воскресенье, 31 июля 2011 г.

Альфа-версия компьютера Raspberry Pi за $25 пошла в производство




На фото к компьютеру подключен 12-мегапиксельный камера-модуль



В мае 2011 года гики всего мира с восхищением обсуждали изделие британского разработчика игр Дэвида Брабена — компьютер-флэшку Raspberry Pi за $25. Это полноценный компьютер общего назначения под Ubuntu 9 с HDMI-и USB-разъёмами для подключения монитора, клавиатуры и мышки. Спустя два месяца спецификации материнской платы утверждены, и вот теперь альфа-версия Raspberry Pi отправлена в производство.

Facebook будет платить за найденные баги по $500


Facebook присоединился к числу компаний, которые платят за найденные дыры в своих продуктах. Минимальная оплата за уязвимости на сайте Facebook составит $500 (XSS, CSRF/XSRF, инжекты), но за специфичные баги она может быть увеличена. Подробная информация находится на странице Whitehat hacking portal, там же страничка для отправки сообщения.



Специалисты из отдела безопасности Facebook говорят, что сейчас хакеры-белошляпочники обращаются к ним с репортами 30-50 раз в неделю, что позволяет выявить один-три бага. Новая программа позволит установить более тесные и дружеские отношения с хакерским сообществом. Facebook уже два года проводит для них богатые вечеринки на конференции Defcon.



В настоящее время из всех интернет-компаний награду за найденные баги предлагают Google и Mozilla. Google платит от $500 до $3133,7 за баги в браузере Chromium, а также во всех веб-сервисах: *.google.com, *.youtube.com, *.blogger.com, *.orkut.com. За полтора года действия программы выплачено уже около $300 000. Компания Mozilla платит от $500 до $3000 за уязвимости в Firefox, Thunderbird и Firefox Mobile (в том числе в бета-версиях и релиз-кандидатах). Как показывает опыт, российские разработчики являются активными участниками этих программ.









Источник: Хабрахабр - Информационная безопасность
Оригинальная страница: Facebook будет платить за найденные баги по $500

суббота, 30 июля 2011 г.

Аудит web-ресурсов и не только




Вопрос безопасности всегда будет актуальным, особенно в Сети. По этому, чтобы в один прекрасный день не получить на своем ресурсе такую картинку нужно уметь проверять на предмет уязвимостей себя самого.



Под катом — краткий обзор и типовые примеры использования бесплатных утилит, которые помогут (а точнее уже во всю помогают) хакерам, администраторам, разработчикам, тестировщикам проверить свои ресурсы конкурентов в автоматизированном режиме.



У статьи довольно низкий порог вхождения для понимания и использования, по этому, надеюсь, придется по душе многим. Раскрывается лишь базовый функционал программ.



Интересное мошенничество или как выйти сухим из воды


Столкнулся с новым для себя видом мошенничества с использованием систем webmoney и bitcoin. Хотя, теоретически, подобная схема может быть использована и в других системах расчета в сети.



В схеме присутствует 3 человека:


  1. мошенник;

  2. тот, кого собираются «кинуть»;

  3. подставное лицо (на которого вешаются все грехи).

Google сохраняет в кэше ссылки на «удаленные» и скрытые фото пользователей ВКонтакте


Здравствуй, %username%!



Череда утечек персональных данных сподвигла меня к более подробному изучению этого вопроса.



Если с robots.txt всё понятно, то как же быть с секретными GET параметрами? Холиварящие в комментариях разделились на две группы: одни утверждают, что в GET никогда и ни при каких обстоятельствах нельзя передавать конфиденциальных данных, другие, что поисковики не должны индексировать ссылки, полученные от баров и систем статистики. Думаю, что правы и те, и те, однако, существует еще один вариант: прямая ссылка была, потом исчезла. Должна ли страница удаляться из индекса? Если страница существует — да, если не существует — нет. Ответ очевиден, но не для всех российских вебмастеров.

пятница, 29 июля 2011 г.

Как сделать один сайт для всех устройств (Responsive Web Design)


Вчера была опубликована хорошая статья «Веб-дизайн. Каждому устройству свое представление». Несмотря на неплохие размышления, к сожалению, вывод в ней довольно глупый. А именно:



«Нужно определить, какими устройствами могут пользоваться ваши посетители, проработать и создать для этих устройств представление вашего сайта, определить устройство посредством проверки заголовков браузеров, и отправить наиболее подходящее представление



Почему это глупо



Во-первых, никто не сможет предугадать, какими устройствами будут пользоваться ваши посетители. Нужно ориентироваться не на устройства, а на разрешения.







