Keresés

Új hozzászólás Aktív témák

  • tcp

    tag

    válasz bambano #15 üzenetére

    Például az, hogy olyan titkosítást használok, aminek a "brute force"-olása nem csak a google, de a föld teljes számítási kapacitását megizzasztaná, és még csak nem is hozzáférhetetlen egy átlagember számára (AES megfelelő kivitele).

  • tcp

    tag

    egyékbént aki használt már SVN vagy CVS vagy bármi hasonló szervert (verzió követés, replikáció lehetősége a verzió követő szerver és a helyi replika között) az tudja, hogy a technika nagyon jó tud lenni, de erős korlátai vannak. Rendben, eredetileg ezeket verzió követésre és nem adat tárolásra/hordozásra/megosztásra találták ki, de ilyesmire is tökéletesen használhatóak, esetleg RSYNC is megoldás ilyen célokra...

    Például csodás akkor, amikor doksikat szinkronizálsz a távoli szerver és a kliens között, hiszen ilyenkor például egy SVN-nél egy 100 oldalas doksiban módosított 1 oldalnál nem megy még a teljes doksi sem fel, csak a különbséget teszi le, csodásan lehet hordozni a cuccot, megosztani másokkal, akik egy kattintással szintén összeszinkelhetik a saját replikájukat a szerveren lévővel.

    A probléma akkor kezdődik, amikor például binárisokkal kellene játszani (ahol már az egész adatcsomagot kell fel-le töltögetni), természetesen az is megoldható, de ott már egy 4GB-os pendrive vagy egy hordozható USB-s HDD komoly ellenfele tud lenni bármi ilyen technikának, egyszerűen azért, mert számottevően gyorsabb.

    Szóval, mielőtt valaki a spanyol viasz feltalálását ünnepelné, ehhez hasonló technológiák eddig is léteztek, a mai HDD árak mellett ha egy cégnek van mondjuk egy hosztolt szervere, akkor fillérekből lehet csinálni egy 2-3TB-os tárhelyet ilyen célokra, mégsem terjedt el ez a technika sem adat mentés, sem adat tárolás céljából, 1-1 célfeladatra jók lehetnek, de azért a HDD-t még nem váltják ki...

    [ Szerkesztve ]

  • tcp

    tag

    válasz lúzer #21 üzenetére

    attól függ, ha egy szivárvány tábla alapú hash törésről van szó, akkor például egyáltalán nem zavarja a törőt az ékezet ;)

  • tcp

    tag

    válasz Cathfaern #22 üzenetére

    ez mindig olyan jópofa, hogy az ilyen központi szerveren futó szolgáltatásoknál az emberek azon aggódnak, hogy mi van ha áramszünet lesz, vagy tönkremegy a szerver, miközben általában a távoli szolgáltató szerverét mindenféle redundáns tárolások, adatutak, alkatrészek jellemzők, az aggódok meg ott ülnek az egy szem HDD-vel szerelt, minden redundanciát mellőző PC-jük előtt, és ha a gépen még van is UPS, akkor is megszakad a netük, mert vagy már a saját ADSL modemjük nincs rákötve, vagy "leesik" a telkó doboza a ház kapujában, vagy valami hasonlóan triviális ponton megszakad a kommunikációjuk :)

  • tcp

    tag

    válasz lúzer #34 üzenetére

    pont ez a trükk a hashek törésénél :) Ezért mondom, hogy nem muszáj ékezetes karaktert kezelő szivárvány tábla, a jelszavadban hiába volt ékezet, majd visszafejti másra (persze nem hátrány az sem ha van ékezetes szivárvány táblád).

