пятница, 31 декабря 2010 г.

Напишите, пожалуйста, Ваше мнение об идее

Добрый день!

Недавно пришла в голову идея использовать SVN для бэкапа файлов сайта (имеется в виду сохранение не исходников, а пользовательского контента/логов/etc).

Логотип SVN

UNIX-программиста Fannie Mae посадили на 41 месяц за установку логической бомбы

Программист Р. Маквана (Rajendrasinh Babubhai Makwana, гражданин Индии) на прошлой неделе приговорён к 41 месяцу тюремного заключения за установку «логической бомбы» на компьютерные серверы Fannie Mae. С 2006 по 2008 гг он работал админом по контракту в дата-центре в Мэриленде. Как UNIX-программист, он обслуживал сеть из примерно 5000 серверов компании, а в октябре 2008-го был уволен.

Ведущий инженер Fannie Mae позже обнаружил в одной из стандартных программ вредоносный код, который должен был сработать 31 января 2009 года и уничтожить всю информацию на всех серверах компании, включая данные о финансах, ценных бумагах, ипотечных кредитах. У Макваны был рутовый доступ ко всем основным системам, включая бэкапы.

среда, 29 декабря 2010 г.

Shared spaces – вторая попытка для Google Wave

image
Google запустила проект, который можно назвать преемником Google Wave, вернее, его усеченной версией. В Shared spaces собраны небольшие веб-приложения, знакомые интернетчикам по «волнам».

audio.js — слушаем музыку в любом браузере

audio.js — это javascript библиотека, позволяющая использовать HTML5 тэг повсюду. Что скрывается за словом «повсюду». Если есть возможность использовать тэг , то будет использоваться он, иначе будет подключен плеер на flash. В библиотеку так же входит и UI отображение для этого плеера, которое может быть видоизменено с помощью css.

понедельник, 27 декабря 2010 г.

Интересный баг в Google Chrome OS

Я недавно писал про Cr-48, первый ноутбук с Google Chrome OS. С тех самых пор я его нещадно мучаю и даже иногда отправляю багрепорты обратно в Гугл. Но сегодня столкнулся с довольно интересным, на мой взгляд, багом, которым и хочу поделиться. Обсуждение, предложения, вопросы — велкам.

Как вопроизвести баг и скриншот — под катом.

Американца могут посадить за чтение электронной почты жены



Ситуация, когда один супруг читает SMS или электронную почту другого, считается почти нормальной — имеются в виду случаи, когда муж или жена подозревают друг друга в измене, и стараются убедиться в этом, просматривая «компромат». Существуют сотни, если не тысячи анекдотов о подобных ситуациях, и в целом общество не считает подобные случаи чем-то из ряда вон выходящим. А вот в США cейчас идет интереснейший судебный процесс, решение которого может стать судебным же прецедентом. Ситуация вполне анекдотичная, если бы не полная ее серьезность.

Плёночная камера из Lego


А почему бы и нет?


Мне очень нравится конструктор Lego, фотоаппараты и программирование. Я решил совместить три этих своих увлечения и собрать автоматическую плёночную фотокамеру из Lego. Мне хотелось, чтобы камера всё делала сама: от пользователя требовалось лишь вставить плёнку, навести на цель и нажать кнопку.

В этом посте я бы хотел рассказать о том, как я делал автоматическую камеру из Lego, как её программировал и что из этого получилось.

Производительный рекурсивный DNS сервер



У Вас может быть идеально настроено конечное сетевое оборудование, полный порядок в кластерах, могут быть пустыми магистрали и не нагруженное оборудование ядра сети, но если у Вас плохо работает DNS, то Ваши клиенты будут недовольны.

Отсюда следует простой вывод — Ваши рекурсивные DNS сервера должны быть всегда доступны и в состоянии обслужить запросы клиента.

воскресенье, 26 декабря 2010 г.

Как хакер издевался над преступником, своровавшим его ПК

Хакер под ником Zoz выступил на конференции Defcon 18 с 20-минутным рассказом, как ему удалось обнаружить десктоп, украденный год назад. История действительно необычная (слайды презентации, видео (см. с 3:15)).

Zoz месяцами выслеживал, когда где-нибудь на аукционах появятся комплектующие с его серийными номерами, но безуспешно. Аккаунт в сервисе DynDNS (привязка домена к динамическому IP-адресу) тоже не подавал признаков жизни. Через 30 дней они прислали письмо, что если желаете сохранить аккаунт в режиме отсутствия активности, то нужно купить апгрейд до версии Pro. В октябре 2009 года Zoz сделал это — и удача повернулась у нему лицом.

7 мая 2010 года в аккаунте DynDNS появилась странная запись.

Пульт дистанционного управления станет совершеннее?



На днях корпоративный альянс ZigBee Alliance заявил о готовности нового стандарта радиочастотной связи, который получил название ZigBee Input Device, и придет на смену инфракрасному излучению в устройствах ввода. Разработка непосредственно касается пультов дистанционного управления бытовой техникой, которые, как мы знаем, весьма несовершенны. И батарейки в них разряжаются относительно быстро, и передача сигнала не особо совершенна, что вызывает не только мелкие проблемы, но и здорово раздражает. В общем, ZigBee Input Device, будем надеяться, позволит появиться на свет пультам ДУ завтрашнего дня.

Апгрейд видеокарты ноутбука

Здесь расскажу о том, как из 5ти летнего Samsung R45 с видеокартой ATI Radeon Express 200M, у которой нет Pixel Shader 3.0, на которой современные игры либо вообще не идут, либо идут с 2 FPS на минимальных настройках, сделать достаточно мощную машину для игр и экспериментов по программированию.

image

У президента США хотят забрать право отключения компьютерных систем и серверов



Такое право у президента США действительно есть, и самое необычное во всей этой ситуации то, что эти права предоставил руководителю страны конгресс в то время, когда об Интернете или компьютерных сетях никто не помышлял. Дело в том, что в 1942 году конгресс предоставил право президенту США управлять телефонными или телеграфными сетями в случае возникновения «сложных» ситуаций, угрожающих национальной безопасности. В формулировке закона видим, что он имеет отношение практически к любым средствам или центрам проводных коммуникаций. Этим летом администрация нынешнего президента США заявила, что собирается воспользоваться подзабытым законом в случае возникновения чрезвычайной ситуации.

Большие письма в Gmail

Как вы знаете, Gmail не позволяет сортировать письма, в частности по размеру.
Есть сервис, который помечает большие письма меткой — www.findbigmail.com/, но не все хотят давать не понятно кому свой пароль.

Я написал скрипт (на груви ), который создаёт метку «Big Mail» и маркирует ей все письма размером больше чем 4Мб. В скрипте надо заменить имя юзера и пароль в Gmail, а также, если хотите, размер «больших» мейлов.

Для работы скрипта в classpath должны быть jars отсюда.

Итерация по сообщениям медленная (1-2 в секунду), так что я поставил печать номера просматриваемого письма, чтобы вы знали, что скрипт не застрял.
Забрать все сообщения даже при моём количестве (ок 20000) занимает мало времени. Но при обращении к аттрибутам сообщения (getSize()) Message пойдет на сервер.
Можно настроить это на Pre Fetch, тогда общее время может уменьшиться, но вырастет (и серьезно) время получения списка сообщений (т.е. будете ждать не зная жив ли он вообще)

Еще интересный момент: copyMessages() в применении к Gmail ничего не копирует или переносит, а просто добавляет метку.

