<!DOCTYPE html PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN">
  <meta content="text/html;charset=windows-1252"
<body bgcolor="#ffffff" text="#000000">
Sure, I'll do this so not to get stuck. But this is so wrong...<br>
Region servers should not *cache* assets. Period. It's an unnecessary
burden in two dimensions:<br>
1) Performance.<br>
2) Security of assets.<br>
Any dealings between assets and the viewer should be done directly
between the viewer and asset servers. Region servers should be out of
the loop. Except, of course, for serving the objects that are inworld.
But the act of dragging an object from inventory to the world should
result in a *copy* being created (posted either from the viewer or from
the user's asset server) in the region server's asset *storage* (not
cache), and not this horrendous optimization that the LL system
currently does, and that pretty much stops the idea of scalability on
its tracks.<br>
Is anyone here involved with LL Viewer development? I wonder how hard
it would be for them to interpret steganographic urls in uuids... or do
the right thing and use decent global resource identifiers, but I
suspect that's way off the radar.<br>
Stefan Andersson wrote:
<blockquote cite="mid:BLU134-W14BF7F7DD021B3A3461A9ED5220@phx.gbl"
.hmmessage P
FONT-SIZE: 10pt;
there's a blindingly simple remedy; start treating the asset guid
as something private between the region and the client, and publicly
refer to assets by url instead.<br>
In effect, the fact that we are storing the assets untampered in the
database is just a legacy issue. If we were to start processing the
asset data more intelligently, things would look a lot differently.<br>
Suppose we;<br>
a) on asset upload, processed the asset and changed guids to
urls, firstly by lookup (is this already an asset guid known to the
region) then by url synthetization (create an asset storage url (maybe
using the users home asset server that we already said we would
store... ;D ) , post the binary to that and change all guid references
in the asset to that)<br>
b) on asset download (from asset storage) processed the asset and
changed urls to guid, again firstly by lookup (is it already known to
the region) then, by fetching the asset by url and assigning it a guid.<br>
This would mean that the client, when it refers to an asset, actually
requests it by the local guid that the region has assigned it - more as
a local cache key than a public asset id.<br>
I believe this would solve the whole thing, more or less. I would love
to see a proof of concept - it should be fairly easily thrown together,
probably as a custom asset cache.<br>
Best regards,<br>
Stefan Andersson<br>
Tribal Media AB<br>
Join the 3d web revolution : <a moz-do-not-send="true"
 href="http://tribalnet.se/" target="_blank">http://tribalnet.se/</a><br>
  <hr id="EC_stopSpelling">
Date: Sat, 1 Nov 2008 07:52:33 -0700<br>
From: <a class="moz-txt-link-abbreviated" href="mailto:diva@metaverseink.com">diva@metaverseink.com</a><br>
To: <a class="moz-txt-link-abbreviated" href="mailto:opensim-users@lists.berlios.de">opensim-users@lists.berlios.de</a><br>
Subject: Re: [Opensim-users] [Opensim-dev] Grid Numberging<br>
  <meta content="Microsoft SafeHTML" name="Generator">
The only reason why I'm suggesting the encoding hack as a horrible
option not to be immediately discarded  is that it is probably the
simplest thing to do for the LL Viewer to start pulling assets from
different places on the internet. From all I know, the LL Viewer is
deeply rooted on UUIDs for universal identification; refactoring this
will be a massive undertaking on the viewer. But simply giving
semantics to UUIDs would not be that big of a deal. I'm thinking a few
conditionals here and there:<br>
url = RetrieveUrl(uuid)<br>
if ItsASyntacticallyValidUrl(url)<br>
   try to do the right thing, please<br>
   do what you do now<br>
or something to this effect.<br>
Of course, we're hitting our heads again on the pre-condition of using
the LL Viewer...<br>
