Ankündigung

Einklappen
Keine Ankündigung bisher.

ETS5 Projekt signieren - freundlicher ETS5 Pro Besitzer gesucht

Einklappen
Dieser Beitrag wurde beantwortet.
X
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

    Hallo,

    Wie sonst könnte ein Elektriker eine 20 Jahre alte Anlage warten
    ideal wäre in meinen Augen, wenn man mit einem anderen Tool auch valide knxproj schreiben könnte, den ein ganz anderes UI-Konzept (und bessere performance) wäre schon etwas...
    Das Risiko, ein anderes Tool zu verwenden muss dann jeder für sich einschätzen, aber mein Gefühl (!) ist, dass man den Inhalt einer knxproj schon gut validieren kann.

    Und das wird doch durch die Signatur-Problematik verhindert - oder sehe ich das falsch?

    Aber selbst wenn das nicht möglich ist, sollten Add-Ons ("die ETS öffnen") ohne kostenpflichtige Mitgliedschaft erstellbar sein. Ich halte es aus wettbewerbsrechtlichen Gründen übrigens für angreifbar, wie es heute ist (aber das kann man auch anders sehen).

    Gruß,
    Hendrik


    Kommentar


      Zitat von henfri Beitrag anzeigen
      Signatur-Problematik
      Die Signatur hat nix mit Validierung der XML zu tun.
      Das ist nur dafür da, dass die Datei nicht unbemerkt verändert wurde.
      Die kann man auch selbst berechnen und ist gar kein Problem.

      Validieren kann man das XML ganz einfach über ein XSD. Die Struktur dazu ist öffentlich einsehbar.

      Nur das Zertifikat in der knxproj wird mit Dongle oder Cloud Lizenz erstellt. (ist nur in einem Projekt mit mehr als 5 Geräten erforderlich)
      Das stellt sicher, dass das Projekt mit einer gültigen Lizenz erstellt wurde.
      (Zumindest ist das bei der aktuellen ETS6 Version so, ob das bei der 5er genauso war weiß ich nicht)

      Zitat von henfri Beitrag anzeigen
      ohne kostenpflichtige Mitgliedschaft erstellbar sein
      Das sehe ich schwierig.
      Die Zertifizierung hat natürlich gute Gründe. Es wird unter anderem Geprüft, dass nur lokale Endpunkte aufgerufen werden, kein Code nachgeladen etc.
      Das kostet alles Ressourcen, die die KNXA natürlich auch nicht umsonst machen will. (jaja böse Mafia^^)

      Der andere Weg wäre natürlich, dass diese nur manuell lokal installiert werden können.
      Aber auch hier würde denke ich der Supportaufwand immens steigen.

      Es ist wie überall: Das ist eine Kosten/Nutzen Frage, die sich der ProductOwner stellen muss.
      Und wer ist ProductOwner? Die Mitglieder der KNXA und die Hersteller.
      Da die eh schon Mitglied sind, geht die Rechnung (leider) nicht auf.
      OpenKNX www.openknx.de | Kaenx-Creator | Dali-GW

      Kommentar


        Die Signatur hat nix mit Validierung der XML zu tun.
        Das ist nur dafür da, dass die Datei nicht unbemerkt verändert wurde.
        Ich weiß.
        Die kann man auch selbst berechnen und ist gar kein Problem.​
        Und warum gibt es dann diesen Thread? (ehrliche Frage)


        Der andere Weg wäre natürlich, dass diese nur manuell lokal installiert werden können.
        Aber auch hier würde denke ich der Supportaufwand immens steigen.​
        Wie machen das denn andere Tools, Lightroom etc. ? Da gibt es Plugins, ohne Hürde und ohne Apple-gib-mir-30%-von-deinem-Umsatz. Und ohne "oh oh, der Supportaufwand"

        Und wer ist ProductOwner? Die Mitglieder der KNXA und die Hersteller.
        Genau, das ist das Problem: Für die Mitglieder ist die Hürde ja genehm.

        Kommentar


          Ok, thewhobox hat schon das meiste geschrieben, was ich auch sagen wollte. Dann kann ich aufhören zu tippen

          Ich füge vielleicht noch eine Kleinigkeit hinzu:
          Die Signatur ist, wie schon gesagt, die Prüfsumme des Projektes. Es wird hier meist der Fall unterstellt: "In den Projektdaten stimmt alles, nur die Signatur nicht". Aber in der Praxis ist das gar nicht gut, wenn die Prüfsumme nicht stimmt. Vielleicht ist ein Sektor auf der Festplatte kaputt? Beim nächsten Export geht's dann.

