Обновить
0

Пользователь

0,4
Рейтинг
10
Подписчики
Отправить сообщение

По NIST SP 800-57, RSA-1024 и DSA-1024 официально устарели ещё в 2013 году. Android продолжает принимать такие подписи для обратной совместимости, но это означает: теоретически скомпрометированный ключ может быть использован для подписи поддельного обновления, которое пройдёт верификацию как легитимное.

NIST - это, конечно, хорошо. Но это не требования, а рекомендации.
И неизвестен пока ни один случай подбора (НЕ ВЗЛОМА, тем более) RSA-1024 ключа не в лабораторных условиях.
Все эти байки основаны на старой картинке, где растущая прогнозируемая вычислительная мощь в будущем должна позволить подобрать ключ. Пока никто подобрать не смог и математически уязвимость не найдена.
Я лично использую 1024 битные ключи - работа с ними на порядок (я знаю что означает это слово) снижает нагрузку на процессор при криптографических операция и на большом скейле это очень заметно.

Но RSA-1024 у Сбербанка и Госуслуг в 2026 году — это технический долг, который когда-то придётся платить.

Я думаю что профессионалы просто адекватно оценивают риск и рационально используют ресурсы. Ваш, кстати, телефон тоже не очень счастлив будет работать с длинным ключом. Особенно его батарея.

А так, да:

скомпрометированный ключ может быть использован для подписи поддельного обновления, которое пройдёт верификацию как легитимное

Только какое отношение компроментация ключа имеет к его длине? И как увеличение длины ключа защищает от его компроментации?
Мне кажется автор не очень понимает эту предметную область.

В экваториальной зоне увеличатся энергозатраты на отопление и орошение. При более высокой плотности населения там - вероятно энергобаланс будет отрицательным (более затратным).
Не угадаешь..

i2c - это low range проктол внутриплатных коммуникаций. Уязвимый к наводкам. Ну и делать СЖО на таких самоделках - ни отопление, ни управление силовыми приборами я бы не рискнул (имею многолетний и, увы, негативный опыт).
Уже писал: beckhoff BC900 или даже BK900 поддерживает и TCР, и RTU Modbus. Стоит копейки, дискретный порт стоит пару долларов, а надежность как у промышленного SIEMENS.
Нативно цепляется к любой SCADA, понимающей modbus (HA, IOBroker, etc).
Моя первая инсталляция в загородном доме работает с 2016 года. До сих пор не сгорел ни один порт. В условиях загородного электроснабжения!
Я искренне не понимаю на этом фоне увлечения всякими самоделками на ESP.

ничего умного в простой автоматизации не вижу, т.к. умность, по мне, предполагает принятие решения, причём на основе.

Что мне очень нравится:
- автоматизация отопления. Не просто разные зоны, время и выходные дни, но и погодо-зависимая автоматика. Реальная эконимия денег и ооочень комфортно (например плохо сплю при температуре выше 18 градусов при активном отоплении, а днем хочу 22.)
- То же отопление - бережое отношение к насосу: включается не когда попало, а когда клапан уже открыт и время с прошлого пуска прошло более 5 минут. Надеюсь, здорово продлит его ресурс.
- датчики протечки - пока не пригождались, но, думаю, единичное их срабатывание окупит все затраты на автоматизацию.
- мониторинг котла - не нужно каждый вечер ходить проверять состояние бункера и т.п.
- двойное и продолжительное нажатие клавиш - любому выключателю можно легко добавить функций без коммутации кабелей.
- режимы "отпуск", "охрана".
- удовольствие от всего этого.

Вы без шунта измеряли таким образом ток короткого замыкания. Это пиковая мощность - батарея неспособна поддерживать ее длительное время.

И такой режим никак не добавляет ей здоровья.

