ЧТО?! 5 тысяч рублей за горстку светодиодиков?!!!
Там свет, видимо, «заряжен» самим кашпировским. За счет чего оно такое дорогое? А светодиод, батарейка и обрывок синей… ну ладно, пусть белой изоленты и таймер на смартфоне не решат эту же задачу? 5000 рублей карл!
Короче, в первый раз вижу на хабре статью типичных «мошенников от медицины».
Что-то из статьи возникает ощущение, что это своеобразная световая гомеопатия.
Может Meklon скажет, что статья по ссылке не «раеновская», а предпосылки ну хоть какие-нибудь есть?
Выглядит конечно так себе.
Да я не об этом. Тут то речь не о том, чтобы перенести большой кусок данных на маленьких ненадёжных носителях вроде оптических или магнитных. Тут речь о том, чтобы небольшой кусок сохранить с максимальной гарантией восстановления. И это уже куда более узкая и специфическая задача. которая перед домохозяйками не стоит обычно.
А так-то да, многотомные архивы — это штатная функциональность. Но уже на этом уровне всё перестаёт быть очевидным для неискушенного пользователя.
Ну это еще пол беды. Труднее тегировать контент в инете. Pocket с тегами не так гибок, как хотелось бы. В google.photo тоже беда с тегированием. Им политика компании, похоже, не даёт нормальное тегирование сделать, мол, все такие потребности должна поисковая строка решать. эх.
А для вашей задачи с локальными файлами…
Не думали хард-линки и сим-линки применять? Кладёте по месту максимальной релевантности (самый подходящий тег) оригинал, а в каталоги смежных тегов симлинки на файл. Или во все каталоги можно класть хардлинки.
Да, всё же годного инструментария нет, но отчасти проблема решается.
Думаю домохозяйке будет достаточно штатной функциональности бытовых архиваторов с настройкой коэффициента избыточности.
Что на счет более сложных манипуляций… хм…
Для начала нужно понимать суть проблемы и оказаться в ситуации, когда это будет критично, а с домохозяйками такое случается редко.
Поэтому я и говорил, что хорошо бы сделать достаточно простой формат и набор утилит для избыточного резервирования критичных данных.
Да, так и есть, но это не решает проблему полностью.
1) о сохранённых и продублированных данных нужно помнить: в каких местах вы эти копии сохранили и, если в этих местах много всего, то как где оно там лежит.
2) нужно регулярно проверять и при необходимости восстанавливать утраченные или повреждённые копии.
3) нужно не потерять софт, который должен открывать файлы (хотя бы его название и версию).
4) нужно не забыть что именно мы сохранили и как этим пользоваться. В контексте схемотехники умных домов или кошельков от диковинных криптовалют это максимально актуально.
Вот так вот… хранить документацию по электрике дома на флешке в сейфе — плохая идея. Нужно всё печатать на бумаге.
Факт налицо, с каждым годом наша цивилизация всё более уязвима к технологическому блэкауту. Человечество ведёт себя крайне наивно. При наличии такого технического потенциала самым долговечным средством хранения данных до сих пор является камень.
Мне кажется людям срочно нужен крайне дешевый, пусть медленный, но устойчивый ко всему механизм хранения больших объёмов данных. Нужно на конституционном уровне закреплять право на сохранность информации. Нужно делать огромные подземные хранилища данных на каких-нибудь кварцевых микрогранулах. Может тогда будет шанс не похерить на старом винте старый кошелёк с биткоинами=(.
Если две копии побьются в разных непересекающихся местах, то, очевидно, данных будет достаточно, чтобы восстановить оригинал. Единственная проблема — это если очагов разрушения будет очень много (нетипичный случай для битых файлов) и трудно предполагать какая версия правильная в каждом случае. Это комбинаторная задача.