Сообщения я помечаю по одному, так, чтобы не получилось, что скрипт упал (например потому что упала сеть) и ничего не сделал.

Вообще есть куда улучшать — интерактивно спрашивать имя и пароль, не помечать те, которые уже помечены и т.д. Кому нужно — допилит :)

Не забудьте сделать IMAP — enable в Settings Гмаила.

Генератор паролей, который всегда под рукой

Про то, как придумывать хорошие, стойкие к подбору пароли, написано немало статей, в том числе и на Хабре. Сегодня я хочу рассказать про устройство, которое также предназначено для решения этой задачи. На его разработку у меня ушло всего пара дней, а изготовить по готовой документации его можно за несколько часов. Это устройство будет интересно смотреться на вашем столе, а также послужит оригинальным подарком компьютерному гику, сисадмину или специалисту по информационной безопасности.

Итак, знакомьтесь: RANDOMOUSE — генератор случайных символов, встроенный в обычную компьютерную мышку.


суббота, 25 декабря 2010 г.

[Перевод] Основы Linux от основателя Gentoo. Часть 3 (4

Заключительная глава третьей части серии руководств Linux для новичков. Основы конфигурирования рабочей оболочки, настройка переменных окружения, а также подведение итогов всей третьей части.

Навигация по основам Linux от основателя Gentoo:

Часть I:
  1. BASH, основы навигации
  2. Управление файлами и директориями
  3. Ссылки, а также удаление файлов и директорий
  4. Glob-подстановки

пятница, 24 декабря 2010 г.

[Ссылка] «Корпорация добра» установила слежку за Санта-Клаусом

Не так давно хабраюзер видел "Поздравление от корпорации добра". На этот раз, в канун Рождества, "Корпорация добра" начала отслеживать перемещение Санта-Клауса совместно с Объединенным командованием ПВО Северной Америки NORAD.

Ссылка: http://habrahabr.ru/linker/go/110662/


Источник: Хабрахабр - Google
Оригинальная страница: [Ссылка] «Корпорация добра» установила слежку за Санта-Клаусом

Военные карты Второй мировой войны

image

World War II key battles — уникальный проект канала Russia Today, который в наглядной и увлекательной форме рассказывает о ключевых эпизодах Второй мировой войны.

Web Worker Wars

Web Worker Wars это разработанная мною игра для программистов JavaScript написанная, конечно же, на JavaScript.
Разновидность игр Бой в памяти. Чем-то похожая на Google AI Challenge или HabraWars.

Web Worker Wars

Особенности и правила


1. Игра представляет собой пошаговую стратегию для 2х и более ботов
2. Каждый игрок пишет свой Web Worker, который принимает особые команды от движка игры и может возвращать действие
3. На каждый ход бот имеет 4 очка действия и может распределять их на свои действия.
4. Бот имеет ограниченное поле зрения (пример подсвечен синим на логотипе).
— Все объекты, попавшие в поле зрения, передаются в callback действия и могут быть использованы в расчетах
5. Пока бот может выполнять 2 действия:
— передвижение на 1 клетку влево, вправо, вверх, вниз, стоимостью 1 ОД
— прицельный выстрел(бьёт по клетке) на расстояние до 5 клеток, стоимостью 2 ОД, снимает 2 очка жизни или щита у врага или себя

Далее подробные правила, пример воркера и демка.

Новый тип памяти удивляет даже его изобретателей

image

Обычно фундаментальные открытия в физике опережают их практическое применение. В наше время, когда серьёзная наука в упадке, зачастую дело обстоит совсем наоборот. Вот и инженеры IBM, создав два с половиной года назад рабочий, по их словам, прототип нового типа энергонезависимой памяти Racetrack memory столкнулись в итоге с удивительными физическими явлениями. Как оказалось на практике, процесс воздействия на магнитные спины электронов в носителе информации имеет «массу» и, следовательно, инерционен.

Носитель памяти Racetrack memory — это тончайшая нанопроволочка из пермаллоя — материала, весьма чувствительного к магнитному полю. Подавая на проволочку серию импульсов, разработчики научились передвигать по ней магнитные домены. Последние формировались в момент воздействия магнитным полем записывающей головки на магнитные спины электронов в проволоке. Изменение направления магнитного поля в головке меняло ориентацию спинов на противоположную. Как результат, на границе доменов образовывались так называемые доменные стены — участки с изменяемой или неизменной полярностью, уже представляющие собой основу для считывания «нуля» или «единицы», как это происходит в тех же жёстких дисках или на магнитной ленте. Только память Racetrack memory свободна от механики. В ней нет физически движущихся частей. Домены перемещаются мимо участков считывания и записи в оба направления с помощью импульсов поляризации — верх износостойкости.

Сюрприз оказался в том, что «движение» доменов не начиналось сразу после подачи импульса и также не прекращалось после снятия управляющего напряжения.

Domen.com.ua или история одного ухода

НЕТ!!!В былые временами пользовался я услугами хостинга и регистрацией доменных имен в компании domen.com.ua. В то время я был не особо привередливым в вопросах хостинга, доменов и все что с этим связано, поэтому и проблем это все хозяйство особо не доставляло.
Но история эта не про хостинг, а про историю одного домена (вернее его трансфера к другому регистратору)

В далеком 2008 я успешно зарегистрировал в вышеуказанной компании домен в зоне .crimea.ua сроком на три года. К слову, в это время в данной зоне домены для регистраторов, заключивших договор с администратором зоны, были бесплатными, но регистраторы соответственно взымали плату «техническое обеспечение». Домен работал себе преспокойно, со временем переехал на нормальных хостинг, жил, как говорится, не тужил.
И вот несколько месяцев назад решил я все свои домены перевести к одному регистратору, навести порядок в этих делах вобщем.
Данный домен был уже последней активной услугой у этого регистратора к моменту перевода.

четверг, 23 декабря 2010 г.

Новые старые эффекты от Compiz — встречайте!

Не знаю, как вы, но я люблю, чтобы мою любимый десктоп был немного украшен. Посему данные нововведения Compiz'а не могут не радовать. Собственно, о них и пойдет речь

[Ссылка] Google купил офис в Нью-Йорке

Корпорация Google приобрела 18-этажное здание на Манхэттене. Здание занимает целый квартал, общая площадь помещений более 270 000 м². Точная сумма сделки неизвестна; предполагают, она составила 2 млрд. долларов США.

Ранее здание принадлежало Управлению порта Нью-Йорка. С 2006 года Google уже арендовал в нем 50 000 м², а десять лет назад компания была представлена в Нью-Йорке всего одним сотрудником отдела продаж.

Ссылка: http://habrahabr.ru/linker/go/110627/


Источник: Хабрахабр - Google
Оригинальная страница: [Ссылка] Google купил офис в Нью-Йорке

Легко и непринуждённо: почта и Jabber для пользователей вашего сайта

Допустим, вы развиваете какой-нибудь сайт в интернете. У вас есть постоянные пользователи, кто-то заходит к вам от случая к случаю. И вы конечно же ищете способы удержания аудитории на вашем сайте, придумывая всякие оригинальные функции и оттачивая до блеска интерфейс. Почему бы тогда не использовать имя вашего сайта в качестве экспортной монеты? Можно ведь предоставить вашим пользователям в качестве дополнительного бонуса почтовый адрес и соответствующий адрес Jabber в вашем домене.

