Font Size

בחר קטגוריית פוסט

כמה מילים ברשותכם

Share

(הערה קטנה: הבטחתי לעצמי שלא אעשה כאן פרסום בוטה לעסק, אך לצערי לא שמתי לב הפעם היכן פורסם פוסט זה ובמקום בבלוג העסקי הוא פורסם כאן. רציתי למחוק אך מיילים כבר נשלחו וה-RSS והטוויטר כבר עודכנו. מתנצל על כך).

בשבועות האחרונים תחום אחסון אתרים, בין אם זה אחסון משותף, שרתים וירטואליים (VPS) או שרתים יעודיים – רועש וגועש הרבה מעבר לרגיל "תודות" ל"פורץ הסעודי". פתאום בכנסת מדברים על תקן PCI, אבטחת אתרים וכשחשבתי שהנושא יורד מסדר היום לטובת דברים אחרים, הופיעו חדשות מסעירות אחרות: הרשות המשפטית לטכנולוגיה ומידע (רמו"ט) הוציאה צו נגד אחד הספקי אינטרנט שמציע חנות וירטואלית ורצתה לנתק לא פחות מ-1700 עסקים מהאינטרנט. בסוף ההגיון נכנס לפעולה והרמו"ט ואותו ספק הגיעו להסכמות לעבוד ביחד ולפתור את בעיית האבטחה של אותה חנות.

במהלך סוף השבוע האחרון עבדתי בשיתוף פעולה עם עו"ד יהונתן קלינגר, הוא כתב לגבי חנויות אינטרנט ומאגרי מידע מבחינה משפטית, ואני כתבתי פוסטים בבלוג היעוץ שלי מהאספקט הטכני גם מבחינת הספקים וגם מבחינת הלקוחות ובוני אתרים. מסתבר כי רבים אינם יודעים שאם לקוח רוצה לפתוח חנות אינטרנט, הוא מחוייב על פי החוק לרשום את החנות שלו כמאגר מידע ולהגן עליו, להצפין נתונים ועוד ועד היום פשוט אף אחד לא עשה את זה. אם מישהו חושב שברמו"ט הולכים לשתוק על זה, הוא מוזמן להתעורר: הם בהחלט מתכוננים בזמן הקרוב לסרוק את הרשת הישראלית ולהתחיל לשאול שאלות (לפחות ממה ששמעתי – גם את הספקים!).

זה לא סוד שבעלי חנויות רבים באינטרנט לא בדיוק אוהבים להוציא כסף על אחסון אתרי חנויות, ורבים מהם יקחו את ההצעה הזולה ביותר (זו של ה-20-30 שקל) גם אם יתברר להם שאותו ספק מעמיס חופשי על השרתי אחסון שיתופי בלי שום הגבלה אלפי אתרים (גו-דדי מומחים בזה) ואני די בטוח שספקי האחסון בארץ מלאים סיפורים על ההוא שקיבל הצעה ב-30 שקל ורצה לשלם 20 שקל (לנו אין עסק מול לקוחות קצה, רק מול בוני אתרים, מתכנתים ואנשים טכניים).

וכאן מתחילה בעיה רציינית: כל ספק מבטיח שאצלו הכי בטוח, אצלו הכל פיקס, מוגן, מאובטח, אפילו זבוב לא יכול להיכנס לחדר שרתים בכלל! אבל מבחינת אבטחת מידע, אין שום דרך ללקוח לוודא שהספק דובר אמת. יש דברים שהוא יכול לבדוק (אם יש לו ssh באחסון השיתופי הוא יכול לבדוק גירסת קרנל, הוא יכול להריץ פקודת mysql כדי לדעת גירסה אחרונה, הוא יכול ליצור קובץ php עם הפקודה ()phpinfo כדי לדעת מה מוגדר ב-PHP), אבל הוא לא תמיד יכול לדעת גירסת הפצה איזו יש שם, איזו גירסת Apache, האם יש חומת אש רצינית או שיש איזו קופסה עם חוק אחד ANY ANY? בכל זאת, מה לעשות, אצל ספקים גדולים ובינוניים הלקוחות מדברים בפעם הראשונה באיש מכירות שמבטיח את השמיים והארץ, ולא תמיד הוא יודע על מה מדובר או האם באמת יש את הדברים שהוא מציין…עכשיו עם עניין מאגרי המידע, לקוחות צריכים להתייחס לדברים יותר ברצינות (כי בסופו של דבר אם הם לא ואם יפרצו אליהם והמידע יזלוג החוצה, לקוחותיו של אותו בעל עסק יוכלו לתבוע אותו על רשלנות). צריך לשכור איש אבטחת מידע, חובה לעדכן את התוכנות של החנות/אתר ויש עוד דברים שהרמו"ט מחייבת לעשות על מנת להגן על המידע..