Пробьются данные. Там же они хранятся в виде зарядов в электронной ловушке. Тепло, космические лучи, ионизирующее излучение вызывают с некоторой вероятностью потерю заряда. На масштабе многих лет вы можете увидеть на флешке кучку битых файлов. Пока что человечество не придумало более долговечный (из относительно дешёвых) способ хранения данных, чем перфокарты. Как бы это ни было смешно. Можно ещё на магнитной ленте хранить.
На флешке, наверно, тоже можно, если раз в месяц перезаписывать, но это уже не о том речь.
Будете сохранять на флешку что-то на десятки лет — архивируйте с избыточностью для восстановления, складывайте несколько копий архивов на двух флешках разных производителей и рядом контрольные суммы.
Вы кстати, натолкнули меня на мысль, что стоило бы написать утилиту, которая на ненадёжные носители (обычные бытовые) сохраняла бы ценные данные с максимальной избыточностью, поблочными контрольными суммами и комментариями к блокам в простом понятном ascii формате, чтобы максимально упростить потом восстановление данных. Ну и второй стороной утилиты должно быть восстановление из таких пакетов полезной нагрузки с подробным отчётом о том что восстановить не удалось и где избыточность уже на грани потери данных и нужно пересобрать пакет.
Будьте осторожны, дома обычно много лет живут, а флешки нет.
Я, вот, додумался в распред-коробках и щитках размещать аварийные "капсулы времени" со схемой прокладки кабелей и нумерацией концов.
А ещё полезно фотографировать все кабельные трассы перед оштукатуриванием.
Ну я тёщин дом когда строил, тоже везде положил лишних проводов для умного дома, UTP прокинул во все места для 485 интерфейса и слаботочки. Ну, типа, пока лишних денег нет, а когда будут всё подключу по-умному.
Развёлся, короче. У тёщи теперь в стенах дохрена проводов=).
Это я к чему. Большой недостаток DIY решений в том, что даже сам спустя пару лет забываешь что там да как, а электроника не вечная, интерес к этому всему баловству пропадает, а-то и вовсе дом переходит другому хозяину, и превращается такой самопал в сплошной геморрой без нормальной документации или даже если с ней, то слишком сложный и дорогой в ремонте.
На самом деле картинг для чайников в основном не командный, а наоборот. Когда ты ездишь чтобы попробовать, всё твоё внимание уходит на то, чтобы не вляпаться в стенку трека. Там не особо различаешь кого ты обогнал, а кто тебя. Зато соревнования и подготовка спортсменов — да, это уже регулярный и приличный поток.
Ваша же идея с футболом противоречит, как мне кажется, самой себе. Эту футбольную «этажерку» в разы проще реализовать на юнити в стиме со всей необходимой непредсказуемостью, масштабированием и околонулевым обслуживанием. Фишка этого проекта ИМЕННО в реальном мире вокруг машинок. Людей в мире, кто не проч попробовать, дофига и вопрос действительно в трафике и балансе реклама/профит.
Я уже говорил, что ребятам стоит подчеркивать и развивать именно их фишки. а не делать на таких костылях очередную аркадную каталку.
— нужно дать людям проказничать, забавляться с девочкой админкой, с котом.
— нужно дать людям ломать и чувствовать, что они ломают систему.
— нужно дать людям эффект присутствия и эффект телеуправления.
— можно развивать смежное направление и дополнительно продавать свои машинки в своём интернет-магазине по всему миру. Если они ухитрятся закрепить за собой «vendor lock» людей локально (у них на их полигонах) играть и проводить соревнования через свою веб-рулилку, это может принести ощутимый доход. В конце концов вы верно подметили, к конкретному полигону привыкаешь быстро, а люди не проч бы поездить и по родной деревне, и по своему дому, и по школе.
— провоцирование командных заездов как увеличит доход (людей то больше), так и уменьшит его соответственно (собрать команду онлайн сложнее, чем покататься независимо; соревнования — это ответственность и риски, а значит поломки и помехи по вине организаторов будут обходится дороже, репутационные издержки — это тоже деньги).
Да что вы такое несёте?!
