Ilmaiset Starlink-työpöytäsovellukset: näin tunnistat hyvän

Ilmaisia Starlink-työpöytäsovelluksia on nykyään runsaasti, ja laatu vaihtelee enemmän kuin ennen. Hyvä sovellus on helppo määritellä: se on allekirjoitettu tai kertoo rehellisesti, miksi ei ole; se lukee lautasta paikallisesti pyytämättä Starlink-kirjautumista; se pystyy toimittamaan korjauksen; se kysyy ennen kuin asettuu pysyväksi; ja sen lisenssi ja paperityöt pitävät kutinsa. Nämä ovat samalla ne viisi tarkistusta. Ne vievät noin kymmenen minuuttia, yksikään ei vaadi koodin lukemista, ja ne pätevät jokaiseen tämän alan sovellukseen, myös meidän.

Miksi niitä on yhtäkkiä niin paljon?

Koska ohjelmistojen rakentaminen lakkasi olemasta kallista. Tekoälyn koodaustyökalut ovat pudottaneet toimivan sovelluksen kustannuksen kuukausista viikonloppuun, ja tulokset vaihtelevat juuri niin paljon kuin voi odottaa. Toisessa päässä ovat kokeneet kehittäjät, jotka käyttävät tekoälyä kuten mitä tahansa työkalua: tuotos katselmoidaan, testataan ja ymmärretään. Toisessa päässä on se, mitä yhteisö kutsuu nykyään nimellä vibe-coding (koodaamista kehotteilla, kunnes jokin toimii): sovelluksen julkaisee tekijä, joka ei osaisi selittää, mitä koodi tekee, eikä korjata sitä, kun se hajoaa. Kiusallista on, että molemmat näyttävät saapuessaan identtisiltä. Viimeistelty käyttöliittymä, itsevarma ominaisuuslista, komeat kuvakaappaukset: juuri kiillotus on se, mitä nämä työkalut tuottavat parhaiten.

Mikään tästä ei ole lajissaan uutta. Ilmainen ja avoimen lähdekoodin ohjelmisto on aina ollut kirjava joukko. Käyttäjiä suojasi kuratointi: rakentamisen vaatima työmäärä karsi satunnaiset tekijät, ja parhaat projektit ansaitsivat ylläpitäjät, katselmoijat ja paikan kuratoiduissa ohjelmistolähteissä ennen kuin ne ansaitsivat käyttäjän luottamuksen. Nyt työmäärän kynnys on poissa, määrä on kasvanut, ja useimmat näistä sovelluksista tulevat suorina latauksina projektin sivulta, minkään kaupan tai katselmointiprosessin ulkopuolelta. Se ei ole syy vältellä niitä. Halpa ja nopea ohjelmisto on aito voitto. Se on syy tehdä kuratointi itse, ja alla olevat tarkistukset kertovat miten.

Kuka sovelluksen allekirjoitti?

Jos asennus vaatii "Avaa silti" -painikkeen klikkaamista, sovellus on allekirjoittamaton, ja sen ajaminen edellyttää käyttöjärjestelmän suojauksen kytkemistä pois. Kun macOS- tai Windows-sovellus ladataan, järjestelmä tarkistaa, että kehittäjän henkilöllisyys on varmennettu, ja macOS:llä lisäksi, että Apple on skannannut juuri kyseisen käännöksen haittaohjelmien varalta. Asennusohjeet, jotka kierrättävät varoituksen ohi Asetusten kautta, pyytävät ohittamaan molemmat.

macOS:n varoitus allekirjoittamattomasta sovelluksesta: Apple ei voinut varmistaa, ettei siinä ole haittaohjelmia, ja vaihtoehdoiksi tarjotaan vain Valmis tai Siirrä roskakoriin. Sovelluksen nimi on peitetty.