В профессиональных тестерах добавляют шунт- споротивление и на нем измеряют падение напряжения и вычисляют мощность

A Lisp! Lisp - не на четверть века, а на все полвека старше )

Почему-то тоже глаз резанули именно Smalltalk и Lisp

Коллега!
Я разделяю ваши чаяния в плане рационального использования ресурсов вообще и домашних в частности: у меня уже больше 10 лет работает как NAS HP MicroServer G7 и я не нахожу никакого повода его заменить.
Но диски! Цена носителя несравнима с его содержимым. И тут я предпочитаю перестраховаться: новые или enterprise диски с hot swap на ZFS. XigmaNAS также позволяет не думать об обслуживании просто шлет репорты что все в порядке.
Про SAS, кстати: хорошой контроллер стоит долларов 25-35. Фирменный IBM в режиме HBA. Можно установить в любую плату и даже иметь запасной.

p.s. спасибо за содержательный и эмоциональный ответ! )

есть сейчас железо, которое не требует доступа в интернет, проприетарных приложений и протоколов и прочего шпионажа и вендорлока

Да валом просто!

Например Б/У beckhoff. Стоит несколько долларов за порт, работает десятилетиями (это не из рекламных проспектов - из моей личной практики), модульный, поддерживает все Modbus (tcp и rtu).

Что Еще нужно?

Про беспроводные решения любят рассуждать теоретики и те, у кого десяток устройств в двух соседних комнатах. А когда сеть большая и теряется или разваливается, а у вас на ней отопление и на улице зима..

Автору: Возьмите неделю отпуска, штроборез в аренду и сделайте себе нормальную сеть. Не нужно никаких 300 тысяч на это на 70 квадратов. Особенно рекомендую обратить внимание на Modbus. Тем более что вы уже присматриваетесь в WB.

Потому что у меня ЕСТЬ 10 дисков 0.5…2Тб, и лучше пусть они работают, чем без дела валяются.

Кому лучше то? Они только электроэнергии больше сожрут, чем новые стоят.

Я уж молчу про стоимость контроллеров, корзин и администрирования (и восстановления данных с такого зоопарка).

Может кому и лучше, но дороже и сложнее.

возможность установить и подключить хотя бы 6-8, а лучше 10+ накопителей.

Зачем? Сейчас можно купить 4TB SAS за $60-80. Для чего нужно 10+ дисков? Подвальный Amazon?

Запросто!
Оригинал - 0,6мм сталь.
Замени на 0,5 и чисто по стали экономия 20% сразу. А 0,5 - это еще далеко не фольга! Простор, короче есть для экономии.

p.s. Недавно по рекомендации местной прочел книгу "Плохо сделано в Китае". Вот к месту прямо - рекомендую прочитать как они умудряются ВСЕ испортить.

Если есть права на sudo и вы их бездумно используете.. кто виноват?

А где грань между наблюдать и подсматривать?

Мотив?

Где это формализовано в российском законодательстве?

готовые сетевые стеки - хрень для однозадачных систем. Не нужна вся логика по сетевым стандартам такому устройству. Не нужна логика на базе дин. памяти коду с фикс.

Согласен.
Для устройств такого класса - только статическая алокация. MISRA C придумали лет уже 30 назад именно для таких вещей, где нужна надежная работа 24/7/365.

Причём тут список UPS? Софт опрашивает SNMP-карту по стандартным OID

Так а картa то что возвращает? Откуда берет инфу о состоянии USP?

а ты, Петя, в прошлый раз мне мелочь дал, тебя последим обслужу

Ну и не понесет больше Петя в этот магазин свои кровные. И разорится магазин по законам рынка. Останется соседний магаз, где нет таких кассиров.
Всё просто.

А еще одна простая вещь: я смотрю тут много недовольных ЯТ. И ВСЕ при этом продолжают его использовать. Видимо удобство и цена перевешивают недостатки, раз не голосуют ногами и рублями за другого перевозчика?

Нет у вас логической ошибки. Ставкой замораживают ДС в моменте. Но не в надежде отложить проблему и переложить её решение на следующее поколение - парралельно могут применять другие средства, которые действуют не столь оперативно, но более точечно или более масштабно.
Это, конечно, чистая теория.

1
23 ...

Информация

В рейтинге
2 394-й
Зарегистрирован
Активность