          Die Signatur kann man neu berechnen, das XML kann man strukturell validieren. Aber was dann nicht geprüft ist, ist der Inhalt; der ist aber schon auch noch wichtig! In ein Bürogebäude mit 1.500 KNX-Geräten würde ich so ein Projekt nicht so gerne einspielen.

          Kommentar


            Ich verstehe das.

            Ich verstehe auch dass viele die in der ETS geübt sind Phantomschmerzen bekämen, wenn sich etwas ändern würde. In meinen Augen braucht man für KNX keine GA und auch keine KO mehr - in den meisten Fällen. Man könnte 90% über Funktionen erreichen - ich glaube da will man auch hin - zumindest verstehe ich Semantik so.

            Aber meine Güte ist das langsam! Ich hab mit der ETS3 angefangen und gefühlt hat sich seitdem nix geändert.

            Und es gibt halt nicht nur die heutigen Mitglieder und die heutigen Dienstleister - die am liebsten wollen das alles so bleibt, denn sie haben ja die Kompetenz und eine Änderung würde es anderen leichter machen aufzuschließen (siehe Elektromobilität und die klassischen Autobauer).
            Andererseits sehe ich die Gefahr dass ein anderer Standard kommt und rechts überholt (siehe Elektro... lassen wir das).

            Naja.

            Kommentar


              Zitat von Shengfui Beitrag anzeigen
              Also bei manchen Leuten habe ich den Eindruck, dass sie am Monatsende offenbar sagen: "Ach Chef(in), bei mir reichts noch, diesen Monat kannst du mein Gehalt behalten".
              Dieser Vergleich ist eigentlich gar nicht so schlecht. Zerlegt er doch schön anschaulich Deine eigene Argumentationskette.

              Rein zufällig bin ich Software-Entwickler. Schauen wir uns Deinen Vergleich also mal aus der Perspektive eines Software-Entwicklers im Angestellten-Verhältnis an:

              Der Arbeitgeber ist der Kunde, der $$$ hinblättert, damit das Tool (SW-Entwickler) Nutzerdaten (das SW-Produkt) erstellt und pflegt.

              Würde das Tool "SW-Entwickler" so vorgehen wie das Tool "ETS" es tut und die Nutzerdaten "SW-Produkt" so verdongeln, dass niemand anderes diese Nutzerdaten weiter verarbeiten kann, wäre das ein Grund für eine fristlose Kündigung.

              Unabhängig davon ob man das Vorgehen der KNXA gut oder böse findet: den hier aufschlagenden Opfern kriminelles Handeln zu unterstellen ist eine klassische Täter-Opfer-Umkehr.

              Kommentar


                Die Preise, die Hürden, die Schwerfälligkeit in Software und Organisation, you name it – all das hängt an den vielen Spagaten, die KNX seit ein paar Jahrzehnten hinlegt:

                - Die Geräte sollen einfach sein, aber alles können.
                - Es soll professionell sein, also wartbar und verlässlich, aber auch günstig.
                - Hunderte Hersteller sollen mitmachen können, aber alles soll zusammenpassen.
                - Eine 20 Jahre alte Anlage soll noch wartbar sein, aber die Software soll modern und schnell sein.
                - Dieselbe ETS soll für das Bürogebäude mit 1.500 Geräten taugen und für das Einfamilienhaus mit 30.
                - Hersteller sollen eigene Funktionen und Oberflächen mitbringen dürfen, aber das Projekt soll einheitlich bleiben.
                - Es soll offen und erweiterbar sein, aber niemand soll sich damit die Anlage zerschießen.
                - Es soll ein offener Standard sein, aber irgendwer muss Entwicklung, Zertifizierung und Support bezahlen.

                Kommentar


                  Zitat von thewhobox Beitrag anzeigen
                  Wie sonst könnte ein Elektriker eine 20 Jahre alte Anlage warten, wenn das Tool mit dem es mal erstellt wurde seit Jahren nicht mehr entwickelt wird und nicht mehr läuft?
                  Dass eine 20 Jahre alte Software nicht mehr funktioniert entsteht ja gerade dadurch, dass das System so verdongelt ist. Das als Vorteil anzubringen ist reichlich an den Haaren beigezogen.

                  Wären die Nutzerdaten zugänglich, gäbe es auch alternative Anbieter für entsprechende Tools. Als prominentes Beispiel darfst Du ruhig einmal einen Blick über den Tellerrand hinüber zu Linux werfen. Gerne aber auch zu den unzähligen offenen Standards.

                  Kommentar


                    Zitat von derneugierige Beitrag anzeigen
                    Unabhängig davon ob man das Vorgehen der KNXA gut oder böse findet: den hier aufschlagenden Opfern kriminelles Handeln zu unterstellen ist eine klassische Täter-Opfer-Umkehr.
                    Kriminelles Handeln habe ich niemandem unterstellt, falls du mich überhaupt damit meinst...