Конечно, я не предлагаю становится очередным провайдером почты. Это глупо, когда есть такие игроки, как gmail.com и yandex.ru. Кроме того, вы естественно можете использоваться услуги вышеупомянутых Google и Yandex для подключения своего домена к их сервисам. Но тогда вы не получите никакой интеграции с вашей базой пользователей и никакого контроля над доступной функциональностью.

Но есть простой и элегантный способ прозрачно совместить почту и Jabber в вашем домене с профилями пользователей на сайте. У пользователя при этом везде будет единый логин и единый пароль и не будет необходимости в совершении никаких дополнительных действий для подключения почты и Jabber аккаунта. Просто дополнительный бонус, идущий в комплекте с регистрацией на вашем портале.

Политика управления частотой процессора «ondemand» и iowait в Ubuntu

В современных версиях Ubuntu по умолчанию включена политика управления частотой процессора «ondemand». Эта штука весьма полезна в плане энергосбережения, поскольку устанавливает частоту процессора на минимально возможную, когда нагрузка на процессор невелика.

Однако, недавно я заметил, что у неё есть один недостаток: «ondemand» воспринимает нагрузку на процессор, вызванную операциями ввода-вывода, как «idle». Что это значит? Это значит, что при загрузке процессора операциями ввода-вывода частота процессора зачастую остаётся на пониженном уровне, что создаёт проблемы, если ваша система страдает от печально известного линуксового бага с iowait.

Ошибка в рекурсивной обработке CSS в IE 6

Не так давно, а точнее в начале декабря была раскрыта информация о найденной ошибке в рекурсивной обработке CSS в различных версиях IE. Представленный PoC мог только ронять браузер, но выжить из него чего то более осмысленное не могли до начала этой недели, пока в Metasploit не появился эксплойт с полноценной эксплуатацией этой уязвимости.

Первоначально PoC выглядел так:
<code>
<div style="position: absolute; top: -999px;left: -999px;">
<link href="css.css" rel="stylesheet" type="text/css" />
</code>

<code of css.css>
*{
color:red;
}
@import url("css.css");
@import url("css.css");
@import url("css.css");
@import url("css.css");
</code>

Скажи разработчику, что ты думаешь!

О существовании сервиса Яндекс.Метрика мы знали достаточно давно, но неожиданно нам в голову пришла одна интересная идея.

Если посмотреть на этот сервис не глазами web-разработчиков, а глазами пользователей, то можно придумать что-нибудь достаточно интересное и достойное того, чтобы этим поделиться.

О чем мы и расскажем.

Используем движок Javascript от IE9 без самого IE9

    По следам моего хабратопика про тестирование ServerSide решил опубликовать небольшой информационный пост о том, как использовать движок Microsoft JScript 9.0 вне IE 9. А точнее самым доступным способом — через Windows Script Host.
     Какая от этого может быть польза? Да хотя бы для тестирования производительности исключительно JavaScript, вне зависимости от рендеринга HTML. Можно протестировать свою будущую <подставь свое>-killer JavaScript библиотеку в более приспособленном для автоматического тестирования окружении. Да мало ли применений может придумать хабрачитатель для свежей версии Javascript движка.
В общем, тем кто заинтересовался, добро пожаловать под кат.

[Перевод] 60 миллионов вкладок на добрые дела

На прошлой неделе пользователям Chrome предоставили возможность «пожертвовать» свои открытые в Chrome вкладки для раздачи благотворительного пожертвования размером один миллион долларов. Команда Chrome очень впечатлилась поддержкой и участием, и теперь рада поделиться с вами результатами.

Сообщество Chrome ответило ошеломляющим энтузиазмом и, действуя вместе, открыло 60 599 541 вкладку для благотворительности.


Я его слепила из того, что было

  Надеюсь, еще не забыты те времена, когда я писал дотошно подробную статью [ зеркало ] про установку системы жидкостного охлаждения в компьютер. Информация была необычна тем, что там я рассматривал весь процесс на достаточно сложном примере – редкий корпус сложной конструкции, внутри которого была поставлена задача эффективно охлаждать более чем производительную начинку.



Тогда многие попросили рассказать про саму начинку – а раз пообещал…

Google Analytics и домены ".рф"

Пока в GA невозможно создать профиль сайта на домене ".рф".

Система не принимает его ни в unicode («домен.рф» — недопустимые символы в имени домена), ни в punycode («xn--d1acufc.xn--p1ai» — неправильный домен первого уровня).

На форумах, в связи с этим, самый популярный совет — перейти на использование Яндекс.Метрики.

Мой совет будет другим:

Создайте в Google Analytics профиль для не существующего, но допустимого домена.
Код счетчика уставновите на свой ".рф" сайт.


В будущем настройки профиля можно будет изменить, указав правильное доменное имя.

Если кто-то знает о подводных камнях, связанных с моим «хаком», откомментируйте, скажу «спасибо».


Источник: Хабрахабр - Google
Оригинальная страница: Google Analytics и домены ".рф"

среда, 22 декабря 2010 г.

МТС, настройки по умолчанию как средство извлечения дополнительной прибыли

Каждый из нас, после подключения к оператору мобильной связи получает набор сообщений от оператора с настройками необходимыми для нормальной работы. В числе прочих присылаются настройки GPRS, Wap и mms.
К моему глубокому сожалению, сегодня выяснилось, что МТС использует эти функции как средство дополнительной монетизации, а именно под видом настроек GPRS присылает настройки wap.
Что мы получаем в итоге детально не вдаваясь в настройки до поры до времени: мы получаем у себя подключение под названием МТС GPRS, под личиной которого скрывается намного более дорогой WAP
Сравним:
  • 1 мбайт GPRS — 8,45 рублей
  • 1 мбайт wap — 280 рублей

Обмануть пользователя предоставив недостоверные настройки под другим названием и получить выгоду в размере 270 рублей за абсолютно идентичный объем переданных и полученных данных, неплохой бизнес?

UPD: Уважаемое Хабрасообщество, Вам не кажется что подобный вид деятельности(который как выяснилось в комментариях используется и билайном) попадает под статью УК подобную «Недостоверное предоставление информации с целью извлечения прибыли»?

UPD2: Уважаемые представители МТС, что присутствуют на хабре(хотя может быть и нет, что будет весьма прискорбно) не хотят прокомментировать данную ситуацию?


Источник: Хабрахабр - Информационная безопасность
Оригинальная страница: МТС, настройки по умолчанию как средство извлечения дополнительной прибыли

Векторные иконки на HTML5 + JS



На первый взгляд это обычные одноцветные иконки, но если призумить — их качество не ухудшиться. Очевидный профит таких иконок: с ними можно свободно экспериментировать и не переживать за высоту и ширину, компактный вид, а не куча файлов в папке icons, ну и наверное маленький размер, хотя с этим поспорить можно. Есть некоторые ограничители в цвете, возможен один цвет либо градиент (но думаю с конвертером нарисованного вектора в js код, возможно и больше цветов)

Смотреть иконки

Если вы хотите использовать эти иконки или создавать свои на подобной основе, кликайте по иконке — внизу появится код выбранной иконки, он вставляется в:

paper.path(<код иконки>).attr({fill: "#000", stroke: "none"});

Поддержку иконок на себя берет Raphaël JS Lib

Источник


Источник: Хабрахабр - Web-разработка
Оригинальная страница: Векторные иконки на HTML5 + JS

вторник, 21 декабря 2010 г.

