Tasuta Starlinki töölauarakendused: kuidas head ära tunda

Tasuta Starlinki töölauarakendusi on nüüd palju ja kvaliteet kõigub rohkem kui varem. Head rakendust on lihtne määratleda: see on allkirjastatud või ütleb ausalt, miks ei ole; see loeb taldrikut kohalikus võrgus ega taha Starlinki sisselogimist; see suudab paranduse sinuni toimetada; see küsib enne, kui end püsivaks teeb; ja selle litsents ja paberimajandus klapivad omavahel. Need ongi viis kontrolli. Need võtavad umbes kümme minutit, ükski neist ei nõua koodi lugemist ja need kehtivad iga selle valdkonna rakenduse kohta, ka meie oma.

Miks neid äkki nii palju on?

Sest tarkvara loomine ei ole enam kallis. AI kodeerimistööriistad on kahandanud töötava rakenduse hinna kuudelt nädalavahetusele ja tulemused kõiguvad täpselt nii palju, nagu arvata võib. Ühes otsas on kogenud arendajad, kes kasutavad AI-d nagu iga teist tööriista: väljund on üle vaadatud, testitud ja mõistetud. Teises otsas on see, mida kogukond nimetab nüüd vibe-coding'uks (umbkaudu: tunde järgi kodeerimine): promptimine seni, kuni miski käivitub, avaldatud autori poolt, kes ei oskaks selgitada, mida kood teeb, ega seda parandada, kui see katki läheb. Ebamugav on see, et mõlemad jõuavad kohale ühesugusena. Lihvitud liides, enesekindel funktsioonide loetelu, kenad ekraanipildid: lihv on täpselt see, mida need tööriistad kõige paremini toodavad.

Miski selles ei ole olemuselt uus. Vaba ja avatud lähtekoodiga tarkvara oli alati kirju seltskond. Kasutajaid kaitses kureerimine: millegi ehitamise puhas vaev sõelus juhuslikud tegijad välja ning parimad projektid teenisid enne kasutaja usaldust välja hooldajad, ülevaatajad ja koha kureeritud hoidlates. Nüüd on see vaevabarjäär kadunud, maht kasvanud ja enamik neist rakendustest tuleb otsese allalaadimisena projektilehelt, väljaspool igasugust poodi või ülevaatusprotsessi. See ei ole põhjus neid vältida. Odav ja kiire tarkvara on tõeline võit. See on põhjus teha kureerimine ise ära, ja allpool olevad kontrollid ongi selle viis.

Kes rakenduse allkirjastas?

Kui paigaldamiseks tuleb klõpsata "Ava siiski", on rakendus allkirjastamata ja selle käivitamiseks lülitatakse välja operatsioonisüsteemi kaitse. Kui laadid alla rakenduse macOS-i või Windowsi jaoks, kontrollib süsteem, et arendaja isik on tuvastatud, ja macOS-is ka seda, et Apple on just selle järgu pahavara suhtes läbi skanninud. Paigaldusjuhised, mis suunavad hoiatusest möödumiseks Seadete kaudu, paluvad tegelikult mõlemad vahele jätta.

macOS-i hoiatus allkirjastamata rakenduse kohta: Apple ei suutnud kontrollida, et see on pahavarast vaba, ja pakub ainult nuppe Valmis või Teisalda prügikasti. Rakenduse nimi on varjatud.

Mõnikord on see mõistlik kompromiss. Palju õigustatud hobitarkvara on allkirjastamata, sest allkirjastamine nõuab tasulist arendajakontot ja kinnitatud juriidilist identiteeti. Ent tasub selgelt teada, millega nõustud: järgu taga ei seisa ühtegi pärismaailma identiteeti, sellele ei ole tehtud ühtegi pahavaraskanni, ja kui allalaaditav fail peaks kunagi rikutud saama, kas projekti saidil või ükskõik kus selle ja sinu vahel, ei hoiata miski. Mängu puhul võib sellega ehk leppida. Tarkvara puhul, mis istub võrgus ja loeb ruuterit, peaks latt olema kõrgemal.

Turvalisuse read macOS-i privaatsuse ja turvalisuse seadetes: allkirjastamata rakendus on Maci kaitseks blokeeritud, kõrval nupp Ava siiski. Rakenduse nimi on varjatud.

Kontroll võtab sekundeid. Kas rakendus avaneb ilma turvahoiatuseta ja kas avaldaja nimi, mida operatsioonisüsteem näitab, vastab päris ettevõttele, mida saab järele vaadata?