Dickson, Mike (ISS Software) wrote: <br>
.ExternalClass .EC_shape
.ExternalClass p.EC_MsoNormal, .ExternalClass li.EC_MsoNormal, .ExternalClass div.EC_MsoNormal
{margin-bottom:.0001pt;font-size:12.0pt;font-family:'Times New Roman','serif';color:black;}
.ExternalClass a:link, .ExternalClass span.EC_MsoHyperlink
.ExternalClass a:visited, .ExternalClass span.EC_MsoHyperlinkFollowed
.ExternalClass p
{margin-right:0in;margin-left:0in;font-size:12.0pt;font-family:'Times New Roman','serif';color:black;}
.ExternalClass pre
{margin-bottom:.0001pt;font-size:10.0pt;font-family:'Courier New';color:black;}
.ExternalClass span.EC_HTMLPreformattedChar
.ExternalClass span.EC_EmailStyle20
.ExternalClass .EC_MsoChpDefault
@page Section1
{size:8.5in 11.0in;}
.ExternalClass div.EC_Section1

    <div class="EC_Section1">
    <p class="EC_MsoNormal"><span
 style="font-size: 11pt; color: rgb(31, 73, 125); font-family: 'Calibri','sans-serif';">We
really don’t want to start encoding info into a GUID. The RFC that
describes them pretty much details what kinds of entropy can be used.  </span></p>
    <p class="EC_MsoNormal"><span
 style="font-size: 11pt; color: rgb(31, 73, 125); font-family: 'Calibri','sans-serif';"> </span></p>
    <p class="EC_MsoNormal"><span
 style="font-size: 11pt; color: rgb(31, 73, 125); font-family: 'Calibri','sans-serif';">I’ve
been thinking for a while that the handle service (<a
 moz-do-not-send="true" href="http://www.handle.net/" target="_blank">http://www.handle.net</a>)
might be a nice way to do a URL style mechanism to refer to assets and
such not on a local server.  It’s been a while since I looked at it but
it’s pretty much designed for the purpose and there’s a proxy
architecture already defined for it.</span></p>
    <p class="EC_MsoNormal"><span
 style="font-size: 11pt; color: rgb(31, 73, 125); font-family: 'Calibri','sans-serif';"> </span></p>
    <p class="EC_MsoNormal"><span
 style="font-size: 11pt; color: rgb(31, 73, 125); font-family: 'Calibri','sans-serif';">Mike</span></p>
    <p class="EC_MsoNormal"><span
 style="font-size: 11pt; color: rgb(31, 73, 125); font-family: 'Calibri','sans-serif';"> </span></p>
 style="border-style: solid none none; border-color: rgb(181, 196, 223) -moz-use-text-color -moz-use-text-color; border-width: 1pt medium medium; padding: 3pt 0in 0in;">
    <p class="EC_MsoNormal"><b><span
 style="font-size: 10pt; color: windowtext; font-family: 'Tahoma','sans-serif';">From:</span></b><span
 style="font-size: 10pt; color: windowtext; font-family: 'Tahoma','sans-serif';">
    <a moz-do-not-send="true" class="EC_moz-txt-link-abbreviated"
[<a moz-do-not-send="true" class="EC_moz-txt-link-freetext"
    <b>On Behalf Of </b>Diva Canto<br>
    <b>Sent:</b> Saturday, November 01, 2008 9:05 AM<br>
    <b>To:</b> <a moz-do-not-send="true"
    <b>Subject:</b> Re: [Opensim-users] [Opensim-dev] Grid Numberging</span></p>
    <p class="EC_MsoNormal"> </p>
    <p class="EC_MsoNormal">Actually, I just realized that the problem
is already much worse than I thought.<br>
The practices that we are all doing around opensim completely
invalidate the concept of uniqueness in UUIDs. This comes from the fact
that UUIDs are being externalized into DBs and XML representations,
which are then being imported elsewhere. As people reuse entire DBs and
XML files to recreate the same worlds in different grids, uniqueness
goes down the drain. So definitely, forget about "Universal" Unique
Identification with UUIDs; uris/urls are absolutely required for
universal naming. The only way to savage UUIDs would be use part of
their representation to deterministically code up the ip/port of where
they come from.<br>
Stefan Andersson wrote: </p>
    <p class="EC_MsoNormal" style="margin-bottom: 12pt;">And the whole
thread started with suggesting we allocate information bits to encode
semantics. Which drastically heightens the risk of collisions,
intentional or malicious.<br>
Just see guids as private to the trust domain, and we'll all fine.
