Size: a a a

Яндекс.Диалоги (сообщество разработчиков)

2019 November 07

SP

Serguei Poltorak in Яндекс.Диалоги (сообщество разработчиков)
А вот и страшилка на ночь:
https://www.wired.com/story/lasers-hack-amazon-echo-google-home/

TLDR. Алексой и Гугл Хоум можно управлять на весьма большом расстоянии при помощи лазера. Достаточно иметь прямую видимость и знать, например, команду открытия двери.

Наверняка Алиса к такой атаке тоже уязвима.

Ещё раз напоминаем! Не давайте голосовым помощникам доступ к управлению дверными замками или другими критичными устройствами умного дома. Аутентификация по голосу не надёжна.
источник

AM

Anton Moiseev in Яндекс.Диалоги (сообщество разработчиков)
Господа, тут вроде были кто пробовал Алексу. Делали ли вы Smart Home? Вроде всё запилил, лямбду в консоли вызываю, запросики на вебхуке получаю, а когда пытаюсь сказать discover Алексе - она говорит ничего не найдено, а в cloudwatch нет логов запросов от Алексы вообще.
Может кто сталкивался с такой ситуацией? Ато хотел «за вечер» запустить навык, а наскоком не получилось ))
источник

A

Arkady in Яндекс.Диалоги (сообщество разработчиков)
Serguei Poltorak
А вот и страшилка на ночь:
https://www.wired.com/story/lasers-hack-amazon-echo-google-home/

TLDR. Алексой и Гугл Хоум можно управлять на весьма большом расстоянии при помощи лазера. Достаточно иметь прямую видимость и знать, например, команду открытия двери.

Наверняка Алиса к такой атаке тоже уязвима.

Ещё раз напоминаем! Не давайте голосовым помощникам доступ к управлению дверными замками или другими критичными устройствами умного дома. Аутентификация по голосу не надёжна.
Да, вчера русскоязычную статью на эту тему во флуде скидывали, если кому интересно:

https://t.me/yandexflood/70253
источник

МЗ

Михаил Захаров... in Яндекс.Диалоги (сообщество разработчиков)
Отправил в поддержку такой текст. Какое мнение у комьюнити по этому поводу?
источник

МЗ

Михаил Захаров... in Яндекс.Диалоги (сообщество разработчиков)
Некоторое время назад было повышено время ожидание ответа Алисы от навыков с 1500 до 3000 мс -- и это правильно. Но я считаю, что это не всегда достаточно, и не только я -- это демонстрируют другие платформы. Например, Телеграм ждёт 5000 мс, а Google Assistant целых 10000 мс. Это не значит, что если установить время ожидание выше, то навыки будут работать медленнее -- просто будет резерв, запас прочности. В конце-концов, пользователю лучше подождать ответ чуть дольше, чем получить ответ "Навык не отвечает". Посмотрите на скрин во вложении. Это функция работает на Yndex Cloud Functions и получает данные от API стороннего сервиса. В большинство случаев (почти в 100%) когда она не "укладывается" во время (3000 мс), превышение  очень незначительно -- менее 500 мс. Согласитесь -- не правильно это, что навык перестаёт отвечать пользователям из-за такой мелочи. Итак, предлагаю ещё раз подумать над лимитом времени ожидания, и поднять его до 5000 мс.
источник

ММ

Максим М in Яндекс.Диалоги (сообщество разработчиков)
Михаил Захаров
Некоторое время назад было повышено время ожидание ответа Алисы от навыков с 1500 до 3000 мс -- и это правильно. Но я считаю, что это не всегда достаточно, и не только я -- это демонстрируют другие платформы. Например, Телеграм ждёт 5000 мс, а Google Assistant целых 10000 мс. Это не значит, что если установить время ожидание выше, то навыки будут работать медленнее -- просто будет резерв, запас прочности. В конце-концов, пользователю лучше подождать ответ чуть дольше, чем получить ответ "Навык не отвечает". Посмотрите на скрин во вложении. Это функция работает на Yndex Cloud Functions и получает данные от API стороннего сервиса. В большинство случаев (почти в 100%) когда она не "укладывается" во время (3000 мс), превышение  очень незначительно -- менее 500 мс. Согласитесь -- не правильно это, что навык перестаёт отвечать пользователям из-за такой мелочи. Итак, предлагаю ещё раз подумать над лимитом времени ожидания, и поднять его до 5000 мс.
Поддерживаю эту идею. Так как если навык работает исключительно на стороннем API, то часто бывает так, что пользователь слышит сообщение "Извините навык не отвечает".
И у меня есть небольшое улучшение, если конечно это возможно.