    [ Szerkesztve ]

  • tcp

    tag

    válasz dabadab #39 üzenetére

    a hash tábla a netbanki hozzászólásra ment, ott ugyanis a hálózati forgalom miatt elképzelhető, hogy használható (persze sok függ az adott rendszer implementációjától, mamár vannak ugye megfelelő technikák, hogy a hasht is nehéz legyen elcsípni), szóval az már offtopic volt itt :)

    a titkosított fileokat pedig úgyis valami jó kis asszimetrikus kulcsos módszert fogsz választani, amik szintén nem a könnyű törhetőségükről ismertek, persze ha megfelelő módszert, kulcs hosszt, etc választasz.

    szóval ha jól csinálod, akkor bármennyi gépe van a google-nek nem fogja feltörni egyhamar

    egyébként a titkosítás elég sokrétű technológia, és rengeteg a hozzá kapcsolódó misztikum:
    egyrészt az emberek képsek roppantul bízni 1-1 jelszóban, csak azért, mert X karakter hosszú, meg tett bele 1-1 ékezetet vagy felkiáltójelet, etc, másrészt viszont például hajlamosak azt gondolni, hogy mondjuk egy AES256-al titkosított filet csak úgy brute forcolgat valaki csuklóból azért, mert sok gépe, meg komoly erőforrásai vannak.

    [ Szerkesztve ]

  • tcp

    tag

    válasz dabadab #41 üzenetére

    még az előző hozzászólásom végére odabiggyesztettem, hogy miért kavartam kicsit bele a beszélgetésbe :)

    Természetesen mint mondtam egy netbankot meg lehet védeni, erre milliónyi módszer van, de a védelmet nem az jelenti, hogy a 10 karakter hosszú jelszó helyett 11 karaktert kezdek használni, vagy teszek bele 1-2 ékezetet, aki törni kezdi a jelszavam, annak nem ez a "szint" lesz az, ami megállítja, hanem az, hogy megfelelően tervezték a rendszert, és nem fér hozzá a hashez, a forgalomhoz, stb.

    ugyanígy lehet titkosítani egy állományt úgy, hogy a google összes számítógépe éveken át bután vakargassa a fejét bárminemű eredmény nélkül.

  • tcp

    tag

    válasz putu33 #58 üzenetére

    ez teljesen egyértelmű évek óta, hogy a google erre gyúr. A desktop piacon az MS még mindig egyeduralkodó, hiába vannak részsikerei az apple-nek, vagy a linuxoknak, az igazán nagy $-árt még mindig az MS viszi haza, és meg is tudja védeni magát egyelőre. Az is egyértelmű, hogy ha valahogy sikerül is megtörni az MS uralmat, akkor sincs rá semmi garancia, hogy ki lesz a befutó, ki lesz az igazi utód.

    A google pont a másik oldalról közelíti meg a dolgokat. Abszolút nem érdekli, hogy ki, milyen oprendszert, cpu architektúrát, stb favorizál a lényeg, hogy fusson rajta egy böngésző, ők majd aláteszik a tartalmat, és ha valakinek sikerül kipofoznia az MS-t vagy az x86-os architektúrát valami tök újjal a google az ő böngészőire is rá tudja tolni a hatalmat, a csetepaté meg nem érdekli. Az ötlet egyébként zseniális, hiszen úgy fogja ki az összes oprendszer gyártó vitorlájából a szelet, hogy konkértan neki nem kell beszállnia egy megjósolhatatlan kimenetelű, és mindenképpen brutálisan drága háborúba

  • tcp

    tag

    válasz Scalpel #68 üzenetére

    van amiben igazad van (például abban, hogy arra jelenleg senkinek nincs pénze, hogy az egész bolygót cloude rendszerrel szolgálja ki), van amiben viszont nagyon nincs, ez pedig az energia takarékosság.

    Az egyszerűség kedvéért egy kis méretű példa: van 5 szervered, ezen virtuális gépekben futtatsz 25 szervert (tehát 5 host, mindegyikén 5 guest). Eljön a délután 5 óra, a munkatársak szépen hazamennek, a rendszer terhelése elkezd csökkenni. Mit reagál erre a rendszer felügyeleti software? 15 virtuális gépet online átköltöztet 2 hostra, és lekapcsol 3 szervert. Aztán szépen lefutnak a mindenféle éjszakai zárások, mentések, stb, amire a rendszer azzal reagál, hogy megint automatikusan 1 gépre költözteti az összes szervert, és azt az egyet leszámítva lekapcsolja a többit.
    Eljön a reggel 9 óra, elkezdenek megjelenni az alkalmazottak, és bejelentkezni a különböző alkalmazásokba. Ezt persze érzékeli a rendszer felügyelet is, és azt látja, hogy az egyik adatbázis szerver már akkora terhelést visz el, hogy az túl sok annak az egy darab gépnek, amin jelenleg fut a 25 szerver. Fogja, "felébreszti" valamelyik alvó masinát, és megint online átmigrálja rá a DB szervert, majd ezt így folytatja egészen addig, amíg mind az 5 fizikai vasat be nem kapcsolja, és szétosztja közöttük a virtuális szervereket.

