Автор отвечает только на критику в той теме, где он что-то понимает. Ему не интересно, что «код избыточности» даже не гуглится. Он уверен в своей математике. И мы ему ничего не докажем. Он просто пришел в этот проект(в яндексе). Зачем тратиться.
Отдельно стоит упомянуть, что добавления блоков избыточности и их вычисление, куда более простая операция, чем восстановление превоначальных данных, имея на руках коды избыточности.
Стоит упомянуть, что это все относительно размера слова, на 8 битах все легко, но вот когда размер слова измеряется килобайтами становится весело.
Просто, ТС не упомянул, что в любых системах хранениях данных HDD/SDD и так применяется избыточное кодирование на аппаратном уровне и им (в яндексе) нужно примемять что-то сверху, и собственно им нужно немного по-другому подходить к вопросу потому, что у них выпадают целые «железные» блоки (известного размера), и я думаю, что там можно упростить математику. Но, что я могу помнить из лекций, как связист…
Теоретически с помощью кодов избыточности можно обнаружить ошибки, если сравнить исходный блок данных с блоком данных, полученным с помощью восстановления. Но для этого нужно определить, какой блок сравнивать.
Ну вот неправильно.
Ниже я уже написал, в русском языке правильный термин «избыточное кодирование». Степень избыточности позволяет контролировать целостность данных и/или восстанавливать ошибки. Бит четности — тоже избыточное кодирование, позволяющее обнаружить наличие нечетного кол-ва битовых ошибок. Код Хемминга позволяет исправить одну и обнаружить две ошибки. А дальше, блочные, цикличиские…
Для передачи данных по сети, как правило, используется помехоустойчивое кодирование: вместе с данными отправляется корректирующий код, с помощью которого можно обнаружить и в некоторых случаях исправить ошибки.
Опять же неправильно. Помехоустойчивое кодирование — это совокупность методов, которые позволяют избежать и корректировать ошибки для определенного типа канала передачи. И внезапно, там везде применяется избыточное кодирование. Вы сами даете ссылку на корректирующий код, который по сути и является избыточностью при избыточном кодирование, и там есть ссылка на циклические коды, частным случаем которых является код Рида-Соломона.
Извините, но может математика у вас в статье и правильная, но теория у вас какая-то спутанная.
И, да, кто бы не приходил в любой стране к власти, никогда всем не сделать «хорошо», это мы все прекрасно знаем — разве что «хорошо по возможности». Другие дело, делать ли такое для себя и своих знакомых, или для возможно большего числа создающих силу страны граждан её…
Как я понимял, вы ратуете за то, что подобные заявления были подкреплены аудитом или хотя бы техническим анализом. Но, как я упоминал выше, финансовые организации редко (читай «практически никогда») не выкладывают такую информацию. Даже выступления на технических конференциях можно пересчитать по пальцам. А уж тем более, когда разговор заходит о банке из топ20 в мире.
Я, к примеру, не могу категорически заявлять, что критические системы у них не проходят сторонний аудит периодически. Я скорее склонен считать правдой обратное. И скорее всего там очень жесткое NDA для аудитора.
За последние годы едиственное, что я читал из историй факапов, была статья, кажется на wired, о том как Maersk восстанавливал систему после Пети или НеПети, но даже эта статья (глава из книги) не была написана непосредственным участником событий.
Я вполне понимаю риски связанные с данной ситуацией.
В этом и проблема, что вместо фактов и технического анализа, для читателей газет/журналов достаточно просто ответа в стиле «мы очень заботимся о вас».
Большие коммерческие, а тем более финансовые организации, не особо склонны выкладывать подобную информацию. Такое бывает очень редко, и далеко не всегда закрытость означает то, что компания не уделяет должного внимания безопасности. Это не техническая конференция. Скорее всего в Barclays за все заявления отвечает PR-отдел, и в ИТ департаменте никто особо не будет с ними воевать и пытаться подготовить более развернутый ответ, если PR сами его не запросят.
Абсолютно не оправдываю. Но, вполне возможно, что сайт и личный кабинет — два абсолютно разных проекта, которые ведут две разные команды, с соответствующими уровнями тестирования и аудита безопасности. Не стоит быть настолько категоричным.
В нормальных банках по звонку карту заблокируют только временно. Именно потому, что считается, что идентификация клиента недостаточна, чтобы полностью заблокировать карту.
Стоит упомянуть, что это все относительно размера слова, на 8 битах все легко, но вот когда размер слова измеряется килобайтами становится весело.
Просто, ТС не упомянул, что в любых системах хранениях данных HDD/SDD и так применяется избыточное кодирование на аппаратном уровне и им (в яндексе) нужно примемять что-то сверху, и собственно им нужно немного по-другому подходить к вопросу потому, что у них выпадают целые «железные» блоки (известного размера), и я думаю, что там можно упростить математику. Но, что я могу помнить из лекций, как связист…
Ниже я уже написал, в русском языке правильный термин «избыточное кодирование». Степень избыточности позволяет контролировать целостность данных и/или восстанавливать ошибки. Бит четности — тоже избыточное кодирование, позволяющее обнаружить наличие нечетного кол-ва битовых ошибок. Код Хемминга позволяет исправить одну и обнаружить две ошибки. А дальше, блочные, цикличиские…
Опять же неправильно. Помехоустойчивое кодирование — это совокупность методов, которые позволяют избежать и корректировать ошибки для определенного типа канала передачи. И внезапно, там везде применяется избыточное кодирование. Вы сами даете ссылку на корректирующий код, который по сути и является избыточностью при избыточном кодирование, и там есть ссылка на циклические коды, частным случаем которых является код Рида-Соломона.
Извините, но может математика у вас в статье и правильная, но теория у вас какая-то спутанная.
Я, к примеру, не могу категорически заявлять, что критические системы у них не проходят сторонний аудит периодически. Я скорее склонен считать правдой обратное. И скорее всего там очень жесткое NDA для аудитора.
За последние годы едиственное, что я читал из историй факапов, была статья, кажется на wired, о том как Maersk восстанавливал систему после Пети или НеПети, но даже эта статья (глава из книги) не была написана непосредственным участником событий.
UPD. Статья далеко не техническая, но показывает причины подобных ситуаций. www.wired.com/story/notpetya-cyberattack-ukraine-russia-code-crashed-the-world
Большие коммерческие, а тем более финансовые организации, не особо склонны выкладывать подобную информацию. Такое бывает очень редко, и далеко не всегда закрытость означает то, что компания не уделяет должного внимания безопасности. Это не техническая конференция. Скорее всего в Barclays за все заявления отвечает PR-отдел, и в ИТ департаменте никто особо не будет с ними воевать и пытаться подготовить более развернутый ответ, если PR сами его не запросят.