среда, 31 августа 2011 г.

[Перевод] Самая важная особенность Chrome


Бен Гуджер — бывший разработчик Mozilla, работающий сейчас в Google в команде Chrome — считает, что автообновление является одной из наиболее важных функций Chrome.



Автообновление — это одна из убийственных особенностей Chrome. Оно волшебно, потому что оно непрерывно обновляет всю платформу разработки незаметно и часто. Его поддержка повлияла на то, как мы структурируем наш процесс разработки. Это также была одна из первых функций Chrome. Если вспомнить историю проекта задолго до того, как он был публично запущен в 2008 году, проект автообновления был одним из первых, над которым мы начали работать. Идея заключалась в том, чтобы дать людям пустое окно с автообновителем. После того, как они его устанавливали, пустое окно постепенно превращалось в браузер. И сегодня — через пять лет после того, как наш автообновитель начал обновлять практически пустое окно, которое едва могло загружать веб-страницы — теперь это инструмент для предоставления невероятно сложной веб-технологической платформы на компьютерах наших пользователей, который, в свою очередь, позволяет разработчикам веб-приложений создавать удивительный новый онлайновый опыт. Я никогда раньше не видел такого эффективного механизма обновления платформы.

Сокращаем произвольные ссылки сервисом G.CO






Google, недавно запустил сервис для сокращения ссылок — G.CO. Предназначен сервис для внутренних служб Google, на данный момент его поддерживает только Google Maps. Там возможно сократить длинный адрес карты. У меня сразу появилось желание поиграться с этой штукой, а точнее сократить внешний URL. О том, как мне это удалось Вы можете почитать в этой статье.



Faviconist: Создайте красивый favicon с HTML5




Каждый сайт должен иметь favicon. Если вы до сих пор не сделали значок для вашего сайта — сделайте, теперь это еще проще!

Faviconist — новый favicon генератор от Michael Mahemoff.



Вам больше не нужен Photoshop для создания простого значка. Как Mahemoff пишет в своем блоге: Faviconist для 95% людей, которых устроит микро-дизайн их иконки, остальным все равно придется прибегнуть к Photoshop.

вторник, 30 августа 2011 г.

[Из песочницы] Автоматические хосты для веб-разработки (FreeBSD)






При разработке и поддержке большого числа сайтов, создание виртуальных хостов на локальной машине занимает определенное время.



Как вариант, можно скриптами обновлять конфиги apache и файл hosts.



Другое решение, настройка собственного DNS сервера с зоной верхнего уровня.

Это мы и сейчас и проделаем.



Итак, создадим зону ".dev" (используя демон named и apache под FreeBSD)

Google изменил дизайн редактора Google Docs


(кликабельно)



В начале августа Google запустил новый интерфейс для страницы управления Google Docs, приведя её к единому стилю с Gmail и Google Calendar. Теперь же пришла очередь самого редактора Google Docs.



Во вдохновлённым Google+ новом интерфейсе убраны все цвета с иконок и прочие элементы интерфейса, убран логотип Google Docs, добавлены новые полосы прокрутки и новое меню «Предоставить доступ», которое включает в себя все функции из предыдущего выпадающего меню «Открыть доступ».

Подделаны SSL сертификаты для домена .google.com


Неизвестным удалось несанкционированно получить валидный сертификат для .google.com. Это дает возможность проводить атаки MITM против пользователей гугло-сервисов.

Сертификат был выдан голландским центром сертификации DigiNotar и сейчас уже отозван.

Пользователям Google Chrome ничего не угрожает так как он проверяет валидность сертификатов онлайн. Mozilla Firefox выпустили обновление и рекомендуют вручную отключить сертификат DigiNotar в настройках браузера.



Компания Microsoft выпустила бюллютень безопасности и обновление которым удаляет корневой сертификат DigiNotar из Microsoft Certificate Trust List.