    Energia takarékos? Mi az hogy! Hiszen éjszara akár a géptermed 90%-át elküldheted aludni úgy, hogy aminek éjszaka is komoly erőforrásokra van szüksége az továbbra is működni tud, ami meg gyakorlatilag idle állapotban tengődik éjszaka, az egy komplett szerver helyett kap 0.25 virtuális processzort 1db fizikai vason.

    Utópia? Távolról sem, ilyen rendszer már ma is elérhető, megvásárolható, és ami még hiányzik belőle, az a közeljövőben jön ki (értsd nem távoli ködös road mapeken jelölik).

    Jelenleg elmész mondjuk egy MS vagy valamelyik nagy szerver gyártó egy szakmai szemináriumára, akkor mindenki arról fog beszélni, hogy az energia hatékonyságot hogy lehet elérni, szóval ez a téma abszolút nem a távoli ködös jövő megoldandó kérdései közé tartozik.

    Tehát a cloude egyáltalán nem hülyeség, nagyon sok előnye lehet, a kérdés viszont az, hogy a hátrányokkal milyen piacon fognak megbékélni, ki lesz az aki bevállalja, és hol lesznek konzervatívabbak.

  • tcp

    tag

    válasz kokyt #71 üzenetére

    voltam nemrég egy MS szemináriumon, ahol pont a cloud tervek is szóbakerültek.

    Az MS kicsit másként gondolja ezt a cloud témát, mint ahogy a google, vagy ahogy 1-2 ember a különböző fórumokon. Ha már alkalmazás fejlesztés:

    az MS úgy gondolja, hogy van egy bármilyen .NET-ben íródott programod (tehát nem feltétlen webes program, lehet simán egy c# vagy vb). Ezt a programot el szeretnéd juttatni felhasználókhoz, akkor nem úgy fogod tenni, hogy szépen letöltik, és telepítik maguknál, vagy Te elkezdesz web szervereket/alkalmazás szervereket telepítgetni odafigyelve olyan szempontokra, mint a skálázhatóság, a magas rendelkezésre állás, a földrajzi elosztottság, katasztrófa tűrés, mentés, javító patchek, etc, hanem mondjuk bérelsz havi 2$-ért (tehát akár nagyon piti összegért) az MS Cloudon egy szolgáltatást, ők feldobják ezt az alkalmazást a felhőbe, a felhasználók meg akár észre sem véve, hogy éppen a felhőben futtatják az alkalmazást (ahogy a terminál szerveres alkalmazás virtualizációnál, tehát nem látod a böngészőt, csak ha kicsit a dolgok mélyére nézel akkor derül ki, hogy az a sima .NET form az egy IE valójában) tolhatják szerte a világon, majd a felhő megoldja az összes felmerülő kérdést, leveszi a válladról a problémát, Neked csak fejleszteni kell a többit a felhőre bízhatod.

    Egyébként valaki más korábbi felvetésére: az MS úgy gondolja, hogy igenis lesznek magán felhők is, tehát egy nagy, földrajzilag elosztott, sok telephelyes, stb cég majd épít privát Cloudot, hiszen neki megéri, sőt, ő nem is bízná másra az adatait, míg egy kisebb cég, vagy egy szoftver fejlesztő cég csak bérelni fogja, ahogy most is lehet mondjuk tárhelyet, vagy virtuális szervert bérelni szolgáltatóknál.

    [ Szerkesztve ]

  • tcp

    tag

    válasz bambano #78 üzenetére

    ez teljesen egyértelmű evolúciója lesz minden szoftveres cégnek előbb utóbb. Mármint, hogy a SW nem mint alkalmazást, hanem mint szolgáltatást kell eladni (ugye erre jó példát jelentenek pl a vírusirtó alkalmazások, ahol valójában az 1-2 évi frissítést veszed meg, a motort nyugodtan csereberélheted az adott időszakban, nem az a tényleges érték).