Я про симулятор для армии. Мнение про плохую масштабируемость принять ещё можно, но… лишь на правах гипотезы. И гипотеза эта не так уж и бесспорна. Вон хотя бы картинг — это целый павильон, куча дорогих машин, немалые цены, персонал, ремонт, ГСМ, обслуживание… А меж тем проект еще менее масштабируемый, чем эти RC-покатушки и на порядки более дорогой.
Всё, ИМХО, упирается в популяризацию и информационную поддержку в первую очередь. Если планомерно двигаться в направлении раскрутки, если оптимизировать тарифные планы, делать тематические ивенты, приглашать блогеров, ездить на выставки, то вполне можно жить.
Мне так кажется. Я не рискну быть так же опрометчиво категоричным как вы.
Хабраэффект из-за ценовой политики, мне кажется, ребятам погоды не сделал. Следовало бы с этой тему на реддит. Хабр тут хоть и профильная аудитория, но не целевая.
Ну кот тоже не лыком шит и в пределах полигона его трудно удержать при агрессивности пилотов. Но стоит коту пару раз попасть в стрим топовго блогера и хайп мгновенно окупит все потенциальные риски.
Вы же не учитываете, скажем, риск того, что машинка может подкатиться под шлёпанец админа, пока он идёт по городу… Да, это вполне реалистичный вектор атаки, и мозги на углу саркофага хоть и сделают много хайпа, вряд ли пойдут проекту на пользу. Кошка на этом фоне уже выглядит куда интереснее. Тем более в штатный аттракцион её включать и не предлагалось. Просто как еще один инфоповод для обсуждений — да.
Наверняка есть, но такие системы не отличаются чем-то таким особенным от любой инженерной системы. Разве что разнообразностью компонентов.
Какие-то уязвимости приходят в голову сами, когда начинаешь думать не как защитить, а как атаковать. При этом имеет смысл реагировать на специфические «звоночки», признаки потенциальных уязвимых или ненадёжных мест в плане безопасности системы.
Можно составить и пополнять для себя список таких «звоночков» в виде чек-листа:
косвенная провокация системы на отказ в зависимостях...
уязвимость для методов соц-инженерии
отсутствие регламентов и схем восстановления доверия к системе
подверженность системы эффекту масштаба
подверженность системы эффекту слабого звена
и т.д.
Пример 1. Заказчик теряет RFID-ключ от дома. Если нет простого и быстрого регламента инвалидации и замены ключей, этим можно успеть воспользоваться.
Если регламент имеет изъяны, можно проделать двухфазную атаку: 1) экранируется или обесточивается (блокируется для обновлений) автономная система, например, замок в задней калитке. Не беда, ею редко пользуются и можно открыть физическим ключом, поэтому тревога не поднимается, с ремонтом не спешим.
2) происходит кража RFID-ключа. Ситуация опасная, ключ срочно инвалидируется, замки получают обновления (кроме вышедшего из строя автономного). После этого злоумышленник может снять блокировку/экранирование и использовать получившийся «back door» с невалидным ключом.
Вопрос решается исправлением регламента: отключением и сбросом неисправных замков при инвалидации ключа).
Но таких примеров можно придумать очень много, в сложной системе из множества компонентов быстро происходит комбинаторный взрыв зависимостей.
Приведите пример вашей системы и мы рассмотрим её потенциальные уязвимости.
Нужно понимать, что уязвимости есть всегда, вопрос лишь в стоимости их эксплуатации по отношению к стоимости их устранения.
В последнем утверждении нужно не забывать про эффект масштаба. Если конкретный дом взломать по какому-то вектору — это слишком дорого, то, возможно, изготовление «многоразовой отмычки» будет оправдано при учете большего количества атакуемых домов.
Или наоборот, вектор атаки маловероятен для одного конкретного дома, но даже низкая вероятность, помноженная на количество попыток или инсталляций может дать приличную уязвимость вашей системы на большой пользовательской базе.
