Pull to refresh
0
0
Игорь @MIDNSK

User

Send message

Увидеть невидимое, или немного о секретах mail.ru

Reading time5 min
Views151K
Всем привет :)
В этой теме я предлагаю поговорить о скрытых возможностях сайтов.
Не о «пасхальных яйцах» — сюрпризах и секретах, которые разработчики оставляют для особо дотошных и любопытных пользователей, а о тех тех возможностях, появление которых разработчики не планировали и о существовании которых они не всегда знают. Думаю, такие возможности есть на всех больших сайтах с давней историей. Пример такой возможности на хабре — удаление поста в песочнице, при отзыве инвайта. Об этом говорили здесь. Но на хабре я недавно, и знаю о нём совсем немного. В этом посте пойдёт речь о другой большой социальной сети — mail.ru.

Сама идея поста появилась после того, как на глаза попалось последнее издание известной книги «Новейшая энциклопедия. Компьютер и Интернет», в которой автор как о малоизвестном факте рассказывает о наличии нескольких доменов на сайте mail.ru. Но если не все знают о существовании на mail.ru нескольких доменов, хотя возможность выбора домена предлагается при регистрации аккаунта, а затем каждый раз при авторизации, то о других особенностях сайта и вовсе мало кто догадывается. В этом посте пойдёт разговор о вещах, знание которых определяется не так наблюдательностью и заинтересованностью пользователя, как временем и опытом нахождения на сайте. Какие-то из них более-менее очевидны, о других догадаться сложно и заметить их можно только случайно.
Первая часть поста посвящена информации, которую майл предоставляет о своих пользователях.
Читать дальше →
Total votes 28: ↑14 and ↓140
Comments0

Ограбление по-дилетантски-2 или о том, как Mail.ru хранит пароли

Reading time1 min
Views19K
Добрый вечер Хабр! Сегодня пятница, и я снова в эфире!
Этот топик не будет отличаться оригинальностью, и в нем я снова буду сыпать соль на раны клиентам бесплатных почтовых служб. В комментариях к моему предыдущему топику «Ограбление по-дилетантски или о том, как Яндекс хранит пароли» bar_boss указал, что Mail.ru так же не отличается заботой о защите пользовательских учетных данных. Я решил проверить, и вот результат — та же самая уязвимость во всей красе. Пользователи Майл.ру, привет! Говорить о неповоротливости службы поддержки Майла, в отличие от аналогичной службы у Яндекса, можно часами. Делаем ставки, как долго указаная уязвимость не будет закрыта…

UPD Сапорт Mail.ru все-таки читает Хабр, спустя сутки, уязвимость кажется уже справлена.
UPD2 А RNZ предположительно нашел другой случай передачи паролей открытым текстом.
Доказательства неопровержимы
Total votes 100: ↑79 and ↓21+58
Comments93

Ограбление по-дилетантски или о том, как Яндекс хранит пароли

Reading time1 min
Views17K
Многие (хабро)люди рискуют «профукать все полимеры», используя сервисы Яндекса для сбора корреспондеции или фильтрации спама с других почтовых ящиков. Вопрос встал особенно остро, когда с недавних пор в Я.Онлайне появилась опция слежения за несколькими почтовыми аккаунтами. Если злоумышленники выкрадут\подберут ключи к Вашей учетке, то у них в руках тут же окажутся вторичные явки\пароли. Как ребята из Яндекса могли допустить такой промах, я ума не приложу. Кстати, ситуация актуальна уже несколько лет. Ниже приводится иллюстрация уязвимости.