    De ez már most sincs nagyon másként. Én is olyan cégnél vagyok, amelyik többek között sw fejlesztéssel foglalkozik. Azt kell mondanom, hogyha bejön az ügyfél ad egy listát pontos, hogy milyen programot akar (ok, ilyen ügyfél nem létezik, de ettől most tekintsünk el ;)), és azt kéri, hogy ezt csináljuk meg neki, kifizeti, és útjaink elválnak, akkor igazából az esetek nagy részében egyszerűen nem éri meg a business. Haszon ott tud lenni, ahol a SW mellé szolgáltatást is el lehet adni, legyen az oktatás, folyamatos upgrade, üzemeltetés, tanácsadás, vagy bármi más.

    Amúgy az MS ilyen téren még nincs is akkora bajban, mint például sokkal prózaibb eszközöket gyártó cégek. Nézd meg például a nerot. Amit egy CD írónak tudnia kell, azt már kb 5 éve is tudta bármelyik nero variáns. Nekik mégis évről évre el kell adni pár dobozzal, izzadtságszagú is az egész, és maguk is kezdenek rájönni, hogy CD íróból tökéletesebbet már nem tudnak kreálni, a mellé adott többi termék meg többségében a kutyát sem érdekel.

  • tcp

    tag

    válasz attila9988 #83 üzenetére

    természetesen egy cloud+vékony kliens only világ hatalmas kockázatokat rejthet magában, olyanokat is, amikre most még nem is gondolunk (személy szerint mondjuk már a szociális háló építgető siteokat is ezért kerülöm, mert van egy folyamatos zsigeri ellenérzésem azzal, hogy ország világ megismeri a teljes kapcsolati hálóm, még akkor is, ha jelenleg nem sok minden jut eszembe, amivel ki lehetne használni ellenem ezt).

    viszont szerintem itt senki nem beszél cloud only világról, még akkor sem, ha egy pár cégnek persze majd lesznek ilyen víziói. én sokkal inkább úgy gondolom, hogy lesznek területek, és célcsoportok, ahol el fognak terjedni a felhők, míg más helyekre nem fog betörni. Szóval én egyelőre inkább a lehetőséget látom benne, mint az ellenséget, pont azért, mert nem hiszem, hogy mondjuk 5 év múlva már mindenkinek otthon egy szál böngészője lesz csak,a mivel a felhőre tud csatlakozni (persze, biztos vannak akik ilyen utóipát álmodnak/szerentének, de nekik üzenem, hogy kb 15 éve halljuk, hogy eljött a papírmentes iroda kora, ehhez képest a nyomtató és dokumentum kezelő rendszerek gyártói köszönik szépen jól vannak ;))

  • tcp

    tag

    válasz Bici #86 üzenetére

    a multik sok mindenre megpróbálják rákényszeríteni az embereket. van ami összejön (pl az MS elég jól tolja az office és desktop os területen), van ami nem jön össze (pl a szervereknél az MS már messze nem áll olyan jól).

    azért a konkurencia sok fájdalmat képes okozni ilyen téren, ha valaki kihoz egy cloud only szolgáltatást, biztos lesz valaki, aki úgy gondolja, hogy azon a fronton úgysem képes versenyezni a google-el, így ő kihozza a dolog normál desktop variánsát.

    Egyelőre viszont a cloud engem kb arra emlékeztet, mint amikor az internet elkezdett terjedni. Akkor is körülbelül hasonló ellenérzéseket lehetett olvasni, voltak félelmek, voltak gúnyos felhangok (úgysem lehet ezt így megcsinálni), és persze voltak olyanok, akik azt jósolták, hogy bizonyos területeken nagy lehetőség lesz benne. Annó az internetnél rengeteg cégnek jósolták, hogy most majd örökre lehúzhatják a rolót, hiszen többé nem lesz szükség a szolgáltatásaikra, ezzel szemben vannak olyanok, akik jobban virágoznak mint valaha (és persze vannak akik tényleg feleslegessé váltak, de lehet, hogy az ott megszűnt Xdb munkahely helyett most 2-3X embernek ad munkát az új technológia).

