Pull to refresh
142
26.7
Михаил Елисейкин @muxa_ru

Пользователь

Send message

Исследование: более 400 крупных популярных сайтов записывают пользовательские сессии

Reading time5 min
Views16K


На большинстве популярных и посещаемых сайтов есть сторонние аналитические скрипты, которые записывают, на какие страницы заходит пользователь и какие запросы он вводит в поисковую строку. Но прогресс не стоит на месте, и некоторые компании стали использовать на своих сайтах скрипты, которые записывают нажатия клавиш, движения мыши и даже направление прокрутки вместе со всем содержимым страниц, а потом отправляют эти данные на сторонние серверы.

В отличие от обычных аналитических сервисов, которые предоставляют общую статистику, эти скрипты записывают и воспроизводят отдельные сеансы просмотра так, будто за поведением пользователя наблюдают через его плечо. На некоторых сайтах с высокой нагрузкой выполняется ПО, которое записывает момент нажатия и каждое введенное слово. Такие скрипты получили название скриптов повторного сеанса.

Заявленная цель сбора таких данных — поиск ответа на вопрос, как пользователи взаимодействуют с веб-страницами, а также нахождение криво работающих страниц. Однако объем данных, собираемый такими скриптами, куда выше того, что можно было бы ожидать от оговариваемого пользовательским соглашением. Например, если перейти на сайт и начать заполнять форму, а затем отказаться от нее, введенная информация все равно будет записана. Случайно вставленное содержимое буфера обмена тоже запишется.
Читать дальше →
Total votes 23: ↑22 and ↓1+21
Comments25

Частное облако: «синяя изолента» для сурового энтерпрайза

Reading time5 min
Views8.3K
Вот вроде бы облака — это здорово. Арендуешь себе виртуальные ресурсы на виртуальном сервере, размазанном по дата-центрам всей планеты. И ни о чем не беспокоишься, кроме пополнения счета — вся поддержка и т.п. automagically выполняется сама собой. Но в один «прекрасный день» Hetzner или даже Amazon вдруг извинится за совершенно форс-мажорно упавший сервер и безвозвратно потерянные данные. В качестве компенсации за простой вам обязательно перечислят $10, согласно пункту соглашения 122.3(d). Слабая поддержка против контрагентов и клиентов, собравшихся вокруг центрального офиса с факелами, канистрами и странным блеском в глазах.
 
В такие моменты хочется купить билет куда-нибудь в Эквадор или Пуэрто-Рико. А взгляд падает на уютный запылившийся сервер в глубине офиса. Что делать?
 

Читать дальше →
Total votes 24: ↑18 and ↓6+12
Comments7

Как написать чат-бота на PHP для сообщества ВКонтакте

Reading time11 min
Views65K
На текущий момент большинство крупных сообществ ВКонтакте уже имеют ботов, актуальность этой темы обуславливается огромным спросом на круглосуточную работу приложения, оповещение при вступлении в сообщество и выходе из него, рассылку информационных сообщений, именно бот сообщества ВКонтакте может решить эти задачи. В статье мы рассмотрим решение основных задач, которые часто возникают в любом крупном сообществе.
Читать дальше →
Total votes 19: ↑10 and ↓9+1
Comments15

6 вещей в интернете, которые люди понимают неправильно

Reading time5 min
Views25K


Сейчас модно говорить об обмане в Интернете. Мы постоянно читаем и слышим про дезинформацию, фейки и разного рода манипуляции. Да, это очень полезно, знать какие бывают способы обмана и манипуляции. Знать и противостоять им. Ну или знать и использовать.

Но я хочу поговорить не об обмане извне, а об обмане изнутри. То есть, о самообмане.

А конкретно, о самообмане который возникает при непонимании того, что, как и почему происходит в интернете.
Читать дальше →
Total votes 46: ↑22 and ↓24-2
Comments24

Сайты фейковых новостей предоставляются в аренду

Reading time3 min
Views12K

Новости, которые во множестве публикуются ежедневно — мягко говоря, не всегда правдивы. В некоторых случаях это непроверенная информация, которая может использоваться в качестве инструмента для достижения самых разных целей, политических и коммерческих. Этим инструментом пользуются как отдельные личности, так и крупные корпорации.

