четверг, 7 октября 2010 г.

Забавное обявление в одном сервисном центре

(кликабельно)

 Надо бы и нам на работе такое напечатать.

Яндекс добавил на карты панорамы Крыма

На Яндекс.Картах появились панорамы Крыма. Они доступны для двух десятков курортных городов и посёлков Крыма.
Помимо городских улиц и пляжей, на панорамах есть основные автотрассы Крыма — например, пользователи могут увидеть серпантин близ перевала на Ай-Петри. На панорамах можно устроить себе настоящую экскурсию — увидеть Генуэзскую крепость, каменоломни Инкермана, Воронцовский дворец и другие достопримечательности Крыма. Пользователи могут пройти даже в Никитский сад или Артек — без билета и путёвки.


Всего Яндекс отснял в Крыму 1660 км, помогала ему в этом компания «Компания neq4». Съёмки проходили в самый разгар курортного сезона, с 4 по 23 июля, поэтому на панорамах Крыма очень солнечно и зелено.

среда, 6 октября 2010 г.

Посчитаемся?!

Огромная просьба не оставить это сообщение без внимания!

В последнее время различные “исследовательские” компании снова стали вывешивать OS Usage статистику из которой следует что пользователей GNU/Linux на этой планете меньше 1го процента.

Инициативная группа из Испании решила опровергнуться это утверждение и просит всех пользователей Linux “посчитаться” на сайте

http://www.dudalibre.com/gnulinuxcounter?lang=en

Я прошу всех кто использует Linux на своём персональном компьютере, ноутбуке или нетбуке повседневно или время от времени записаться в список.

понедельник, 4 октября 2010 г.

Одна небольшая история про Вконтакте

В минувшие выходные встречались со старыми друзьями, с которыми вместе начинали постигать «компьютерную науку», занимаясь в разное вермя веб-программированием, крякингом софта и прочими делами. За бокалом пива вспоминались разные компьютерные байки, одну из которых я и хотел бы тут рассказать. А история эта о том, как слово «javascript» стало запретным на Вконтакте.

Было это в октябре 2007 года.
Тогда на вконтакте практиковался увод аккаунтов с помощью воровства куков, так как в них хранился email и айди пользователя, а также md5 хеш его пароля без какой либо соли. Поэтому, после получения кукисов, получить пароль от аккаунта было делом техники (Хотя, справедливости ради, стоит отметить, что по-началу вконтакте вообще был одной сплошной дырой. Например, в течении почти месяца была открыта дыра, позволяющая залогиниться под чужим аккаунтом просто сменив в куках свой айди, на чужой).

Для увода cookies злоумышленники предлагали доверчивым пользователям под разными предлогами скопипастить некий код в строку браузера, который собственно и сливал куки (попробуйте вставить в адресную строку, например "javascript:alert('')").

Так вот Дуров начал решать проблему в своем стиле. Сначала (если не ошибаюсь, 10 октября 2007 года) на всем сайте запретили писать слово «javascript» (оно заменялось на «javas?1?ript»). И видимо был очень счастлив, подумав, что решил проблему.

Но не тут то было — уже на следующий день, вместо «javascript» хацкеры просто писали «Javascript» или «JaVascript». Браузер благо к регистру не привередлив…

С регистром проблему конечно тут же доправили, но тем, кому хотелось побольше вкусных «печенек», все же умудрялись заставлять писать пользователей в строку браузера слово «javascript».

И тогда разработчики контакта приняли очередной гениальный ход, запретив писать слово «cookie», чтобы уж никто ими точно не полакомился. Как вы догадались, хацкеры в долгу не остались и просто заменили document.cookie на… eval('document.coo'+'kie'). :)

Вот такая вот небольшая история, мораль из которой каждый может вынести для себя сам.

Сперто с Хабра.

пятница, 1 октября 2010 г.

Почему компьютерщики всегда выглядят как бездельниками

Думаю на этом можно заработать милионы))

Сообщество Blender представило свободный анимационный фильм Sintel

Доступен для свободной загрузки новый анимационный проект сообщества разработчиков и пользователей системы 3D-моделирования Blender. Мультфильм Sintel снят в жанре фэнтези, в сюжете совмещена трогательная эмоциональная составляющая со сценами насыщенными действиями, связанными с противостоянием девушки-героини с драконом. Общая концепция Durian соответствует голливудскому блокбастеру или трейлеру к игре. В отличие от прошлых анимационных проектов, к производству Sintel была привлечена большая команда художников-аниматоров и было заметно увеличено финансирование.



Мультфильм распространяется в рамках свободной лицензией Creative Commons в форматах DivX, MP4 (звук - стерео или Surround 5.1) и OGG. Посмотреть фильм также можно через сервис потокового видео - YouTube.

 
 
Возможна загрузка вариантов с экранным разрешением 2048 x 872, 1280 x 544 и 1024 x 436. Продолжительность мультфильма - 13 минут.



Sintel является третьим анимационным проектом Blender, в 2006 году был выпущен мультфильм "Elephants Dream", а в 2008 - "Big Buck Bunny". Как и первые два фильма, Sintel послужил толчком для стимулирования новых вех в разработке Blender и выступил в качестве опытной площадки для тестирования, создания и демонстрации новых возможностей. Например, проработаны эффекты огня, снегопада, дыма, взрывов, разрушений, симулирования поведения большого числа персонажей.
Дополнение: Александр Прокудин опубликовал интервью с арт-директором проекта, Давидом Ревуа.