מכיוון שעניין מאגרי המידע לא נוגע רק לחנות וירטואלית של נעליים וחנות המשחקים של עודד, אלא גם לפורומים בינוניים עד גדולים שמאחסנים פרטי גולשים ושצריכים לפי הרמו"ט להתחיל להצפין ולאבטח את הנתונים, ואחסון שיתופי לא נותן את כל האפשרויות, ניסינו כאן ב"חץ ביז" לטקס עצה מה כן ניתן להציע ללקוחות.

שטר 100 שקל

תרשו לנו להציע את חבילת VPS Mini, שרת קטן (512 מגה זכרון, 10 ג'יגה דיסק, 5 מגהביט סימטרי רוחב פס, כתובת IP אחת, מריץ Linux בלבד) ש"תפור" בדיוק לאותם גורמים. הוא כמובן לא יכול לשרת קניון מבקרים וירטואליים, אבל הוא בהחלט מספיק בשביל חנות וירטואלית עם כמה עשרות כניסות סימולטניות (או בערך 1000 איש ליום) והוא גם מתאים לפורמים מבוססי PHPBB וחבריו. המחיר? 100 שקלים (לא כולל מע"מ, העסק בין כה יקבל את המע"מ בחזרה תוך חודש וחצי מהמדינה). זה, לדעתינו, פתרון שעוזר ללקוח: הוא יכול להגדיר לעצמו כל דבר בשרת, מגירסת KERNEL, תמיכת SELinux, הצפנת תיקיות או כל המכונה (עם TruCrypt לדוגמא, כך שגם אם פורצים לוירטואליזציה של השרת, לא ניתן לעשות Mount לדיסק הוירטואלי ולקרוא נתונים. אגב, הנה טיפ מצוין איך ליצור מעין "דיסק" במכונה וירטואלית ועליו לאכסן קבצים מבלי שלאף אחד תהיה גישה זולת המשתמש שיצר).

אז אם אתם מחפשים שרת וירטואלי קטן לאחסן בו חומר ושגם ניתן לעמוד בתקני הרמו"ט ללא חשש, זהו הפתרון שיכול להתאים עבורכם.

מכיוון שזהו מחיר זול, סביר להניח שיבואו כל מיני לקוחות פונציאליים שירצו לרכוש, ולכן ישמספר סייגים:

  1. שרת זה, כמו שרתים אחרים שלנו אינו נמכר לילדים ולצעירים פחות מגיל 22
  2. המכירה היא לשנה מראש בלבד (ניתן להתחרט כמובן תוך 14 יום).
  3. אנו מבקשים מלקוחות מעוניינים לראות על אלו אתרים מדובר. איננו מוכרים לבעלי אתרי הונאות (כל הטריקים לגרום ללייק בפייסבוק, כסף קל, הימורים, שיתופי קבצים, סרטים, שרתי משחקים) ואנו שומרים את הזכות לעצמנו להחליט למי למכור ולמי לסרב (בטוחני שיש מספיק ספקים בארץ שיקבלו כל אחד).
  4. אין אפשרות להתקין Windows על חבילה כזו (מה לעשות, Windows 2008 עם חצי ג'יגה זכרון עוד לפני האפליקציות בקושי יזוז).
  5. ללקוחות קיימים – לא ניתן "לשנמך" לחבילה זו.