Статья на F-Secure









Источник: Хабрахабр - Google
Оригинальная страница: Подделаны SSL сертификаты для домена .google.com

Эрик Шмидт считает Google+ не только социальной сетью, но и службой идентификации






Уже довольно давно многие пользователи социальной сети от Google выказывают недовольство тем фактом, что регистрация здесь должна проводиться при указании своего реального имени. Обычно же мало кто из нас указывает реальное имя/фамилию при регистрации на каком-либо ресурсе, и политика Google не нравится некоторым сторонникам анонимности в Сети. Проблема стала явной после того, как в Google+ были заморожены некоторые учетные записи, владельцы которых не указали своих реальных имен.



вторник, 23 августа 2011 г.

Codecademy: 200 тыс. юзеров, 2,1 млн уроков за первые 72 часа работы


Невероятный успех продемонстрировал стартап Codecademy, который обучает новичков программированию на JavaScript с помощью бесплатных интерактивных уроков. Уроки осуществляются в приложении с простым и интуитивно понятным интерфейсом. Ещё одна особенность проекта — регистрация на сайте не требуется, пока вы не закончите парочку первых уроков.



В первые три дня сайт привлёк 200+ тыс. активных пользователей (считаются те, кто зашёл на сайт и запустил приложение), количество законченных уроков составило ≈2,1 млн, пишет TechCrunch.



Созданный за две недели стартап пока что предоставляет сервис бесплатно, но в будущем должен придумать какую-то бизнес-модель, чтобы окупать расходы на хостинг.









Источник: Хабрахабр - JavaScript
Оригинальная страница: Codecademy: 200 тыс. юзеров, 2,1 млн уроков за первые 72 часа работы

Google сделал кнопку +1 более информативной






Почти все мои знакомые веб-мастера после выхода в свет социалки от Google и появления кнопки +1 установили код кнопки на свои ресурсы. На очень многих сайтах появилась эта самая кнопка, соседствующая теперь с «лаком» от Facebook, кнопкой от Twittera и «Вконтакте». Но до последнего кнопочка +1 выглядела как-то сиротливо, не показывая, кто же нажал на нее. Да, есть инструмент в Google Analythics, позволяющий просмотреть сколько раз нажали на кнопку на различных страницах ресурса — и это почти все. Теперь же разработчики обновили код, снабдив кнопку дополнительной информацией.



понедельник, 22 августа 2011 г.

[Перевод] Установка размеров с помощью единиц vw и vh


В CSS3 появились новые единицы измерения. (Я, кажется, уже говорил об этом.eng) Вы уже слышали о px, pt, em и новых rem. Давайте рассмотри еще несколько: vw и vh.

[Из песочницы] Программная генерация звуков


Звук можно представить ввиде бесконечного количества волн различной частоты

и амплитуды. Волны, в свою очередь, могут иметь практически любую форму.

Из самых распространенных и чаще всего используемых можно назвать: синусоидальная (sine), квадратная (square), пилообразная(saw), треугольная (triangle), и шум (noise). Сначала попробуем разобраться с основными параметрами волны: период и амплитуда.



Раскручиваем XSS на Яндексе






Здравствуйте, Хабражители!



Сегодня гулял по сети, зашел на Яндекс, чтобы посмотреть погоду в столице. Когда нажал кнопочку «другой город» Яндекс перенаправил меня сюда. Я думаю, что у каждого, кто видит такой адрес возникает желание подменить один из параметров, а точнее retpath. :) Вставил я туда стандартный
"><script>alert('xss');</script>
и залез в исходник, смотреть что фильтруется, а что нет. Вот такая строка была в исходнике.
<span onclick="return {'b\-form\-button':{name:'b\-form\-button', 'retpath': &#38&#113&#117&#111&#116&#59&#92&#38&#113&#117&#111&#116&#59&#38&#103&#116&#59&#38&#108&#116&#59&#115&#99&#114&#105&#112&#116&#38&#103&#116&#59&#97&#108&#101&#114&#116&#40&#39&#120&#115&#115&#39&#41&#38&#113&#117&#111&#116&#59}}"
Ну, думаю, скукота, — все фильтруется. Потом посмотрел внимательней и понял, что Яндекс не добавляет к URL вначале протокол, вот тут можно и поиграться. Ввел
javascript: alert('xss');
— работает! Но к сожалению, только при нажатии на кнопку «Вернуться». Можете попробовать. Уже интереснее, копаем дальше…



[Из песочницы] Рассуждения о целевой аудитории Google+


Выводы автора основываются на сравнении новой социальной сети с ее ключевыми конкурентами. Что предлагает Google+ пользователю? Кого он заинтересует? Кому несет угрозу серьезной конкуренции?