Это скриншот из презентации «Beyond the mobile web by yiibu» (очень рекомендую).



Во-вторых, если вы не facebook или yandex, скорее всего, вы не потянете создание и поддержку разных версий сайта для каждого устройства. Да и это не имеет особого смысла. Потому что ситуация становится похожа на реалии пятнадцатилетней давности. Тогда делали сайт «под браузер», а сейчас автор предлагает делать сайт «под устройство».



Как сделать один сайт для всех устройств

Google inc вернув Google.ua, желает вернуть и Youtube.ua


Все вокруг говорят что корпорация добра возжелала развить успех, и отсудить Youtube.ua.

Напомним, что ранее они отобрали домен Google.ua — http://habrahabr.ru/blogs/google/124666



По данным http://hostspider.net.ua/test.php?domain=youtube.ua

Домен принадлежит DB99-UANIC.

Кто скрывается за этими данным не ясно, с некоторых пор эта информация не общедоступна.



Регистратор домена:

nic-handle: MHOS-UANIC

organization: ПП Сейф Сервис ХХI

organization: MHost

address: Krasnoarmeyska, 124

address: 03150 KIEV

address: UA

address: 2, Красноармейская, 124

address: 03150 КИЕВ

address: UA

fax-no: +38 (044) 239-11-78

phone: +38 (044) 239-11-81

e-mail: support@mhost.ua

url: www.mhost.ua

org-id: 36187234

mnt-by: NONE

remark: MHost Internet Data Center

changed: MHOS-UANIC 20110105093021

source: UANIC




Домен Youtube.ua ссылается на сайт регистратора.









Источник: Хабрахабр - Google
Оригинальная страница: Google inc вернув Google.ua, желает вернуть и Youtube.ua

[Из песочницы] Безопасное хранение паролей


imageИнтернет прочно вошёл в нашу жизнь. Все мы, даже совсем неблизкие к IT люди, пользуемся большим количеством самых разнообразных сервисов, начиная от почты и заканчивая социальными сетями. Практически все сервисы требуют регистрации. Но для обеспечения безопасности использовать нужно разные пароли, состоящие из многих символов. Ну большинство людей, пользующихся интернетом, знают о требованиях к безопасным паролям. Но тут возникает одна небольшая проблема: как запомнить все эти множества паролей?

четверг, 28 июля 2011 г.

[Ссылка] Google анонсировал CDN: Page Speed Service (PSS)


Теперь Google не только jquery для вас хостить будет.



Google готова раздавать ваш статический контент со своих серверов, рамещенных по всему миру.

Трафик нужно посылать через ghs.google.com.

Там есть маленькая анкетка (google docs), можно оставить свой е-майл и название домена.

Я пока что никакого ответа не получил.



Документация: http://code.google.com/intl/ru/speed/pss/docs/overview.html








Ссылка: http://habrahabr.ru/linker/go/125166/


Источник: Хабрахабр - Google
Оригинальная страница: [Ссылка] Google анонсировал CDN: Page Speed Service (PSS)

[Из песочницы] Поджарим её! Или реанимация видеокарты в духовке


Около полугода назад моя GeForce 8800GTS 512 приказала долго жить, начав выдавать артефакты. Через некоторое время перестали грузиться «окна». В Bios же оставались артефакты и непонятные символы вместо букв.



И вот оно, свершилось, я откопал старушку и решил вдохнуть в нее вторую жизнь. Начитавшись опытов по подобным реанимациям я вооружился головой, руками и мультиметром с термопарой.



Итак, кратко теория — зачем нам духовка. Дело в том, что подобные признаки умирания видеокарты свидетельствуют о том, что некоторые контакты чипа начинают «отваливаться» и давать микротрещены между контактом и припоем. Поэтому если довести припой до состояния плавления (200-230 градусов Цельсия), он может обратно «подцепить» контакт и возобновить проводимость и следовательно «оживить» видеокарту. Нагреть необходимый участок, или всю видеокарту можно разными способами. Я выбрал самый «классический» — обычную газовую духовку, хотя народ так же экспериментирует со строительными фенами и даже микроволновками с грилем.

Начнем!

среда, 27 июля 2011 г.

Кнопка +1 стала быстрее






Google, руководствуясь незамысловатым принципом «лучше быстро, чем медленно», выпустила обновление, которое увеличивает скорость рендеринга кнопки +1 в 3 раза. Со стороны пользователей ничего не требуется — просто обратите внимание, что кнопка загружается быстрее, чем раньше.