Google Maps API


Картографический сервис – зачем это? Ну например, я 10 лет жил в нашей маленькой провинции, а потом взял и понаехал в Москву, и всё для меня так ново. А где магазины, боулинг, кафешки, парки отдыха – надо знать же, где тратить московскую зарплату. Но вот беда, как узнать? Раньше был справочник «Желтые страницы» и там была карта и всё по адресам. Чтобы найти что-то уходило масса времени. Сейчас стало всё в разы проще. Вот прекрасный пример: http://www.pushkino.org/. Но это далеко не всё.
Я могу отслеживать погоду, пожары, пробки (кстати!) в реальном времени.
Мой заказчик может не вводить свой адрес, а попросту отметить его на карте и я буду знать куда доставить ему товар – какое классное решение, не надо всего этого – «Проспект маршала Блюхера, 43, г. Санкт-Петербург, Россия».

Предупреждение о неполадках из-за хабраэффекта

Заметил, что Google Chrome вывел предупреждение о неполадках с сайтом, имеющем большое число посещений:

Другие пользователи тоже испытывают трудности с открытием этой страницы. Возможно, вам придется подождать несколько минут.


Получилось интересное цивилизованное предупреждение о «хабраэффекте», вместо обычного «сайт не доступен».



Наплыв посетителей на указанный сайт произошел, очевидно, из-за новости Роскосмос запустил конкурента Google Maps.


Источник: Хабрахабр - Google Chrome
Оригинальная страница: Предупреждение о неполадках из-за хабраэффекта

[Ссылка] Рождественская 3D елка в 1кб на javascript

Новый год (для кого-то рождество) и условия конкурса в 1 кб делают поистине чудеса.
Испанскому коллеге это вполне удалось Román Cortés.
В IE, как пишет автор, сие чудо не показывает.
Демо http://js1k.com/2010-xmas/demo/856
Исходник http://js1k.com/2010-xmas/source/856

Ссылка: http://habrahabr.ru/linker/go/110400/


Источник: Хабрахабр - Ненормальное программирование
Оригинальная страница: [Ссылка] Рождественская 3D елка в 1кб на javascript

GeoIP – страны и города, декабрь 2010

Вышла в свет новая версия русскоязычной базы данных стран и городов. Основные изменения:
— база maxmind.com была объединена с базой городов России ipgeobase.ru (идея sky_lord)
— с помощью Переводчика Google были переведены на русский язык ~60,000 названий (идея neytrino), а затем с помощью Яндекс.Карт из них были отсеяны артефакты типа «Инь молодых» и «Авиаторов деревня»
— были удалены дубли и произведена оптимизация структуры базы.
Результат этой работы доступен для свободного скачивания.

понедельник, 20 декабря 2010 г.

Перехват cookie в реальном времени в открытых WiFi-сетях



На видео показан угон сессии вконтакте.ру, который почему-то до сих пор не использует авторизацию с https и передает пароли открытым текстом.
Дамп трафика собирается программой kismac в формате libpcap и параллельно парсится grep-ом с использованием регулярных выражений, что позволяет в реальном времени выводить на экран все интересующие куки и пароли. При этом не используется никаких анализаторов пакетов.

regexp для перехвата вконтакте.ру:

tail -F pcap.файл | cat | grep -aEo «remixsid=[0-9a-f]+|l=[0-9]{3,12}|p=[0-9a-f]{36}|email=[^&]+&pass=[^ ]+»

Аналогичная конструкция будет работать и с дампом собранным с помощью airdump-ng.


Источник: Хабрахабр - Информационная безопасность
Оригинальная страница: Перехват cookie в реальном времени в открытых WiFi-сетях

[Ссылка] Создаем простейший HTML5 3D движок на JS и HTML5 Canvas API

Вероятно, что если бы вы создавали полномасштабный 3D-движок, в комплекте с трехмерной матрицой преобразования, точечных объектов, плоских объектов, тенями и других пространственных вычислений — это было бы довольно трудно.

Но что, если мы хотим создать оптимизированный 3D JavaScript движок, который поддерживает переходы и повороты? Неужели это так трудно?

Так вот, чтобы создать такой движок нам понадобиться всего лишь 40 строчек кода!

Ссылка: http://habrahabr.ru/linker/go/110346/


Источник: Хабрахабр - Web-разработка
Оригинальная страница: [Ссылка] Создаем простейший HTML5 3D движок на JS и HTML5 Canvas API

SVG с прозрачным фоном в Chrome и Safari

Здравствуйте, дорогие читатели. Те из вас, кто когда-либо работал с форматом svg, знают о противном и, что самое главное, чрезвычайно старом баге, проявляющемся в webkit-браузерах. Суть бага в том, что если вставить svg-картинку с прозрачным фоном через тег object, то safari и хром зальют её белым цветом — пример.

Бумажные спамеры освоили базы данных



Что-ж, уважаемый хабражитель, если раньше, ты мог встретить разного рода кидал, работавших с безликими прохожими в метро или на вокзале, то с недавних пор они освоили компьютеры, электронные базы данных, цветную полиграфию и прочие компьютерные блага для рассылки именного бумажного СПАМа, они кладут в твой личный почтовый ящик в подъезде оформленные цветные брошюры и рекламные материалы лично для тебя (и твоих родителей), с указанием всех реквизитов, ФИО и прочего, чтобы втереться в доверие. Чего ждать от хорошо оснащённых спамеров-кидал? Как они зарабатывают и как уберечься от них? Рассмотрим на примере. (Фото осторожно трафик)

Поздравление от корпорации добра




Источник: Хабрахабр - Google
Оригинальная страница: Поздравление от корпорации добра

воскресенье, 19 декабря 2010 г.

Firefox получит кнопку «не отслеживать» для тех, кому нужна анонимность



Сообщество Mozilla вновь сообщает о своем видении анонимности пользователей в Сети. Вполне возможно, что в начале 2011 года Firefox получит кнопку «не отслеживать». Во всяком случае, так утверждает Гари Ковакс, исполнительный директор Mozilla Corporation. Он утверждает также, что абсолютно согласен с заявленной многими пользователями необходимостью держать «следы пребывания» в Сети под контролем.

суббота, 18 декабря 2010 г.

Спасибо AdWords за поздравление

AdWords празднует юбилей — 10 лет.
Своим рекламодателям в качестве подарка они разослали отличный благодарственный ролик.
Индивидуальный для каждого рекламодателя!
Смотрите внимательно!

Если Вы только в конце заметили адрес сайта на луне, то Вы кое что пропустили.

пятница, 17 декабря 2010 г.

AtomJS — миниатюрный JavaScript фреймворк


Всем привет! Вторая часть про миниатюрный javascript фреймворк Atom (бывший Nano).
Теперь из Core убрано всё лишнее, вес — 1 кб.
Как и прежде — полный отказ от устаревших браузеров.
Dom, Class, Ajax и т.п. — подключаются как плагины.
Поменялся адрес репозитария: github.com/theshock/atomjs
Под катом — расскажу, что нового и опишу, как создавать плагины

четверг, 16 декабря 2010 г.

[Ссылка] Books Ngram Viewer

Лаборатории Google не перестают радовать. Создали давно просившийся сервис показывающий графики популярности слов и выражений в книгах по годам. Очень интересный сервис для любителей статистики. Исходные данные в откртм доступе, для обработки своих алгоритмов.

