Pull to refresh
14
0
G0rnap5chtickn3R @G0rnap5chtickn3R

User

Send message

Пользовательские пожелания о поддержке различных языков в Google App Engine

Reading time1 min
Views925
Вполне логично и предсказуемо, что сразу после релиза google app engine все разработчики, желающие писать на чем-либо отличном от python, стали бить в колокола и умолять гугл ввести поддержку своих любимых языков.
В группе обсуждения проблем лидирующие топики — просьбы о поддержке различных языков. На момент написания поста картина выглядит так:
языкголосов
Ruby520
Perl399
Java286
PHP236
C#21

Лично для меня слегка неожиданные результаты, приятно удивлен активностью верблюжатников и отставанием явы, хотя выборка за 2 дня еще не совсем репрезентативна.
По пхп дополнительно можно подписать «стэндэлон»-петицию.
Total votes 19: ↑16 and ↓3+13
Comments40

Facebook app — сеть доноров крови

Reading time1 min
Views522
Новой некоммерческой общеамериканской организацией доноров крови Takes All Types было запущено фейсбук-приложение, которое призвано помочь нуждающимся максимально быстро и эффективно найти донора.
Устанавливая приложение, пользователь указывает параметры своей крови, желаемые способы оповещения (RSS, email, sms, etc.) и частоту, с которой он готов сдавать кровь (не чаще одного раза в 57 дней). Как только TaT получает информацию о нехватке крови в какой-либо точке, подходящим пользователям в данном регионе рассылаются алерты.
Следует отметить, что в штатах процедура сдачи крови весьма муторна, и от донора требуется заполнить немало бумаг и пройти несколько тестов.
Несмотря на то, что общий фон от появления приложения сугубо положительный, и оно было названо «первым действительно полезным приложением на фейсбуке», установили его пока всего 275 человек.
Total votes 8: ↑7 and ↓1+6
Comments3

Открытие Facebook-api для внешних сайтов

Reading time1 min
Views741
В пятницу была анонсирована клиентская javascript библиотека для интеграции фейсбук-приложений на сторонних ресурсах. Поддерживается практически весь функционал facebook api за исключением загрузки фотографий и того, что приложение должно быть основано на iframe (не все нативные аппы сейчас используют ифреймы). С помощью нехитрых манипуляций напильником и чьей-то матери встраивать аппы себе на сайт можно было и раньше, но теперь от вебмастера не требуется никакого бэкэнд-скриптинга в частности и умственного напряжения в целом — все делается за 2 минуты, лишь бы платформа ресурса не резала js.
Пока что реакция западного гик-сообщества крайне негативная, ибо 95% из существующих 15000 фейсбук-приложений — откроенный треш и спам, и это успело всех достать еще на родном сайте. Теперь гики опасаются, что интернет превратится в «фейсбук-аппы, окруженные адсенсом» ©. А основная ца треш-аппов пока еще не знает о новости.
Но с точки зрения веб-индустрии, это, несомненно, значимое событие. Во-первых, фейсбук продолжает курс на становление facebook-id в глобальном пространстве — для громадного стада далеких от Сети «домохозяек» и «эмо-школьниц» он может стать основным сетевым паспортом и принять на себя функции опенид. Во-вторых, для многих начинающих вебмастеров теперь есть возможность не заморачиваться поиском/написанием нужного виджета себе на сайт, а взять готовый с фейсбука — выгода фейсбука очевидна. А для параноиков теперь есть еще один повод трястись — ибо если интеграция станет популярной, то (при желании) в руках спецслужб будет ботнет по всему вебу :)
Total votes 25: ↑22 and ↓3+19
Comments7