Кроме того, Google разработала новый асинхронный сниппет, позволяющий сделать использование +1 ещё более быстрым. Асинхронный сниппет позволяет веб-странице продолжать загружаться в то время, как браузер загружает JavaScript кнопки +1. При одновременной загрузке этих элементов HTTP-запрос для получения JavaScript не увеличивает время загрузки страницы. Если вы уже внедрили кнопку, то вам нужно обновить код, чтобы увидеть общее улучшение во времени загрузки страницы.

Утечки и законы. Кто виноват?


Уже высказано много эмоций по поводу виновности относительно недавних утечек.



Однако давайте быстренько разберемся, как на все это можно посмотреть с точки зрения закона.



Для примера возьмем случай, когда утекли именно полные паспортные данные (например, из базы РЖД), ибо под это легче всего подвести законодательную базу.

Личные сообщения в Google+ есть, только не все об этом знают






Уже не раз слышал и читал, в том числе от довольно серьезных личностей (например Павел Дуров), что в Google+ нет личных сообщений и это, дескать, ее минус, ожидающий скорейшего исправления. Есть отправка электронного письма со страницы профиля, но ее многие скрывают, а в Google Talk человека не пригласить, если не знаешь его адрес, пусть даже он добавлен в круг. Что же, до него никак не дозвониться? Вовсе нет. Вот здесь лежит официальная справка по Google+, где совершенно официально заявлен функционал личных сообщений: см. пункт «How to send a private message» (как отправить личное сообщение).



Яндекс продолжает выдавать


Судя по всему, декада кэша Яндекса продолжается, не успев закончиться.

На этот раз выдача с клубничным привкусом.

Google купил компанию, специализирующуюся на технологии распознавании объектов на фото






Похоже на то, что корпорация Google собирается вплотную заняться технологией распознавания лиц на фото. Для того, чтобы ускорить данный процесс, корпорация купила компанию PittPatt, которая как раз и занимается разработкой соответствующих технологий. PittPatt занимается не только распознаванием лиц на фотографиях, но и распознаванием фотографий вообще, с последующей разметкой (тегированием) распознанных объектов.



Каждому хостингу по аудиоплееру


Хорошие художники копируют, великие художники воруют.

Стив Джобс

Пабло Пикассо



Open Player

Наверное все слушают музыку в интернете, большинство для этих целей используют вконтакте, или сервисы на основе его музыкальной базы. Все существующие бесплатные сервисы имеют разные недостатки, которых небыло в ныне платном простоплеере. И возникла у меня идея создать не просто очередной простоплеер с базой из вконтакте, а такой который каждый сможет поставить себе на хостинг.

Утечки и законы. Кто виноват?


Уже высказано много эмоций по поводу виновности относительно недавних утечек.



Однако давайте быстренько разберемся, как на все это можно посмотреть с точки зрения закона.



Для примера возьмем случай, когда утекли именно полные паспортные данные (например, из базы РЖД), ибо под это легче всего подвести законодательную базу.

Личные сообщения в Google+ есть, только не все об этом знают






Уже не раз слышал и читал, в том числе от довольно серьезных личностей (например Павел Дуров), что в Google+ нет личных сообщений и это, дескать, ее минус, ожидающий скорейшего исправления. Есть отправка электронного письма со страницы профиля, но ее многие скрывают, а в Google Talk человека не пригласить, если не знаешь его адрес, пусть даже он добавлен в круг. Что же, до него никак не дозвониться? Вовсе нет. Вот здесь лежит официальная справка по Google+, где совершенно официально заявлен функционал личных сообщений: см. пункт «How to send a private message» (как отправить личное сообщение).



Яндекс продолжает выдавать


Судя по всему, декада кэша Яндекса продолжается, не успев закончиться.

На этот раз выдача с клубничным привкусом.

Google купил компанию, специализирующуюся на технологии распознавании объектов на фото






Похоже на то, что корпорация Google собирается вплотную заняться технологией распознавания лиц на фото. Для того, чтобы ускорить данный процесс, корпорация купила компанию PittPatt, которая как раз и занимается разработкой соответствующих технологий. PittPatt занимается не только распознаванием лиц на фотографиях, но и распознаванием фотографий вообще, с последующей разметкой (тегированием) распознанных объектов.



Каждому хостингу по аудиоплееру


Хорошие художники копируют, великие художники воруют.

Стив Джобс

Пабло Пикассо



Open Player

Наверное все слушают музыку в интернете, большинство для этих целей используют вконтакте, или сервисы на основе его музыкальной базы. Все существующие бесплатные сервисы имеют разные недостатки, которых небыло в ныне платном простоплеере. И возникла у меня идея создать не просто очередной простоплеер с базой из вконтакте, а такой который каждый сможет поставить себе на хостинг.