Windowsi SmartScreeni hoiatus allkirjastamata rakenduse kohta: avaldajaks on märgitud Tundmatu avaldaja, nuppudega Käivita ikkagi ja Ära käivita. Rakenduse failinimi on varjatud.

Mida see Starlinki kontolt tahab?

Reaalaja taldrikutelemeetria ei vaja sisselogimist. Starlinki konto on võtmed arvelduse juurde. See on eraldusjoon ja see on selle juhendi kõige tähtsam kontroll.

Kõik taldriku toimimise kohta, latentsus, läbilaskevõime, takistus, võimsus ja joondus, on kättesaadav su enda võrgus, taldrikult endalt, ilma mingi kontota. Rakendus, mis loeb ainult kohalikku telemeetriat, ei pea kunagi teadma, kes sa oled. Nii töötab Nexus Telemetry: see loeb taldrikut otse ega palu kunagi sisse logida.

Starlinki konto on hoopis teine asi. Arveldus, paketi üksikasjad, andmemahud ja teenuse aadress elavad Starlinki pilves, sisselogimise taga. Rakendus, mis neid võimalusi pakub, vajab mingil kujul sinu pääsuandmeid, parooli või kopeeritud seansiluba, ja kumbki kuju tähendab täielikku kontrolli konto üle: võimalust näha arveid, vahetada paketti ja kulutada sinu raha.

Üks rahustus väärib ettevaatust, kui sellega kokku puutud: rakendus ütleb, et ei näe kunagi parooli. See võib tõsi olla ja ikkagi asja tuumast mööda minna. Seansiluba on igas praktilises mõttes parool, ja mõnes mõttes riskantsemgi: selle taasesitamist ei peata kahefaktoriline autentimine, seda ei saa näha ega hallata nii nagu parooli, ja kõik, mis sinu masinas suudab seda lugeda, suudab seda ka kasutada. Sama palju loeb, kus seda hoitakse. macOS-is seob Keychaini tugevaim kaitse salvestatud kirje rakenduse kontrollitud koodiallkirjaga, nii et allkirjastamata rakendus, mis hoiab seansiluba Keychainis, toetub kaitsele, mille tema puuduv allkiri on juba nõrgendanud. Just seepärast võimendavad kaks esimest kontrolli teineteist: allkirjastamata ja pääsuandmeid hoidev on kombinatsioon, millest tuleb eemale kõndida.

Enne sellise kontrolli andmist hangi kolmele küsimusele selged vastused.

Mida täpselt see võtab? Parooli või seansiloa, mis tuleb ise sisse kleepida?

Kus seda hoitakse ja kuidas see on kaitstud? Hea vastus nimetab koha: süsteemi Keychain, mitte fail kettal. "Turvaliselt" ei ole vastus.

Kuidas seda tühistada? Kas rakendusest väljalogimisest piisab või töötab kopeeritud seansiluba edasi, kuni muudad Starlinki parooli?

Kui vastused on ähmased, kasuta kohalikke funktsioone ja loobu pilvefunktsioonidest. Hästi ehitatud rakendus teeb selle eraldusjoone ilmseks.

Kuidas parandused sinuni jõuavad?

Hooldatud rakendus annab teada, et parandus on olemas, ja toimetab allkirjastatud uuenduse kohale ühe klõpsuga. Hooldamata rakendus loodab, et märkad probleemi ja laadid uue faili käsitsi alla, mis praktikas tähendab, et enamik kasutajaid ei uuenda üldse kunagi.

See loeb seda rohkem, mida rohkemale rakendus ligi pääseb. Tarkvara, mis hoiab konto pääsuandmeid, aga ei suuda turvaparandust sinuni toimetada, on risk, mis ajaga kasvab. Ja tasuta projektid, ükskõik kui siirad, jooksevad autori vabadel õhtutel: funktsioone lubatakse sponsorluse vastu, platvormid ootavad annetusi ja hoidla võib jääda vaikseks samal kuul, kui selle looja töökohta vahetab. See ei ole kriitika. See on lihtsalt see, mida tasuta tähendab, ja sellega tasub arvestada. Otsi kuupäevadega väljalaskeajalugu, viisi vea teatamiseks ja mis tahes lubadust, kui mitteametlik tahes, selle kohta, kui kaua projekti eest hoolt kantakse.

Mida see ilma küsimata teeb?

Kontrolli esmakäivitusel kahte harjumust: kas rakendus lisab end ilma küsimata käivitusüksuste hulka ja kas see skannib võrku kaugemale kui seade, mida ta väidab end lugevat?