Нестандартное использование Get и Set в Javascript


Многие в курсе, что в Javascript есть так называемые Getter'ы и Setter'ы. Это конструкции для отслеживания изменения значений свойств объекта, а так же возвращения этих значений. «С изнанки» объекта они выглядят как обычные функции:



var obj = {

   get value() {

     return 0;

   },

   set value(s) {

     alert ("Go screw yourself!")

   }

}




* This source code was highlighted with Source Code Highlighter.




Но раз это функции, их можно использовать как душе угодно!



суббота, 20 августа 2011 г.

[Перевод] Почему скруглённые углы проще для восприятия


В наши дни дизайнеры так часто используют скруглённые углы, что их уже можно считать индустриальным стандартом, а не модным трендом. Они встречаются не только в программах, но даже в дизайне аппаратных устройств. Что же делает их такими популярными?



Все видят эстетическую красоту скруглённых углов, но не каждый способен объяснить, откуда возникает эта красота. Ответ находится буквально в наших глазах.

ВКонтакте стало доступным удаление страницы


Как и заявлял Дуров, удаление страницы теперь доступно.

Сделать это можно по адресу: vk.com/settings?act=deactivate

Да только вот почему есть галочка «рассказать друзьям»? :)

P.S. Попробуйте ставить отметки на разных пунктах.













Источник: Хабрахабр - Информационная безопасность
Оригинальная страница: ВКонтакте стало доступным удаление страницы

пятница, 19 августа 2011 г.

Ресурсы Яндекса на 17:13 MSK не отвечают


В настоящее время все известные ресурсы Яндекса не отвечают. Следим за ситуацией.









Источник: Хабрахабр - Информационная безопасность
Оригинальная страница: Ресурсы Яндекса на 17:13 MSK не отвечают

13-летний школьник патентует солнечную батарею «на числах Фибоначчи»


Тринадцатилетний вундеркинд Эйдан Дваер (Aidan Dwyer) из штата Нью-Йорк изобрёл новый дизайн солнечных батарей повышенной эффективности.



Школьник исследовал природные проявления чисел Фибоначчи. Его внимание привлёк тот факт, что листья на ветках деревьев располагаются в виде повторяющейся спирали в строгом математической порядке.







Расположение листьев описывается дробью, в которой числитель и знаменатель входят в последовательность Фибоначчи: 1/2, 2/5, 1/3, 3/8, 5/13 (впервые этот феномен описан в работе швейцарского биолога Шарля Бонне в 1754 г.).

[Перевод] Постоянные неблокируемые cookie с использованием HTTP-заголовков


На прошлой неделе прогремела новость об исследовании, утверждающем, что аналитическая компания KissMetrics отслеживала пользователей на сайтах при помощи уникального значения заголовка ETag(спека). KissMetrics отрицали использование ETag и в итоге подали в суд на авторов исследования.



Использование ETag (сокрашение от 'element tag', «метка элемента») для отслеживания пользователей известен и используется в партнерских сетях с начала прошлого десятилетия. Так же известно, что и заголовок Last-Modified(spec) теоретически может использоваться для отслеживания пользователей с помощью уникального значения времени обновления.



Мне, правда, кажется, что мало кто знает, что заголовок Last-Modified может принимать в качестве значения любую строку, то есть значение не обязательно должно быть правильной датой.

Совместные просмотры видео на YouTube при помощи Hangouts


Теперь видео на Youtube можно смотреть вместе с друзьями с помощью технологии Hangouts (Google+).

