У WiMax есть один главный плюс и один главный минус: он быстрый, но при этом покрытие неидеальное. В связи с этим хочется подключиться сразу к нескольким операторам, как многие делают в сотовых сетях. Для таких людей придумали телефоны с двумя симками. Но вот жадные WiMax операторы не хотят, чтобы пользователь подключался к конкурентам. Для каждого оператора требуется купить свой USB-модем. Это неудобно: во-первых, нужно платить лишние деньги, во-вторых, неприятно перетыкать модемы, когда ты в разъездах. В Москве таких оператора два, и я долго мучался с двумя разными модемами, но вчера технолгии технологии наконец-то восторжествовали над жадностью мега-корпораций. Оказалось, что решение очень простое!
ced @ced
User
Google voice + ipkall + sipnet == Звоним в любую точку США бесплатно
3 min
31K
После того как я довольно плотно подсел на иглу виртуального шоппинга передо мной встал вопрос поиска дешевого решения для приема звонков из Американских магазинов.
Естественно можно купить прямой skype номер, но это стоит каких-то, но денег, а так как принимать звонки от магазинов приходится не так часто, то надо было найти решение поэкономичней.
+118
Рейтинг сайтов от Google
1 min
13KGoogle опубликовал список 1000 самых популярных сайтов интернета.
Домены сортируются по количеству посетителей в апреле 2010 г.
Прощай, Alexa?
Домены сортируются по количеству посетителей в апреле 2010 г.
Прощай, Alexa?
+52
Джентльменский набор интернет шоппера: Shipito + ProfitBid + TrackChecker
9 min
43KНа волне постов ненависти к Почте России легко прослеживается тот факт, что все большее количество людей покупают товар из заграниц. Тем самым не желая переплачивать Российским барыгам-ритейлерам подрывая политику государства в области импортозамещения. И я один из них.
Однако много препятствий чинит православным Россиянам виртуальный шоппинг, самое трудное из которых — страна проживания. К сожалению наша отчизна классифицируется большинством онлайн магазинов как страна третьего мира, не иначе, а поэтому и прямой доставки туда нам не видать.
Выходом из этого казуса, очевидно, является mail forwarding сервис.
Итак в данной статье речь пойдет о
PS. В топике присутствуют мои реферральные ссылки.
PS2. Трафик.
Однако много препятствий чинит православным Россиянам виртуальный шоппинг, самое трудное из которых — страна проживания. К сожалению наша отчизна классифицируется большинством онлайн магазинов как страна третьего мира, не иначе, а поэтому и прямой доставки туда нам не видать.
Выходом из этого казуса, очевидно, является mail forwarding сервис.
Итак в данной статье речь пойдет о
- нововведениях в сервисе-посреднике — Shipito
- Сервисе, который возвращает процент с покупок на ebay.com/ca/uk, Amazon, Skype, GoDaddy — Profitbid
- Наконец-то созданном юзером MetalFan отличном софте (полностью бесплатном) для отслеживания почтовых отправлений всех почтовый сервисов TrackChecker
- Небольшом списке интересных магазинов
PS. В топике присутствуют мои реферральные ссылки.
PS2. Трафик.
+72
Опыт размещения приложений в Windows Phone MarketPlace
4 min
7.2KПривет хабражители. Сегодня я поделюсь с Вами опытом проникновения в MarketPlace для новой ОС Windows Phone 7. Ежедневно в него попадают около сотни приложений и темп его роста обогнал AppStore и Android Market. В карманы разработчиков (и Microsoft) текут реки зеленых хрустящих бумажек, а в программе разработчиков App Hub регистрируются сотни новых программистов. Растущая популярность платформы WP7 подтолкнула меня к мысли, почему бы не написать собственное приложения для нее?
+44
WhisperCore шифрует данные на Android
2 min
6.8KTranslation
Whisper Systems сегодня начали предлагать приложение WhisperCore, которое шифрует данные на жестком диске для устройств на Android'e. WhisperCore является бесплатным для индивидуального использования.
Приложение включает в себя полное шифрование диска для всех данных, хранящихся на устройстве и позволяет шифровать SD карты, сказал Мокси Марлинспайк — соучредитель и главный технолог Whisper Systems.
Приложение включает в себя полное шифрование диска для всех данных, хранящихся на устройстве и позволяет шифровать SD карты, сказал Мокси Марлинспайк — соучредитель и главный технолог Whisper Systems.
+3
Меняем Useragent в стандартном браузере
1 min
15KTranslation