Ссылка: http://habrahabr.ru/linker/go/110169/


Источник: Хабрахабр - Google
Оригинальная страница: [Ссылка] Books Ngram Viewer

Как устроить DDOS атаку на сервер баз данных одной строчкой

40 МБит / сек — неплохой трафик для DDOS атаки. Именно на столько внезапно вырос входящий трафик до одного из наших серверов. Сайт мужественно держался. Время начала всплеска аномально высокого трафика подозрительно точно совпадало с временем выкладывания одного крупного релиза, что и навело на мысль о том что мы DDOS`им себя сами.

Google объявил Chrome готовым к использованию в бизнес-среде



Сегодня компания Google в официальном блоге объявила свой браузер полностью готовым для использования в бизнес среде. Корпорация объясняет это тем, что Chrome имеет необходимые функции, которые позволяют администраторам с легкостью конфигурировать различные версии Chrome, для Windows, Mac или Linux, в зависимости от требований той либо иной компании.

Google Body Browser


Сегодня наткнулся на Google Body Browser. Имхо просто потрясающая вещь даже для тех, кто не занимается медициной.

Хотя действительно интересно наглядно посмотреть-покрутить где находится желудок, как идут нервы и т.д., но для меня, как веб-разработчика это первый действительно наглядный пример толкового использования WebGL — без установки никакого плагина в Chrome 9+ и FireFox4. Кроме того используется декомпрессия ресурсов на клиенте.

Отдельно отмечу возможности передачи прямых ссылок на определенный вид/орган, например вот так и возможности поиска органов с чем-то похожим на Google Instant (справа сверху — инпутбокс легко можно не заметить).

Возможно это не совсем точный блог, но имхо хороший пример использования веб-технологии «к месту», а не просто демонстрация очередной фичи.

Видео с демонстрации Google Web Browser'a с WebGL Camp'а можно посмотреть тут.


Источник: Хабрахабр - Web-разработка
Оригинальная страница: Google Body Browser

Chrome for a Cause

Google предлагает вам поддержать одну из пяти благотворительных организаций путём подсчёта вкладок, открываемых вами в Chrome.



Общее количество открытых пользователями вкладок определит сумму благотворительного пожертвования (до одного миллиона долларов), которое будет сделано от имени сообщества Chrome.

Adobe Creative Suite for Linux — помогаем воплотить мечты в реальность!

imageJeremy Bank(разработчик Adobe) примерно месяц назад разместил на сайте getsatisfaction.com голосование по вопросу портирования Adobe Creative Suite на Linux. На данный момент набрался 5301 голос тех кому нравиться эта идея. Два дня назад Carey Burgess(тоже разработчик Adobe) написал комментарий примерно следующего содержания:

Я призываю всех кто действительно хочет портирования продуктов Adobe на Linux, отправить запрос с необходимыми функциями непосредственно нашей команде инженеров.
Используйте эту страницу, что бы отправить запрос для большинства наших продуктов.
http://www.adobe.com/go/wish

вторник, 14 декабря 2010 г.

[Перевод] CSS трюки — пишем сайт без html

В качестве предисловия к переводу. Открываем Firefox/Opera, переходим по ссылке, смотрим исходный код страницы и удивляемся. Потому что его нет. Под катом рассказ, как такое можно сделать.

[Перевод] Основы Linux от основателя Gentoo. Часть 3 (2

Второй отрывок третьей части серии руководств Linux для новичков. В котором вы сможете узнать, об одном из основных средств обеспечения безопасности в Linux. А именно, правах доступа и модели владения файлами.

понедельник, 13 декабря 2010 г.

Обход ограничений Web Store

image
Web Store довольно интересная площадка для рекламы своего продукта. Если сделать всё верно и чем-то заинтересовать пользователя — вы получите огромное количество новых пользователей, которые будут видеть иконку вашего сайта постоянно и иметь возможность попасть на него одним кликом.

Но речь пойдёт о другом. Допустим, Вы обнаружили что у очень популярного сайта или игры нету приложения в Web Store. Когда я обнаружил отсутствие веб-приложения ВКонтакте, я очень удивился и сначала не смог понять, почему никто не сделал приложение закладку.

Разгадка была проста — Google не даёт возможность открывать сайт через веб-приложение, если Вы не являетесь владельцем его (Подтверждение через Google Webmaster)

Игры без правил или играем в ОС Linux

Согласитесь, что одним из самых мощных двигателей в компьютерном мире является игровая индустрия. Ведь именно привязанность к определенным играм не редко является сдерживающим фактором при переходе с Windows на Linux. Именно поэтому на различных форумах постоянно поднимается тема игр в Linux. Одни говорят что нормальных игр в Linux нет, другие утверждают, что они есть, просто нужно знать где их искать и как устанавливать, ну а третьи просто работают и времени на игры не имеют.

Очень захотелось поделиться накопленным опытом.
Приведенная ниже информация не является обзором игр. Это скорее ответ на насущный вопрос — «Как можно поиграть и где взять игры для Linux.»

Но чтобы более подробно ответить на это вопрос давайте сначала проведем классификацию Linux-игр:

0. Базовые игры которые входят с состав GNOME или KDE.
1. Игры бесплатные или свободные.
1.1 Linux-игры не требующие установки самого Linux на компьютер (liveCD с играми).
1.2 Готовые репозитории с играми (для тех у кого есть интернет).
1.3 Сборники игр на дисках у кого нет интернета, для конкретного Linux-дистрибутива.
2. OnLine игры.
3. Коммерческие или платные игры.
4. Игры для Windows запускаемые через WINE или другие эмуляторы.


Итак, начнем по порядку рассматривать каждую категорию.
вся статья здесь, а оригинал статьи разместил на своем форуме.
http://ualinux.com/index.php/forum/9/336--------linux

воскресенье, 12 декабря 2010 г.

QooxDoo 1.3 — очередной релиз JS-фреймворка

imageНа прошлой неделе вышел очередной релиз QooxDoo. Основная задача фреймворка — предоставить возможность проектировать многофункциональные кросс-браузерные веб-приложения. При этом, как сказано на qooxdoo.org, знания HTML, CSS, DOM не требуются.
Каких-то принципиальных новшеств в новом релизе лично я для себя не отметил. Хотя, безусловно, есть некоторые полезные плюшки, такие как Tri-state CheckBox.
В целом библиотека очень функциональна, хорошо продумана, реализована и задокументирована. Для тех кто впервые слышит о ней — отмечу несколько моментов.

FirefoxLive — онлайн-трансляция в гостях у красных панд

image

Ребята из Mozilla организовали онлайн-трансляцию в логове красных панд. В нашем распоряжении есть 6 камер, с помощью которых мы можем следить за этими красавцами 24 часа 7 дней в неделю.


Источник: Хабрахабр - Огненный лис
Оригинальная страница: FirefoxLive — онлайн-трансляция в гостях у красных панд

JavaScript Performance Best Practices


Наткнулся на интересный документ в Твиттере.

JavaScript Performance Best Practices


В заголовке указана категория WRT (Nokia Web Runtime or Widget for S60), то есть конкретная Нокиевская платформа, но, думаю, многим интересно будет почитать, возможно найдёте для себя что-то новое. Есть действительно полезные советы, но есть и вредные, особенно в свете современной разработки _под все браузеры_.
Сначала думал оформить как топик-ссылку, но под катом я обращу внимание на некоторые проблемы этой статьи. Статью прочитать стоит но ни в коем случае не относитесь к ней, как к истине в последней инстанции.

Rock Music Inside

Когда-то давно начал писать для одного интернет журнала цикл статей про то, как устроена рок музыка, так сказать, «изнутри». Увидев статью Основы звукозаписи от любителя для любителей решил поделиться и своими наработками. Надеюсь, это кому-то будет интересно.