                    Der Vergleich hinkt für mich an der Stelle "so verdongeln, dass niemand anderes die Daten weiterverarbeiten kann". Das XML ist lesbar, das Schema öffentlich und die Signatur selbst berechenbar. Lediglich die Software verweigert einen Import von etwas Unbekanntem. Und wie man den Import in der eigenen Software gestaltet, lässt sich wohl kein Entwickler vorschreiben.

                    Dass man nicht den Weg implementiert, der einem selbst den meisten Aufwand macht, dürfte dir auch nicht fremd sein. Und dass du nicht für einen Mafioso gehalten werden willst, weil du Geld für deine Arbeit bekommst, auch nicht.

                    Mehr habe ich in dem Post vorher nicht gesagt.​​

                    So und jetzt vertragen wir uns wieder!

                    Kommentar


                      Zitat von derneugierige Beitrag anzeigen
                      Dass eine 20 Jahre alte Software nicht mehr funktioniert entsteht ja gerade dadurch, dass das System so verdongelt ist. Das als Vorteil anzubringen ist reichlich an den Haaren beigezogen.
                      Nein, weil hier hinter der Software ein Verein steht: die KNXA.
                      Und diese besteht aus 500+ Mitgliedern.
                      Dass dieses Konstrukt zu Ende geht, wage ich mal zu bezweifeln, da auch die Hersteller ein Interesse damit haben, auch weiterhin mit ihren Geräten Profit zu machen.

                      Zitat von derneugierige Beitrag anzeigen
                      Gerne aber auch zu den unzähligen offenen Standards.
                      Zum Beispiel KNX, das ist auch ein offener Standard. 😉


                      P.s.: Macht doch gerne ein Feature-Request bei der KNXA auf.
                      Sammelt da viele Likes und vll kommt die offene ETS ja dann noch vor der Linux ETS
                      OpenKNX www.openknx.de | Kaenx-Creator | Dali-GW

                      Kommentar


                        Zitat von Shengfui Beitrag anzeigen
                        Kriminelles Handeln habe ich niemandem unterstellt, falls du mich überhaupt damit meinst...
                        Geh mal den Thread durch. Du wirst feststellen, dass den Opfern unzählige male illegales Handeln unterstellt wurde. Ich habe ja nicht geschrieben, dass Du persönlich das gemacht hast.

                        die Signatur selbst berechenbar.
                        Spannend! Jetzt gib mal Butter bei die Fische: Wie genau kann ich die Signaturen (und das Zertifikat) selbst berechnen? Bitte nenne den Algorithmus und die benötigten Schlüssel!

                        Dass es in (alten) ETS-Versionen ein Hintertürchen gegeben hat, zählt hier nicht!

                        Lediglich die Software verweigert einen Import von etwas Unbekanntem.
                        Die verweigert sehr gerne auch die Arbeit an etwas Bekanntem: zum Beispiel auf den Project-Store-Daten die auf demselben Rechner mit derselben Lizenz erstellt wurden, bei dem aber (leider) das Motherboard getauscht werden musste.

                        Ich kann Dir gerne noch einige weitere Fälle nennen, bei denen die ETS die Arbeit an von ihr selbst mit gültiger Lizenz erstellten Daten verweigert.

                        Bei Deinem Vergleich mit dem Arbeitsverhältnis wäre das ein Grund für eine fristlose Kündigung.

                        Und dass du nicht für einen Mafioso gehalten werden willst, weil du Geld für deine Arbeit bekommst, auch nicht.
                        Für eine Arbeit Geld zu verlangen ist vollkommen legitim. Habe niemals etwas anderes behauptet.

                        Wenn Du diesen Thread durchgehst wirst Du feststellen, dass alle hier aufgeschlagenen Opfer Geld für eine gültige Lizenz bezahlt haben. Trotzdem wird ihnen kriminelles Handeln unterstellt. Das zweifelhafte Vorgehen der KNXA hingegen wird vehement verteidigt.

                        Kommentar


                          Zitat von thewhobox Beitrag anzeigen
                          Nein, weil hier hinter der Software ein Verein steht: die KNXA.
                          Und diese besteht aus 500+ Mitgliedern.
                          Dass dieses Konstrukt zu Ende geht, wage ich mal zu bezweifeln,
                          Und das wäre anders wenn die Nutzerdaten nicht gekapert (äh verdongelt) wären?

                          Begründung bitte!

                          da auch die Hersteller ein Interesse damit haben, auch weiterhin mit ihren Geräten Profit zu machen.
                          Huch?

                          Die Verdongelung der Nutzerdaten ist jetzt plötzlich die Voraussetzung dafür dass die Hersteller Profit machen?

                          Kannst Du diese Argumentationskette vielleicht erläutern?