Сервис поддерживает до 10 пользователей в одной сессии. Идея в том, что бы сделать видео-звонки и общение групп более свободным, спонтанным и непринужденным.



Сегодня создать «тусовку» стало возможно непосредственно при просмотре видео, если нажать кнопку «Share».



Изображение - savepic.org — сервис хранения изображений

Это первая из многих интеграций, которые ждут Hangouts в будущем. Google неоднократно заявлял, что позиционирует Hangouts как платформу, которая дает возможность создать он-лайн «Тусовку» где угодно. Возможно в недалеком будущем можно будет использовать Hangouts во время игр, просмотра спортивных событий и.т.д.









Источник: Хабрахабр - Google
Оригинальная страница: Совместные просмотры видео на YouTube при помощи Hangouts

четверг, 18 августа 2011 г.

[Перевод] Инструменты командной строки для веб-разработчика


Жизнь веб-разработчика омрачена сложностями. Особенно неприятно, когда источник этих сложностей неизвестен. То ли это проблема с отправкой запроса, то ли с ответом, то ли со сторонней библиотекой, то ли внешний API глючит? Существует куча различных прилад, способных упростить нам жизнь. Вот некоторые инструменты командной строки, которые лично я считаю бесценными.

вторник, 16 августа 2011 г.

[Из песочницы] Создание операционной системы на базе ядра linux. С нуля


Рано или поздно каждый пользователь Линукса задумывается над созданием собственного дистрибутива. Некоторые аргументируют это тем, что можно «все настроить под себя». Другие сетуют на то, что среди уже представленных дистрибутивов в Ветке нет идеального. А у них, якобы, есть суперконцептуальные идеи для собственной системы. Зачем я всю эту психологию затеял? Для того, чтобы сразу перекрыть кислород играющимся с Линуксом новичкам, которым делать нечего. Если уж задумались над созданием ОС, думайте до конца. Итак,



Я хочу создать ОС на базе Linux.

Сразу предупреждаю: был бы XVIII век, всех тех, кто для основы своей будущей системы выбирает другой развитый дистрибутив (и, не дай Бог, популярный...) ждала бы виселица. Пост именно про создание системы с нуля, а значит, всякие Slax и Linux Mint мы трогать не будем.

В поисковой выдаче Google появились «рекомендации» друзей из Google+






На днях в поисковой выдаче Google стали появляться отмеченные «друзьями» из Google+ релевантные ссылки. Таким образом, корпорация Google социализирует свой поисковый сервис, считая, что если человек отметил какой либо сайт в Google+, то эта информация может быть интересна его друзьям или знакомым из данной социальной сети. Как это работает? Например, вы ищете какой-либо ресторан в поисковике Google. А ваш знакомый из социальной сети Google+ уже отметил сайт ресторана при помощи кнопки "+1". И вот, введя поисковый запрос, вы видите то, что отметил ваш знакомый, среди прочих ссылок в результатах поисковой выдачи.



понедельник, 15 августа 2011 г.

Ещё один физический движок на JavaScript


На Google Code появился ещё один порт известного физического движка Box2D на JS — box2dweb (по ссылке есть демо). Автор говорит, что уже существует портированная версия Box2dJs, но она давно не обновлялась, так что приходится импортировать большое количество JS-библиотек в каждый проект.



Кроме двух упомянутых, на сегодня список библиотек физики на JavaScript выглядит так:



github.com/thinkpixellab/box2d/ — обработанный компилятором Closure Compiler порт Box2D на JS

code.google.com/p/bulletjs/ — порт фрагментов Java-библиотеки JBullet (http://jbullet.advel.cz/)

github.com/supereggbert/JigLibJS — порт JigLib на JS

github.com/hapticdata/toxiclibsjs — порт Toxiclibs VerletPhysics на JS

github.com/kripken/ammo.js — порт Bullet на JS









Источник: Хабрахабр - JavaScript
Оригинальная страница: Ещё один физический движок на JavaScript

[Ссылка] Google купит мобильное подразделение Motorola


Сегодня стало известно, что Google покупает подразделение Моторолы, занимающееся выпуском сотовых телефонов, Motorola Mobility, за 12,5 миллиарда долларов. Данная оценка на 63% выше рыночной.