  • tcp

    tag

    válasz Bici #89 üzenetére

    arról, hogy a cégek mivel ügyeskednek én is tudnék mesélni (egy rakat cég még mindig nem fogta fel, hogy mi a különbség egy IBM/HP/etc szerver és egy asus ház, codagen táp, msi alaplap... összeállítás között, vagy, hogy miért kerül a SAS 3x annyiba mint a SATA, mi értelme van a redundanciának, és hasonlók ;) Jah, és itt nem csak 2-3-4 fős SOHO cégekről van szó, hanem sokszor olyanokról, ahol évi tízmilliónál kezdődő összegeket költenek amúgy IT-re), szóval ne belőlük induljunk ki :)

    szerintem egyébként egy cloudos rendszer (vagy akár egy ennél sokkal prózaibb terminál szerveres, vagy virtuális gépes megoldás) az erőforrás kihasználás terén is előny lehet. Egy átlag játékos PC is életének legalább 80%-át gyakorlatilag idle állapotban tölti, miközben a gazdája éppen internetezik, zenét hallgat, filmet néz, szöveget szerkeszt, addig is ott van a háttérben a GPU kismillió számolóegysége, ott van a háttérben a 2-4 mag, és a brutális teljesítmény, amire a játékok alatt valóban szükség van, máskor pedig bőven elég lenne egy P4-2.0, 1GB rammal, és Gef2 kategóriás vagy akár egy GMA videókártyával.

    Egy ilyen központilag futtatott rendszerbe belepakolsz mondjuk 32CPU-t (a példa kedvéért csak CPU oldalról nézve). Aztán lesz olyan gép, ami mondjuk csak 10-20 felhasználót tud kiszolgálni, hiszen azok éppen agyon nyúzzák a felhőt valami nagyon számítás igényes alkalmazással, ezzel elfoglalva fejenként 2-3 processzort, de lesznek a felhőt alkotó ugyanilyen gépek között olyanok is, amik 150 felhasználót tudnak kiszolgálni, mert a szövegszerkesztő futtatásához vagy az MP3 lejátszáshoz elgendő lesz 0.25 CPU is. Ha pedig az eddig szövegszerkesztő felhasználó elindít egy video renderelő alkalmazást, akkor azt már a felhő olyan gépen fogja indítani, ahol éppen van elegendő számítási kapacitás.

    De mondom, ehhez még cloud sem kell, hogy ilyen problémákkal találkozz, és ezekre valamilyen megoldást (pl szerver virtualizáció) kelljen használnod.

  • tcp

    tag

    válasz Bici #91 üzenetére

    pont ezért mondtam, hogy itt nem SoHo cégekről beszélek, ahol a 4 alkalmazott mellé nem lehet ilyesmit megvenni, hanem olyan cégekre, ahol évi tízmilliónál nyit (de még nagyságrenddel nagyobbaknál is előfordul) az IT költségvetés, és mégis akad mindig egy belső rendszergazda vagy egy főnök akinek van valami érdekeltsége, és megmondják a tutit, hogy bizony a gigabyte alaplap, meg az istentudja milyen táp az ugyanolyan jó lesz :)

    Az ár-érték viszonylat nagyon érdekes tud lenni. Ha SLA szerződésed lenne, vagy rövid időzítésekkel dolgozó karbantartási szerződésed, akkor nagyon gyorsan átértékelnéd azt, hogy egy pc bolti szerver mennyiben veszi fel a versenyt egy gyári darabbal :))

    amúgy szerintem például a renderelés pont tipikusan olyan meló, amit előbb utóbb nagyon jól ki lehet majd adni "bérmunkába", az, hogy a technikai hátteret mi fogja adni (hatalmas teljesítményű szerverek, vagy felhők, vagy akár valami féle elosztott rendszer, mint például anno a seti@home) azt majd a jövő eldönti, minden esetre azt érdemes látni, hogy nagyon sok cégnél ugrásszerűek az informatikai erőforrás igények, és borzasztó drágává teszi az IT-t, ha a tüskékre "vásárolsz" hardvert.