Познавательная история об уязвимости Gmail от Дэвида Айри

Reading time2 min
Views945
Достаточно известный дизайнер месяц назад подвергся атаке [пока] неизвестных скрипт киддисов, которые использовали уязвимость в любимом многими (в том числе мной) Гмыле.
История уже успела хорошо побродить по Сети, но если кто не видел — будет полезна многим. Опущу ненужные подробности (их при желании можно прочесть в официальном обращении Дэвида), попробую передать суть.
Злоумышленники использовали обидно простую брешь в безопасности ГМыла. Скрипты на зараженных сайтах отправляли POST запрос на страницу управления фильтрами в гмыле, при этом, если у юзера была активна сессия в последнем (к примеру, открыт инбокс в соседней вкладке), то запрос успешно исполнялся. А состоял этот запрос в добавлении простенького фильтра Matches: transfer-approval.com Do this: Forward to ba_marame_pooli@yahoo.com, Skip Inbox, Delete it, т.е. в пересылке всех входящих сообщений, содержащих строку 'transfer-approval.com' на указанный адрес, не сохраняя само письмо и форварды в ящике.
Сей эксплойт стар как мир, но я привык, что с его помощью можно от силы переслать все личные сообщения с какого-нибудь форума, но уж никак не атаковать такие серьезные сервисы, как gmail.
Дэвид отделался достаточно легко — у него увели домен с 2к уников в день и требовали $500 за возврат (по прошествии недели, кстати, снизили цену до $250, но он отказался выкупать домен даже за $1 из принципа). Такой «несерьезный» урон обусловлен вполне объективными причинами. Узнав из его блога о том, что он собирается в отпуск, киддисы сделали предположение, что вряд-ли он будет часто проверять свои фильтры и заказали перенос домена черз хелпдеск хостера. Для успешного переноса необходимо подтверждение, приходящее на почту, для этого и был установлен фильтр. Но в теории, если пользователь не пользуется фильтрами вообще, то так можно было в течение длительного времени уводить любые письма, содержащие слово 'password', к примеру.
Сейчас брешь уже заделана.

Мораль — даже у всемогущего Гугла, которого уже многие боятся, могут оказаться совершенно детские уязвимости. А всем разработчикам — на заметку, не допускайте подобного у себя :)
Total votes 50: ↑48 and ↓2+46
Comments39

Идея — Краудсорсинговое создание ИИ

Reading time3 min
Views576
В последнее время я все сильнее убеждаюсь, что человечество уперлось в свой потолок, и дальнейшее развитие в рамках простого разделения труда невозможно — только с помощью краудсорсинга, когда тысячи и миллионы людей будут работать над одной задачей, возможно создание революционных технологий, а не экстенсивное развитие старых. На днях вот задумался я о создании ИИ.
Под катом много букв и достаточно бредовая идея.
Читать дальше →
Total votes 9: ↑6 and ↓3+3
Comments4

Digg запускает социальную сеть американских президентских выборов 2008

Reading time1 min
Views390
Популярнейшая соцсеть сегодня запустила секцию Digg the Candidates. Работа, как видно из профилей кандидатов, велась еще с весны, шло наполнение стартового контента, а бета-тестирование шло с 17 ноября. Диггеры теперь могут френдить кандидатов и читать в диггленте все новости, относящиеся к ним. Рейтинг выставляется по количеству френдов. Уже сейчас, хотя прошло менее суток со старта сервиса, активизировались дигг-спамеры, завышающие рейтинги некоторых кандидатов.
У кандидатов созданы профили не только на дигге, но и на фейсбуке, майспейсе и даже во фликере. К примеру, у Руди Джулиани на фейсбуке 10к френдов. А у нас иронизируют, почему Путина нет вконтакте. К сожалению, с нашей политической системой, такие сервисы в России запускать бессмысленно, а то хорошо бы было прикрутить к хабру такую фенечку… нашлось бы кому карму поправить…
Ну, и в качестве бонуса, рекомендую: появившаяся недавно отличная сатирическая мультиплеерная пошаговая стратегия на ту же тему выборов во флеше: Campaign Game.
Total votes 10: ↑8 and ↓2+6
Comments0

Конкурс РТС «Лучший частный инвестор — 2007»: прорыв Машин?