Рок-музыка – музыка жизни для очень и очень многих, это музыка, которая несет в себе сильнейшую энергетику: от мрачной и темной, до пафосно возвышенной и каждый может найти в ней что-то для себя. Утонченная красота рок-баллад и невероятный драйв «боевиков» сносит мозг огромному количеству людей вот уже около 50ти лет. Но мы не будем углубляться в историю, не будем пытаться доказать, кто же все-таки был первым рокером: битлз или блек саббат – оставим это музыковедам. Также мы не будем пытаться разграничить её на стили, говоря «это фиговая попса, а это – труъ», ведь, на мой взгляд, МУЗЫКА не может быть заключена в какие-либо рамки. Задача этой статьи несколько иная – я хочу попытаться пролить свет на то, чем является рок-музыка изнутри. На то, что для большинства глаз скрыто, и то, что волнует многих: «а как он это сделал?», «а что это такое торчит?» — то, что разграничивает слушателя и музыканта. Я хочу попытаться пролить свет на те вещи, на которых в большинстве своем базируется рок-музыка: инструменты, техники игры, технологическая сторона вопроса, однако хочется сделать это как можно проще и понятнее. Это как раз то, чего не хватало мне в свое время и, надеюсь, станет для вас интересным и занимательным. Так же я попытаюсь провести небольшой экскурс в искусство звукозаписи и то, как можно сделать РОК у себя дома:).
Заранее попрошу простить меня за некоторую заангажированность, необъективность и необразованность по некоторым вопросам – я лишь любитель, а не профессионал, кроме этого – музыка является искусством, на которое всегда найдется как минимум 2 разные точки зрения.

[Ссылка] Американским военным запретили использовать съёмные носители

Американским военным под угрозой трибунала запретили использовать любые формы съёмных носителей при работе с компьютерами, содержащими секретную информацию. Этот запрет стал очередной мерой по борьбе с утечками вроде Wikileaks.

«Несанкционированная передача данных регулярно производится в секретных сетях при помощи съёмных носителей, и этим способом пользуются инсайдеры для похищения секретной информации», — говорится в одном из приказов.

Ссылка: http://habrahabr.ru/linker/go/109853/


Источник: Хабрахабр - Информационная безопасность
Оригинальная страница: [Ссылка] Американским военным запретили использовать съёмные носители

Хакеры запустили завирусованные рекламные кампании в рекламных сетях Google и Microsoft



На этой неделе хакерам удалось запустить обширные «рекламные» кампании в рекламных сетях корпораций Google и Microsoft. В кавычки слово «рекламные» взято потому, что по понятным причинам хакеры не рекламировали реальных вещей или услуг. Вместо этого пользователей завлекали привлекательными слоганами, но зайдя на сайт по ссылке, пользователь не получал ничего, кроме зловредного программного обеспечения для своего ПК. Запуск кампаний хакеров произошел пятого декабря, реклама отображалась в течении нескольких дней.

суббота, 11 декабря 2010 г.

Конструктор Lego предсказывает солнечные затмения

Инженер Apple Эндрю Кэрол (Andrew Carol) с помощью конструктора Lego создал аналог антикитерского механизма (датирован 150-100 гг до н.э.). Это уникальная система шестерён с передаточным соотношением 254:19, которая моделирует движение Солнца и Луны относительно неподвижных звёзд.



Как и древнегреческий механический компьютер, копия из Lego способна с высокой точностью предсказывать лунные и солнечные затмения.

[Ссылка] «Пасхальное яйцо» в рекламном ролике Chrome UX

В одном из кадров ролика Chrome UX есть кадр доски с некими вычислениями.
Гики, работающие в Jamendo, решили проверить случайно ли они помещены в ролик.

Ссылка: http://habrahabr.ru/linker/go/109833/


Источник: Хабрахабр - Google Chrome
Оригинальная страница: [Ссылка] «Пасхальное яйцо» в рекламном ролике Chrome UX

пятница, 10 декабря 2010 г.

[Ссылка] Сервис WebMoney прекратил прием платежей клиентов «Мастерхоста»

Электронная платежная система WebMoney Transfer в четверг прекратила обслуживание клиентов хостинговой компании "Мастерхост", сообщили РИА Новости в компании. В ГК "Мастерхост" это событие связывают с публикацией интернет-изданием "Вебпланета" (принадлежит, как и "Мастерхост", ЗАО "Активист") критического материала о WebMoney.

Ссылка: http://habrahabr.ru/linker/go/109805/


Источник: Хабрахабр - WebMoney
Оригинальная страница: [Ссылка] Сервис WebMoney прекратил прием платежей клиентов «Мастерхоста»

YouTube снял ограничения по длительности видеороликов



В Июле этого года видеохостинг YouTube уже поднимал лимит на длительность загруженных видеороликов до 15 минут для всех пользователей.
На данный момент разрешение на загрузку видеороликов, длительностью более 15 минут, получат пользователи, которые ни разу не нарушили правила сервиса YouTube. Планируется, что позднее ограничение будет снято для всех пользователей.

Как сообщается в официальном блоге сервиса YouTube, возможность снятия лимита в 15 минут появилась благодаря улучшениям в системе проверки легальности видео Content ID.

Если ваш аккаунт соответствует требованиям, на странице загрузки вы увидите сообщение примерно такого содержания:
Congratulations! Your account is now enabled for uploads longer than 15 minutes. Click the Upload button below to select a video.


Источник: Хабрахабр - Google
Оригинальная страница: YouTube снял ограничения по длительности видеороликов

Google помогает дозвониться до Деда Мороза (Санта-Клауса)



Честно говоря, предпочитаю все же отечественного дедушку с «ФИО» Дед Мороз. Помнится, подозрения о том, что Деда Мороза нет, у меня возникли лет в 5-6, но надежда все же была жива до тех пор, пока мы с приятелями не собрали «симпозиум» на детской площадке, где решили, что его, доброго старика, приносящего подарки, таки нет. Жаль, что в наше время не было такой компании, как Google, которая предоставила возможность детишкам лично пообщаться с представителями Санта-Клауса. Все организовано весьма интересно, посредством сервиса Google Voice.

Первый ноутбук с Chrome OS — Google CR-48

Совсем недавно Гугл устроил свое грандиозное мероприятие, которое приковало на два дня внимание многих и многих, и на котором, в частности, было объявлено о рассылке 60 000 тестовых ноутбуков CR-48 тем, кто заполнил форму, ссылка на которую была в верхней части нового таба в Хроме (по крайней мере, так я узнал об этом).

И вот, сегодня утром, уходя на работу, я нашел под дверью коробку с этим самым ноутбуков. Если я не ошибаюсь, это именно CR-48 — первый ноутбук с Google Chrome OS.


Под катом — традиционный unboxing и первые впечатления.

О чём пользователи не напишут вам в feedback

Бывает так, что на сайте что-то происходит, заметно снизилось количество регистраций, или активность пользователей на сайте упала до нуля, но у программиста “всё работает” и он считает что всё нормально. Я проанализировал проблемы с которыми мы столкнулись за два года на нашем проекте и составил небольшой список того, о чём пользователи вряд ли вам когда нибудь напишут.

четверг, 9 декабря 2010 г.

Компьютерной мыши 42!