Поскольку это одно из наиболее крупных приобретений Гугла за всю историю, а так же выход компании на хардверный рынок, новость кажется достойной дискуссий.








Ссылка: http://habrahabr.ru/linker/go/126339/


Источник: Хабрахабр - Google
Оригинальная страница: [Ссылка] Google купит мобильное подразделение Motorola

суббота, 13 августа 2011 г.

Firefox 6.0


Доступна финальная версия Firefox 6.



В этой версии:


  • Добавлена подсветка домена в адресной строке;

  • Переработан блок идентификации сайта;

  • Добавлена поддержка последней версии WebSockets;

  • Добавлена поддержка EventSource;

  • Добавлена поддержка window.matchMedia;

  • Добавлен JavaScript Scratchpad;

  • Добавлено новое меню функций для веб-разработчиков;

  • Улучшено удобство работы с веб-консолью;

  • Улучшена функция синхронизации Firefox Sync;

  • Снижено время запуска браузера при использовании Panorama.

Как и обычно, выпуск новой версии чуть опережает официальный анонс (состоится 16-го августа).



Для Windows: download.mozilla.org/?product=firefox-6.0&os=win&lang=ru

Для Linux: download.mozilla.org/?product=firefox-6.0&os=linux&lang=ru

Для Mac: download.mozilla.org/?product=firefox-6.0&os=osx&lang=ru









Источник: Хабрахабр - Огненный лис
Оригинальная страница: Firefox 6.0

пятница, 12 августа 2011 г.

Устройство интернет-радиостанции


В статье я расскажу, наконец, как устроена наша радиостанция изнутри.





Речь пойдёт об основных используемых программах и общем подходе к организации круглосуточного вещания с возможностью прямых включений.

[Ссылка] JSManipulate


Эта джаваскриптовая библиотека из более чем сорокá эффектов («фильтров»), налагаемых на изображения (при помощи холста — HTML5 canvas), вызывает желание сравнить её с Фотошопом. По мере распространения браузеров, имеющих дело с холстом, она способна революционизировать иллюстративную силу Всемирной Паутины.



Код фильтров открыт.



За отдельные деньги к нему предлагают докупить плагин для jQuery, обеспечивающий анимацию.








Ссылка: http://habrahabr.ru/linker/go/126174/


Источник: Хабрахабр - JavaScript
Оригинальная страница: [Ссылка] JSManipulate

[Перевод] Можно ли верить своим глазам? (Unicode в именах файлов)


Несколько дней назад один из наших пользователей прислал образец (SHA1: fbe71968d4c5399c2906b56d9feadf19a35beb97, определяется как TrojanDropper:Win32/Vundo.L). Это троян для фишинга с сайтов vk.com и vkontakte.ru, запросы на которые перенаправляются на 92.38.209.252 необычным способом.



Обычный метод перенаправления трафика — добавить запись в файл hosts, который находится в папке %SystemRoot%\system32\drivers\etc. Однако, когда мы открываем этот файл на заражённом компьютере, то там нет никаких записей для vk.com и vkontakte.ru:





Firefox 7 будет использовать на 20-50% меньше памяти






Много лет разработчики Firefox отрицали проблемы браузера с использованием памяти, но в конце концов признали очевидное и провели оптимизацию. «Firefox 7 использует меньше памяти, чем Firefox 6 (а также 5 и 4): часто на 20-30%, а иногда на 50% меньше. В частности, использование памяти не увеличится, если вы оставите браузер открытым на ночь, и он освобождает больше памяти при закрытии вкладок», — сообщил Николас Неверкоут (Nicholas Nethercote), один из разработчиков Mozilla, участник проекта MemShrink по оптимизации памяти Firefox.









