Search
Write a publication
Pull to refresh
103
0
Send message

Heartbleed и его друзья в 2015 году: как рекламная сеть ставит под угрозу посетителей сайтов

Reading time3 min
Views36K


В первый рабочий день нового года хотелось бы обратить внимание владельцев сайтов на рекламу, которую они публикуют. Ваш сайт работает на HTTPS, как и все рекламные скрипты? Вы используете новейшие версии ПО, поддерживаете только безопасные протоколы и наборы шифров? А система рекламы?
Добро пожаловать в 2015 год!

Как правильно качать в p2p сетях или магнит с битрейтом

Reading time3 min
Views29K
Раз уж пошла такая пляска, то и я расскажу про новый параметр магнет ссылки.

br=192000



В магнет-ссылке он выглядит так.

magnet:?dn=pop_music.mp3...&br=192000

Этот параметр позволяет совместить преимущества последовательного и случайного выбора частей для загрузки. Назовем это «смешанный способ выбора частей». Тем самым давая возможность «онлайн» просмотра/прослушивания без ущерба для скорости загрузки.
Подробности

Суперкуки HSTS для слежки за пользователями

Reading time3 min
Views26K

Особенности реализации HTTPS позволяют различать конкретного пользователя


Уже на протяжении многих лет во всех основных браузерах присутствует особенность, благодаря которой любой владелец веб-сайта может следить за посетителем. Есть немалая доля иронии в том, что эксплуатируемая при этом функция призвана обеспечивать безопасность.

На проблему недавно обратил внимание консультант по программному обеспечению британской фирмы RadicalResearch. На самом деле Сэм Гринхал открыл Америку: описание этой уязвимости протокола появилось в самом черновике HSTS (см. пункт 14.9 Creative Manipulation of HSTS Policy Store).

Но зато Гринхал наглядно показал, как эту функцию можно использовать в своих интересах. В некоторых браузерах не спасает не только чистка куки, но и даже режим инкогнито.
Читать дальше →

Winamp не умрет: на плеер нашелся покупатель

Reading time1 min
Views90K


Скорее всего, плеер Winamp будет продолжать существовать, и, быть может, он еще сможет удивить своих поклонников. Дело в том, что, по данным TechCrunch и некоторым другим источникам, AOL собирается продать плеер компании Radionomy. О том, что сделка уже в процессе свидетельствует хотя бы тот факт, что для домена winamp.com уже прописан DNS-сервер от Radionomy.

Читать дальше →

Как запретить использование личных данных в рекламе Google

Reading time2 min
Views127K
Вчера компания Google объявила об изменении Условий использования Google. Новые Условия вступят в силу через месяц, 11 ноября 2013 г. Согласно им Google вправе отображать фотографии и имена из личного профиля пользователей социальной сети в рекламных объявлениях, если пользователи каким-либо образом продемонстрировали связь с рекламируемым объектом.

Другими словами, если вы подписались на страницу производителя, оставили комментарий к какому-нибудь продукту, нажали на отметку «Мне нравится», проголосовали за ролик на YouTube, «лайкнули» приложение, фильм или альбом в Google Play, то через некоторое время ваше имя, фото и комментарий могут отобразиться в рекламе или отзывах к продукту.



Нововведение носит название «Открытые отметки» и, по мнению компании, позволит повысить качество рекламы, так как пользователи более склонны доверять мнению своих друзей и знакомых. Другими словами, отзывы пользователей используются для того, чтобы придать большую ценность рекламе.
Читать дальше →

Куски кода в заголовках писем на Яндекс.Почте

Reading time12 min
Views87K
С 00:00 первого января, до 16:30 четвертого января, в заголовках писем, пришедших в Яндекс.Почту, будь то @ yandex.ru или почта для домена, вместо месяца получения письма попадали куски кода на сях.

Пример заголовка:

image

С товарищем akke, который изначально и обнаружил столь странную штуку, мы собрали все кусочки, которые попадались, собрав заголовки из 400 писем.

Читать дальше →

Снова пенсии и снова сюрпризы

Reading time1 min
Views111K
Пенсионные накопления россиян за 2014 год будут направлены в распределительную систему, сообщил «Прайму» замминистра финансов РФ Алексей Моисеев.

