Пока движется работа над проектом, удалось сделать несколько фотографий, дабы удовлетворить любопытство желающих посмотреть, какже это все будет выглядеть, и снять все мысли о том, что это утка.
Yojik @yojik
Пользователь
Стартап 0day'щика
2 мин
758Бизнес модель
Писать патчи для open source софта, с их помощью внося туда баги. Затем, писать эксплоиты для своих же багов и продавать их от 3000$ за тушку.
Реализация
Конечно, мэйнтэйнеры OSS не дураки и очевидные ошибки в релиз не пропустят. В связи с этим необходимо чёткое планирование коммитов багонесущих патчей, с тем, чтобы один баг размазать по десятку патчей, внося к тому же изрядную долю избыточности, для страховки на случай, если какие-то патчи не попадут в stable-версию. Плюс к тому, в мире OSS открыты технологии тестирования любого серьезного продукта, будь то kernel или firefox, так что обход системы тестирования также не является непреодолимой задачей.
Проблемы
1. Для программиста, пишущего бизнес-приложения, исходники OSS и документация к ним являются типичным кошмаром не совместимым с жизнью (по своему опыту знаю...), так что на роль исполнителей придётся брать самих авторов OSS или активных членов комьюнити с опытом ковыряния в завалах дефайнов от 3х лет, что само по себе может быть проблемой. Думаю, что не каждый пейсатель согласится портить лелеемый им самим софт…
Решение:
С другой стороны, достаточно найти одного человека понимающего архитектуру жертвы и солидарного с вами в гнусных планах, а ничего не подозревающих кодировщиков полностью официально нанять на соответствующих форумах, они даже рады будут, что кто-то им платит за то, что они и так делают. :)
2. Высокий риск того, что а) ваши баги наложатся на чужие и перестанут работать б) мэйнтейнеры не закоммитят важные части «вредоносного» кода. В обоих случаях инвестиции оказываются под угрозой.
Решение:
Что-то конкретное посоветовать сложно, тут всё зависит от того, кто будет проектировать баг, какую долю redundancy заложит в патчи, как проследит за процессом коммита. В любом случае, тут всё зависит только от стартапщиков.
Деньги
Если принять среднюю стоимость чистого 0day RCE для браузера (не будем показывать пальцем) за 3k$, а число проданных копий, пока уязвимость остаётся в кулуарах, может достигнуть двадцати-тридцати легко посчитать выручку в среднем 75000$, из которых, по умозрительным прикидкам, 5k at max идёт на программистов, а с архитектором (если это не вы сами) — как договоритесь.
В целом бизнес похож на высокорентабельный и не сильно уголовный.
Prerequisites
1. Деньги. Чем больше — тем лучше, но 5k$ — имхо за глаза.
2. Связи. Обязательно нужно точно знать кто у вас сплоит купит, желательно несколько человек знать персонально.
3. Время. Готовность рискнуть деньгами, заморозив их на время проекта, которое опять же разное, в зависимости от release-cycle'а продукта.
«Бизнес должен быть социально ответственным!»
Трудно переоценить влияние подобных групп, буде они появятся, для мира OSS, ибо сама возможность описанного мной сценария — бомба с часовым механизмом для самых основ коллективной разработки софта, и упаси Гейтс, чтобы она не сработала на нашем веку…
+10
Миллион долларов за идею
1 мин
631Перевод
Стартапов, занимающихся семантическим анализом, в штатах сейчас много. Что бы ты делал на месте небольшой компании, написавшей мощный движок для семантического анализа, которая хочет на нем заработать?
Правильно, ты предлагаешь приз в миллион долларов любому, кто предложит наиболее доходную идею использования твоих технологий и назовешь этот конкурс «Semantic Hacker». Именно так и поступила компания TextWise. Ее движок сканирует веб-страницы и находит наиболее подходящие для них контекстные рекламные блоки, используя обработку естественного языка и семантический анализ. И теперь создатели TextWise хотят понять, что другие предприимчивые люди могут сделать с помощью их технологий.