Joskus tuo on kohtuullinen vaihtokauppa. Moni täysin asiallinen harrastajaohjelmisto on allekirjoittamaton, koska allekirjoitus vaatii maksullisen kehittäjätilin ja varmennetun juridisen henkilöllisyyden. Kannattaa silti olla selvillä siitä, mitä hyväksyy: käännöksen takana ei seiso todellista henkilöllisyyttä, sille ei ole ajettu haittaohjelmaskannausta, ja jos lataukseen joskus kajotaan, projektin sivustolla tai missä tahansa sen ja koneen välillä, mikään ei varoita. Pelin kohdalla tuon voi ehkä hyväksyä. Ohjelmistolle, joka istuu verkossa ja lukee reititintä, riman pitäisi olla korkeammalla.

Suojaus-rivit macOS:n Tietosuoja ja suojaus -asetuksissa: allekirjoittamaton sovellus on estetty Macin suojaamiseksi, ja sen vieressä on Avaa silti -painike. Sovelluksen nimi on peitetty.

Tarkistus vie sekunteja. Avautuuko sovellus ilman suojausvaroitusta, ja vastaako käyttöjärjestelmän näyttämä julkaisijan nimi todellista yritystä, jonka tiedot voi tarkistaa?

Windowsin SmartScreen-varoitus allekirjoittamattomasta sovelluksesta: julkaisijaksi ilmoitetaan Tuntematon julkaisija, ja painikkeina ovat Suorita joka tapauksessa ja Älä suorita. Sovelluksen tiedostonimi on peitetty.

Lautasen reaaliaikainen telemetria ei vaadi kirjautumista. Starlink-tili taas on avaimet laskutukseen. Siinä kulkee raja, ja se on tämän oppaan tärkein tarkistus.

Kaikki lautasen suorituskyvystä, viive, läpisyöttö, esteisyys, teho ja suuntaus, on saatavilla omassa verkossa, suoraan lautaselta, ilman minkäänlaista tiliä. Sovelluksen, joka lukee vain paikallista telemetriaa, ei koskaan tarvitse tietää, kuka käyttäjä on. Näin Nexus Telemetry toimii: se lukee lautasta suoraan eikä koskaan pyydä kirjautumaan.

Starlink-tili on kokonaan eri asia. Laskutus, liittymän tiedot, datakiintiöt ja palveluosoite sijaitsevat Starlinkin pilvessä, kirjautumisen takana. Sovellus, joka tarjoaa näitä ominaisuuksia, tarvitsee tunnukset jossakin muodossa, salasanan tai kopioidun istuntotunnisteen, ja kumpikin muoto merkitsee tilin täyttä hallintaa: kykyä nähdä laskut, vaihtaa liittymää ja käyttää rahaa.

Yksi vakuuttelu ansaitsee tarkkuutta, kun siihen törmää: sovellus sanoo, ettei se koskaan näe salasanaa. Se voi olla totta ja silti ohittaa olennaisen. Istuntotunniste on käytännössä sama kuin salasana, ja eräissä suhteissa riskialttiimpi: sen uudelleenkäyttöä ei pysäytä kaksivaiheinen vahvistus, sitä ei voi nähdä eikä hallita samalla tavalla kuin salasanaa, ja mikä tahansa koneella oleva, joka pystyy lukemaan sen, pystyy myös käyttämään sitä. Yhtä paljon merkitsee, minne se tallennetaan. macOS:llä avainnipun vahvin suojaus sitoo tallennetun kohteen sovelluksen varmennettuun koodiallekirjoitukseen, joten allekirjoittamaton sovellus, joka säilyttää tunnistetta avainnipussa, nojaa suojaukseen, jonka sen puuttuva allekirjoitus on jo heikentänyt. Siksi kaksi ensimmäistä tarkistusta kertautuvat: allekirjoittamaton ja tunnuksia hallussaan pitävä on yhdistelmä, josta kannattaa kävellä pois.

Ennen tuon myöntämistä kannattaa hankkia selvät vastaukset kolmeen kysymykseen.