Источник: Хабрахабр - Огненный лис
Оригинальная страница: Firefox 7 будет использовать на 20-50% меньше памяти

В Google+ появились игры


PictHost

Признаюсь, я ждал этого шага со дня релиза соц. сети. Одновременно с добавлением игр Google запустила блог для разработчиков приложений для Google+. Доступ к программным интерфейсам, позволяющим создавать игровые приложения для соцсети, компания первоначально предоставила лишь небольшому количеству разработчиков, обещая постепенно расширять круг партнеров и возможности своей платформы.



На данный момент список игр, доступных, к сожалению, только части пользователей Google+, включает лишь 16 наименований, среди которых есть легендарные Angry Birds и Zynga Poker. Ждать появления FarmVille и CityVille, как сообщает TechCrunch, не стоит, в силу эксклюзивного соглашения с Facebook. Но это не беда — хороших игрушек хватает.









Источник: Хабрахабр - Google
Оригинальная страница: В Google+ появились игры

четверг, 11 августа 2011 г.

[Ссылка] Google официально анонсировала Google+ Games


В своём видеоблоге на YouTube поисковый гигант представил раздел с играми, оправдав ожидания многих пользователей социальной сети. Из видео понятно, что в каталоге игр (который, судя по всему, будет реализован как Chrome WebStore) будут и аркады, и ролевые игры, и стратегии, и масса всего другого. Ждём более подробной информации, касающейся публикации своих игр.

З. Ы. Игровой портал доступен пока ограниченному числу пользователей.








Ссылка: http://habrahabr.ru/linker/go/126153/


Источник: Хабрахабр - Google
Оригинальная страница: [Ссылка] Google официально анонсировала Google+ Games

вторник, 9 августа 2011 г.

Хранение паролей без их сохранения (развитие темы)


Сегодня залез в песочницу и наткнулся на статью о хранении паролей без их сохранения. Не знаю, как вам, но мне идея показалась интересной.



Мне часто приходится придумывать, запоминать и хранить множество паролей…

Но, увы, для меня использование консольной утилиты для «нахождения» нужного пароля не всегда удобно.



Для себя я сделал онлайн-аналог утилиты автора статьи. Даже сохранил с ней обратную совместимость (используется такой же алгоритм хэширования и «алфавит»).

Different Reality


Уже довольно давно я хочу упорядочить свои мысли по поводу развития браузеров, стандартов, технологий, перспектив и в связи с этим решил изложить их в виде статьи. Каких либо инноваций и откровений здесь не будет, но поводов поразмыслить достаточно.



Я занимаюсь клиентской разработкой уже 8 лет и за это время браузеры совершили гигантский скачок вперед. Во-первых их стало очень много. В зоопарке разработчика на данный момент 10(!) основных браузеров — IE6/7/8/9, Fx 3.6/4/5, Opera, Chrome, Safari плюс мобильные и специфические. К счастью, ветеран IE6 уже вскоре окончательно умрет, да и IE7 уже сдает позиции. Firefox поменял свой подход к версионности вслед за Chrome и будем надеяться что в скором времени мы будем работать только с последним релизом, не оглядываясь на цифры. Opera тоже заматерела и движется в сторону автообновления.

[Ссылка] Массовое заражение интернет-магазинов на базе osCommerce и блогов WordPress


В сети зафиксировано массовое заражение интернет-магазинов, построенных на базе свободной платформы osCommerce. События развиваются достаточно интенсивно, если 24 июля используя Google было выявлено около 90 тысяч страниц, содержащих вредоносные вставки, то 31 июля пораженных страниц было уже 3.8 миллиона, а 3 августа — 6.3 миллионов.








Ссылка: http://habrahabr.ru/linker/go/125943/


Источник: Хабрахабр - Информационная безопасность
Оригинальная страница: [Ссылка] Массовое заражение интернет-магазинов на базе osCommerce и блогов WordPress

понедельник, 8 августа 2011 г.

пятница, 5 августа 2011 г.

[Перевод] Взаимодействие между web-приложениями через Web Intents


Прим.: Обычно не занимаюсь переводами, но новость проскочила интересная.