Share

הנה עובדה מצערת: בישראל של שנת 2012 לשדר וידאו זה עסק מאוד יקר. זה זול כשיש לך תוכן שאתה רוצה לשדר לכמה עשרות אנשים סימולטנית, אבל כשאתה רוצה לשדר לאלפי אנשים סימולטנית, אז תצטרך להכין סכום רציני. כמה רציני? אם לדוגמא אתה רוצה לשדר באיכות של חצי מגהביט (500K וידאו ואודיו כולל, איכות לא משהו אבל מתאימה להרצאות) ל-2000 איש סימולטנית לדוגמא, רק רוחב הפס (1 ג'יגהביט) יעלה לך בסביבות ה-10000 שקל (פחות או יותר) וזה כמובן לא כולל את שרתי הוידאו, התוכנות, רשיונות וכל הגדרות התשתית לכך, ועוד לא הכללתי הוצאות פיתוח והוצאות השידור מאותו מקום אל השרתים, כלומר לקוח פוטנציאלי יכול להסתכל על הוצאה של 20,000 שקל בערך וזה לפני שהוא שידר ביט אחד החוצה. המחיר יורד כשזה מגיע למשהו חודש בחודשו, אבל עדיין – כל הסיפור בארץ מאוד יקר, "תודות" לספקי האינטורנט שלנו שמגדירים כל פעם מחדש את המושג Greed. כמובן שאם יש לך צופים מחו"ל, הם יקבלו "טיפות" מהשידור תודות להאטת תקשורת מכוונת מישראל ואל ישראל.

מה המצב בחו"ל? יותר טוב. רוחב הפס שם זול בעשרות מונים והוא עולמי. אפשר לרכוש רוחב פס של ג'יגהביט עם תעדוף גבוה במחירים של 1500-2000 דולר, אבל שוב, מדובר על משהו שהוא לא רק באיזו מדינה מקומית בארה"ב, אלא גם לאירופה ולמזרח הרחוק (תלוי כמובן מול איזה ספק עובדים), אבל פתרון כזה אינו מתאים אם השידור מיועד לישראלים, כי הם יקבלו, שוב, רוחב פס ב"זרזוף". CDN הוא אחד הפתרונות שיש וחברות כמו אמזון מובילה את השוק במחיר זול והוא מעולה עבור שידורי וידאו באירופה, ארה"ב ושאר העולם.. שוב, חוץ מישראל. המחיר שאתה משלם הוא (יחסית) זול ואתה משלם בהתאם לכמות הצופים שיש לך. שאר המתחרים של אמזון מציעים שרותי CDN אבל במחירים בהחלט מפולפלים, כי בכל זאת, מדובר על השכרה של שרתים, תשתית ועוד.

אלו הפתרונות שיש כיום מבחינת שידור וידאו.

ללקוח הסופי (אם זה עסק קטן לדוגמא) יש גם פתרונות כמו יוטיוב שמאפשר העלאה של תוכן מוכן (כיום כבר ניתן להעלות מעבר לרבע שעה, אם אינך לך "קרדיט רע" ביוטיוב (אם העלית תוכן לא חוקי ביוטיוב בשנה האחרונה, יש לך קרדיט רע) והפתרון הזה אינו רע, אך מכיון שהשרתים של גוגל לא יושבים בישראל (מקסימום שיש לגוגל בארץ זה מספר שרתי Cache), במקרים רבים הוידאו מגיע לעיתים כ"גמגום" אם מדובר על האיכות הגבוהה (עד שיגיע התוכן לשרתים בארץ).

עכשיו יש פתרון חדש שיצא השנה לשימוש.

קצת רקע: אחד הפורוטוקולים שמשתמשים בהם הכי הרבה להעברת/שיתוף קבצים גדוגלים הוא כמובן ביטורנט, פרוטוקול שמאפשר לך להוריד ולשתף במקביל חלקים מאותו קובץ עם אחרים, וכך בזמן שתוכן יורד אליך אתה משתף חלקים מהקובץ שהמערכת מורידה – עם אחרים. בנוסף לפרוטוקול יש בדיקות אגרסיביות לגבי שלמות הקובץ וכפי שניתן לבדוק,  קבצים שעוברים ברשתות המבוססות ביטורנט מגיעים בשלומתם מכיוון שהמערכת בודקת כל חלק ואם הוא לא מגיע בצורה נכונה, היא תוריד אותו מחדש.