Reading time2 min
Views654
На днях (c 19/9/7) стартовал конкурс «Лучший частный инвестор — 2007», организованный фондовой биржей РТС и журналом SmartMoney.
Суть конкурса: участники должны показать наибольшую доходность за определенный период времени, работая с производными финансовыми инструментами на рынке FORTS. Фактически, основная цель конкурса — это пиар.
Читать дальше →
Total votes 6: ↑1 and ↓5-4
Comments5

И снова про облако тегов

Reading time1 min
Views1.1K
Вопрос уже много раз поднимался, но все-таки.
Облако тегов на хабре и во многих других местах представляет собой преимущественно модную фишку типа отражения в логотипе, вместо того, чтобы выполнять навигационную функцию.
1. Часто можно в посте встретить такие теги:
САЛ, студия артемия лебедева, артемий лебедев, тёма, самизнаетекто, лебедев

С.Т.А.Л.К.Е.Р., Сталкер, Stalker, S.T.A.L.K.E.R

веб2.0, веб 2.0, web 2.0, web2.0, вебдваноль


etc.

Да что там говорить, даже как писать — «тэг», «тег» или «метка» — и то не ясно.
А в других постах будет только 1 из них. В результате получается размытость тега, и свою функцию в облаке он не выполняет. Про опечатки и говорить не надо.
Вариант решения: все-таки прикрутить автозаполнение, бо хабр и так от недостатка яваскрипта не страдает, и сделать класс «альясов». Допустим, отображаться будет только тег лебедев, а все остальные будут присутствовать в автозаполнении, но при клике по ним вставлять родительский. Редактировать альясы позволить людям с определенной кармой, создавать — всем.
2. Ненужное дублирование.
В любом посте в блоге про гугл присутствует тег гугл. Но не все поставят тег «веб-разработка» в соответствующем блоге. Зачем лишние движения и размывание? Тег с названием блога, если он указан создателем блога, должен автоматически добавляться к посту.
Total votes 28: ↑23 and ↓5+18
Comments16

reCAPTCHA: дополнительная польза от борьбы со спамом.

Reading time1 min
Views2.5K
Сотрудники Carnegie Mellon University подсчитали, что ежедневно по всему миру люди заполняют 60 миллионов каптч. Приняв время заполнения каптчи за 10 секунд, получаем более 160 000 человекочасов (или около 19-ти ЛЕТ!) за день.
И они решили попытаться хотя бы малую часть пропадающих зазря усилий направить на полезное дело, а именно — на распознавание книг.
Суть их идеи такова: на реКАПТЧЕ даются ДВА идущих подряд слова из книги, одно из которых система распознания текста не осилила. реКАПТЧА проверяет известное слово, а вариант распознания неизвестного добавляет в свою базу. Оба этих слова задисторчены обыкновенными и специальными каптча-фильтрами, чтобы пользователь не схалявил, предложив вариант «упячка», к примеру.
Демо и подробности тут:


Университет предлагает готовые решения для форумов/блогов/почты. ИМХО если технология найдет свое применение, вебдваноль наконец сотворит что-то действительно полезное.
Total votes 54: ↑51 and ↓3+48
Comments58

Конкурс РТС «Лучший частный инвестор — 2007»: прорыв Машин?

Reading time2 min
Views742
На днях (c 19/9/7) стартовал конкурс «Лучший частный инвестор — 2007», организованный фондовой биржей РТС и журналом SmartMoney.
Суть конкурса: участники должны показать наибольшую доходность за определенный период времени, работая с производными финансовыми инструментами на рынке FORTS. Фактически, основная цель конкурса — это пиар.
В прошлом году конкурс вызвал немалый интерес в трейдерских кругах. Победитель — псковский программист Noxer — показал доходность 3600% годовых за вычетом биржевой комиссии. Подробнее можно прочитать на $M. Активно обсуждаемый конкурс вызвал приток спекулянтов, мечтающих о сверхприбылях на FORTS, и повысил информированность населения о срочном рынке вообще.

Большинство занявших верхние строчки участников использовали скальпинг — торговую стратегию, предполагающую очень напряженную быструю торговлю (до 100 сделок в час) с ориентацией на текущую ситуацию в стакане. В силу слабой ликвидности, пока скальпинг возможен только в ограниченных объемах. За прошедший год популярность этой стратегии существенно выросла, во многом благодаря конкурсу.
Год назад многих игроков, в том числе Ноксера, подозревали в использовании МТС (Механическая Торговая Система, робот, тамагочи). А в этот раз организаторы решили изначально разбить участников на людей и киберов, организовав 2 дополнительных приза — лучшему человеку и лучшему роботу.