Топик подготовлен jeditobe, опубликован мной, так как у автора не хватает кармы. Это первый его пост.
Читать дальше →
Total votes 139: ↑107 and ↓32+75
Comments136

Security Week 37: Bug-bugzilla, Карбанак из бэк, С&C на рыбалке

Reading time6 min
Views7.3K
В новом эпизоде сериала, снятого по мотивам новостей в области информационной безопасности:

— Взлом Bugzilla лишний раз напоминает о том, что пароли должны быть не только сложные, но и уникальные.
— Кампания Carbanak, ответственная за кражу сотен миллионов долларов у финансовых организаций, замечена в Европе и США.
— Исследование «Лаборатории» о том, как перевести командный сервер шпионской кампании с уровня «очень сложно найти» на уровень «ищи ветра в поле»

А также незакрытый telnet в WiFi-дисках Seagate, патчи, рыбалка и музыкальные вирусы из прошлого. Напоминаю правила: каждую неделю редакция новостного сайта Threatpost выбирает три наиболее значимых новости, к которым я добавляю расширенный и беспощадный комментарий. Все эпизоды сериала можно найти тут.
Читать дальше →
Total votes 9: ↑9 and ↓0+9
Comments8

Утиные истории: утка ищет баги

Reading time2 min
Views25K


Грядет 13 сентября, 256-й день года. Но в этом году он приходится на воскресенье, поэтому мы решили отметить это событие слегка заранее. Иными словами, поздравляем всех с Днём программиста! Желаем вам кода без багов, побольше удобных библиотек, толковых и нетребовательных пользователей, творческого полёта мысли, и чтобы вы всегда успевали к дедлайну. Но, как говорится, раздавать пожелания — не мешки ворочать. Чтобы всё это сбылось, нужно работать до седьмого пота, кодить с умом. Вот только вдохновение — дама ветреная и капризная. Сейчас оно есть у тебя, есть несколько идей, как можно получше реализовать какую-то фичу. Но проходит некоторое время, и всё, не можешь придумать ничего дельного. Или долго и безрезультатно ищешь причину какого-то бага, и никак не можешь понять, почему же не работает так, как задумано.
Читать дальше →
Total votes 65: ↑49 and ↓16+33
Comments37

Зачем нужны почты no-reply@?

Reading time4 min
Views157K
Почты вида noreply@domain.ru, no-reply@domain.ru и прочие — вызов здравому смыслу. Просто вдумайтесь: это действующие почтовые ящики, на которые можно отправить письмо, но делать этого не нужно. Я знаю такой же по логичности объект – это кнопка «не нажимать». Вот примерно такая:



Есть такие штуки – протоколы, стандарты, принятые шаблоны использования. Все они однозначно подсказывают, что если есть почтовый адрес, на него можно написать. Если бы нам нужен был почтовый адрес, на который нельзя писать, его бы описали вместе со всем стеком протоколов, который обеспечивает работу электронной почты. Но его такого тупо нет. И тут на сцене появляется наш noreply.
Читать дальше →
Total votes 122: ↑103 and ↓19+84
Comments207

Basecamp 3: Работа может подождать

Reading time4 min
Views11K


Это первый пост, посвященный грядущему крупному релизу Basecamp 3 (онлайн-инструмент для управления проектами, совместной работы и постановки задач по проектам, созданный одноименной компанией — прим. переводчика).

Мы работали над приложением Basecamp 3 более года, и некоторые наши принципы, которые мы закладываем в новую версию сервиса, можно отнести к исследованиям, начатым пару лет назад. Сейчас мы вышли на финишную прямую и взволнованы перед запуском проекта.

На протяжении следующего месяца я буду делиться некоторыми основными идеями касательно совершенно новой версии Basecamp: скриншотами, дизайнерскими находками, стратегическими решениями и кейсами по разработке фундаментально переосмысленной версии Basecamp с полным редизайном – третьей за последние 12 лет (переводы наиболее интересных материалов появятся на Мегамозге — прим. переводчика).

Первое нововведение, с которого я бы хотел начать, являет собой один из ключевых принципов нового дизайна продукта: опция «Работа может подождать» (Work Can Wait).
Читать дальше →
Total votes 12: ↑11 and ↓1+10
Comments4

Соцсети и мессенджеры — лидеры по трафику в РФ

Reading time2 min
Views4.6K


Сейчас социальные сети и мессенджеры уже обошли по трафику обычные ресурсы и интернет-поисковики. Так, пользователи мобильного интернета активнее всего общаются в социальных сетях, мессенджерах, все меньше времени уделяя посещению иных ресурсов или поиску информации в Сети, пишут «Ведомости». По данным МТС, в общем объеме мобильного трафика оператора в первом полугодии 2015 года доля социальных сетей и мессенджеров составила 23%, вместо 20% годом ранее. При этом на просмотр других интернет-страниц и поиск приходится около 17% трафика против 20% за тот же период 2014 года. Таким образом, соцсети и мессенджеры впервые опережают поиск и обычные интернет-ресурсы по объему мобильного трафика.