Mõlemaks on ausaid põhjusi. Seiretööriist vajab ajaloo hoidmiseks päriselt taustal töötamist. Aga aus versioon küsib, või vähemalt ütleb selgelt ja teeb loobumise üheklõpsuliseks. Rakendus, mis teeb end vaikselt püsivaks, on langetanud otsuse, mis kuulus sulle.

Kas paberimajandus klapib?

Otsi kolme asja: litsentsi, mis katab ainult seda, mida autor tegelikult omab, projekti taga seisvat nimelist inimest või ettevõtet, ja privaatsusavaldust, isegi kui see ütleb vaid, et midagi ei koguta.

See kontroll kõlab norimisena, aga ei ole seda sugugi. Projekt, mis pakendab teise ettevõtte logod, tootepildid või liidesekujunduse avatud lähtekoodi litsentsi alla, annab õigusi, mida autor ei oma. See ütleb, et midagi ei kontrollitud, ja loob praktilise riski: üksainus kaubamärgikaebus võib rakenduse üleöö poodidest ja hoidlatest eemaldada, võttes kaasa ka uuenduskanali. Ja kui projekti taga ei ole kedagi tuvastatavat, ei vastuta keegi, mis sobib ainult siis, kui seda teadlikult aktsepteerid.

Kellele need tasuta rakendused tegelikult mõeldud on?

Kui oled tehniline, siis sulle. Avatud koodi saab igaüks auditeerida, mis on usalduse vorm, mida ükski suletud rakendus pakkuda ei saa, ja ainult kohalikult töötav avatud lähtekoodiga tööriist, mis kunagi koju ei helista, on ühes olulises mõõtmes nii privaatne, kui tarkvara üldse olla saab. See valdkond võlgneb tõelise tänu avatud tööle, mis taldriku kohaliku liidese esimesena kaardistas, ja parimad uued projektid väärivad enda ümber sama kogukonda. Kui oskad hoidlat lugeda, pääsuandmete voogu hinnata ja lähtekoodist ehitada, võtavad ülaltoodud kontrollid minuteid ja heade projektidega tasub kaasa lüüa. Just panustamine teeb paljulubavast nädalavahetuserakendusest kureeritud rakenduse.

Kui sa tehniline ei ole, ole enda vastu selles aus. Kontrollid töötavad ikka, ükski neist ei vaja koodi, aga need on kureerimistöö, ja tasuta rakenduse puhul on see töö sinu oma nii kaua, kui rakendust kasutad: uuenduste jälgimine, iga uue loa hindamine, märkamine, kui hoidla vaikseks jääb. Kui seda tööd endale võtta ei taha, on vaja tarkvara, mille eest vastutab keegi teine: allkirjastatud ja notariseeritud, automaatselt uuendatav, rikke korral toetatud, nimelise ettevõtte käest, kellelt saab aru pärida. See ongi töö, mille jaoks tasuline rakendus olemas on, ja täpselt sellisele lugejale me Nexus Telemetry ehitasimegi.

Lühidalt

Kontrolli, kes rakenduse allkirjastas ja mille sa välja lülitad, kui ei allkirjastanud keegi. Tõmba selge joon kohaliku telemeetria, mis sisselogimist ei vaja, ja Starlinki konto vahele, mis on võtmed arvelduse juurde; seansiluba on sama parool teises kuues. Küsi, kuidas turvaparandus sinuni jõuaks. Vaata, mida rakendus esmakäivitusel ilma küsimata teeb. Loe paberimajandust, sest projekt, mis on teiste kaubamärkidega hooletu, on juba öelnud, kui hoolikalt ülejäänu kontrollitud on. Tarkvara on nüüd odav ja kiire toota ning kureerimine, mis kunagi kaasas käis, on sinu teha: need viis kontrolli ongi see kureerimine ja need hindavad käitumist, mitte seda, kuidas kood kirjutati. Kui oled valmis seda tööd tegema, on head tasuta rakendused kasutamist ja kaasalöömist väärt. Kui eelistad, et seda kannaks keegi teine, siis selleks ongi Nexus Telemetry.


Osa juhendist Kuidas Starlinki seirata: täielik juhend. Nexus Telemetry taga on Liquidbinary Ltd, meeskond, kes ehitas esimese Starlink Enterprise'i haldusplatvormi.

Näe, mida sinu Starlink näeb

Laadi alla Nexus Telemetry ja saa esimene näit vähem kui minutiga. Kontot pole vaja, seadistamist pole vaja.

Saadaval ka Linuxile · Nõuab macOS 12+, Windows 11 või Ubuntu 22.04+