки тратят деньги государства по сути, если что.

Госкомпании, зарабатывают деньги для государства, неся при этом некоторые операционные расходы. Цена переведения всей инфраструктуры на условное как бы отечественное ПО будет выше продления контракта с Майкрософтом. Недополученная государством прибыль будет прямой ценой этой авантюры. Последующие издержки вообще мало кому интересны — это будут проблемы менеджмента…

>>> Я вам открою большой секрет, что против контролируемых государством компаний успешно вводят санкции, это раз.

Я в курсе. Нужно проблемы решать по мере поступления.

>>> А я причём тут?

С этого начался диспут в этой ветке. Вы не согласны? Считаете, что бекдоры не актуальны и важна именно угроза санкций? Мне просто что бы для себя понять вашу позицию…
Китайцы молодцы! Давно пора. Может наши тоже за ними последуют?

Прикиньте — если майнинг и все операции с криптой объявят вне закона — сколько пусть и б/у, но вполне рабочих карт появится?! Наконец-то ML-щики смогут поставить себе нормальную 3090, и реализовать уже все задуманное!
>>> Примочки для бизнеса и энтерпрайза, которых в основной не хватает,

Можете привести пример? Имею дело со связкой 1С+postgres еще с тех времен, когда не существовало реестра отечественного ПО. В принципе отдельная сборка «под 1С» существует давно, но… У меня всегда было ощущение, что там просто вшита большая часть специфических настроек, нужных конкретно под 1с.

И да — эти ребята вполне неплохо продавали свои компетенции и до попадания в реестр, просто в силу того, что postgres — адекватная замена MS SQL, и стоимость решает.

И нет — это ни разу не тянет на «отечественную разработку» и «импортозамещение». Это всегда была небольшая подстройка под «национальный колорит» (главным образом 1С) — а теперь они вдруг стали РЕШЕНИЕМ! Я рад за ребят, правда. Главное, что б не надорвались.

Вы пробовали поставить что-то кроме офиса и 1С в астра-линукс? Как вам актуальность репозиториев? А ведь дальше будет только хуже — они не могут использовать исходные (потому что, какое же это тогда к черту «импортозамещение»!), но тянуть свои — это огромный труд, без которого все это скатится в…

Повторю еще раз: не хотите проприетарщину, вроде MS — берите честный опенсорс. Никто же не мешает! Нужно ставить на атомные станции и режимные объекты: проводите этому опенсорсу аудит, или допиливайте реально свое… Но не тяп-ляп на коленке, а серьезно, как собственно до того и делалось там, где это было критично. А сейчас — показуха и попил бюджетов…

>>> российская нефтепроводная компания, контролируемая государством.

Я вам открою небольшой «секрет» (ну он не секрет вообще-то, но вы видимо не знали): если компания контролируется государством, это еще не значит, что это должен быть бюрократический убыточный монстр! Наше государство в той или иной степени много компаний контролирует и ставит перед ними вполне конкретные финансовые задачи. Оперативным руководством занимается менеджмент и он должен нести ответственность, за риски в том числе.

Есть риски санкций в госсекторе? Безусловно есть. Но вы сначала определитесь что вероятнее: бекдоры, или санкции? Потому, что одно другому противоречит. Если майкрософт шпионит посредством своего софта, то этот софт — последнее, что может попасть под санкции! А в плане безопасности криво поднятый домен (вы еще учтите, компетенции админов на местах — у них специализация MS, все-таки) и остальные службы, которые не особенно-то друг с другом взаимодействуют — риски гораздо большие, чем возможный бекдор от майкрософта. Опять таки — свежие обновления безопасности на астралинукс не прилетят… (
>>> у куча новостей, что все уходят с оракалов/айбиэмов на нашу постргю

А давно она «наша»? И что конкретно в той, которая как бы «наша» собственно нашего? Я без подкола спрашиваю — мне правда интересно!

Я знаю что за редким исключением делается форк опенсорсного решения, после чего вы автоматом лишаетесь комьюнити, актуальных репозиториев и нормальной поддержки, плюс чаще всего это решение перестает быть как открытым так и бесплатным… И в чем смысл?

Заметьте: есть нормальный отечественные разработки, типа 1С или вроде даже там из офиса что-то вменяемое есть, какой-нибудь Битрикс для веб, или что там еще… Опять же Компас-3Д в среде КАДов. Все эти решения и до взятия курса на импортозамещение себя неплохо чувствовали… С введением реестра отечественного ПО активизировались в основном те еще «разработчики»!