Условия конкурса — выигравшие участники получат сто тысяч долларов сразу же, как только передадут компании права на идею. Скорее всего они так же получат предложение работать на компанию, а также 50% доходов от развития своей идеи за первый год, вплоть до миллиона долларов.
Правильно, ты предлагаешь приз в миллион долларов любому, кто предложит наиболее доходную идею использования твоих технологий и назовешь этот конкурс «Semantic Hacker». Именно так и поступила компания TextWise. Ее движок сканирует веб-страницы и находит наиболее подходящие для них контекстные рекламные блоки, используя обработку естественного языка и семантический анализ. И теперь создатели TextWise хотят понять, что другие предприимчивые люди могут сделать с помощью их технологий.
Условия конкурса — выигравшие участники получат сто тысяч долларов сразу же, как только передадут компании права на идею. Скорее всего они так же получат предложение работать на компанию, а также 50% доходов от развития своей идеи за первый год, вплоть до миллиона долларов.
+9
Coworking движение в Москве
1 мин
1.5KВнимание.
Продолжая тему формирования, пространств для вольных IT-шников и дизайнеров.
В Москве готовится к открытию, Ко-Воркин' центр.
Продолжая тему формирования, пространств для вольных IT-шников и дизайнеров.
В Москве готовится к открытию, Ко-Воркин' центр.
+25
Активность поисковых ботов: 110 дней наблюдений
1 мин
1.4KРезультаты наблюдения за действиями поисковых ботов в течении 110 дней на одном среднестатистическом русскоязычном сайте с несколькими тысячами уников (4-6 тысяч).
Вместе боты посетили сайт около 1,092,000 раз, что соответствует почти 10 тысяч посещений в день.
Интересные наблюдения:
ya.ru 526,505
Google.com 285,329
Yahoo! 174,940
twiceler 50,672
Archive.org 29,262
MSN 23,366
majestic12.co.uk 2,062
Вместе боты посетили сайт около 1,092,000 раз, что соответствует почти 10 тысяч посещений в день.
Интересные наблюдения:
- Активность яндекса равна активности всех остальных вместе взятых :)
- Довольно активен какой-то новый поисковик twiceler (cuill.com).
Информация на их сайте в духе «подождите, скоро будет...» - Вступил в строй общественный поисковик majestic12.co.uk, посмотрим, что из этого получится.
ya.ru 526,505
Google.com 285,329
Yahoo! 174,940
twiceler 50,672
Archive.org 29,262
MSN 23,366
majestic12.co.uk 2,062
+8
Обзор презентаций с конференции Graphing Social Patterns
2 мин
905В начале марта в Сан-Диего прошла специализированная конференция O’Reilly Graphing Social Patterns, посвящённая тенденциям рынка социальных сетей в интернете. Сейчас на сайте выложены файлы ключевых презентаций, которые состоялись в рамках этого мероприятия. О выступлении Чарлин Ли на тему «Будущее социальных сетей» (PPT) мы уже рассказывали. Теперь посмотрим, что интересного можно найти среди остальных материалов.
+6
Google Social Graph теперь в России
1 мин
607Первым русским сайтом, который полностью интегрировался с Google Social Graph, стал www.bestpersons.ru.
+29
Социальные сети P2P-кредитов: альтернатива банкам?
1 мин
4.9KВ интернете появляется всё больше сайтов, которые фактически представляют собой альтернативу банкам. Это биржи кредитов и социальные сети, каждый участник которой может выступать либо заёмщиком, либо кредитором. Заёмщики получают многолетний кредит на выгодных условиях, а кредиторы могут инвестировать деньги под хороший процент, который выше банковских учётных ставок. В основном, подобные биржи создются для студентов, которым нужно платить за обучение. На данный момент существует как минимум четыре подобных проекта: три в США и один в Китае.