יתרון נוסף ועצום שיש לביטורנט הוא שאין צורך ברוחב פס מאסיבי כדי לשתף אותו למאות, אלפים ועשרות אלפי אנשים במקביל. מספיק שיש לי רוחב כלשהו כדי לאפשר העברה אחת (מה שנקרא "זורע" או Seed) וכולם יכולים להוריד קובץ טורנט קטנטן ולהוריד את התוכן הגדול שאני משתף, כי כולם בעצם מורידים חלקים שאחרים הורידו, וכך ככל שיש יותר מורידים במקביל, כולם מרוויחים גם מהירות הורדה גבוהה.

ביטורנט, למי שאינו יודע, איננו פרוטוקול שהשימוש היחיד שלו היא בהורדת קבצי ISO של גרסאות לינוקס ותוכן פיראטי, אלא גם תכנים מסחריים מוגנים כמו משחקים, אפליקציות ועוד. אם קנית משחקים דרך אתר STEAM, המשחק שתוריד מגיע אליך דרך התוכנה שלהם אך עם פרוטוקול ביטורנט, וכך חברת VALVE (מי שעומדת מאחורי STEAM) אינה צריכה רוחב פס מאסיבי כדי לתת ללקוחותיה להוריד הדגמות ומשחקים מלאים.

בראם כהן (מי שפיתח את ביטורנט, בחור גאון, אגב) עבד בשנתיים האחרונות על משהו חדש – שידורי וידאו דרך ביטורנט. בראם מכיר את ענייני השידור, רוחבי פס, מחירים וכו' והוא בעצם לקח את הביטורנט ושינה את הפרוטוקול כדי שיתאים לשידורי וידאו. אלו שינויים? בתוכנה המשתמשת בביטורנט, אין סדר-רץ של חלקים שהתוכנה מורידה (כלומר מהתחלה ועד הסוף) אלא כל פעם חלק (או חלקים) נפרדים שיכולים להיות בהתחלה, באמצע או בסוף או בכל מקום אחר לאורך הקובץ, מה שכמובן אינו מתאים לשידור וידאו, בין אם חי או ב-VOD.

התוצאה: BitTorrent Live. אתר שידור נסיוני של ביטורנט שמשדר מדי פעם שידורי הופעות באיכות וידאו גבוהה והאתר מהווה כר ניסוי עבור הטכנולוגיה. המוצר עצמו יצא במהלך השנה ואני מאמין שבמשך השנה הזו והבאה יצאו מוצרים משלימים שיותר מתאימים לשוק שידור, כולל תמיכה ב-DRM, סטטיסטיקות רבות שנחוצות למפרסמים, תמיכה בפרוטוקול RTMP (כבר קיים כיום בתוכנה) שבעצם מאפשר שידור ובקרה ברמה של החלפת איכות שידור בזמן אמת, סטטיסטיקה מדוייקת כמה משתמשים מחוברים ועוד.

אז מה בעצם יתן BTLive למי שרוצה לשדר? זה יתן אפשרות לשדר וידאו חי או VOD בזול. כמה זול? מאוד זול! כל מה שצריך (חוץ מהתוכנה) הוא שיהיה שרת VPS עם רוחב פס בגובה איכות השידור (אצלנו כל שרת VPS מקבל 10 מגהביט כמינימום) כדי לשדר גם ב-HD מלא! כלומר אם נניח אני משדר וידאו ברזולוציית HD מלאה של 1920X1080 באיכות של 2 מגהביט, מספיק שיהיה לשרת שלי רוחב פס החוצה של 2 מגהביט פלוס (הפלוס הוא בשביל האתר עצמו) כדי שכל הצופים שלי יוכלו לצפות בוידאו בצורה חלקה! מה יקרה עם המשתמשים? תוכנת הוידאו אצלהם תיקח חלקים שהיא מורידה ובמקביל תשתף אותם עם אחרים. התוכנה לא צריכה רוחב פס יוצא של 2 מגהביט, גם 50-100 קילוביט החוצה יספיקו, כל עוד יש לי מספיק צופים ויש לי ערוץ "זורע" (SEED) שהוא בעצם השרת שלי, ואז בעצם:

  • אין לי צורך ברוחב פס ענק
  • אין לי צורך בתשתית או שרות CDN
  • הוצאות האירוח שלי ירדו מעשרות אלפי שקלים למאות שקלים בחודש

מהרגע ש-BTLive יצא באופן רשמי כל אדם או עסק, קטן כגדול, יוכל לשדר שידורים איכותיים בצורה פנטסטית מבלי לקרוע את הכיס! מוסדות וארגונים כמו עסקים אחרים שירצו לשדר שידור חי של אסיפה/הרצאה/כנס או שידורי אולפן, יצטרכו בסך הכל מצלמות וידאו, מחשב ורוחב פס מספק החוצה כדי לשדר באופן רציף וזורם מבלי לדאוג לכל התשתית שצריך לדאוג לה כיום. כל סטודיו או אולפן קטן יוכל לשכור VPS (כן, גם בארץ), לשים בו את התכנים, לשלם סכום צנוע על השכרה והוא יוכל לשדר לכולם באיכות וידאו מצויינת.

ומה עם הגולש? הגולש הממוצע יצטרך בפעם הראשונה להתקין Client קטנטן (קיים כבר כיום ל-Windows, מק ולינוקס) ואותו Client כבר ידע להסתדר עם התקשורת והנתב שיש בבית המשתמש כדי להתחבר לשרת ה-Tracker (שנמצא ב-VPS) ולקבל ממנו את הוידאו ובמקביל לשתף בחלק מהרוחב פס היוצא חלקי וידאו שונים מאותו הזרם. משתמשי Windows שמשתמשים בתוכנת µTorrent לדוגמא יקבלו עדכון בקרוב שבו התוסף יותקן כברירת מחדל במחשב שלהם כך שהם לא יצטרכו להוריד כלום.

בקיצור, הפתרון של ביטורנט יכול לסייע המון לשוק שידור הוידאו ולפתוח אותו בצורה רצינית לחברות, עסקים ואנשים פרטיים שעד היום לא יכלו לאפשר לעצמם מבחינה פיננסית לשדר וידאו.

Share

ב-YNET פורסמה היום כתבה על תרגיל שהולך להיות בשבוע הבא ובו תהיה סימולציית תקיפת סייבר על מערכות מחשב חיוניות.

עד כאן הכל טוב ויפה, ותמיד נחמד לשמוע שעורכים תרגילים לוודא שמערכות חיוניות עובדות תחת מתקפות שונות.

רק מה? המשרד הכי חשוב שצריך להיות בתרגיל לא ישתתף. מי המשרד? משרד התקשורת.

ומדוע הוא לא ישתתף? כי "אין לו כח אדם מתאים לתרגיל".

אני טיפוס בדרך כלל רגוע ולא כל כך מהר מתעצבן, אבל כשקראתי את זה והפנמתי את הטירוף הזה, שברתי מעצבים עט ששיחקתי בו…

ריבונו של עולם! איך במדינת ישראל בשנת 2012 אין למשרד התקשורת אנשי אבטחה רציניים שיודעים מה זה DDOS, סוגי התקפה, מה עושים, איך מונעים / מצמצים ואיך זה שאין אגף שלם שבודק כל הזמן את המערכות החיוניות של מדינת ישראל?

הנה תגובת משרד התקשורת. לא נגעתי:  "למרות שמדובר בנושא חשוב ביותר, לצערנו, אין לנו את הידע הנדרש ואת האנשים המתאימים להשתתף בצורה אפקטיבית ומשפיעה בתרגיל חשוב זה", נמסר בתגובה. "במסגרת האגף שהמלצנו להקים, מתוכנן גם צוות ייעודי שייטפל בתחום הסייבר".

מדהים! אנחנו מדינה השניה בעולם בכמות הסטארט-אפים, אנחנו מאמצים טכנולוגיות חדשות מאוד מהר, אבל משרד התקשורת שלנו חי עדיין בימים שהיו לנו פה אסימונים..

אנחנו מדינה או רפובליקת בננות??

אדוני שר התקשורת, משרד תקשורת יקר – תוציאו פאקינג מכרז להשכרת אנשים מומחים לזה, אני מבטיח לכם שלא חסרים אנשים כאלו בשוק הישראלי, רק תקימו את האגף הזה ואתמול!