Если мы говорим о безопасности в смысле бекдоров — для этого есть опенсорс и аудит. Если мы говорим о поддержке отечественной разработки — так поддержите! Хватает же талантливых стартапов, которые могли бы развиться в конкурентный международный продукт… Но нет — у нас инвест-климат такой, что первое правило ведения бизнеса в России — не вести бизнес в России! Поэтому тут в эти самые списки попадут только те, кто уже и так у кормушки. А не те, кто делает хороший, годный софт…

Я согласен, что возможно на атомных станциях и военных/режимных объектах нужен очень специфический софт — вот как раз на базе чистых, проверенных опенсорс-дистрибутивов, с ФСБ-шными примочками. Но Транснефть — коммерческая компания, цель которой — зарабатывать деньги. Я понимаю еще — буровые. Но офисную инфраструктуру перевести на реестр… Вы сами пробовали? Не в смысле на комп астралинукс поставить, а домен поднять?
Да, хеши есть в виде оффлайн базы, не обратил внимания.

Так и представляю себе продакт-решение, где чисто для проверки нужной сложности пароля развернута локальная копия базы на десяток с лишним ГиГ! )

Зачем? API же есть…

Ну и самое главное — я все равно не понимаю за что минуса человеку за статью… Нормальная статья, как по мне!
Вы про HaveIbeenPwnd? Насколько я знаю они вам таких данных не предоставляют — у них API интереснее они вам на запрос по ЧАСТИЧНОМУ хешу возвращают список всех возможных совпадений и вы уже в этом списке локально ищите свой. В принципе неплохо… Что не мешает им на главной сайта предложить ввести пароль для проверки был он слит ранее или нет. ;)) После этого можно сразу писать: «Ага, был слито ТОЛЬКО ЧТО!»…
Видели бы вы то «ПО»… Безопасным его можно назвать только как того Джо «неуловимым». Если мы говорим об операционных системах, а так же инфраструктурных решениях, то неплохо бы провести независимый аудит для начала. А то пока, насколько мне известно, это очень пестрый зоопарк из частично перелицованных опенсорсных решений с репозиториями сомнительной свежести и никакущей поддержкой… ( Может там и нет бекдоров майкрософт, но вполне вероятно есть незакрытые уязвимости, доступные всем желающим. о ИТ — «безопасности» в госструктурах и так только ленивый не говорит, а тут мы еще меняем проверенное корпоративное решение, на… Астралинукс!

И нашим разработчиком из тех 600 млн пойдет в лучшем случае 10-я часть. Потому, что половина уже ушла на попадание в реестр отечественного ПО, да и остальное то же… Расписано! ;)
Не понимаю — а чего сразу минус-то… Типа человек не добавил еще проверку на длину пароля? Ну так из всех возможных проверок — эта самая простая…

А на счет HaveIbeenPwnd — мне вот, например, интересно, кэшируют ли они то, что им отправляют «на проверку»? ;) Строго говоря если ты куда-то в сторонний сервис отправляешь свой пароль — ты этим действием его автоматом компрометируешь!
Я так понимаю, что в данном случае это тупо время, которое затратит некий «сферический в вакууме» вычислитель на простой перебор в цикле, без учета времени на отправку и валидацию пароля? И эта табличка практически полностью лишена смысла, если каждый следующий ввод экспоненциально увеличивает время валидации (т.е. стоит простенькая защита от перебора)?

Т.е. это удобно для оценки относительно сложности пароля, но не стоит цифры воспринимать буквально… Типа что ваш пароль из 7 букв разного регистра подберут за 2 секунды — нет, не подберут, если система не совсем примитивная.
>>> Общепринятые рассуждения сводят рост экономики к росту «извне», факторами которого являются инвестиции, санкции, торговля, займы etc.

«Общепринятые» — мое любимое слово. Как и «всем известно», «давно доказано» и прочие обобщающие конструкции, которые оратор за очень редким исключением применяет, когда оснований для таких умозаключений у него нет. ) Взять хотя бы википедию среди всех факторов экономического роста как-то не прослеживаются ни внешние инвестиции, ни санкции, ни займы… Наоборот: трудовые и природные ресурсы, эффективность управления и технологий и прочие абсолютно понятные вещи. Откуда берется представление об экономике как о игре с нулевой суммой — не понятно.
Да тут вообще не столько крутые, сколько довольно «экзотические» библиотеки собраны…

Ну, мож кому и пригодится!

Информация

В рейтинге
Не участвует
Откуда
Москва и Московская обл., Россия
Зарегистрирован
Активность