Общий объем трафика данных в мобильной сети МТС в январе-июне 2015 года составляет 407,7 млрд Мб. Это на 68,4% выше, чем за аналогичный период времени 2014 года. Интересно, что в прошлом году весь мобильный интернет-трафик в рунете увеличился на 89%, по сравнению с 2013 годом. Если сравнивать с 2009 годом, то мобильный трафик в РФ вырос в 52 раза.
Читать дальше →
Total votes 10: ↑9 and ↓1+8
Comments2

Как работают профессионалы. Иван Шумовский, руководитель направления инфраструктурных решений компании КРОК

Reading time3 min
Views7.3K
Рубрика «Как работают профессионалы» продолжает знакомить читателей «Мегамозга» с рабочими привычками самых разных специалистов на IT-рынке.

Иван Ishumovsky из Ташкента. Первая ИТ-специальность: «оператор ЭВМ» — получена по окончанию ВПУ им Х.З. Каланова в Ташкенте. В дальнейшем обучался в Московском Авиационном Институте по специальности «инженер-системотехник». В 2013 году прошел обучение на курсах Mini-MBA в корпоративном университете КРОК’ОК.

Пришел в КРОК в 2004 г. в качестве системного инженера, в 2005 г. стал техническим менеджером, а в 2008 г. перешел на позицию ресурс-менеджера (в переводе на общепонятный – руководитель группы специалистов). В 2012 году эта роль дополнилась обязанностями руководителя направления инфраструктурных решений.
Читать дальше →
Total votes 20: ↑16 and ↓4+12
Comments5

Как построить компанию с оборотом $35 000 000 без единого продавца. История Рэнда Фишкина

Reading time5 min
Views17K


10 лет назад этот человек основал маленькое seo-агентство вместе с мамой. Сегодня ежемесячный оборот его бизнеса свыше $30 миллионов, он автор самого авторитетного в мире блога о поисковом маркетинге, инвестор и наставник для IT стартапов. А его официальная должность называется «Волшебник».

Речь о Рэнде Фишкине, основателе компании Moz — мультисервиса, объединяющего 12 инструментов SEO, веб-аналитики и контент-маркетинга.

В этой статье мы сделали перевод его интервью, где Рэнд рассказывает как привлекать клиентов, если вы ненавидите продавать; о борьбе с депрессией, как построить суперэффективную корпоративную культуру без денег и психологов и какая зарплата у миллионера.
Читать дальше →
Total votes 12: ↑11 and ↓1+10
Comments4

С 22 октября оператор Tele2 запускает услуги связи для жителей Москвы

Reading time3 min
Views12K
В дополнение к «большой тройке» операторов в Москве 22 октября появится четвертый сотовый оператор Tele2.
Федеральное агентство связи (Россвязь) выделила Tele2 7,5 миллионов номеров в коде 977 (в диапазоне от 250-00-00 до 999-99-99).

За месяц до начала продаж стартует сертификационная программа: специальные бумажные карточки, которые будет раздавать оператор, дают право на подключение к Tele2 на льготных условиях. Каждый месяц в течение определенного времени абоненту будет начисляться сумма, которую он сможет потратить на оплату услуг связи.