Вопрос не "плохой", а вполне закономерный. Умный дом должен делать жильцами удобно, но не в ущерб безопасности. Нужно диверсифицировать риски. Везде нужен баланс.
В том-то и дело, что нет. В описанном варианте у нас сначала строится граф связности, а потом на его основе все рисуется. Руками ничего расставлять не нужно, все можно автоматизировать.
Проблема не в том, что будет два пути или один, а в том, чтобы иметь возможность этим управлять. Если допустить чрезмерную эрозию стен, то могут появиться незапланированные и не описанные исходным графом дыры. Их придётся детектировать, учитывать, отбраковывать лабиринты с неудобными подходами… Лучше чтобы сразу все по порядку шло предсказуемо и по плану.
Так стоп. Там не про безопасность же речь шла. Какая, к черту, может быть безопасность, основанная на подмигивание фар и номере автомобиля?! Там речь шла о повышении удобства и надёжности срабатывания автоматического открытия ворот для хозяина. Вайфай, камера и пара примитивных датчиков это дёшево и просто. Чем больше датчиков, тем больше факторов можно учесть.
Там свет, видимо, «заряжен» самим кашпировским. За счет чего оно такое дорогое? А светодиод, батарейка и обрывок синей… ну ладно, пусть белой изоленты и таймер на смартфоне не решат эту же задачу? 5000 рублей карл!
Короче, в первый раз вижу на хабре статью типичных «мошенников от медицины».
Может Meklon скажет, что статья по ссылке не «раеновская», а предпосылки ну хоть какие-нибудь есть?
Выглядит конечно так себе.
А так-то да, многотомные архивы — это штатная функциональность. Но уже на этом уровне всё перестаёт быть очевидным для неискушенного пользователя.
А для вашей задачи с локальными файлами…
Не думали хард-линки и сим-линки применять? Кладёте по месту максимальной релевантности (самый подходящий тег) оригинал, а в каталоги смежных тегов симлинки на файл. Или во все каталоги можно класть хардлинки.
Да, всё же годного инструментария нет, но отчасти проблема решается.
Неужели у нас такие узкие специфические и негибкие требования, что готовых подходящих решений нет?
Наверно эта боль — тема отдельного треда.
Что на счет более сложных манипуляций… хм…
Для начала нужно понимать суть проблемы и оказаться в ситуации, когда это будет критично, а с домохозяйками такое случается редко.
Поэтому я и говорил, что хорошо бы сделать достаточно простой формат и набор утилит для избыточного резервирования критичных данных.
1) о сохранённых и продублированных данных нужно помнить: в каких местах вы эти копии сохранили и, если в этих местах много всего, то как где оно там лежит.
2) нужно регулярно проверять и при необходимости восстанавливать утраченные или повреждённые копии.
3) нужно не потерять софт, который должен открывать файлы (хотя бы его название и версию).
4) нужно не забыть что именно мы сохранили и как этим пользоваться. В контексте схемотехники умных домов или кошельков от диковинных криптовалют это максимально актуально.
Факт налицо, с каждым годом наша цивилизация всё более уязвима к технологическому блэкауту. Человечество ведёт себя крайне наивно. При наличии такого технического потенциала самым долговечным средством хранения данных до сих пор является камень.
Мне кажется людям срочно нужен крайне дешевый, пусть медленный, но устойчивый ко всему механизм хранения больших объёмов данных. Нужно на конституционном уровне закреплять право на сохранность информации. Нужно делать огромные подземные хранилища данных на каких-нибудь кварцевых микрогранулах. Может тогда будет шанс не похерить на старом винте старый кошелёк с биткоинами=(.
Если две копии побьются в разных непересекающихся местах, то, очевидно, данных будет достаточно, чтобы восстановить оригинал. Единственная проблема — это если очагов разрушения будет очень много (нетипичный случай для битых файлов) и трудно предполагать какая версия правильная в каждом случае. Это комбинаторная задача.