Хотите увидеть iPhone версию или полноценную десктопную версию страницы, но сайт продолжает перебрасывать вас на андроид версию? Вы можете быстро сменить useragent вашего браузера на подходящий.
Откройте ваш браузер, в адресной строке введите about:debug и нажмите кнопку go на вашей клавиатуре (не нажимайте на появляющиеся поисковые или url предположения). Вы заметите что ваш браузер теперь занят… ну, как-бы ничем. Нажмите кнопку Menu, выберите More, затем Settings. Пролистайте немного вниз и вы увидите несколько новых опций. Нас интересует опция «UAString», кликните её и выбирайте нужный вам вариант — Android, Desktop или iPhone.
+27
Спать мало, но правильно?
7 min
904KНавеяно этим постом от юзера case. Пост не новый, и на главную он не попал.
Но я вот наткнулся на него сегодня и решил написать кое-что о сне. Уверен, что это будет полезно многим хабравчанам, да и случайным читателям тоже.
Но я вот наткнулся на него сегодня и решил написать кое-что о сне. Уверен, что это будет полезно многим хабравчанам, да и случайным читателям тоже.
+627
Теперь ВКонтакте API не только для Flash
1 min
3.1KСегодня в настройках приложений появился IFrame. Это открывает разработчикам возможность создавать приложения для ВКонтакте без использования Flash.
Как пишет администрация:
Вы можете создать любое интегрированное приложение, загружаемое с Вашего сервера с помощью встроенного на страницу ВКонтакте элемента IFrame. Такие приложения могут отображать информацию с помощью любых технологий, поддерживаемых браузером пользователя: HTML, Javasсript, AJAX, Flash и др.
Подробнее, о том как это работает: vkontakte.ru/pages.php?id=9279356
Как пишет администрация:
Вы можете создать любое интегрированное приложение, загружаемое с Вашего сервера с помощью встроенного на страницу ВКонтакте элемента IFrame. Такие приложения могут отображать информацию с помощью любых технологий, поддерживаемых браузером пользователя: HTML, Javasсript, AJAX, Flash и др.
Подробнее, о том как это работает: vkontakte.ru/pages.php?id=9279356
+76
API вконтакте совсем скоро станет доступно не только для флеш приложений
1 min
691Возможно вам всё равно, но мне как разработчику оперовиджета для вконтакте и last.fm — нет:
В общем, землю — крестьянам, api — веб-технологам!
Осталось дождаться беспарольной авторизации (oauth)
В течение недели API ВКонтакте станет открыт для разработчиков JS. Вы сможете создавать приложения ВКонтакте на JS (HTML, PHP etc.), и все Ваши наработки и навыки работы с API станут весьма востребованы.vkontakte.ru/topic-1_22091956#n2
В общем, землю — крестьянам, api — веб-технологам!
Осталось дождаться беспарольной авторизации (oauth)
+59
Как покупать электронику на Amazon
3 min
128K
Наверняка многие из вас попадали в ситуацию, когда в американском интернет-магазине есть интересующая вас вещичка по заманчивой цене, но доставку магазин осуществляет только в пределах США. Например, в крупнейшем интернет-магазине Amazon жители из стран СНГ могут заказывать лишь книги и фильмы, и то не все. Конечно же, можно компенсировать данный недостаток с помощью ebay, но где еще у вас может быть шанс купить iPod Touch 32 GB 3rd Gen за $269.99, а Nokia N900 за $559.99? А может, грешным делом заказать Nexus One? Падение доллара и ценовая политика производителей сделала покупки в США достаточно заманчивым делом.
+140
Сводный план проверок субъектов предпринимательства на 2010г
1 min
878На сайте Генеральной прокуратуры Российской Федерации можно, введя ИНН, посмотреть какие проверки запланированы на 2010г.
Адрес79.125.23.70 новый адрес 79.125.23.79 (на сайте Генпрокуратуры прямо IP указан)
сам сайт прокуратуры www.genproc.gov.ru
upd. IPшник принадлежит Amazon Cloud — whois
Адрес
сам сайт прокуратуры www.genproc.gov.ru
upd. IPшник принадлежит Amazon Cloud — whois
+29
Как защитить свой сервер от уязвимости POODLE SSLv3
4 min
28KTranslation
Вводная информация
14 октября 2014 года в протоколе шифрования SSL версии 3 была выявлена уязвимость. Эта уязвимость, названная POODLE (Padding Oracle On Downgraded Legacy Encryption), позволяет злоумышленнику читать информацию, зашифрованную этой версией протокола, используя атаку man-in-the-middle.
Также SSLv3 является очень старой версией протокола, но тем не менее многие приложения поддерживают его и используют SSLv3 в случаях, когда недоступны другие более новые и лучшие варианты шифрования. Что важно, злоумышленник может нарочно требовать использования только SSLv3 на обоих сторонах соединения.
Уязвимости POODLE подвержены любые сервисы или клиенты, которые могут соединяться, используя SSLv3.
Более подробная информация по этой уязвимости опубликована здесь CVE-2014-3566.