Именно так, 9 декабря 1968 года, американский учёный Дуглас Энгельбарт из Стэнфордского исследовательского института представил первую в мире компьютерную мышь.
Детище было неказистым и, честно говоря, мало напоминало современные гаджеты, но, главное, это дало мощнейший толчок в развитии человеко-машинных взаимоотношений. С Днём Рождения!

p.s. а вот, собственно, и виновница торжества:
image


Источник: Хабрахабр - Железо
Оригинальная страница: Компьютерной мыши 42!

среда, 8 декабря 2010 г.

[Ссылка] Google AI Challenge: Языки используемые лучшими программистами

Сравнение языков программирования, используемые на Google AI Challenge 2010 года. Основные два лидера, это:
Java 1634
C++ 1232

Ссылка: http://habrahabr.ru/linker/go/109620/


Источник: Хабрахабр - Google
Оригинальная страница: [Ссылка] Google AI Challenge: Языки используемые лучшими программистами

Создаем хардварный логгер клавиатуры

У тебя наверняка не раз возникала ситуация, когда программные логгеры клавы не могли решить поставленных задач. Например, отловить пароль от биоса с помощью программного кейлоггера, загружаемого системой, невозможно. Лично я столкнулся с подобной проблемой, когда мне нужно было узнать админский пароль в локальной сети одной фирмы. Тогда я и подумал, что было бы очень круто сделать «железный» логгер, который бы подключался между клавиатурой и компьютером и ловил все нажатые клавиши, начиная с включения компьютера. В предлагаемой статье изложены принципы работы PS/2 интерфейса, и перехват данных, передаваемых по нему.

image
Парочка аппаратных логгеров клавиатуры

Принципы


Для того чтобы сконструировать подобное устройство, сначала нужно разобраться с тем, как же работает клавиатура. Есть два основных типа клавиатур: АТ (старый стандарт) и PS/2. Отличаются они только разъемами: АТ имеет DIN, а PS/2 — miniDIN. Первый — большой круглый разъемчик с пятью штырьками, второй — маленький, как у мышки, с шестью пинами. По протоколу обмена они полностью совместимы. Наверняка, ты видел переходники с широких старых разъемов на новые маленькие. Этот стандарт появился еще в 1984 году вместе с первым персональным компьютером IBM PC и используется по сей день, практически не претерпев никаких изменений.

Какие мышки должны быть

Я тут недавно рассказывал ребёнку про степени свободы, это такое в физике есть, кто знает — тому хорошо. Всякие маятники и рычажки, сколько есть вариантов их повернуть по-разному.
Компьютерная мышка.
У нее на смаом деле три степени свободы — можно двигать по столу и можно поворачивать.
А в компьютер передаются только две! Только координаты!
Представляете, как было бы прикольно… Повернул мышку — а в компьютерной игрушке пушка поворачивается, типа куда будем стрелять… В трехмерных лабиринтах — вообще раздолье. Очень удобно в панорамных фотографиях или программах класса GoogleEarth, там двух степеней свободы мышки очень не хватает, нужно более продвинутое средство ввода.
Если кто думает, что мышку нельзя повернуть на большой угол — возражу. На большое расстояние её тоже нельзя переместить, однако никакого дискомфорта.
Если кто думает, что это сложно сделать — возражу. Можно, конечно, поставить в мышку компас — но не нужно. Можно поставить гироскоп — не нужно. Можно поставить два устройства «считывания стола», тогда по разнице их перемещений определять поворот. Но и это не нужно. Современные мышки имеют нечто вроде видеокамеры, много раз в секунду считывают картинку неровностей. По смещению картинки определяют перемещение мышки. В железе вообще ничего менять не надо — доработка софта позволит определять поворот.

Если кто думает, что я зря ляпаю языком и такую штуку надо патентовать — вот тут соглашусь.
Думаю, все мышки будущего будут определять поворот руки.
Goo


Источник: Хабрахабр - Железо
Оригинальная страница: Какие мышки должны быть

Программа бета-тестирования ноутбуков Cr-48 Chrome

Google сегодня начал программу бета-тестирования ноутбуков Cr-48 Chrome.



Характеристики устройства, согласно описанию Google:
  • дисплей 12,1"
  • полноразмерная клавиатура
  • кликабельный тачпад увеличенного размера
  • поддержка 3G
  • Wi-Fi 802.11n
  • 8+ часов работы
  • 8+ дней в режиме ожидания
  • веб-камера
  • SSD-диск

Мышиная возня вокруг статики

За окном зеленый цвет потихоньку уступил место белому, атмосфера в помещениях стала сухой и наэлектризованной. Как же нам спасти наших теплых и нежно урчащих домашних любимцев от ужасной статики, готовой погубить их терабайты и гигагерцы? Хочу поделиться одним достаточно старым (я такое делал, если мне память не изменяет, еще лет 15 назад), но от этого не менее действенным способом.

вторник, 7 декабря 2010 г.

[Перевод] Новая версия V8 будет на 50% быстрее

Сегодня мы представляем вам Crankshaft (коленчатый вал — прим. пер.), новую инфраструктуру компиляции для V8, JavaScript движка Google Chrome. Используя агрессивную оптимизацию, Crankshaft значительно повышает производительность ресурсоёмких JavaScript приложений — часто более чем в два раза! Это делает интернет-страницы и приложения, использующие сложный код, более отзывчивыми и быстрыми для пользователей. Сравним производительность Chrome с Crankshaft и без него на стандартном наборе тестов V8:



Ботнет Чак Норрис поражает маршрутизаторы

Давно меняли пароль на маршрутизаторе или на adsl-модеме? Думаю, многие вообще не меняли и оставили стандартный пароль. А между тем, нашлись умельцы, додумавшиеся взламывать именно модемы, а не компьютеры. Самое плохое тут в том, что на модем антивирус не поставишь. Так что будьте бдительны!

image

P.S. Планировался топик-сылка, но силенок не хватает. Материал по данной ссылке.


Источник: Хабрахабр - Информационная безопасность
Оригинальная страница: Ботнет Чак Норрис поражает маршрутизаторы

[Перевод] Чёрное воскресенье

Одни из первых смарт-карт, обозначаемые 'H' (Hughes), использовались в системе спутникового телевидения DirecTV. В архитектуре этих карт хакерами были найдены уязвимости, которые были использованы для изучения схемы работы смарт-карт и создания устройств записи для них. Устройства записи в свою очередь позволили хакерам читать и записывать информацию на смарт-карты, и в конечном итоге позволили изменять тип подписки, бесплатно получая доступ ко всем каналам.

Расковыривание прошивки Vogue

После успешного выдирания прошивки tronix286 и Odinokij_Kot наконец появился материал для расковыривания. Минимум что было интересно — определить что же это за девайс, можно ли разблокировать какие-то полезные фичи, ну и как минимум поменять назойливую заставку.

(Для нетерпеливых и практиков: новый софт для смены заставки, перепрошивки и ковыряния прошивки внизу)

Самое первое и простое что можно сделать — просмотреть файлы визуально в текстовом и HEX редакторах. Сразу бросается в глаза:
img_boot.bin и res.bin содержат что-то сильно похожее на битмапы
minios.bin — имеет в начале что-то вроде заголовка с именами файлов
собственно про них я и расскажу дальше.

[Ссылка] Утечка конфиденциальных документов ICQ.com

В Сеть утекли:

1. Новый файл hosts сайта icq.com, в котором отражены все изменения в связи с переездом серверов в Россию;
2. Статистика ICQ & партнеров за несколько лет;
3. Информация об официальном клиенте ICQ 8;

Ссылка: http://habrahabr.ru/linker/go/109495/


Источник: Хабрахабр - Информационная безопасность
Оригинальная страница: [Ссылка] Утечка конфиденциальных документов ICQ.com

понедельник, 6 декабря 2010 г.