Выручка «Т2 РТК Холдинга» во втором квартале 2015 года выросла на 7,1% год к году и составила 23,6 миллиарда рублей. EBITDA достиг 7,3 миллиарда рублей. Годом ранее этот показатель составлял 6,7 миллиарда рублей.
Читать дальше →
Total votes 16: ↑15 and ↓1+14
Comments6

Google запустила платёжную систему Android Pay

Reading time2 min
Views5K
Официальный блог Google сообщает о запуске в США платёжной системы Android Pay. C технической точки зрения воспользоваться новинкой можно при помощи смартфона с KitKat 4.4 или новее, который также поддерживает NFC. Специальное приложение должно появиться в течение этой недели. Оно будет поддерживать платёжные карты American Express, Discover, MasterCard и Visa, а расплатиться при помощи Android Pay можно будет в более чем миллиона торговых точек Америки.
Узнать подробности
Total votes 12: ↑12 and ↓0+12
Comments6

Грядет революция в блокировании онлайн-рекламы (Часть 1)

Reading time6 min
Views8.2K


С приходом iOS 9 рекламодателям, владельцам сайтов и даже самому Google придется несладко.

Вкратце: В сентябре выйдет новая операционная система Apple iOS 9, в которой произойдут революционные изменения в механизме блокирования рекламы. Нововведения будут иметь далеко идущие последствия не только для веб-сайтов и рекламодателей, но и, возможно, повлияют на баланс в мире мобильных платформ и даже на доходы Google.

Почему так? Давайте попробуем разобраться.
Читать дальше →
Total votes 17: ↑13 and ↓4+9
Comments7

Советы самому себе про product management

Reading time2 min
Views7K
Хотел бы я понимать 5 лет назад, когда запускали Ecwid, все то, что понимаю сейчас. Если бы я мог послать в прошлое себе совет — я бы послал ссылку на этот пост.

Время — невосполнимый конечный ресурс


Деньги ты заработаешь, людей — наймешь. Потраченное время уже не вернешь. Это невосполнимый конечный ресурс в твоей битве с конкурентами.

В году 250 рабочих дней. Это 25 шансов серьезно улучшить продукт. 25 выстрелов в твоей битве. Это мало, поэтому не трать время зря.

Говори «Нет» отличным идеям


Ты — умный чувак с кучей хороших идей. Твоя команда — блестящие люди, у которых их тоже много. Страшная правда — большинство из идей вы не сделаете из-за конечности времени и команды.

Поскольку тебе не хватит времени и команды сделать все идеи, то выбери для реализации только небольшую часть. А остальным говори «Нет».

Сложно говорить «нет» своим идеям. Сложно говорить «нет» идеям команды. Но если ты не умеешь это делать и говоришь «да» каждому предложению, то ты не сфокусируешься на действительно важных вещах.

Не ищи причины сделать идею. Конечно ты их найдешь, это классический confirmation bias. Ищи возможность и причины не делать идею. Подвергай ее сомнениям, ищи в ней «дырки».

Хороший продакт-менеджер никогда не говорит сразу «да». Его первый ответ «по дефолту» всегда «нет».
Читать дальше →
Total votes 14: ↑13 and ↓1+12
Comments0

За последний год около 10 китайских разработчиков ПО и оборудования вышли на российский рынок

Reading time3 min
Views4.1K
Начиная с 2014 года, около десятка китайских производителей телекоммуникационного оборудования и программного обеспечения пришли на российский рынок. Кроме таких крупных компаний, как Huawei и Lenovo, свободные ниши пытаются занять и более мелкие компании.
Читать дальше →
Total votes 11: ↑10 and ↓1+9
Comments0

Почему компаниям следует поощрять занятия спортом на работе

Reading time5 min
Views12K
image
Согласно данным аналитической компании CDC по статистике смертности за 2011 год, болезни сердца, рак и респираторные заболевания нижних дыхательных путей, как, например, эмфизема, являются самыми распространенными причинами преждевременной смерти в Соединенных Штатах. В 2011 году от этих заболеваний умерло 1,316,211 американцев.

Много смертей можно было предотвратить. Не секрет, что регулярные занятия спортом и правильное питание могут значительно уменьшить процент людей, страдающих от болезней сердца. Однако, практически 80% взрослых американцев занимаются спортом гораздо меньше рекомендованной нормы (2,5 часа аэробных упражнений средней нагрузки и 1 час 15 минут активных физических упражнений в неделю).