«Только за 2014 год, и они будут учитываться на индивидуальных страховых счетах граждан», — сказал он, отвечая на соответствующий вопрос. Моисеев подтвердил, что эти решения учтены в проекте федерального бюджета на 2014-2016 годы.


Нерадостные новости публикует сегодня РИА Новости.

Читать дальше →

Воронежец заключил с банком договор, внеся свои правки, и собирается отсудить 24 миллиона рублей

Reading time8 min
Views480K
Наверное, нет человека, которого бы не раздражало, что самые важные пункты в договорах всегда пишутся «мелким шрифтом».

Но, зная об этом, раз за разом многие люди подписывают бумаги, не прочитав их внимательно, и платят комиссии, о которых не догадывались.

42-летний житель Воронежа нашел остроумный способ обратить эту особенность в свою пользу и теперь, пользуясь невнимательностью банкиров, собирается отсудить у них 24 миллиона рублей.
Читать дальше →

Посетителя кинотеатра, надевшего Google Glass, вывели из зала сотрудники ФБР

Reading time2 min
Views259K


Стремление кинокомпаний ограничить свою продукцию от вмешательства пиратов столь велико, что на борьбу с «пиратами» бросают полицию, ФБР и сотрудников прочих силовых и не очень ведомств. Так, на днях мирного зрителя, пришедшего на сеанс в Google Glass с оптическими стеклами (он использует сейчас это устройство и в качестве обычных очков) во время просмотра фильма вывели из зала сотрудники ФБР.

Читать дальше →

Возврат денег за Windows 8 на ноутбуке Lenovo в Нотике

Reading time21 min
Views221K
В этом посте излагается моя история по возврату windows 8.
Купил ноутбук Lenovo в магазине Нотик. Деньги удалось вернуть в досудебном порядке, за что большое магазину спасибо. Это сэкономило время как мне, так и вам. Это также уменьшило ваши расходы на моего адвоката (в случае если бы я выйграл дело, а я бы обязательно выйграл), штраф в размере 50% стоимости сделки, а также выплаты неустойки. Кроме того, я бы требовал возврата общеизвестной стоимости Windows 8, а не той суммы, которую определила леново.




О том, что нужно сделать для возврата восьмёрки читайте делее.
Читать дальше →

Amazon глазами инсайдера

Reading time4 min
Views105K
Привет, Хабрахабр!
На днях решил посмотреть что есть на Хабре про интернет-гигант Амазон. Был очень удивлен когда обнаружил, что среди множества постов про всевозможные релизы Kindle и новости об Amazon Web Services, нет практически ничего про саму компанию. Поэтому я и решил написать этот пост, дабы поведать несколько интересных историй и рассказать о культуре этой компании. Автор данного поста имел честь провести в Амазоне дважды по три месяца в качестве интерна (Software Development Engineer Intern), работая над настоящими проектами в отделениях Webstore и Kindle.
image
Читать дальше →

Что делать, если «кина не будет» или как обойти блокировку сайта провайдером

Reading time6 min
Views1.5M
Настал мой законный выходной и, выбрав время для просмотра фильма (люблю я старую классику), я занялся его поиском. Зайшел на один из привычных для меня сайтов, и наткнулся на такую вот блокировку данного ресурса.

блокировка

«Вот те раз!» — подумал я. Ни в одном реестре запрещенных сайтов данный ресурс не присутствовал и, с чего билайн его заблокировал — непонятно. Естественно после таких вот «заявочек» в голову полезли страшные мысли: «а что если завтра любимого „кина“ не будет!». Данные мысли тут же подвигли меня начать искать способы борьбы с данной ситуацией, и написать, для тех кому будет интересно, маленький обзор нескольких решений по обходу блокировки сайтов. (под катом скрины)
Читать дальше →

Радио86РК — советский самодельный компьютер

Reading time7 min
Views178K
Вы когда-нибуть собирали компьютер? Ну хотя бы один раз в жизни. Хотя бы не полностью.

— «Ну конечно!» — скажете вы.

И будете не совсем правы.