    Például közép/nagygépes világban létezik olyan üzleti modell, hogy a gépet amit megveszel mindig full memória/cpu kiépítésben kapod meg, de persze csak annyi van aktiválva, amennyiért fizettél. Aztán ha mondjuk februárban van egy év zárásod, vagy valami féle kampány időszakod egy hónapon keresztül, akkor arra az 1 hónapos időtartamra aktiváltatsz még erőforrás, ezt egyszeri tételként kiszámlázzák, de persze sokkal olcsóbb, mintha folyamatosan rendelkezésedre állna az adott erőforrás. Ez a modell már ma is létezik, működik a probléma csak az vele, hogy bizonyos méret alatt nem érhető el (mondanom sem kell, ezek jellemzően nem x86-os gépek például).
    A kicsik vagy megveszik azt a gépet, ami kibírja a nagy erőforrás idényű időszakot is, a maradék időben pedig a rendszere pár %-on unatkozik, vagy például egy ilyen felhő alapú rendszer tök jó megoldás lehet rá.

    Egyébként nem először mondom, tuti vannak olyan területek is, ahol egy cloudnak soha nem lesz értelme sem privát, sem más cég által fentartott változatban, de attól, hogy mondjuk az emailnek sem sikerült teljesen kiváltani a hagyományos levelezést még egy tök jó technológia, és bizonyos területeken komoly előrelépés, sikertörténet tudott lenni.

    [ Szerkesztve ]

  • tcp

    tag

    válasz bambano #95 üzenetére

    jaja, az express advantage programban nagyon jó áron lehet ibm szerverekhez jutni.

    Azt meg senki nem gondolhatja komolyan, hogy egy 300-500k-s szerver csak a logó miatt kerül többe, mint egy gigabyte desktop alaplap, benne valami asztali cpu, meg egy alaplapi raid sata winyákkal.
    Egy normális szerverben van redundáns táp (ami nem csak a táphiba miatt tud jó dolog lenni, mert táphiba elég ritka ezeknél a vasaknál), hanem például ha ügyesen kábelezed, akkor egy kismegszakító hibája vagy túlterhelése miatt nem pottyan le azonnal a szerver.
    Van benne hot swap cserélhető vinya (előnyeit had ne mondjam, ha baja van, csak felgyullad a lámpa, hogy melyik HDD a gázos, és leállás nélkül cserélhető), van benne raid kártya backup elemmel, és persze ahogy bambano mondja össze van rakva, ha meghibásodik valami, akkor a polcról hozzák a csere alkatrészt, mellesleg megsúgja, hogy hol fáj neki, és még legalább egy 10x ilyen hosszú lista, ami most egyikünknek sem jutott eszébe :))).

    Egyébként akkor érződik igazán, hogy mennyivel kevesebb munka, és gond, nyűg van egy ilyen géppel ha mondjuk van legalább 100 kliensed, meg egy tucat szervered (vagy még nagyobb rendszered). Ilyen méretekben már elkezd feltűnni, hogy nem hibát detektálsz, meg szellemeket kergetsz, meg folyton valami nyűgöt veszel a hátadra, hanem csak mennek-mennek, és amikor egy negyed órás leállást kemény forint levonásokkal büntet a megrendelő, vagy mondjuk nem elég hetente 1x ránézni az ügyfélre, hanem szinte folyamatosan kint kell nála lenni mindig valamit szerelgetve, akkor nagyon gyorsan megtérül a dolog.

    De mamár valóban igaz, egy kis cég is megengedhet magának egy márkás szervert, ha ügyesen válogatja meg a beszállítót, kifog egy jó akciót, és nem utolsó sorban úgy számol, hogy egy ilyen vas garantáltan 3 évig vas marad, kikapcsolni, újraindítani általában akkor kell őket, ha takarítod a géptermet, vagy valami frissítést telepítesz rá :)

  • tcp

    tag

    válasz bambano #97 üzenetére

    merre lövöd őket? Céges célra nem, de privátra érdekelne ilyesmi. Külföldön nagyon jó áron lehet ilyesmihez jutni, de a postaköltség és hasonlók miatt eddig abba sosem akaródzott belevágni.

Új hozzászólás Aktív témák