Учитывая, насколько спорт важен для здоровья, я думаю, что стоит задаться вопросом, почему не заниматься спортом там, где мы проводим существенную часть нашей жизни, – на работе? Конечно мой собственный опыт по этому вопросу сложно воспринимать всерьез, но мне кажется, что все-таки он может быть применим.
Читать дальше →
Total votes 11: ↑11 and ↓0+11
Comments5

Нестандартные способы монетизации игрового приложения

Reading time4 min
Views13K


Стандартной бизнес-моделью игры free-to-play является комбинация внутриигровых покупок и реклама внутри приложения. Эта модель пока себя оправдывает, но есть альтернативные способы монетизации мобильных игр. К примеру, компания WINR Games предлагает пользователям сыграть в виртуальную лотерею в приложении, причем выигрыш игрок получает в реальных деньгах.

Игра этой компании – Big Time – работает как обычная лотерея, стимулируя пользователей покупать виртуальные лотерейные билеты. В конце каждой недели случайным образом выбирается выигрышный билет. Призовой фонд – $1000. Необычно? Да, определенно. Но это может и сработать, ведь пользователи покупают виртуальные билеты за реальные деньги, и чем больше пользователей, тем выше прибыль, генерируемая приложением. Есть и другие интересные варианты, о них мы поговорим далее.
Читать дальше →
Total votes 12: ↑11 and ↓1+10
Comments8

Павел Дуров продал дата-центр «Вконтакте» за 1 млрд рублей

Reading time2 min
Views26K


В начале июня Megamozg сообщил о том, что Павел Дуров, основатель «Вконтакте», продал дата-центр, обеспечивающий работу социальной сети, текущим владельцам ресурса. Точная сумма сделки не раскрывалась ее участниками, но эксперты предполагали, что Дуров получил от покупателя около 500 млн рублей. На самом деле, дата-центр был продан за сумму в 919 млн рублей, пишут «Известия». Об этом стало известно из отчета Mail.ru Group за первое полугодие 2015 года.

С момента основания социальная сеть «Вконтакте» использовала инфраструктуру, принадлежавшую первым инвесторам, Вячеславу Мирилашвили и Льва Левиева (им принадлежала хостинг-компания «Селектел»). Новый же инвестор сети, фонд DST, считал, что ресурс не должен работать со сторонними дата-центрами.
Читать дальше →
Total votes 20: ↑19 and ↓1+18
Comments6

Госкомпании обяжут поддерживать инновации закупками отечественной hi-tech продукции

Reading time2 min
Views2.7K

Фото: Ведомости

Государство может обязать госкомпании закупать не менее 2% в год (от общей суммы заключенных контрактов) высокотехнологической инновационной продукции. Такие закупки, скорее всего, станут обязательными уже с 2016 года, пишут «Ведомости». Вменят в обязанность поддерживать отечественные инновации также малому и среднему бизнесу, такие компании станут закупать не менее 1% соответствующей продукции в год.

Уже через два года с момента введения новых правил работы, нормы будут увеличены до 5% и 2,5% соответственно. По мнению представителя Минэкомразвития, все это даст новые возможности малому и среднему бизнесу, также это способ повысить спрос на высокотехнологическую продукцию. Соответственно, бизнес получит доступ к заказам госкомпаний, и сможет развивать и внедрять собственные технологии. Что касается сумм контрактов, то только в прошлом году «Газпром» заключил договоров на общую сумму в 817 млрд руб., «Роснефть» — на 1,4 трлн, плюс РЖД на 904,9 млрд рублей.
Читать дальше →
Total votes 10: ↑9 and ↓1+8
Comments1

Массовые перестановки в российском ИТ

Reading time2 min
Views6.2K
Август выдался богатым на кадровые перестановки в крупнейших российских ИТ-компаниях и медиа-ресурсах – свои насиженные места покинули многие ветераны, видимо, решив двинуться к новым горизонтам, равно как и недавно назначенные топ-менеджеры нескольких компаний заявили об уходе.

«Мегамозг» собрал все значительные изменения в штатах компаний за последний месяц и представляет читателям в сокращенной форме.
Читать дальше →
Total votes 11: ↑11 and ↓0+11
Comments5
1
23 ...

Information

Rating
Does not participate
Location
Новосибирск, Новосибирская обл., Россия
Date of birth
Registered
Activity