+29
DigitalOcean запускает сервер метаданных
2 min
12K
Metadata — сервис, предоставляемый для дроплетов DigitalOcean, позволяющий каждому серверу получить данные о нем самом (так называемые метаданные). Как пример таких данных, можно назвать данные о пользователях, ID дроплета, регион датацентра, и данные об IP-адресах. В дополнение к обычному получению метаданных дроплета, Metadata позволяет пользователям передавать определенные данные дроплетам при их создании, что может использоваться CloudInit для облегчения настройки облачных серверов.
+16
Уязвимость SSLv3 POODLE — как BEAST, только проще
2 min
64K
Как вы, возможно, знаете, в SSLv3 обнаружена возможность Padding Oracle атаки, которая позволяет злоумышленнику, имеющему какую-либо возможность отправлять свои данные на сервер по SSLv3 от имени жертвы, расшифровывать по 1 байту за 256 запросов. Происходит это из-за того, что в SSLv3 padding не учитывается в MAC.
Теоретически, реализовать атаку можно на любой сервис, где есть возможность влиять на отправляемые данные со стороны атакуемого. Проще всего это реализовать, например, если злоумышленнику необходимо получить Cookie на HTTPS-странице, добавляя свой код на HTTP-страницы, который делает подконтрольные запросы на HTTPS-страницы, и подменяя шифрованные блоки.
В любом случае, атакующему необходимо:
- Иметь возможность прослушивать и подменять трафик атакуемого
- Иметь возможность совершать запросы от имени атакуемого с известным атакующему текстом
Уязвимость не зависит от конкретной реализации, она by design. Хоть уязвимость и затрагивает только CBC-режим, лучше отключить SSLv3 полностью. Время SSL прошло.
+53
Cloudflare включил бесплатный SSL для всех сайтов
3 min
65KЭто произошло еще 29 сентября, но новость прошла незамеченной мимо Хабра.
Как написано в блоге компании, «еще вчера в интернете было 2 миллиона сайтов, поддерживающих SSL. Сегодня мы удвоим это число.»

Что предлагается вкратце: бесплатные wildcard-сертификаты, поддержка SPDY, возможность зашифровать трафик также между cloudflare и вашим сервером. Заинтересовавшихся прошу под кат.
Как написано в блоге компании, «еще вчера в интернете было 2 миллиона сайтов, поддерживающих SSL. Сегодня мы удвоим это число.»

Что предлагается вкратце: бесплатные wildcard-сертификаты, поддержка SPDY, возможность зашифровать трафик также между cloudflare и вашим сервером. Заинтересовавшихся прошу под кат.
+43
Станция слежения OpenDNS дата центров
5 min
21KTranslation
Вопрос:
Что будет если соединить и поместить в корпус из березовой фанеры 12 светодиодных блоков, 12 аналоговых датчиков присоединив это все к платформе Arduino с двумя микропроцессорами TI TLC5940?
Ответ:
Система мониторинга серверной нагрузки относительно максимального значения предыдущего дня, с ежесекундным обновлением актуальности данных.
Будучи поклонником научной фантастики, всяких бункеров, атомных электростанций с сотнями всевозможных датчиков, однозначно принял решение создать свой кусочек в стиле старой, советской электростанции, увиденной когда то на снимке, с возможностью в дальнейшем доделывать его все более и более.

Что будет если соединить и поместить в корпус из березовой фанеры 12 светодиодных блоков, 12 аналоговых датчиков присоединив это все к платформе Arduino с двумя микропроцессорами TI TLC5940?
Ответ:
Система мониторинга серверной нагрузки относительно максимального значения предыдущего дня, с ежесекундным обновлением актуальности данных.
Будучи поклонником научной фантастики, всяких бункеров, атомных электростанций с сотнями всевозможных датчиков, однозначно принял решение создать свой кусочек в стиле старой, советской электростанции, увиденной когда то на снимке, с возможностью в дальнейшем доделывать его все более и более.

+30
Яндекс теперь поддерживает шифрование исходящей и входящей почты
7 min
70KНа прошлой неделе мы включили в Яндекс.Почте шифрование для межсерверных SMTP-соединений с использованием STARTTLS — как на приём, так и на отправку писем. Теперь все письма из нашей почтовой системы пользователям других сервисов, которые поддерживают такое шифрование (например, Gmail) передаются в зашифрованном виде, и никто по дороге не сможет их прочитать. По этому поводу я немножко расскажу о протоколах, которые используются при передаче электронной почты в зашифрованном виде.
Несмотря на то, что шифрование соединения между пользователем и интерфейсом почты уже довольно распространено среди массовых сервисов, переписка между почтовыми системами часто шла в незащищённом виде. А безопасность переписки — очень важная штука для нас (хоть она и не очень заметна обычному пользователю).