Grids should be publicly referred to by something riches, as an uri/url
for example.<br>
Best regards,<br>
Stefan Andersson<br>
Tribal Media AB<br>
Join the 3d web revolution : <a moz-do-not-send="true"
 href="http://tribalnet.se/" target="_blank">http://tribalnet.se/</a><br>
    <div class="EC_MsoNormal" style="text-align: center;" align="center">
    <hr id="EC_EC_stopSpelling" align="center" size="2" width="100%"></div>
    <p class="EC_MsoNormal"><br>
Date: Fri, 31 Oct 2008 20:10:41 -0700<br>
From: <a moz-do-not-send="true" href="mailto:diva@metaverseink.com">diva@metaverseink.com</a><br>
To: <a moz-do-not-send="true"
Subject: Re: [Opensim-users] [Opensim-dev] Grid Numberging<br>
Not to mention the dudes and dudettes who generate region UUIDs by
hand... (a-hem)<br>
Purely random UUIDs that don't encode higher-order information are too
fragile when there is a chance that people will get their hands on
them. I'm not even talking about malicious manipulation, just simple
human intervention.<br>
Frisby, Adam wrote: <br>
    <pre>Yeah, the reason I said 'almost' wasn’t because of a good UUID generator, - it's the bad ones.</pre>
    <pre> </pre>
    <pre>IE, people using bad random sources, etc which dramatically increase the chance of a collision - ie if you are only getting 30 bits of randomness, you could run into a collision fairly quickly.</pre>
    <pre> </pre>
    <pre> </pre>
    <pre>  </pre>
    <blockquote style="margin-bottom: 5pt;">
      <pre>-----Original Message-----</pre>
      <pre>From: <a moz-do-not-send="true"
 href="mailto:opensim-users-bounces@lists.berlios.de">opensim-users-bounces@lists.berlios.de</a> [<a
 moz-do-not-send="true" href="mailto:opensim-users">mailto:opensim-users</a>-</pre>
      <pre><a moz-do-not-send="true"
 href="mailto:bounces@lists.berlios.de">bounces@lists.berlios.de</a>] On Behalf Of Sean Dague</pre>
      <pre>Sent: Friday, 31 October 2008 4:48 PM</pre>
      <pre>To: <a moz-do-not-send="true"
      <pre>Subject: Re: [Opensim-users] [Opensim-dev] Grid Numberging</pre>
      <pre> </pre>
      <pre>Dr Scofield wrote:</pre>
      <pre>    </pre>
      <blockquote style="margin-bottom: 5pt;">
        <pre>Frisby, Adam wrote:</pre>
        <pre>      </pre>
        <blockquote style="margin-bottom: 5pt;">
          <pre>Shouldn’t UUIDs by definition be unique?</pre>
          <pre> </pre>
          <pre> </pre>
          <pre> </pre>
          <pre>IE – if your generating them randomly a collision is almost</pre>
          <pre>guaranteed to never ever occur.</pre>
          <pre>        </pre>
        <pre>"almost" being a key word here...</pre>
        <pre>      </pre>
      <pre>"...after generating 1 billion UUIDs every second for the next 100</pre>
      <pre>years, the probability of creating just one duplicate would be about</pre>
      <pre>50%. The probability of one duplicate would be about 50% if every</pre>
      <pre>person on earth owns 600 million UUIDs.<a
 href="http://en.wikipedia.org/wiki/UuidJusttokeep" target="_blank">"</a></pre>
      <pre><span class="EC_MsoHyperlink"><a moz-do-not-send="true"
 href="http://en.wikipedia.org/wiki/UuidJusttokeep" target="_blank"><span
 style="text-decoration: none;"> </span></a></span></pre>
      <pre><span class="EC_MsoHyperlink"><a moz-do-not-send="true"
 href="http://en.wikipedia.org/wiki/UuidJusttokeep" target="_blank">http://en.wikipedia.org/wiki/Uuid</a></span></pre>
      <pre><span class="EC_MsoHyperlink"><a moz-do-not-send="true"
 href="http://en.wikipedia.org/wiki/UuidJusttokeep" target="_blank"><span
 style="text-decoration: none;"> </span></a></span></pre>
      <pre><span class="EC_MsoHyperlink"><a moz-do-not-send="true"
 href="http://en.wikipedia.org/wiki/UuidJusttokeep" target="_blank">Just to keep "</a></span>almost" in perspective,</pre>
      <pre> </pre>
      <pre>        -Sean</pre>
      <pre> </pre>
      <pre>Sean Dague / Neas Bade</pre>
      <pre><a moz-do-not-send="true" href="mailto:sdague@gmail.com">sdague@gmail.com</a></pre>
      <pre><a moz-do-not-send="true" href="http://dague.net/"
      <pre> </pre>
      <pre>    </pre>
    <pre>Opensim-users mailing list</pre>
    <pre><a moz-do-not-send="true"
    <pre><a moz-do-not-send="true"
    <pre> </pre>
    <pre>  </pre>
    <p class="EC_MsoNormal"><br>
    <pre> </pre>
    <pre style="text-align: center;"><hr align="center" size="4"

    <pre> </pre>
    <pre>Opensim-users mailing list</pre>
    <pre><a moz-do-not-send="true"
    <pre><a moz-do-not-send="true"
    <pre>  </pre>
    <p class="EC_MsoNormal"> </p>
    <pre><hr size="4" width="90%">
Opensim-users mailing list
<a moz-do-not-send="true" class="EC_moz-txt-link-abbreviated"
<a moz-do-not-send="true" class="EC_moz-txt-link-freetext"
  <pre wrap="">
<hr size="4" width="90%">
Opensim-users mailing list
<a class="moz-txt-link-abbreviated" href="mailto:Opensim-users@lists.berlios.de">Opensim-users@lists.berlios.de</a>
<a class="moz-txt-link-freetext" href="https://lists.berlios.de/mailman/listinfo/opensim-users">https://lists.berlios.de/mailman/listinfo/opensim-users</a>