Mitä se tarkalleen ottaen pyytää? Salasanan vai istuntotunnisteen, joka liitetään itse?

Minne se tallennetaan ja miten se on suojattu? Hyvä vastaus nimeää paikan, järjestelmän avainnipun eikä tiedostoa levyllä. "Turvallisesti" ei ole vastaus.

Miten sen saa peruttua? Riittääkö uloskirjautuminen sovelluksesta, vai jatkaako kopioitu tunniste toimimista, kunnes Starlink-salasana vaihdetaan?

Jos vastaukset ovat ympäripyöreitä, kannattaa käyttää paikallisia ominaisuuksia ja jättää pilviominaisuudet väliin. Hyvin rakennettu sovellus tekee tuon eron ilmeiseksi.

Miten korjaukset saapuvat perille?

Ylläpidetty sovellus kertoo, että korjaus on olemassa, ja toimittaa allekirjoitetun päivityksen yhdellä klikkauksella. Ylläpitämätön luottaa siihen, että käyttäjä huomaa ongelman ja lataa uuden tiedoston käsin, mikä käytännössä tarkoittaa, että useimmat käyttäjät eivät päivitä koskaan.

Tämä painaa sitä enemmän, mitä useampaan asiaan sovellus ylettyy. Ohjelmisto, joka pitää hallussaan tilin tunnuksia mutta ei pysty toimittamaan tietoturvakorjausta, on rasite, joka kasvaa ajan myötä. Ja ilmaiset projektit, olivatpa ne kuinka vilpittömiä tahansa, pyörivät tekijänsä vapaailtojen varassa: ominaisuuksia luvataan sponsorointia vastaan, alustat odottavat lahjoituksia, ja koodivarasto voi hiljetä sinä kuussa, kun sen tekijä vaihtaa työpaikkaa. Se ei ole moite. Se on yksinkertaisesti sitä, mitä ilmainen tarkoittaa, ja se kannattaa hinnoitella mukaan. Kannattaa etsiä julkaisuhistoriaa päivämäärineen, tapaa ilmoittaa viasta ja mitä tahansa sitoumusta, vaikka epämuodollistakin, siitä, kuinka kauan projektista pidetään huolta.

Mitä se tekee kysymättä?

Ensimmäisellä käynnistyksellä kannattaa tarkistaa kaksi tapaa: lisääkö sovellus itsensä käynnistyskohteisiin kysymättä, ja skannaako se verkkoa laajemmin kuin sitä laitetta, jota se sanoo lukevansa?

Molemmille on rehellisiä syitä. Valvontatyökalun täytyy aidosti pyöriä taustalla, jotta historia säilyy. Mutta rehellinen versio kysyy, tai vähintään kertoo asiasta selvästi ja tekee kieltäytymisestä yhden klikkauksen asian. Sovellus, joka tekee itsestään pysyvän hiljaisuudessa, on tehnyt päätöksen, joka kuului käyttäjälle.

Pitävätkö paperityöt kutinsa?

Etsittävää on kolme asiaa: lisenssi, joka kattaa vain sen, minkä tekijä todella omistaa, nimetty henkilö tai yritys projektin takana, ja tietosuojaseloste, vaikka se vain toteaisi, ettei mitään kerätä.

Tämä tarkistus kuulostaa pilkunviilaukselta eikä ole sitä lainkaan. Projekti, joka niputtaa toisen yrityksen logot, tuotekuvat tai käyttöliittymän ulkoasun avoimen lähdekoodin lisenssin alle, myöntää oikeuksia, joita sen tekijä ei omista. Se kertoo, ettei mitään tarkistettu, ja se luo käytännön riskin: yksi tavaramerkkivalitus voi poistaa sovelluksen kaupoista ja ohjelmistolähteistä yhdessä yössä ja viedä samalla sen päivityskanavan. Ja jos ketään projektin takaa ei voi tunnistaa, kukaan ei ole vastuussa, mikä on kunnossa vain, jos sen hyväksyy tietoisesti.

