Ich mag Pfosten.

I like posts.

  • 0 Posts
  • 6 Comments
Joined 1 year ago
cake
Cake day: July 8th, 2023

help-circle
  • It would be unwise for a bank to publish its exact fraud detection and risk management policies, otherwise they could be easily circumvented. A lot of these policies will be embodied in their internal backend services.

    Someone will now inevitably mention “security by obscurity”. But Kerckhoff’s Principle is specifically about cryptosystems which should derive their security solely from the strength of the keys. That way, confidentiality is still ensured even when details about the cryptosystem become known to adversaries.

    But non-cryptographic aspects of security benefit from asymmetric knowledge, from grey areas, from increasing risk for adversaries.



  • You actually get a say in how that money is spent, whereas if you donate to developers directly then they decide …

    You get to be involved in a “steering committee” of sorts for that project,

    The project itself always decides, unless you fork the project and do your own thing. You can wave a carrot in front of them (if you do X then you get $Y), but the relevant factor is going to be the size of the carrot $Y, not directly the “collective bargaining” via that platform. How would your platform facilitate finding a stronger negotiation position?

    this membership organization is incorporated as a non-profit, whereas the software project you’re supporting may not be

    It sounds like you may have discovered the “fiscal sponsor” concept. There are a couple of nonprofits already offering such services, such as the Software Freedom Conservancy or OpenCollective. The foundations like Linux Foundation, Apache Foundation, or Eclipse Foundation also come to mind.

    However, for all of these the project decides to join a host. Foundations can’t just annex projects.



  • Pfosten@feddit.detode_EDV@feddit.deNAS-Festplatten
    link
    fedilink
    Deutsch
    arrow-up
    2
    ·
    1 year ago

    Exos ist Seagate’s Enterprise-Segment. Generell sehr gut (und möglicherweise bessere Total Cost of Ownership), aber:

    • Die Specs von genauen Modellen vergleichen, nicht von Modellreihen. Es gibt viele Exos-Modelle mit Unterschieden bei Leistungsaufnahme, Garantien, Lautstärke, … letzteres ist für einen Rack-Server im Enterprise-Bereich übrigens egal, für ein NAS im Wohnzimmer jedoch wichtig.

    • Nicht versehentlich die Modelle mit SAS statt SATA kaufen.

    • Bei Exos gibt’s keinen inklusiven Datenrettungs-Service, falls das ein Verkaufsargument ist.

    • Manche Platten werden ohne volle Garantie verkauft.

    Für mich ist leider Lautstärke relevant sodass ich keine Exos verbaue. Ansonsten würde ich das bedenkenlos tun.

    HGST Ultrastar sind legendär, aber ich bin nicht up to date was deren Qualität seit der Übernahme durch WD angeht.


  • Pfosten@feddit.detode_EDV@feddit.deNAS-Festplatten
    link
    fedilink
    Deutsch
    arrow-up
    4
    ·
    1 year ago

    Bei NAS-Festplatten ist wichtig dass die Firmware für NAS ausgelegt ist (also nicht eine günstigere normale Festplatte nutzen), und dass kein Shingled Magnetic Recording (SMR) verwendet wird. SMR spart dem Hersteller Kosten, solche Platten werden aber bei hoher Schreiblast von RAID-Controllern als fehlerhaft erkannt und deaktiviert. Zum Beispiel genau dann wenn du eine Platte in einem RAID ersetzen willst.

    WD benutzt SMR inzwischen bei deren “WD Red” Reihe welches für Einstiegs-NAS vermarktet wird… Bestimmte ältere WD Red Modelle sind aber OK.

    Pratkisch hast du damit die Auswahl zwischen 2 Modellreihen:

    • WD Red Pro
    • Seagate Ironwolf / Ironwolf Pro

    Ich persönlich nutze inzwischen ausschließlich Ironwolf. Haben zwar etwas schlechtere Ausfallstatistiken als die Alternativen, für ein kleines NAS fällt das aber für die Total Cost of Ownership nicht ins Gewicht.

    Und immer daran denken: RAID ist gut für Verfügbarkeit, aber RAID ist kein Backup.