Пробьются данные. Там же они хранятся в виде зарядов в электронной ловушке. Тепло, космические лучи, ионизирующее излучение вызывают с некоторой вероятностью потерю заряда. На масштабе многих лет вы можете увидеть на флешке кучку битых файлов. Пока что человечество не придумало более долговечный (из относительно дешёвых) способ хранения данных, чем перфокарты. Как бы это ни было смешно. Можно ещё на магнитной ленте хранить.
На флешке, наверно, тоже можно, если раз в месяц перезаписывать, но это уже не о том речь.
Будете сохранять на флешку что-то на десятки лет — архивируйте с избыточностью для восстановления, складывайте несколько копий архивов на двух флешках разных производителей и рядом контрольные суммы.
Вы кстати, натолкнули меня на мысль, что стоило бы написать утилиту, которая на ненадёжные носители (обычные бытовые) сохраняла бы ценные данные с максимальной избыточностью, поблочными контрольными суммами и комментариями к блокам в простом понятном ascii формате, чтобы максимально упростить потом восстановление данных. Ну и второй стороной утилиты должно быть восстановление из таких пакетов полезной нагрузки с подробным отчётом о том что восстановить не удалось и где избыточность уже на грани потери данных и нужно пересобрать пакет.
Будьте осторожны, дома обычно много лет живут, а флешки нет.
Я, вот, додумался в распред-коробках и щитках размещать аварийные "капсулы времени" со схемой прокладки кабелей и нумерацией концов.
А ещё полезно фотографировать все кабельные трассы перед оштукатуриванием.
Развёлся, короче. У тёщи теперь в стенах дохрена проводов=).
Это я к чему. Большой недостаток DIY решений в том, что даже сам спустя пару лет забываешь что там да как, а электроника не вечная, интерес к этому всему баловству пропадает, а-то и вовсе дом переходит другому хозяину, и превращается такой самопал в сплошной геморрой без нормальной документации или даже если с ней, то слишком сложный и дорогой в ремонте.
Ваша же идея с футболом противоречит, как мне кажется, самой себе. Эту футбольную «этажерку» в разы проще реализовать на юнити в стиме со всей необходимой непредсказуемостью, масштабированием и околонулевым обслуживанием. Фишка этого проекта ИМЕННО в реальном мире вокруг машинок. Людей в мире, кто не проч попробовать, дофига и вопрос действительно в трафике и балансе реклама/профит.
Я уже говорил, что ребятам стоит подчеркивать и развивать именно их фишки. а не делать на таких костылях очередную аркадную каталку.
— нужно дать людям проказничать, забавляться с девочкой админкой, с котом.
— нужно дать людям ломать и чувствовать, что они ломают систему.
— нужно дать людям эффект присутствия и эффект телеуправления.
— можно развивать смежное направление и дополнительно продавать свои машинки в своём интернет-магазине по всему миру. Если они ухитрятся закрепить за собой «vendor lock» людей локально (у них на их полигонах) играть и проводить соревнования через свою веб-рулилку, это может принести ощутимый доход. В конце концов вы верно подметили, к конкретному полигону привыкаешь быстро, а люди не проч бы поездить и по родной деревне, и по своему дому, и по школе.
— провоцирование командных заездов как увеличит доход (людей то больше), так и уменьшит его соответственно (собрать команду онлайн сложнее, чем покататься независимо; соревнования — это ответственность и риски, а значит поломки и помехи по вине организаторов будут обходится дороже, репутационные издержки — это тоже деньги).
Я про симулятор для армии. Мнение про плохую масштабируемость принять ещё можно, но… лишь на правах гипотезы. И гипотеза эта не так уж и бесспорна. Вон хотя бы картинг — это целый павильон, куча дорогих машин, немалые цены, персонал, ремонт, ГСМ, обслуживание… А меж тем проект еще менее масштабируемый, чем эти RC-покатушки и на порядки более дорогой.
