Technologicky rozdil mezi ASP a SaaS je propastny (One-to-one vs. One-to-many), to nemuzete vubec srovnavat! Od toho se odviji cela rada dalsich problemu s ASP (slozita udrzba, upgrade, skalovatelnost), ktere jsou duvodem, proc je model ASP tezke udrzovat a prodavat.
Problem s kryptovanymi daty je ten, ze se v nich velmi spatne hleda. Nemusete tam dat "select id from people where name=\"mno\""
Pravdepodobne Vas pocitac bude dobre zabezpecen, ale u vetsiny firem by bylo bezpecneji ukladat data nekde na zabezpecenem serveru, nez na vlastnim PC, prip. spatne zabezpecenem lokalnim serveru. Vlastni zelezo v siti, pripojene k internetu, nic prece neresi.
To komunitni reseni by bylo skvele, ale kdy a jak a kdo?
Dokážu si představit firmu, která bude hostovat aplikace a databáze a data různých firem. Pak je pro mne nemyslitelné, že bych tyto data zneužíval pro vlastní potřebu. To je stejné, jako když je pro banku nemyslitelné, zneužívat Vaše peníze pro vlastní potřebu, stejně tak třeba podílového fondu atd... Banka nebo fond má jasně daná pravidla, jak má spravovat Vaše peníze a jak s ními nakládat. Totéž by se týkalo hostingové firmy. Předpokládejme, že je tu nějaká smlouva, je to služba placená, hostingová firma má nějakou prestyž, a koneckonců je tu od toho, aby zabezpečila data svým klientům.
Všechna ta správa okolo, zálohování (ať už provádění záloh v čase, nebo záloha dat v jiných lokalitách pro případ přírodní katastrofy), zabezpečení, tohle všechno se dá zajistit outsourcingem a může být v některých případech levnější, než to řešit vlastními silami.... a v tom případě se o bezpečnost nebojím. Jakýkoliv průser totiž je jednoduše řešitelny, hostující společnost pravděpodobně krachne, zodpovědné osoby půjdou sedět a konkurence velice ráda přijme opatření, aby jim se to nestalo.
Začátek hovoří za vše :) Navíc to je jen hrstka příkladů, těch jsou tisíce (jenom u nás).
OK, každý svého štěstí strůjcem, tudíž ať si kdo chce dá svoje data kam chce :) Ostatně, Vaše (lidí, co to čtou) data jsou mi jedno, takže si je hoďte klidně do google apps, jsou to Vaše data, a s těma si skutečně můžete dělat co chcete. Já dal jen názor, že to neni IMHO dobrej nápad.
Buď budete super odborník na zabezpečení počítačů nebo budete podnikat v jiném oboru. Obojí dohromady se těžko zvládne.
Jak víte, že Váš soukromý počítač je bezpečný? Já to beru tak, že cokoli, co je připojené k internetu, je potenciálně infikované malwarem. Dneska je holt taková doba. :-(
Souhlas. Ja bych si vubec netroufal spojovat Cloud Computing s nabidkou sluzeb nebo aplikaci, tak jak je to delano v clanku. Ja na Cloud Computing nahlizim, jako na virtualni stroj, u ktereho muzu dynamicky menit jeho parametry: pridavat disky, pridavat procesory, pridavat kapacitu site. A to vse nejenom dolu (a setrit za to ze nevyuzivam cely pocitac), tak i nahoru daleko za hranice jednoho pocitace (a setrit tak naklady za instalaci a udrzbu clusteru). Takze pokud jsem v nejakem oboru, kde se daji cekat vysoke spicky (obchod specialne zamereny na velikonoce (co zamestnava Hank a Mike)), tak v normalnich podminkach musi dimenzovat svuj HW na tuto spicku. Ovsem pokud vyuzije cloud computing, tak si pres rok, zaplati jenom ten zaklad a na unor si tam objedna 10 vetsi zdroje. A v konecnem dusledku tak usetri treba 90 % svych nakladu na IT.
A bezpecnost? Napr. v EC2 od Amazonu si muzete zvolit i vlastni jadro a tam si muzete dat co chcete. Oni vam daji opravdu jenom to virtualni zelezo.
Z hlediska bezpečnosti dat firmy je na ní, jestli je tak naivní, a data svěří Internetu (ne intranetu, myslím Internetu). Jakýmukoliv zabezpečení kritických dat či dat obchodního tajemství bych tedy mimo firmu nevěřil ani firmě s 50 certifikátama. Už dnes je mnoho naprosto antibezpečnejch firem, i když tvrděj opak, příp. na to maj certifikát. A další léta to tak bude taky.
Navíc, to, že by byla data v bezpečí u takový firmy, co by to nabízela, je logicky nesmyslný. Protože taková firma, kdyby u ní běžely aplikace, který by k těm datům musely mít přístup, tak by autentizace, hesla apod. probíhaly opět přes tu firmu, takže jenom něco jako SSL dneska. A SSL/TLS dneska znamená: ano, přenos po síti je šifrovanej, ale na konci je server, a ten autentizační data/hesla musí znát, aby k datům měl přístup. A to taky znamená, že ta firma by k firemním datům měla taky přístup. Opravdu "bezpečná" představa.