Фейковые новости широко используются в качестве политической и идеологической пропаганды, публикуемой для широкого круга читателей. Материалы публикуются на специализированных ресурсах, которых немало. И они, как оказалось, могут даже сдаваться в аренду.
Читать дальше →
Total votes 14: ↑11 and ↓3+8
Comments2

Заборы из стеклянных кирпичей, заговор онлайн-переводчиков, удаленный взлом «Боинга»

Reading time5 min
Views13K
Уязвимость в API угрожает сливом конфиденциальных данных Twilio и Amazon S3

Новость на русском, Отчет appthority

Сложно объяснить, почему разработчики Twilio решили сделать так, чтобы в код приложений, использующих их Rest API и SDK, было необходимо жестко «зашить» учетные данные для доступа к БД. Но сделали они именно так. И это несмотря на то, что собственные политики безопасности Twilio такие фортели запрещают.

API для доступа к сервисам Twilio позволяют обмениваться сообщениями и голосовыми звонками — функции, востребованные в корпоративных приложениях. Тот, кто сумеет выдрать из этого кода ключи от учетной записи Twilio, получит доступ ко всем метаданным и голосовым записям, которые хранятся на корпоративном аккаунте. А это миллионы и миллионы минут разговоров и бесчисленные текстовые сообщения о важных контрактах, заказах оборудования и любовных интрижках гендиров. Как говорится, упс.
Читать дальше →
Total votes 32: ↑28 and ↓4+24
Comments11

Раскрашиваем чёрно-белую фотографию с помощью нейросети из 100 строк кода

Reading time22 min
Views77K

Перевод статьи Colorizing B&W Photos with Neural Networks.

Не так давно Амир Авни с помощью нейросетей затроллил на Reddit ветку /r/Colorization, где собираются люди, увлекающиеся раскрашиванием вручную в Photoshop исторических чёрно-белых изображений. Все были изумлены качеством работы нейросети. То, на что уходит до месяца работы вручную, можно сделать за несколько секунд.

Давайте воспроизведем и задокументируем процесс обработки изображений Амира. Для начала посмотрите на некоторые достижения и неудачи (в самом низу — последняя версия).
Total votes 62: ↑61 and ↓1+60
Comments35

Веб пора спасать?

Reading time3 min
Views33K

Последние пару лет у меня не проходит ощущение, что веб стремительно уступает место чему-то, что мне не нравится. Чему-то чем он быть не должен. Ощущение вполне субъективное, но на прошлой неделе я натолкнулся на статью Андре Стальца (André Staltz) под заголовком "Веб начал умирать в 2014. И вот как", которая подтверждает мои ощущения фактами. И вот что я думаю о причинах.

Читать дальше →
Total votes 60: ↑31 and ↓29+2
Comments181

Интернет: всё очень плохо

Reading time18 min
Views72K
Неведомая фигня проникает в мозги сотням миллионов детей и мы все соучастники этого.

image


Я Джеймс Бридл. Я писатель и художник, обеспокоенный технологиями и культурой. Обычно я пишу в своем собственном блоге, но, честно говоря, я не хочу чтобы то что я говорю здесь, было где-то рядом с моим собственным сайтом. Обратите внимание: в этом эссе описываются тревожные вещи и ссылки на тревожный графический и видеоконтент. Вам не обязательно это читать, и рекомендую проявлять осторожность при изучении.