                          Müssten die ihre Geräte etwa verschenken, wenn die Nutzerdaten nicht verdongelt wären?
                          ​

                          Kommentar


                            Zitat von derneugierige Beitrag anzeigen
                            Wie genau kann ich die Signaturen (und das Zertifikat) selbst berechnen?
                            Wie gesagt, das Zertifikat kannst du nicht berechnen.
                            Für die Signatur wird kein Schlüssel benötigt, das ist eine Schleife über jede Datei im Ordner und ein Sha256 Hash.

                            Wie genau das funktioniert kannst du dir zum Beispiel hier anschauen: https://github.com/knx-ai/xknx-editor

                            Zitat von derneugierige Beitrag anzeigen
                            Die verweigert sehr gerne auch die Arbeit an etwas Bekanntem: zum Beispiel auf den Project-Store-Daten die auf demselben Rechner mit derselben Lizenz erstellt wurden, bei dem aber (leider) das Motherboard getauscht werden musste.
                            Auch dafür gibt es einen fix, indem man die GUID aus dem Benutzerordner von Windows auch mit kopiert.
                            Warum es das gibt kann ich aber nicht sagen. Das finde auch ich dämlich.

                            Zitat von derneugierige Beitrag anzeigen
                            Das zweifelhafte Vorgehen der KNXA hingegen wird vehement verteidigt.
                            Ich habe es nie verteidigt.
                            Wie schon bereits oben erwähnt (oder wie du gerne sagst: Wenn du den Thread durchgehst wirst du feststellen), würde auch ich mir eine offenere ETS wünschen.
                            Da hier aber immer nur die Benutzerwünsche als Argumente aufgebracht werden, wollte ich auch mal die andere Seite (die der KNXA und 500 Herstellern) andeuten.

                            Zitat von derneugierige Beitrag anzeigen
                            dass alle hier aufgeschlagenen Opfer Geld für eine gültige Lizenz bezahlt haben.
                            Das bezweifle ich, dass wirklich alle eine gültige Lizenz haben.
                            Ich vermute, dass auch einige hier von einer illegalen ETS5 upgraden wollten und es dort aber nicht legal exportieren konnten.

                            So, von meiner Seite sind aber nun alle Grunde genannt und ich verabschiede mich aus diesem Thread
                            OpenKNX www.openknx.de | Kaenx-Creator | Dali-GW

                            Kommentar


                              Zitat von thewhobox Beitrag anzeigen
                              Ich vermute, dass auch einige hier von einer illegalen ETS5 upgraden wollten und es dort aber nicht legal exportieren konnten.
                              Was - ganz neutral betrachtet - durch die hier durchgängige Prämisse untermauert wird, dass an der Datei alles in Ordnung wäre, außer eben der Signatur.

                              Kommentar


                                Zitat von thewhobox Beitrag anzeigen
                                Zitat von derneugierige Beitrag anzeigen
                                Die verweigert sehr gerne auch die Arbeit an etwas Bekanntem: zum Beispiel auf den Project-Store-Daten die auf demselben Rechner mit derselben Lizenz erstellt wurden, bei dem aber (leider) das Motherboard getauscht werden musste.



                                Auch dafür gibt es einen fix, indem man die GUID aus dem Benutzerordner von Windows auch mit kopiert.
                                ?

                                Kannst Du das evtl etwas näher erläutern?

                                Es wurde das Motherboard getauscht. Die Festplatte wurde in keinster Weise verändert.

                                Von wo nach wo hätte ich also welche GUID kopieren sollen, die ja mit exakt derselben Lizenz erstellt wurde wie die ETS-professional, die nach dem MB-Tausch die Arbeit verweigert hat?

                                Und vor allem auch WARUM hätte ich da überhaupt etwas durch die Gegend kopieren sollen?


                                Zitat von thewhobox Beitrag anzeigen
                                Das bezweifle ich, dass wirklich alle eine gültige Lizenz haben.
                                Ich vermute, dass auch einige hier von einer illegalen ETS5 upgraden wollten und es dort aber nicht legal exportieren konnten.
                                Soweit ich erkennen kann, haben alle die hier aufgeschlagen sind gesagt, sie hätten eine Lizenz. Viele haben vermutet, dass der Vorbesitzer/Elektriker keine Lizenz gehabt haben soll. Diese Vermutung ist ja auch naheliegend denn die ETS behauptet ja, die Datei wäre mit einer unlizenzierten Version erstellt worden. Ich habe so meine Zweifel, dass diese Behauptung sonderlich treffsicher ist. Wie gesagt: die ETS zerlegt höchstselbst gerne mal die Daten so, dass sie selbst nicht mehr damit zurecht kommt.

                                Kommentar

                                Lädt...
                                X