Исследователям ещё предстоит найти причину истинной любви интернет-технологов к аббревиатурам. Со времён ARPANET все сети, протоколы, стандарты и т.д. предпочитают называть буквенными сокращениями. Этот простой и понятный способ словообразования приводит к появлению предложений вида: «IETF published RFC6594 by CZ.NIC on the use of SHA-256 with RSA, DSA and ECDSA in SSHFP». Как видно, особенно много таких сокращений в криптографии.
Несмотря на то, что шифрование соединения между пользователем и интерфейсом почты уже довольно распространено среди массовых сервисов, переписка между почтовыми системами часто шла в незащищённом виде. А безопасность переписки — очень важная штука для нас (хоть она и не очень заметна обычному пользователю).

Исследователям ещё предстоит найти причину истинной любви интернет-технологов к аббревиатурам. Со времён ARPANET все сети, протоколы, стандарты и т.д. предпочитают называть буквенными сокращениями. Этот простой и понятный способ словообразования приводит к появлению предложений вида: «IETF published RFC6594 by CZ.NIC on the use of SHA-256 with RSA, DSA and ECDSA in SSHFP». Как видно, особенно много таких сокращений в криптографии.
+122
Показы «Кремниевой долины» с Бобуком, вице-президентом ABBYY, основателем QIWI и другими парнями из IT + обучение + бесплатные коды на онлайн-версию
5 min
23K«Кремниевая долина» — это сериал про шестерых молодых разработчиков в Сан-Франциско, пытающихся начать свой бизнес. Пилот был снят в 2013 году, и канал HBO (который «Игра престолов») сначала профинансировал создание сезона, а потом – ещё и сразу второго.

Узнаёте Гугл?
Уж не помню, кто из нас притащил эту заразу в коворкинг, но через 5 минут «перекура» мы взяли и написали Амедиатеке – правообладателю в России.
Через 20 минут мы вышли на их главную по PR, а она на встрече со своим руководством договорилась устроить показы в #tceh с приглашёнными «звёздами» отечественного IT-бизнеса. Сейчас расскажу, что получилось.

Узнаёте Гугл?
Уж не помню, кто из нас притащил эту заразу в коворкинг, но через 5 минут «перекура» мы взяли и написали Амедиатеке – правообладателю в России.
Через 20 минут мы вышли на их главную по PR, а она на встрече со своим руководством договорилась устроить показы в #tceh с приглашёнными «звёздами» отечественного IT-бизнеса. Сейчас расскажу, что получилось.
+38
Где регистрировать домен. Сравнение цен
5 min
58K
- Выбрать домен и быстро проверить его занятость.
Любой регистратор доменных имен предлагает вам форму, в которую вы вводите желаемое слово, просит ее отправить, подождать несколько секунд, узнать свободно ли имя. Затем повторить. Если вы в высококонкурентной нише, где все словарные имена заняты, то провести за этим увлекательным занятием можно несколько часов. Эту проблему для меня несколько лет подряд решал domainr, который проверяет домены как только ты вводишь их названия.
- Отложить несколько удачных доменов, чтобы после выбрать лучший.
Это невероятно, но практически ни один сервис, кроме namemesh, не дает добавить домены в избранное. К сожалению, он просит зарегистрироваться, как мы все это любим. На сайтах регистраторов задача решается при помощи корзины. Сначала добавляем все в заказ, затем выкидываем лишнее. Долго, неудобно, нет вариантов перед глазами.
- Купить домен там, где его продают и где он дешевле.
Проблема аккредитации регистраторов касается в первую очередь newTLD-доменов (.bike, .restaurant, .tools и прочие). У вашего любимого регистратора легко может быть .travel, но отсуствовать .work. Узнать, кто может зарегистрировать для вас уже привычный домен .io нетривиальная задача, не говоря уже о том, чтобы найти место, где сделать это дешевле.
Задача регистратора в том, чтобы внести запись о домене в единую базу данных и предоставить набор сервисных услуг, связанных с адресом (DNS, SSL и прочие). Текущие реалии таковы, что почти все регистраторы предлагают одинаковые услуги, но берут за это совершенно разные деньги. И если разница в 300 рублей на покупку .ru-домена у разных регистраторов не особенно принципиальна, то зарегистрировать десяток typo-доменов в зоне .net может стоить от 3 000 до 13 000 рублей в зависимости от регистратора ($8.99 / 650 р / $34.99).
Три недели назад была закончена работа над очередным проектом и я оказался в свободном плавании. Думая над тем, чем заниматься дальше, я просматривал накопившийся список идей. Хотелось сделать что-то простое, освоить пару новых технологий и решить насущную проблему. Внезапно, пазл сложился.
+54
Information
- Rating
- Does not participate
- Registered
- Activity