Как человек, выросший в Интернете, я считаю, что сеть оказала одно из самых важных влияний на то, кем я являюсь сегодня. В моей комнате был компьютер с доступом в Интернет с 13 лет. Это дало мне доступ ко многим вещам, которые были совершенно неуместны для подростка, но все было в порядке. Культура, политика и межличностные отношения, которые я считаю главными для моей личности, формировались в Интернете, таким образом, каким я всегда считал полезным для себя лично. Я всегда был критическим сторонником Интернета и всего, что он принес, и в целом считал его эмансипационным и полезным. Я заявляю об этом с самого начала, потому что, размышляя о последствиях проблемы, я, в значительной степени, буду опираться на свои собственные обобщения и предрассудки.
Total votes 110: ↑66 and ↓44+22
Comments397

Уязвимости в Ощадбанке: получение ФИО клиента по номеру телефона, перебор номеров карт, проблемы в платёжных терминалах

Reading time4 min
Views58K
У меня накопилось несколько найденных проблем в различных сервисах Ощадбанка, одного из крупнейших украинских банков.

Вся информация предоставлена исключительно в ознакомительных целях. Я не несу ответственности за любой возможный вред, причиненный материалами этой статьи

уязвимости Ощадбанка

1. Получение ФИО* клиента по номеру телефона

Ощадбанк добавил новую функцию в свой интернет-банкинг «Ощад 24/7» — перевод с карты на карту по номеру телефона: чтобы перевести средства, необязательно знать номер карты получателя.

Ранее я рассмотрел проблемы в реализации данной функции в другом украинском банке — Уязвимость в Альфа-Банк Украина: получение ФИО клиента по номеру телефона.

Здесь уязвимость меньше — на самом деле возможно получение не всего ФИО, а только имени и первой буквы фамилии, но это не отменяет того факта, что теперь можно узнать настоящее имя человека, скрывающегося за анонимным номером телефона (в Украине SIM-карты выдаются без привязки к паспорту).

Т.е. если вас интересует, к примеру, имя звонившего вам человека, а поиск в социальных сетях не даёт результатов, или вы сомневаетесь в их валидности (часто в соцсетях указывают выдуманные ФИО), то с помощью Ощадбанка вы можете попробовать узнать его настоящее имя.

Что за поиск в социальных сетях? Его уже описывали много раз, но, думаю, не лишним будет напомнить «фичу»: если нужно узнать ФИО человека, можно попытаться «восстановить» учётные данные в социальных сетях.

Например, можно нажать «Забыли аккаунт?» на Facebook, ввести желаемый номер телефона и, если человек регистрировался с данным телефоном, то доступны будут следующие данные:
Читать дальше →
Total votes 40: ↑40 and ↓0+40
Comments18

Привет из мезозоя

Reading time11 min
Views35K
image

Парадный портрет автора, заодно иллюстрирующий идею современной веб-разработки


Сразу честно признаюсь: я существо отсталое. Ну чтобы потом меня пальцами на этот счет не тыкали. Программировать я начал чуть позже изобретения палки-копалки, но намного раньше постройки пирамид — в общем, когда еще птеродактили по небу летали.


Несмотря на некоторые недостатки — в виде ревматизма и отсиженного перед монитором зада — такой опыт дает и отдельные преимущества. Можно уютно расположившись в теплом болоте с умилением смотреть, как перед глазами мельтешат молодые и прогрессивные, неистово изобретая очередной велосипед с квадратными колесами.


Читать дальше →
Total votes 171: ↑153 and ↓18+135
Comments243

Сканеры и копиры Xerox могут менять цифры в документах при копировании

Reading time1 min
Views77K
В копировальных аппаратах и сканерах Xerox WorkCentre обнаружился интересный глюк: в некоторых случаях при сканировании/копировании документов они могут менять мелкие цифры. Это неприятный эффект, особенно при копировании финансовых документов.

Скорее всего, баг связан с особенностями работы алгоритма JBIG2 для сжатия бинарных изображений. Алгоритм использует «словарь» из символов и подставляет их в случае обнаружения сходства.