Может лучше изменить ответ, который говорит Алиса? А то порой получается так, что навыку немного не хватило времени, но Алиса говорит что навык не отвечает. По мне лучше использовать сообщения типа:
"Нужно немного больше времени... Подождете?", и как только сервер вернет ответ, алиса его проговаривает.
источник

R

Rlm in Яндекс.Диалоги (сообщество разработчиков)
Это хороший вариант, но по всей видимости такие изменения им делать долго (как обычно в планах много фич и т.д) для начала хорошо бы время прибавить до 5 сек как говорил Михаил. Но ваш вариант конечно, красивый
источник

R

Rlm in Яндекс.Диалоги (сообщество разработчиков)
тут как то сравнивали вот у гугла подчеркивания читает, они это пофиксили давно, по поводу новых фич и того голосоавния что мы проходили, хотелось бы узнать когда будут добавлены эти самые фичи или улучшения? или это тоже секрет, я понимаю что все это не просто и бла бла сами код пишем знаем, но что то уж больно долго.
источник

R

Rlm in Яндекс.Диалоги (сообщество разработчиков)
обещали увиличть размер текста для description
источник

R

Rlm in Яндекс.Диалоги (сообщество разработчиков)
не знаю всего стека, но могу лишь предположить что это не особо трудно ведь то
источник

РГ

Роман Гофман... in Яндекс.Диалоги (сообщество разработчиков)
Для реализации навыков 1,5 секунды это достаточно.
источник

R

Rlm in Яндекс.Диалоги (сообщество разработчиков)
не всегда, бывает так что канал у хостера забит, у кого то зарубежом сервак и т.д. а те кто исопльзует апи стороних ресурсов учитывайте что запрос идет сначала к ним. Как Михаил уже перечислил у других это время достаточно больше, если уже многие моменты позаимствованы, почему бы и по времени ответа не сделать так же
источник

AM

Anton Moiseev in Яндекс.Диалоги (сообщество разработчиков)
Роман Гофман
Для реализации навыков 1,5 секунды это достаточно.
Кому достаточно? Вам? А другим может быть и не достаточно. Если навык использует стороннее API и оно по каким-то причинам долго работает (считает что-то, на их стороне лаги и тп), то увеличение до 5сек или вообще как предложил Михаил выше - это будет хороший выход.
источник

R

Rlm in Яндекс.Диалоги (сообщество разработчиков)
человек пишет не думая, или просто не упирался в эти лимиты, когда начнет получать что алиса не отвечат посмотрим как будет говорить
источник

РГ

Роман Гофман... in Яндекс.Диалоги (сообщество разработчиков)
Anton Moiseev
Кому достаточно? Вам? А другим может быть и не достаточно. Если навык использует стороннее API и оно по каким-то причинам долго работает (считает что-то, на их стороне лаги и тп), то увеличение до 5сек или вообще как предложил Михаил выше - это будет хороший выход.
Хороший выход для кого? для Вас?
источник

R

Rlm in Яндекс.Диалоги (сообщество разработчиков)
для всех кто пишет навыки
источник

РГ

Роман Гофман... in Яндекс.Диалоги (сообщество разработчиков)
Rlm
человек пишет не думая, или просто не упирался в эти лимиты, когда начнет получать что алиса не отвечат посмотрим как будет говорить
Мой навык не использует БД и работает асинхронно. Я упирался в лимиты но нашел способ их решить. А вы видимо не хотите!
источник

R

Rlm in Яндекс.Диалоги (сообщество разработчиков)
а дргуих используется БД и не только БД, начните использовать, и ищите решения, тогда и пишите
источник

РГ

Роман Гофман... in Яндекс.Диалоги (сообщество разработчиков)
Rlm
а дргуих используется БД и не только БД, начните использовать, и ищите решения, тогда и пишите
Мыши плакали, кололись, но продолжали жрать кактус.
источник

R

Rlm in Яндекс.Диалоги (сообщество разработчиков)
хоть асинхроно хоть нет, если у вашего хостера канал забит, или у вас сервак под нагрузкой, или вообще те кто зарубежом юзают алису, им этого времени может быть не достаточн
источник