С самого старта конкурса интерес вызвал робот Grigory, представитель давно работающей с роботами компании «Церих кэпитал менеджмент», который на данный момент занимает в конкурсе 3е место. Хотя у некоторых наблюдателей возникли подозрения, что роботу подыгрывает кто-то со стороны, подсовывая удобные сделки.

А вот прошлогодний победитель в этот раз зашел с неповоротливой суммой в 1кк рублей и пока не может похвастаться результатом: он в небольшом минусе. Есть мнения, что он решил отказаться от борьбы за 1е место, заработав всесто этого солидную сумму — участники конкурса торгуют в немного более лучших условиях, чем простые игроки.
Холиворы о потенциале использования роботов в торговле ведутся с момента изобретения компьютера, но пока однозначных доводов нет. Постоянно ходят слухи о существовании машин, приносящих громадные прибыли, но «вживую» их никто не видел. Достоверно известно, что в крупнейших мировых инвестбанках роботы используются, но вот какие именно функции они выполняют — остается загадкой, так же как никто не видел исходных кодов. Хотя, как гласит трейдерская мудрость, познавший хорошую стратегию никогда никому не раскроет ее, а полный неудачник на рынке будет учить людей и всегда быть на виду.
Данный конкурс, в случае успеха Grigory или любого другого из представленных дюжин роботов, может существенно пропиарить «железки» в россии, и вызвать буст разработок в этой сфере. Автору Grigory на форумах уже предлагают купить его робота, но не факт, что это не подставное лицо.
Еще по теме:

Обсуждение на СтокПортале
Rating0
Comments0

Темная сторона хабрасилы.

Reading time1 min
Views474
Нередко на хабре поднимается тема минусования неплохого, но отличного от мнения большинства контента. Часто тихий юзверек, ничего не запостивший, но пару раз поклянчивший в каментах себе повышение кармы («Очень хороший пост, поставил бы +, но карма не позволяет… — На, дружище, теперь позволяет!») может влиять на контент, а личность, которая имеет активность на порядки больше, словив пяток минусов за высказанную нелюбовь к Эпплу, выключается иногда наглухо. Дальше идет цепная реакция, ибо те, кто бы мог проголосовать за альтернативу, заминусованы и ни на что не влияют. В совокупности с тем, что большинство постов пока пишут одни и те же, гхм, близкие хабру люди, это напрочь убивает саму идею кармы.

В то же время, IMHO, солдат упячки и спамеров нельзя выпускать в люди.

Что можно сделать: дать свободу людям с «темной» кармой в написании постов и голосовании, но отличным от «светлых» образом. Например:
увеличивать временной лаг между голосованиями за карму, комментарии и посты «светлых»;
засчитывать минусы «светлым» намного сильнее, чем плюсы, а «темным» — наоборот;
Чем больше по модулю хабрасила «темного», тем слабее он ставит плюсы «темным» и минусы «светлым» и наоборот;
Посты помечать темным фоном и кровавым заголовком, выводить в отдельную ленту :)
Разрешить хтмл в комментариях, но скрывать камент уже при -2;

Но все же не превращать хабр в какую-нибудь рпг аля «дозоры», а добиться именно честной оценки контента.
Total votes 9: ↑7 and ↓2+5
Comments21

Реальная оценка общественного мнения — глобальный агрегатор комментариев.

Reading time2 min
Views662
Только что пришла в голову идея, пока не забыл, попробую сформулировать.
На просторах Сети одни и те же вопросы обсуждаются в тысяче разных мест. Иногда, к примеру, пользователи высказывают свое мнение о политической ситуации на форуме заводчиков хомячков. Или холиварят о линуксе и маке в коммьюнити по фотографии. По животрепещущим темам можно найти сотни абсолютно идентичных высказываний.
ЯПульс — это, конечно, хорошо, но не дает качественной оценки.
Читать дальше →
Total votes 7: ↑3 and ↓4-1
Comments5

Information

Rating
Does not participate
Location
Ростовская обл., Россия
Registered
Activity