Нет, я ни в коем разе не умаляю ваших достижений, однако, в далеком 1986 году в СССР собрать компьютер могли лишь опытные радиолюбители. Это сейчас достаточно купить материнскую плату, процессор, достать пару планок оперативной памяти и жесткий диск на побольше, и водрузить это все в красивый корпус с блоком питания на 500W. Все это, заметьте, делается без помощи паяльника, осциллографа и кучи принципиальных схем.

image

Лишь немногие читатели Хабра могут похвастаться, что в советское время действительно собирали бытовые компьютеры. Доставали честными и нечестными путями дефицитные микросхемы, вытравливали печатные платы, до ночи воевали с УФ ПЗУ, вооружившись тумблерным программатором или наматывали трансформаторы для блоков питания. Спустя несколько месяцев кропотливой сборки и наладки наконец-то получалось то, что уже можно гордо называть бытовым компьютером. А если удавалось найти или сделать подходящий и красивый корпус для своего творения, то такой компьютер вызывал зависть у всех, кто еще не прокачал свои навыки крафта до 80 уровня.
Читать дальше →

О «нетарифицируемых» звонках с мобильных на номера 8-800-xxxxxxx в России

Reading time10 min
Views59K


Новогодние каникулы для гика — отличное время, чтобы заняться делами, до которых в обычное время не доходят руки. Вот и я, пока на всех домашних компьютерах идут дефрагментации и годовые мега-бекапы, раскопал свой список дел, «до которых в 2011 руки не дошли».

Итак, сегодняшний мой вопрос — а правда ли, что звонки с мобильного телефона на любые номера, начинающиеся на 8-800-xxxxxxx, в России являются для звонящего бесплатными? Такой вопрос на секунду нет-нет, да и возникал у многих пользователей колл-центров да горячих линий банков, курьерских служб, страховых агентств и прочих организаций, куда нужно подолгу дозваниваться, слушая зацикленную пережатую mp3-шку десятки раз подряд. Ведь если звонок бесплатный — можно начать дозваниваться стоя в пробке, или просто по дороге на работу — ежели ходите пешком. Но случись, что ответят вам неожиданно-БЫСТРО — в шуме улицы важные сведения и расслышать тяжело, и диктовать не слишком сподручно. А вдруг звонок окажется платным? Тогда лучше уделить ему побольше внимания, звонить из тихого спокойного места, и постараться подгадать для него время суток, когда очередь звонящих-ожидающих будет покороче.

Я живу в Санкт-Петербурге и проверяю ситуацию только с местными операторами сотовой связи, но информация, скорее всего, окажется интересной и для хабравчан из других городов РФ. Под хабракатом — СЕНСАЦИИ, ИНТРИГИ, РАССЛЕДОВАНИЯ^W неожиданно много букв и неоднозначная пища для размышлений.
Читать дальше →

Парни, нам нужно поговорить

Reading time4 min
Views128K
От переводчика: на оригинальный пост меня навёл EugeneOZ, за что ему отдельное спасибо.
Если кто-то найдёт какой-то косяк — я буду рад репортам в ЛС.


Парни, нам нужно поговорить


Мои дорогие задроты, гики, хакеры, дизайнеры, создатели, сборщики и очумельцы — с нашей культурой происходит что-то очень и очень странное.

Мы ведём себя как настоящие козлы по отношению друг к другу.

Нет, скажете вы, это вовсе не так, верно? Гики помогают друг другу! Ну, хм, может, иногда мы и помогаем, но большую часть времени мы являемся частью самого жестокого, критично настроенного и безразличного сообщества из всех, что я знаю. Сколько сайтов за день мы поливаем дерьмом? Скольким клиентам мы желаем отправиться в ад? Сколько мы глумимся над кривым фотошопом?
Читать дальше →

Как я искал свой телефон с помощью Android Device Manager

Reading time2 min
Views863K
В прошлую пятницу, по пути домой, я бездарно посеял свой телефон в автобусе. Осознание этого печального факта пришло позже, когда я уже выходил из метро. Новый Nexus 4 терять очень жалко. К счастью я знал о нескольких программах, которые могут отслеживать местоположение телефона.

Прийдя домой, я первым делом попробовал включить Prey, но потом я вспомнил, что после рутования телефона я забыл активировать свой аккаунт.
После этого я попытался поставить Plan B, но тут меня ждал облом. Plan B работает только на старых версиях ОС.