Примеры с копира WorkCentre 7535.
Оригинал Копия
Читать дальше →
Total votes 152: ↑136 and ↓16+120
Comments74

HEIF — новый стандартный формат хранения изображений в iOS и MacOS

Reading time4 min
Views31K

В этом году в операционных системах Apple изменился формат сохранения изображений по умолчанию. С выходом iOS 11 и MacOS High Sierra миллионы пользователей продукции яблочного гиганта получили возможность использовать новый формат хранения изображений HEIF. Он пришел на смену старому доброму JPEG, хотя многие и не знают, что это произошло. По расчетам Apple пользователи должны получить значительную экономию места на диске (до 50%) за счет большей эффективности сжатия при лучшем качестве картинки.

Читать дальше →
Total votes 12: ↑12 and ↓0+12
Comments12

Взлом Bitcoin по телевизору: обфускуй, не обфускуй, все равно получим QR

Reading time13 min
Views47K

История про то, как секретный ключ для Bitcoin’a в виде QR-кода восстановили из размазанной картинки


image

Мы могли бы просто назвать этот пост «Насколько хорош QR-код и как мы его восстановили практически из ничего». Но гораздо интереснее, когда QR-код является ключом к кошельку на сумму $1000 в битках.
Total votes 126: ↑122 and ↓4+118
Comments29

Тестирование фотохостингов на цифровой износ (21 шт)

Reading time6 min
Views16K
2017-10-30 16:43. Disclaimer: Данный анализ проведён исходя из модели поведения пользователя использующего специализированные сайты-фотохостинги. В случае универсальных ФАЙЛОхостингов и соцсетей у пользователя другая модель поведения и про это будут отдельные исследования.



В прошлый раз я описал явление и ввёл термин "цифровой износ", а на следующее, после публикации, утро обнаружил что в тот же день на mobile-review вышел обзор с упоминанием подобной темы. В обзоре рассказывалась история про человека который несколько лет загружал свои фотографии в Google Photo и в итоге лишился исходников.

«Это знак», — подумал я и решил провести анализ популярных фотохостингов на предмет цифрового износа фотографий.

Для этого, я выбрал критерии износа и смоделировал реальную ситуация из жизненного цикла цифровых фотографий.

Условия эксперимента: пользователь поехал на публичное мероприятие (в моём случае — всероссийский чемпионат «Лесоруб-2017»), по возвращении домой закинул фотографии в интернет (с помощью браузера) и потом пробабал исходники. Пробабал самым обычным образом — диск покрашился, случайно стёр папку, сознательно чистил диск будучи уверенным что у него в интернете всё сохранено и т.п. И потом, время спустя, пользователь понял что оригинала у него нет и пошёл скачивать то что у него «в интернете».

Но он забыл, что любые сервисы в любой момент могут пропустить ваши фотографии через мясорубку или вообще закрыться.

Посмотрим, что было в начале, что осталось в конце и насколько велик износ.

Поехали!
Читать дальше →
Total votes 18: ↑17 and ↓1+16
Comments99

История Polaroid (статья плюс ролик)

Reading time6 min
Views29K


Мгновенную фотографию сейчас может снять любой смартфон. Пара прикосновений и где-то в другом городе мама знает, что вы покушали. Но, несмотря на это, руки тянутся к старым добрым Полароидам, которые с приятным скрежетом выдают настоящую аналоговую фотографию.

Интерес к ретро коснулся всех сфер. Во многом это связано с тем, что люди, родившиеся в восьмидесятых-девяностых сейчас достигли возраста «раньше трава была зеленее» и им хочется вернуться к вещам, что когда-то оставили воспоминания на всю жизнь. Эти люди сегодня платежеспособны, а такой шанс акулы маркетинга упустить никак не могут. Ну а что до рожденных в двухтысячных и ностальгирующих по временам, в которых никогда не жили… Ну, психологи говорят, что это нормально.

Но есть здесь кое-что еще. Многие изменения, навязанные технологическими компаниями, незаслуженно вытеснили своих прародителей. Как моноблок убил раскладушки, так и цифра вытеснила аналоговое фото в касту фетишистов. Но предпосылки для возвращения моды на мгновенную фотографию есть, особенно в общем потоке моды на ретро.