U osobních dat je to ale jenom moje věc, a nikdy bych taková data (myslím ta, do kterých nikomu nic není - osobní dokumenty atd.) nesvěřil Internetu (google apps, gmail...), resp. webový aplikaci. Hezky každej na svym železe. Radši budu tisíckrát stahovat nový definice malware, trochu se poučit co je to dobře nastavenej firewall a záplatovaný aplikace, než svěřit data síti.
Navíc, pokud jde o "společný bezpečný řešení" (i kdyby takový existovalo - tudíž něco jako SSL + šifrování bez toho, aby se k datům mohla dostat i ta firma, co to poskytuje - což pochybuju, že vůbec bude existovat)...
Podívejte se dneska na politiky a jejich naprostou ignoranci bezpečnosti třeba ohledně RFID čipů (např. pražská OpenCard). Zbyde tak akorát balit podobný paskvily do alobalu.
Jestli bezpečnostní řešení dat na síti, tak musí vyjít z IT komunity, čistě z ní, navíc od předních kryptologů.
a) To, že například makléři využívají insider informace pro vlastní obohacení, je veřejné tajemství.
b) Je známo dost případů, kdy pracovníci banky zpronevěřili nebo nepovolenými riskantními obchody prošustrovali peníze klientů.
c) Jsou známy i případy, kdy samotní vlastníci a šéfové bezpečnostní agentury zpronevěřili převážené peníze. Před pár lety byl z toho velký skandál v Německu a většinu peněz už nikdo nedohledal (a otázkou je, zda ta údajná krádež 0,5 GKč v hotovosti není jen krytí podobné defraudace).
d) Kdo pamatuje divoká 90. léta u nás, tak dobře ví, že něketří šéfové bank schvalovali hodně divné úvěry, že kterých banka už neviděla ani korunu. Pokud si myslíte, že dnes se nic podobného nemůže stát, vzpomeňte si třeba na "zvláští režim" na Pozemkovém fondu.
Krást zkrátka může každý, bez ohledu na to, zda je poslední účetní nebo sám finanční ředitel. Že si někdo půjde sednout, je velmi nejisté a i kdyby si šel sednout, mně to nepomůže.
Na druhou stranu není nutné propadat paranoie. Peníze v bance jsou zpravidla v bezpečí a mít je doma pod polštářem má taky svá rizika. Teprve porovnáním rizik lze najít ideální řešení.
Když si vezmu, jak je dnes zabezpečení počítače složité, že chudák uživatel musí každou hodinu číst všechny možné sajty, aby věděl, co musí právě vypnout nebo patchovat ... to je hrůza. Není divu, že opravdu bezpečnou síť má dnes málokdo, pokud vůbec někdo. Dát data specializované firmě, která tomu rozumí a je pojištěná, mi nepřijde riskantnější než mít svůj počítač s daty připojený na internet.
Cloud computing je něco co z české kotliny může znít uplně divně. Taky není divu, pokud si uvědomíte že největší český portál Seznam se stará o 600 serveru. Facebook, například, má serveru řádově deseti tisíce.
Cloud computing tu není proto, aby oprášil něco co kdysi nefungovalo. Naopak, SaaS funguje a své místo na trhu má. A jelikož SaaS provideři se snaží své fungování automatizovat, pak výsledkem této automatizace je cloud computing.
Dobrý příklad je Google App Engine. Google vlastně přeprodává jen vlastní řešení, které používá na serverech. A tím umožňuje každému, aby těchto výhod využíval. A nejedná se o výhody zanedbatelné. Například se nemusíte starat, zda server zvládne náhlý nápor uživatelů, nemusíte se obávat o to zda zákaznící přicházejí ze zahraničí či jsou tuzemsští. Nikdo vám totiž nedělí traffic na zahraničí a NIX. A už vůbec Vám neučtují 14 korun za GB dat.
Cloud computing tedy nejsou jenom hostované aplikace. Je to způsob jak prodat masám výkon svého železa. Tady totiž není cíleno na velké firmy, tady jde o ty malé. Je to stejný princip jako u adsense a dalších služeb, tedy longtail je ve hře.
Kdo by se o cloud computing měl čile zajímat jsou webhosteři a v neposlední řadě ti co poskytují serverhousing. Jsou to oni pro které je to přímá konkurence.
Sorry, ale u tohohle clanku jsem si neprecetl ani prvni odstavec, protoze mi lezla na nervy ta brecici reklama. Normalne za tohle by se meli davat na internetu pokuty. To je presne takovy ten typ reklamy ktery navstevnika maximalnim zpusobem rusi. At uz tim ze se otevre pres celou stranku (jednoho casu seznam.cz) a ted uz i tim ze vydava zvuky aniz by na to clovek byt najel kurzorem. S takovouhle reklamou asi brzy prestanu servery ktere je zobrazuji navstevovat.