Читать дальше →

Всё глубже и глубже SOPA, всё мрачнее грядущее

Reading time6 min
Views159K
Вчера (7 августа) на сайте деловой газеты «Взгляд» Кирилл Мартынов опубликовал статью «Русская SOPA», в которой напомнил: когда «Stop Online Piracy Act» (SOPA) был внесён на рассмотрение Конгресса США в октябре 2011 года, то столкнулся с массовым сопротивлением народа: в акциях протеста приняли участие сотни тысяч граждан. После чего из SOPA сперва выкинули самый спорный пункт, а затем и вовсе отложили законопроект («для доработки») на неопределенный срок. В России же на пикет за свободу Интернета вышла в Москве едва сотня человек (остальные ограничилися внутриинтернетовскими «забастовками» да подписанием петиции на правительственном сайте), так что властям ужесточение законов, ограничивающих свободу Интернета, оказалось вполне повадно.

Вот и не думайте, пожалуйста, что принятым неделю назад законом это ужесточение окончится. В тот же вчерашний день на сайте «Известий» мне довелось прочесть статью Владимира Зыкова «Минкультуры внесёт в антипиратский закон музыку, изображения и книги», которую даже сегодня с утра на свежую голову могу назвать неприятною, а вчера во весь день чувствовал себя хуже физически. Вот что можно прочесть в этой статье о новейших инициативах Министерства культуры:

  • Любителей нелицензионки в очередной раз называют пиратами. (К этой мелочи, пожалуй, скоро привыкнем и даже станем радоваться, что не обдолбанными суицидными педофилами, как это делается в другом известном законе об ограничении Интернета.)
     
  • Тем, кто надеялся, что борьба за копирайт ограничится фильмами (в крайнем случае — ещё и телесериалами), пора оставить эту надежду. Новый закон коснётся и звукозаписей, и рисунков, и фотографий, и текстов — всех категорий авторских и смежных прав коснётся.
     
  • Всем владельцам сайтов будет законодательно предписано либо деанонимизироваться (открыто указать на сайте свой почтовый адрес в реальном мире), либо открыться спаму (открыто указать на сайте свой e-mail и читать всю, всю приходящую на него почту), чтобы принимать жалобы правоторговцев. Более того: на каждом сайте будет (по законодательному принуждению) размещена специальная форма для приёма жалоб от правоторговцев.
     
  • Реакция на поступившие жалобы должна стать не менее молниеносною, чем у Джека Бауэра: в течение 24 часов владелец сайта должен либо блокировать доступ к тому материалу, на который поступила жалоба, либо смириться с закрытием всего сайта Роскомнадзором.
     
  • Публикатор материала может направить автору жалобы свои возражения, но материал всё равно должен быть убран по закону из Сети на 14 дней даже в том случае, если автор жалобы не станет оспаривать эти возражения в судебном порядке. В случае же судебного процесса материал блокируется до вступления в силу решения суда.
     
  • Те же правила коснутся и гиперссылок, на которые поступит жалоба о том, что ведут они к нелицензионному контенту, опубликованному третьими лицами.
     
  • За нарушение порядка ограничения доступа к информации предусматриваются штрафы, которые смогут достигать миллиона рублей. (Как видно, министерство Мединского стремится исполнить самую страшную мечту Милявского, по крайней мере, наполовину; разве что двадцать лет тюрьмы ещё не предлагают давать.)

Читать дальше →

Сюрприз от Microsoft, или кто такой PCBP для России

Reading time2 min
Views78K


В Windows 8 Apps Store для каждой игры необходимо указать минимальный возраст, с которого в нее можно играть. Также там есть возможность загрузить сертификаты, которые подтверждают указанный возраст. Для некоторых стран такой сертификат есть обязательным, то есть без него нельзя распространять приложение в указанной стране. Совсем недавно к Корее, Южной Африке, Бразилии и Тайвани была добавлена Россия. Теперь чтобы распространять приложение на территории России необходимо предоставить сертификат PCBP.

Но как?

Жизнь разработчика (в картинках)

Reading time1 min
Views67K
Взято отсюда специально для хабра. Возможно, в некоторых из ситуаций вы узнаете себя.

Когда я показываю босу, что окончательно пофиксил баг



Когда проджект-менеджер входит в офис



Читать дальше →

Information

Rating
10,460-th
Registered
Activity