Самая крупная биржа P2P-кредитов Prosper создана в феврале 2006 года и с тех пор привлекала уже $40 млн венчурных инвестиций. Каждый потенциальный кредитор выставляет там свою заявку на сумму до $25 000 с указанием минимального процента, а заёмщики (из числа одобренных кредитором) торгуются, предлагая более выгодные условия.
Есть похожие проекты: американский Lending Club и китайский Qifang. А несколько дней назад начал работу ещё один сайт Fynanz, который ориентируется исключительно на американских студентов. Пока к финансовым инструментам допускаются только студенты из Флориды и Нью-Йорка.
Сам факт создания подобных систем наводит на мысль, что в перспективе P2P-сети и краудсорсинг могут стать реальной альтернативой для святая святых капиталистической экономики — для банковских учреждений.
Самая крупная биржа P2P-кредитов Prosper создана в феврале 2006 года и с тех пор привлекала уже $40 млн венчурных инвестиций. Каждый потенциальный кредитор выставляет там свою заявку на сумму до $25 000 с указанием минимального процента, а заёмщики (из числа одобренных кредитором) торгуются, предлагая более выгодные условия.
Есть похожие проекты: американский Lending Club и китайский Qifang. А несколько дней назад начал работу ещё один сайт Fynanz, который ориентируется исключительно на американских студентов. Пока к финансовым инструментам допускаются только студенты из Флориды и Нью-Йорка.
Сам факт создания подобных систем наводит на мысль, что в перспективе P2P-сети и краудсорсинг могут стать реальной альтернативой для святая святых капиталистической экономики — для банковских учреждений.
+22
7 критических ошибок при заказе сайта
3 мин
2.1K1) Первая и самая большая ошибка клиентов состоит в том, что они сосредотачивают свои усилия на выборе студии, а не формулировке задач, которые должен решать сайт. Выбор студии чаще всего осуществляется двумя способами: либо опросить студии для выяснения соотношения «цена/качество», либо посоветоваться со знакомыми, у которых уже есть опыт создания сайтов. И в том, и в другом случае предсказать результат очень сложно. Можно конечно надеяться на простое везение, когда выбор в итоге приведет к компетентным специалистам, которые смогут проконсультировать, помочь правильно определить цели сайта и подготовить техническое задание. Но чаще всего результатом работы является некий ресурс в интернете, который не только вызывает недовольство как у клиента, так и у веб-студии, но еще и стоит обычно немалых денег. А еще через несколько месяцев (в среднем от 6 до 24) клиент заказывает новый сайт, пытаясь не наступить на те же грабли, но снова на них наступает.
+16
Энциклопедия логотипов.
1 мин
2.7KНа Flickr появилась отсканированная энциклопедия логотипов (70-е годы).

Логотипы проранжированы от А до Z. В книге 120 страниц vintage логотипов.
Полную версию книги (23,6 МБ в формате pdf) можно взять на Logoblink.com
Черпаем вдохновение в прошлом!

Логотипы проранжированы от А до Z. В книге 120 страниц vintage логотипов.
Полную версию книги (23,6 МБ в формате pdf) можно взять на Logoblink.com
Черпаем вдохновение в прошлом!
+85
Умный логист — аналитика цен на грузовые перевозки. Уровень востребованности на рынке?
1 мин
1.4Kнужен ли логистам и людям которые занимаются перевозкой грузов подобный сервис…?
+2
+18
Файлообменные сервисы
1 мин
1.1KСегодня Mail.ru тоже запустил свой сервис для хранения файлов files.mail.ru
В отличие от Яндекса можно заливать файлы до 1ГБ, но это зарегестрированным пользователям. Всем остальным до 100МБ. Время хранения файла — 3 месяца, затем можно продлевать.
Ждем сервис от Google :)
В отличие от Яндекса можно заливать файлы до 1ГБ, но это зарегестрированным пользователям. Всем остальным до 100МБ. Время хранения файла — 3 месяца, затем можно продлевать.