Всё, ИМХО, упирается в популяризацию и информационную поддержку в первую очередь. Если планомерно двигаться в направлении раскрутки, если оптимизировать тарифные планы, делать тематические ивенты, приглашать блогеров, ездить на выставки, то вполне можно жить.
Мне так кажется. Я не рискну быть так же опрометчиво категоричным как вы.
Хабраэффект из-за ценовой политики, мне кажется, ребятам погоды не сделал. Следовало бы с этой тему на реддит. Хабр тут хоть и профильная аудитория, но не целевая.
Вы же не учитываете, скажем, риск того, что машинка может подкатиться под шлёпанец админа, пока он идёт по городу… Да, это вполне реалистичный вектор атаки, и мозги на углу саркофага хоть и сделают много хайпа, вряд ли пойдут проекту на пользу. Кошка на этом фоне уже выглядит куда интереснее. Тем более в штатный аттракцион её включать и не предлагалось. Просто как еще один инфоповод для обсуждений — да.
Какие-то уязвимости приходят в голову сами, когда начинаешь думать не как защитить, а как атаковать. При этом имеет смысл реагировать на специфические «звоночки», признаки потенциальных уязвимых или ненадёжных мест в плане безопасности системы.
Можно составить и пополнять для себя список таких «звоночков» в виде чек-листа:
Пример 1. Заказчик теряет RFID-ключ от дома. Если нет простого и быстрого регламента инвалидации и замены ключей, этим можно успеть воспользоваться.
Если регламент имеет изъяны, можно проделать двухфазную атаку: 1) экранируется или обесточивается (блокируется для обновлений) автономная система, например, замок в задней калитке. Не беда, ею редко пользуются и можно открыть физическим ключом, поэтому тревога не поднимается, с ремонтом не спешим.
2) происходит кража RFID-ключа. Ситуация опасная, ключ срочно инвалидируется, замки получают обновления (кроме вышедшего из строя автономного). После этого злоумышленник может снять блокировку/экранирование и использовать получившийся «back door» с невалидным ключом.
Вопрос решается исправлением регламента: отключением и сбросом неисправных замков при инвалидации ключа).
Но таких примеров можно придумать очень много, в сложной системе из множества компонентов быстро происходит комбинаторный взрыв зависимостей.
Приведите пример вашей системы и мы рассмотрим её потенциальные уязвимости.
Нужно понимать, что уязвимости есть всегда, вопрос лишь в стоимости их эксплуатации по отношению к стоимости их устранения.
В последнем утверждении нужно не забывать про эффект масштаба. Если конкретный дом взломать по какому-то вектору — это слишком дорого, то, возможно, изготовление «многоразовой отмычки» будет оправдано при учете большего количества атакуемых домов.
Или наоборот, вектор атаки маловероятен для одного конкретного дома, но даже низкая вероятность, помноженная на количество попыток или инсталляций может дать приличную уязвимость вашей системы на большой пользовательской базе.
Вопрос не "плохой", а вполне закономерный. Умный дом должен делать жильцами удобно, но не в ущерб безопасности. Нужно диверсифицировать риски. Везде нужен баланс.
В том-то и дело, что нет. В описанном варианте у нас сначала строится граф связности, а потом на его основе все рисуется. Руками ничего расставлять не нужно, все можно автоматизировать.
Проблема не в том, что будет два пути или один, а в том, чтобы иметь возможность этим управлять. Если допустить чрезмерную эрозию стен, то могут появиться незапланированные и не описанные исходным графом дыры. Их придётся детектировать, учитывать, отбраковывать лабиринты с неудобными подходами… Лучше чтобы сразу все по порядку шло предсказуемо и по плану.
Так стоп. Там не про безопасность же речь шла. Какая, к черту, может быть безопасность, основанная на подмигивание фар и номере автомобиля?! Там речь шла о повышении удобства и надёжности срабатывания автоматического открытия ворот для хозяина. Вайфай, камера и пара примитивных датчиков это дёшево и просто. Чем больше датчиков, тем больше факторов можно учесть.