В сегодняшней браузерной экосистеме веб-приложения полностью изолированы друг от друга, и для того, чтобы, к примеру, отправить комментарий в твиттер через сторонний сервис со своего сайта, необходимо использование сложных (Прим.: ну я бы просто сказал «разнообразных») API. А что если бы мы могли дать сайтам возможность использовать подобные сервисы не зная, какой конкретно сервис мы будем использовать, а зная лишь о том, что он предоставляет некий функционал.



В Android OS эта проблема решается при помощи Intents[1] — архитектуры, позволяющей взаимодействовать компонентам одного или нескольких различных приложений. По этой схеме, клиенсткое приложение создает запрос (к примеру, разослать что-нибудь) и задает параметры, которые будут переданы другому приложению-сервису. После этого пользователю предоставляется список приложений, которые регистрировали свою возможность обрабатывать данный тип intent-запроса. Затем выбранное пользователем приложение запускается в новом контексте, и ему передаются параметры, переданные клиентом в некоем, заранее определенном для конкретного типа intent, формате.



На данный момент мы прилагаем большие усилия для создания аналогичной системы для шеЬ: Web Intents. Эта система предоставит те же удобства, что и Intents для Android, но будет адаптирована для web-приложений.



[Перевод] Bit-squatting – свежая угроза для владельцев популярных доменов


Забудьте фишинг, забудьте киберсквоттинг, забудьте тайп-сквоттинг, для всех владельцев популярных доменов теперь есть нечто новенькое, новая угроза, о которой стоит беспокоиться — бит-сквоттинг (“bit-squatting”).

Такой вывод сделал Artem Dinaburg, который выступит со своим докладом о новом исследовании на конферециях Black Hat и DEF CON, проходящих сейчас в Лас-Вегасе (Black Hat уже завершилась, прим. перев.)

Неисправное железо в интернет-серверах может обернуться целой новой категорией атак типа тайп-сквоттинга, которые могут беспокоить компании, которые уже страдают от проблем с доменными именами.

Согласно короткой сводке отчета Dinaburg’а, чипы ОЗУ иногда могут давать особые сбои из-за перегрева или радиации, что приводит к «переворачиванию бита», когда 1 превращается в 0 и наоборот.

Т.к. DNS использует ASCII, то запрос, содержащий один перевернутый бит, может вернуть пользователю совершенно другое имя.

Чтобы протестировать свою теорию, Dinaburg зарегистрировал несколько доменных имен вроде mic2osoft.com. Хотя внешне это не похоже на опечатку, тем не менее, в двоичном виде разница между ним и оригиналом всего в один бит.

Бинарный ASCII-код для цифры 2 — 00110010, а для буквы 'r' в нижнем регистре — 01110010.

Полная бинарная строчка для “microsoft”:

011011010110100101100011011100100110111101110011011011110110011001110100


и такая же для “mic2osoft” (различающийся бит выделен жирным):

011011010110100101100011001100100110111101110011011011110110011001110100


[Перевод] Google Music Beta раздает пользователям по два набора ключей к облаку для их лучших друзей




Вероятно, каждый из нас знает хотя бы одного человека, расстроенного тем, что он упустил первую волну раздачи инвайтов на Music Beta от Google. Что ж, друзья, как нам стало известно, у вас появилась возможность стать для этих людей источником хороших новостей (если, конечно, они еще не начали пользоваться другим музыкальным онлайн-сервисом). Пользователи этого облачного сервиса теперь являются гордыми хозяевами двух приглашений, полученных от Goog (прим. перев. — лексика автора соблюдена) для передачи их только наиболее верным и проверенным людям и только после тщательных проверок. Возможно, мы и приукрасили, но, может быть, уже в ваших силах осчастливить двух своих друзей: старых или новоприобретенных. Хотя, счастливы они будут ровно до тех пор, пока не осознают сколько времени понадобится им для закачки в облако всей их музыкальной коллекции, собранной с конца средней школы.



Via engadget.com via Google Music Beta



P.S. Инвайтами обмениваются в тут в Q&A. Критика приветствуется.



UPD: Количество доступных инвайтов сегодня возросло до 4..