Ждем сервис от Google :)
+11
AdWords Webinars
2 мин
693В последнее время Google AdWords все чаще и чаще радует своим развитием. То новую фичу придумает, то начнет вебмани принимать. Поневоле хочется брать пример и не сидеть на месте. Можно вот повышать уровень квалификации. Для этого отлично подойдут вебинары AdWords — онлайновые семинары, которые проводят специалисты Google AdWords. С одной стороны — полезная информация из первых рук, с другой — ничего не нужно делать, сиди себе и слушай. К тому же это счастье еще и бесплатное (что тоже немаловажно).
Кому это нужно? Вебинары будут полезны как новичкам, так и профессионалам. Первым там дается база, подробно объясняется, что, как и зачем. Вторые получат полезные советы по улучшению рекламных кампаний. И, конечно же, самая большая ценность этих вебинаров в том, что все они (вне зависимости от темы) нацелены на достижение практических целей (читай — зарабатывание денег). К тому же во время вебинаров вы можете напрямую общаться со специалистами AdWords и задавать им вопросы.
Как туда попасть? Очень просто. Для начала — http://www.google.com/adwords/webinars/. Дальше просматриваем темы вебинаров и выбираем нужный. Чаще всего выбор будет скорее зависеть от даты, чем от темы. Кликаем Sign Up Now!.. Попадаем вот сюда:

Перед тем как пройти регистрацию советую проверить настройки даты и времени. Все удобнее будет.
Кому это нужно? Вебинары будут полезны как новичкам, так и профессионалам. Первым там дается база, подробно объясняется, что, как и зачем. Вторые получат полезные советы по улучшению рекламных кампаний. И, конечно же, самая большая ценность этих вебинаров в том, что все они (вне зависимости от темы) нацелены на достижение практических целей (читай — зарабатывание денег). К тому же во время вебинаров вы можете напрямую общаться со специалистами AdWords и задавать им вопросы.
Как туда попасть? Очень просто. Для начала — http://www.google.com/adwords/webinars/. Дальше просматриваем темы вебинаров и выбираем нужный. Чаще всего выбор будет скорее зависеть от даты, чем от темы. Кликаем Sign Up Now!.. Попадаем вот сюда:

Перед тем как пройти регистрацию советую проверить настройки даты и времени. Все удобнее будет.
+10
Путешествовать он-лайн уже возможно сейчас!
1 мин
515Все мы ни раз видели связку фото-галереи и GoogleMaps и сечас этим никого уже не удивишь… Но подобное я вижу впервые, а хорошее качество исполнения только увеличивает положительные эмоции от просмотра.

Проект MapJack предоставляет на больше чем просто галерею фотографий привязанную к географическому месторасположению. Проект даёт возможность произвести полный панорамный обзор местности (360o), тем самым создавая эффект присутствия.
Ну что тут говорить, смотрите сами :)

Проект MapJack предоставляет на больше чем просто галерею фотографий привязанную к географическому месторасположению. Проект даёт возможность произвести полный панорамный обзор местности (360o), тем самым создавая эффект присутствия.
Ну что тут говорить, смотрите сами :)
+12
Знакомство с Linux
3 мин
3.1KКак всё началось
А началось всё в 2005(?) году (через год после появления у меня компьютера), когда я взял у одноклассника диск с Ubuntu 5.10. Он, в свою очередь, достался ему от друга, который получил их «пачку на халяву». Я тогда и знать — не знал, слышать – не слышал про какой-то там Linux и пользовался (играл в игрушки, конечно!) Windows XP. С английским тоже было плохо (первый ин. яз. — немецкий), а на коробочке всё на английском! Я долго (месяца два) на неё смотрел и наконец решил, что надо попробовать.
А началось всё в 2005(?) году (через год после появления у меня компьютера), когда я взял у одноклассника диск с Ubuntu 5.10. Он, в свою очередь, достался ему от друга, который получил их «пачку на халяву». Я тогда и знать — не знал, слышать – не слышал про какой-то там Linux и пользовался (играл в игрушки, конечно!) Windows XP. С английским тоже было плохо (первый ин. яз. — немецкий), а на коробочке всё на английском! Я долго (месяца два) на неё смотрел и наконец решил, что надо попробовать.