Google открыла магазин электронных книг



Google сегодня открыла свой долгожданный магазин электронных книг, получивший название Google eBookstore.

В общей сложности для загрузки доступно более 3 миллионов книг, в том числе сотни тысяч платных книг доступны для покупки. Среди доступных книг есть как классика, так и недавние бестселлеры.

Платные книги на данный момент можно приобрести только в США, но свободные бесплатные книги можно прочесть во всём мире. В качестве примера — «Adventures of Sherlock Holmes» Артура Конана Дойля.

Книги можно читать с помощью браузерного ридера или с помощью специально выпущенных приложений для Android и iOS. В них можно настраивать шрифт, его размер, переключаться между дневным и ночным режимом, а также устанавливать межстрочный интервал.


Источник: Хабрахабр - Google
Оригинальная страница: Google открыла магазин электронных книг

Google представил второй Nexus

Google анонсировал второй телефон под своим брендом — Nexus S.
image

Характеристики и фотографии под катом

Сохранение и восстановление прошивки медиаплеера из журнала Vogue

Эксперименты с плеером из журнала Vogue это очень хорошо, но старая добрая админская привычка делать бекапы всего и вся не даёт мне покоя. Ибо испортить игрушку при экспериментах с чужими прошивками очень легко, а как вернуть её в первозданное состояние не ясно. Обидно будет испортить такую халяву.

Так вот после 3-х дневной мозговой атаки на этот девайс мною был разобран до мелочей процесс сохранения родной прошивки и заливание её обратно. Отдельное спасибо tronix286 за то, что он модифицировал оригинальную программу usb_boot, добавил в неё возможность чтения прошивки в файл и за то что подкинул пару дельных даташитов.

[Ссылка] 24 веб-приложения, сделанные на html5

По ссылке сайт, который имеет вид календаря на 24 дня. Каждый день — отдельная демка. Как пишут сами ребята "stuff that Steve Jobs would love". На данный момент заполнены уже 4 дня.
Да, бильярд затягивает, так что будьте осторожны.

Ссылка: http://habrahabr.ru/linker/go/109351/


Источник: Хабрахабр - Web-разработка
Оригинальная страница: [Ссылка] 24 веб-приложения, сделанные на html5

Groupon отклонил предложение Google



На Хабре уже было несколько новостей с информацией о том, что корпорация Google приобрела за несколько миллиардов долларов (слухи ходили о сумме от 2,5 до 6 миллиардов) сервис коллективных покупок Groupon. Большинство тех, кто следил за ходом сделки, были уверены, что она уже завершена, и Groupon присоединился к остальным сервисам корпорации. Но не все так просто — по данным периодического издания Chicago Tribune, Groupon решил все же отклонить предложение поискового гиганта, и далее оставаться независимым.

Webmoney продолжают закручивать гайки. Теперь банковские карты

Тем, кто пользуется услугами вывода Вебмани на свою банковскую карточку через аттестованные обменные пункты, нужно знать, что с 7 декабря они не смогут сделать вывод, если банковская карта не будет привязана в системе.
Проверка производится для владельцев формальных (или выше) аттестатов у именной банковской карты, а так же для владельцев формальных (или выше) аттестатов у неименной банковской карты банковских карт международных платежных систем VISA и MasterCard.


Источник: Хабрахабр - WebMoney
Оригинальная страница: Webmoney продолжают закручивать гайки. Теперь банковские карты

суббота, 4 декабря 2010 г.

[Ссылка] Взломан сервер ProFTPD, в исходники внедрен троян

Хакеры взломали главный хостинг, размещающий ProFTPD, при этом оставались незамеченными в течении трех дней. В исходники был внедрен троян и машина каждого, кто скачивал приложение, получала "в нагрузку" закладку, открывающую доступ к системе.

Ссылка: http://habrahabr.ru/linker/go/109285/


Источник: Хабрахабр - Информационная безопасность
Оригинальная страница: [Ссылка] Взломан сервер ProFTPD, в исходники внедрен троян

пятница, 3 декабря 2010 г.

Google случайно показал новый сервис Cloud Picker

image

Как пишет TechCrunch 2 декабря некоторым пользователям пытавшимся вставить изображение,
предлагалось ввести данные учетной записи Google для входа в сервис Cloud Picker.

Сервис не работал с Google Apps аккаунтами, при попытке использовать Gmail аккаунт перекидывал на главную страницу.

Похоже, это новый сервис аналогичный Dropbox и Microsoft SkyDrive, хотя точно не понятно какой в итоге будет новый сервис от Google.

TechCrunch удалось получить комментарии от Google: «Oops… looks like someone pushed some code too quickly. It’s not quite ready for prime time yet but stay tuned!»
Кто-то из работников случайно опубликовал код новой службы…

Второй прокол Google за день, сначала флаг, теперь вот Cloud Picker.

Линк на источник


Источник: Хабрахабр - Google
Оригинальная страница: Google случайно показал новый сервис Cloud Picker

четверг, 2 декабря 2010 г.

Вконтакте и Федеральный Закон 152

VS

Как я посмотрел, на Хабре уже несколько раз поднималась тема «Федеральный Закон №152 и социальная сеть „Вконтакте“. Но я добавлю ещё пару копеек, ибо считаю это достаточно важным замечанием, которое, быть может, заставит кого-то задуматься.

среда, 1 декабря 2010 г.

Подключаем к плееру из Vogue наушники и регулятор громкости

Всеобщая истерия прокатилась по поводу того, что в журнале «Vogue» содержится халявный видеоплеер. Журналы в Москве сметают стопками. И я поддался общей истерии и прикупил данное чудо. Поигравшись, понял что если использовать его в качестве видеоплеера, то необходимы наушники, и было бы не плохо сделать регулятор громкости.

image
Источник мужского вдохновения

Подключаем наушники


Многие в посте пробовали припаять второй динамик, для которого казалось бы существуют контактные площадки, но были разочарованы отсутствием звука. А при беглом осмотре видно, что для второго канала тоже есть контактные площадки для усилителя. Изначально была мысль взять с другой платы микросхему усилителя и остальную рассыпуху и припаять. Но внимательно рассмотрев плату, я понял что другие площадки предназначены для запайки разъёма для наушников. При чём к этому разъёму идут дорожки от процессора минуя усилитель. Решил проверить и припаял к нему разъём для подключения наушников, выкорчёванный из старого плеера. И я угадал — работают оба канала в режиме стерео!

[Ссылка] Репозиторий Free Software Foundation выведен из строя, GNU.org подвергся дефейсу

Главный репозиторий Free Software Foundation был закрыт после атаки, которая позволила хакерам получить пароли к некоторым аккаунтам сайта и, возможно, свободный административный доступ. "Атака на GNU Savannah с использованием SQL-инъекции была основана на уязвимости в Savane", – рассказал Мэтт Ли, менеджер Free Software Foundation. После этого преступники получиили доступ ко всей базе данных имен пользователей и паролей, некоторые из которых были дешифрованы путем брутфорса.

Ссылка: http://habrahabr.ru/linker/go/109141/


Источник: Хабрахабр - Информационная безопасность
Оригинальная страница: [Ссылка] Репозиторий Free Software Foundation выведен из строя, GNU.org подвергся дефейсу