На такой благоприятной волне было объявлено о возрождении компании Полароид Ориджиналс
Total votes 25: ↑25 and ↓0+25
Comments39

Вашим пользователям не нужны пароли

Reading time4 min
Views56K

Rusty lock


Зачастую, одно из первых архитектурных решений, принятых в начале разработки вашего сайта — будет использование email + password для авторизации пользователя. Эта связка прочно засела в наши головы, и мы уже на задумываемся, зачем мы заставляем людей придумывать пароль. Мы привыкли так делать.


Но давайте подумаем, возможно, вашим пользователям не нужны пароли.


Одно из возможных решений, это использовать OAuth 2.0, но не у всех пользователей может быть аккаунт в социальной сети и желание его использовать на вашем ресурсе.


Но как-же тогда избавиться от пароля? На этот вопрос, я и попробую ответить в статье.

Читать дальше →
Total votes 92: ↑73 and ↓19+54
Comments500

Компьютер, предсказавший победу США во Вьетнаме

Reading time4 min
Views27K


Эта поучительная история, о том, как результаты компьютерного анализа больших данных могут вводить нас в заблуждение, произошла полвека назад. Примерно в середине монументального документального фильма Линна Новика и Кена Бёрна о Вьетнамской войне, диктор рассказывает анекдот, в котором отражены взаимоотношения между военными и компьютерами в середине 60-х.

«Есть старая апокрифичная история о том, что в 1967 они спустились в подвал Пентагона, тогда компьютеры занимали целые подвалы, и ввели через перфокарты всё, что могли подсчитать: количество кораблей, танков, вертолётов, артиллерии, пулемётов, боеприпасов — всё, что поддавалось исчислению» — говорит Джеймс Уилбэнкс с кафедры военной истории Командно-штабного колледжа армии США. «Они заложили всё это в устройство и спросили “Когда мы победим во Вьетнаме?”. Это было в пятницу, компьютер считал все выходные, а когда они вернулись в понедельник, то в лотке перфокарт с результатами лежала только одна карточка. Она гласила: “Вы победили в 1965”.»

Конечно, в первую очередь это шутка. Но учитывая, что министр обороны Роберт МакНамара подчеркнул обработку таких данных, меня заинтересовало, действительно ли в те годы использовалось ПО для точного расчёта времени победы США в войне. И возможно ли, что оно действительно дало такой ответ.
Читать дальше →
Total votes 52: ↑40 and ↓12+28
Comments49

Безналичное общество уничтожит нашу частную жизнь и свободу

Reading time4 min
Views26K

Большие данные быстро продвигают нас в мир, в котором покупательная способность человека определяется его демографией и поведением в интернете




Реальная угроза технологий уже наступает. Нет, её не показывали в антиутопии Ридли Скотта «Бегущий по лезвию». Большие данные, поступающие из интернет-торговли, особенно в Китае, быстро продвигают нас в мир, в котором покупательная способность человека и его ценность для потребительской системы может определяться его демографией, поведением в интернете и предыдущими выборами.

Представьте, что совокупность данных о вас, а не ваши деньги, авторитетно определяют, чем вы можете, и чем не можете владеть сейчас и в будущем. Это похоже на научно-фантастический рассказ Филипа Дика, в котором фабрики интуитивно доставляют товары и услуги вам на дом так, что вам даже не нужно нажимать на кнопки в онлайн-магазине.

Однако заставить жителей Гонконга подчиниться наступлению безналичной экономики или цифровой валюты будет не так просто, как считают правительственные регуляторы и технологи. Гонконгцы всегда ревностно охраняли свою личную жизнь, а особенно свои личные коммерческие дела. Задолго до того, как Китай стал экономическим центром, когда Гонконг был центром китайского капитализма, они сформировали выраженную культуру тайных наличных сделок.
Читать дальше →
Total votes 46: ↑27 and ↓19+8
Comments179

Information

Rating
291-st
Location
Москва, Москва и Московская обл., Россия
Registered
Activity