+5
Несолько различных IE в одном флаконе
1 мин
650Привет! Хотелось бы наконец найти какое-то решение, позволяющее запускать для отладки сразу несколько IE: к примеру, IE 5.5, IE6, и, соответственно, IE7. Пока решения проблемы не видно. Вы не могли бы мне помочь? Заранее спасибо.
UPD: Multiple IE, IETester, и, в случае Vista, Innotec Virtual Box. Большое спасибо, хабралюди. :)
UPD: Multiple IE, IETester, и, в случае Vista, Innotec Virtual Box. Большое спасибо, хабралюди. :)
+8
А что если
1 мин
765Писал об этом на форуме Searchengines, но там дискуссия как-то не заладилась.
Представьте, что есть ссылка типа site.ru/video/skejteri-izbivajut-gopnika
Мой знакомый, которого я считаю во всех этих сеошных делах очень опытным человеком, потому что у него несколько разнообразных проектов для иностранцев, которые он неплохо продвинул в гугле, на днях подал мне такую идею:
Что будет, если переделать ссылку на skejteri-izbivajut-gopnika.site.ru/video/? И заодно в шутку добавил, что «через год так будет у всех».
Как вы считаете, может ли это положительно повлиять на посещаемость с поисковиков или показатели останутся прежними? Или вообще снизятся?
Представьте, что есть ссылка типа site.ru/video/skejteri-izbivajut-gopnika
Мой знакомый, которого я считаю во всех этих сеошных делах очень опытным человеком, потому что у него несколько разнообразных проектов для иностранцев, которые он неплохо продвинул в гугле, на днях подал мне такую идею:
Что будет, если переделать ссылку на skejteri-izbivajut-gopnika.site.ru/video/? И заодно в шутку добавил, что «через год так будет у всех».
Как вы считаете, может ли это положительно повлиять на посещаемость с поисковиков или показатели останутся прежними? Или вообще снизятся?
+4
Планирование персонального времени.
1 мин
1.2KУважаемые хабралюди, прошу совета.
В настоящий момент работаю постоянно дома сам на себя. Каждый день надо делать определенные действия и очень часто происходит так, что просто забываю что же мне сегодня надо было сделать или упускаю из виду какую-то немаловажную деталь.
Писать дела на каждый день на бумаге не выход — полный стол бумажек и ничего не найти + не удобно. Заносить в календарь гугла? Потрачу больше времени на то, чтоб записать все.
Наткнулся недавно на небольшую программку deskDo. Она не плоха, но все же уж очень проста. И записи надо чистить вручную.
Расскажите, а чем пользуетесь вы, чтоб контролировать свое время и не забыть сделать какие-то дела?
В настоящий момент работаю постоянно дома сам на себя. Каждый день надо делать определенные действия и очень часто происходит так, что просто забываю что же мне сегодня надо было сделать или упускаю из виду какую-то немаловажную деталь.
Писать дела на каждый день на бумаге не выход — полный стол бумажек и ничего не найти + не удобно. Заносить в календарь гугла? Потрачу больше времени на то, чтоб записать все.
Наткнулся недавно на небольшую программку deskDo. Она не плоха, но все же уж очень проста. И записи надо чистить вручную.
Расскажите, а чем пользуетесь вы, чтоб контролировать свое время и не забыть сделать какие-то дела?
0
Новый сервис от Google помогает оценить эффективность рекламы
1 мин
452
Новый сервис Ad Manager от поискового гиганта дает возможность веб-мастерам получать отчеты об эффективности размещенной на сайтах рекламы. Бесплатный сервис позволяет определить, какие рекламные места приносят больше всего прибыли.
+4
Информация
- В рейтинге
- Не участвует
- Зарегистрирован
- Активность