Источник: Хабрахабр - Google
Оригинальная страница: [Перевод] Google Music Beta раздает пользователям по два набора ключей к облаку для их лучших друзей

четверг, 4 августа 2011 г.

Невидимый ватермарк


Пока ещё видимый ватермарк :)

Привет, Хабр! Сейчас я хочу поговорить с тобой о защите изображений на веб-сайтах от копирования. Ниже я сначала на всякий случай перечислю то, о чём мы все уже давно знаем, а потому предложу свою идею, которая, как мне кажется, может заинтересовать тебя.

среда, 3 августа 2011 г.

[Ссылка] Ваши персональные настройки рекламы


По ссылке можно посмотреть рекламные категории, которые Google назначил вам на основе недавно посещенных вами сайтов. У некоторых пользователей также показывается информация о возрастной группе и предполагаемый пол пользователя. Можно добавить себе интересов для показа рекламы или запретить использовать этот рубрикатор для подбора потенциально интересной вам рекламы.








Ссылка: http://habrahabr.ru/linker/go/125595/


Источник: Хабрахабр - Google
Оригинальная страница: [Ссылка] Ваши персональные настройки рекламы

вторник, 2 августа 2011 г.

Технология программной трассировки лучей от Euclideon


Маленькая австралийская компания Euclideon сделала громкое заявление, что разработала новую технологию рендеринга 3D-графики, которая якобы «в 100 000 раз лучше» ныне существующих. Они имеют в виду количество полигонов: их графический движок (конвертер полигонов) Unlimited Detail способен рендерить более 21 триллиона вокселов на 20 FPS с помощью программной трассировки лучей (рейтрейсинга).





понедельник, 1 августа 2011 г.

Опубликованы предварительные эскизы будущего интерфейса Firefox






Дизайнер Mozilla Стивен Хорландер опубликовал набор скриншотов, демонстрирующих, как может выглядеть будущий интерфейс Firefox — с рядом важных изменений, придающих ему более современный вид. Можете посмотреть все скриншоты здесь.



Чтобы было ясно, это то, что Mozilla называет «очень ранними эскизами». Они были представлены на прошлой неделе на внутренней встрече в компании, и команда ещё не решила, когда они будут реализованы и будут ли вообще.

[Из песочницы] Процесcы в операционной системе Linux (основные понятия)


Основными активными сущностями в системе Linux являются процессы. Каждый процесс выполняет одну программу и изначально получает один поток управления. Иначе говоря, у процесса есть один счетчик команд, который отслеживает следующую исполняемую команду. Linux позволяет процессу создавать дополнительные потоки (после того, как он начинает выполнение).



Linux представляет собой многозадачную систему, так что несколько независимых процессов могут работать одновременно. Более того, у каждого пользователя может быть одновременно несколько активных процессов, так что в большой системе могут одновременно работать cотни и даже тысячи процессов. Фактически на большинстве однопользовательских рабочих станций (даже когда пользователь куда-либо отлучился) работают десятки фоновых процессов, называемых демонами (daemons). Они запускаются при загрузке системы из сценария оболочки.



[Перевод] И все таки оно взламывается


Предисловие переводчика:



Когда я более года назад готовил перевод на тему "Ваш автомобиль в недалеком будущем может быть запросто взломан хакерами", он был встречен волной скепсиса и обвинениями в нагнетании пустой паники, в «капитанстве» и т.п.

Недавние вести говорят, что дело все же пошло «в массы». Хоть и не первой свежести новость, но она интересна, на мой взгляд. Итак, продолжение, перевод одной записи в блоге geekosystem.com:




Свеженький пугающий факт: вашу машину могут вскрыть. И не кувалдой и ломиком, а при помощи СМС. Исследователи Don Bailey и Mathew Solnik, работающие в компании iSec Partners, нашли способ вскрывать автомобили посредством СМС, проникнув в протоколы взаимодействия, которые позволяют приложениям на смартфонах управлять сигнализацией (открывать двери, заводить двигатель). Оказалось, это не так и сложно.