Kenelle nämä ilmaiset sovellukset oikeastaan ovat?

Teknisesti taitavalle ne ovat oikea valinta. Avoimen koodin voi auditoida kuka tahansa, mikä on luottamuksen muoto, jota mikään suljettu sovellus ei voi tarjota, ja pelkästään paikallisesti toimiva avoimen lähdekoodin työkalu, joka ei koskaan soita kotiin, on yhdessä tärkeässä mielessä niin yksityistä kuin ohjelmisto voi olla. Tämä ala on aidosti velkaa sille avoimelle työlle, joka ensimmäisenä kartoitti lautasen paikallisen rajapinnan, ja uusista projekteista parhaat ansaitsevat ympärilleen saman yhteisön. Jos osaa lukea koodivarastoa, arvioida tunnusten käsittelyn ja kääntää lähdekoodista, yllä olevat tarkistukset vievät minuutteja, ja hyviin projekteihin kannattaa lähteä mukaan. Osallistuminen on se, mikä muuttaa lupaavan viikonloppusovelluksen kuratoiduksi.

Jos tekninen tausta puuttuu, siitä kannattaa olla itselleen rehellinen. Tarkistukset toimivat silti, yksikään ei vaadi koodia, mutta ne ovat kuratointityötä, ja ilmaisen sovelluksen kohdalla se työ kuuluu käyttäjälle niin kauan kuin sovellus on käytössä: päivitysten vahtiminen, jokaisen uuden käyttöoikeuden arviointi, sen huomaaminen, kun koodivarasto hiljenee. Jos tuota tehtävää ei halua ottaa, silloin haluaa ohjelmistoa, jossa joku muu on vastuussa: allekirjoitettua ja notarisoitua, automaattisesti päivittyvää, tuettua kun jokin hajoaa, nimetyltä yritykseltä, jonka voi asettaa vastuuseen. Se on työ, jota varten maksullinen sovellus on olemassa, ja juuri tuota lukijaa varten Nexus Telemetry on rakennettu.

Lyhyt versio

Tarkista, kuka sovelluksen allekirjoitti ja mitä kytket pois, jos kukaan ei allekirjoittanut. Vedä selvä raja paikallisen telemetrian, joka ei vaadi kirjautumista, ja Starlink-tilin välille, joka on avaimet laskutukseen; istuntotunniste on sama salasana eri vaatteissa. Kysy, miten tietoturvakorjaus saapuisi perille. Katso, mitä sovellus tekee ensimmäisellä käynnistyksellä kysymättä. Lue paperityöt, sillä projekti, joka on huolimaton toisten tavaramerkkien kanssa, on kertonut, kuinka huolella muu on tarkistettu. Ohjelmistoa on nyt halpaa ja nopeaa tuottaa, ja kuratointi, joka ennen tuli valmiina, jää itse tehtäväksi: nämä viisi tarkistusta ovat sitä kuratointia, ja ne arvioivat käytöstä, eivät sitä, miten koodi kirjoitettiin. Jos tuon työn tekee mielellään, hyvät ilmaiset sovellukset ovat käyttämisen ja mukaan lähtemisen arvoisia. Jos sen mieluummin jättää jonkun muun kannettavaksi, sitä varten Nexus Telemetry on olemassa.


Osa opasta Näin valvot Starlink-yhteyttä: täydellinen opas. Nexus Telemetryn on rakentanut Liquidbinary Ltd, tiimi ensimmäisen Starlink Enterprise -hallinta-alustan takana.

Näe mitä Starlinkisi näkee

Lataa Nexus Telemetry ja saat ensimmäisen telemetrialukemasi alle minuutissa. Tiliä ei tarvita, asetuksia ei vaadita.

Saatavilla myös Linuxille · Vaatii macOS 12+, Windows 11 tai Ubuntu 22.04+