Обновить
14
0
G0rnap5chtickn3R@G0rnap5chtickn3R

Пользователь

Отправить сообщение

Пользовательские пожелания о поддержке различных языков в Google App Engine

Время на прочтение1 мин
Охват и читатели963
Вполне логично и предсказуемо, что сразу после релиза google app engine все разработчики, желающие писать на чем-либо отличном от python, стали бить в колокола и умолять гугл ввести поддержку своих любимых языков.
В группе обсуждения проблем лидирующие топики — просьбы о поддержке различных языков. На момент написания поста картина выглядит так:
языкголосов
Ruby520
Perl399
Java286
PHP236
C#21

Лично для меня слегка неожиданные результаты, приятно удивлен активностью верблюжатников и отставанием явы, хотя выборка за 2 дня еще не совсем репрезентативна.
По пхп дополнительно можно подписать «стэндэлон»-петицию.

Facebook app — сеть доноров крови

Время на прочтение1 мин
Охват и читатели548
Новой некоммерческой общеамериканской организацией доноров крови Takes All Types было запущено фейсбук-приложение, которое призвано помочь нуждающимся максимально быстро и эффективно найти донора.
Устанавливая приложение, пользователь указывает параметры своей крови, желаемые способы оповещения (RSS, email, sms, etc.) и частоту, с которой он готов сдавать кровь (не чаще одного раза в 57 дней). Как только TaT получает информацию о нехватке крови в какой-либо точке, подходящим пользователям в данном регионе рассылаются алерты.
Следует отметить, что в штатах процедура сдачи крови весьма муторна, и от донора требуется заполнить немало бумаг и пройти несколько тестов.
Несмотря на то, что общий фон от появления приложения сугубо положительный, и оно было названо «первым действительно полезным приложением на фейсбуке», установили его пока всего 275 человек.

Открытие Facebook-api для внешних сайтов

Время на прочтение1 мин
Охват и читатели805
В пятницу была анонсирована клиентская javascript библиотека для интеграции фейсбук-приложений на сторонних ресурсах. Поддерживается практически весь функционал facebook api за исключением загрузки фотографий и того, что приложение должно быть основано на iframe (не все нативные аппы сейчас используют ифреймы). С помощью нехитрых манипуляций напильником и чьей-то матери встраивать аппы себе на сайт можно было и раньше, но теперь от вебмастера не требуется никакого бэкэнд-скриптинга в частности и умственного напряжения в целом — все делается за 2 минуты, лишь бы платформа ресурса не резала js.
Пока что реакция западного гик-сообщества крайне негативная, ибо 95% из существующих 15000 фейсбук-приложений — откроенный треш и спам, и это успело всех достать еще на родном сайте. Теперь гики опасаются, что интернет превратится в «фейсбук-аппы, окруженные адсенсом» ©. А основная ца треш-аппов пока еще не знает о новости.
Но с точки зрения веб-индустрии, это, несомненно, значимое событие. Во-первых, фейсбук продолжает курс на становление facebook-id в глобальном пространстве — для громадного стада далеких от Сети «домохозяек» и «эмо-школьниц» он может стать основным сетевым паспортом и принять на себя функции опенид. Во-вторых, для многих начинающих вебмастеров теперь есть возможность не заморачиваться поиском/написанием нужного виджета себе на сайт, а взять готовый с фейсбука — выгода фейсбука очевидна. А для параноиков теперь есть еще один повод трястись — ибо если интеграция станет популярной, то (при желании) в руках спецслужб будет ботнет по всему вебу :)

Познавательная история об уязвимости Gmail от Дэвида Айри

Время на прочтение2 мин
Охват и читатели989
Достаточно известный дизайнер месяц назад подвергся атаке [пока] неизвестных скрипт киддисов, которые использовали уязвимость в любимом многими (в том числе мной) Гмыле.
История уже успела хорошо побродить по Сети, но если кто не видел — будет полезна многим. Опущу ненужные подробности (их при желании можно прочесть в официальном обращении Дэвида), попробую передать суть.
Злоумышленники использовали обидно простую брешь в безопасности ГМыла. Скрипты на зараженных сайтах отправляли POST запрос на страницу управления фильтрами в гмыле, при этом, если у юзера была активна сессия в последнем (к примеру, открыт инбокс в соседней вкладке), то запрос успешно исполнялся. А состоял этот запрос в добавлении простенького фильтра Matches: transfer-approval.com Do this: Forward to ba_marame_pooli@yahoo.com, Skip Inbox, Delete it, т.е. в пересылке всех входящих сообщений, содержащих строку 'transfer-approval.com' на указанный адрес, не сохраняя само письмо и форварды в ящике.
Сей эксплойт стар как мир, но я привык, что с его помощью можно от силы переслать все личные сообщения с какого-нибудь форума, но уж никак не атаковать такие серьезные сервисы, как gmail.
Дэвид отделался достаточно легко — у него увели домен с 2к уников в день и требовали $500 за возврат (по прошествии недели, кстати, снизили цену до $250, но он отказался выкупать домен даже за $1 из принципа). Такой «несерьезный» урон обусловлен вполне объективными причинами. Узнав из его блога о том, что он собирается в отпуск, киддисы сделали предположение, что вряд-ли он будет часто проверять свои фильтры и заказали перенос домена черз хелпдеск хостера. Для успешного переноса необходимо подтверждение, приходящее на почту, для этого и был установлен фильтр. Но в теории, если пользователь не пользуется фильтрами вообще, то так можно было в течение длительного времени уводить любые письма, содержащие слово 'password', к примеру.
Сейчас брешь уже заделана.

Мораль — даже у всемогущего Гугла, которого уже многие боятся, могут оказаться совершенно детские уязвимости. А всем разработчикам — на заметку, не допускайте подобного у себя :)

Идея — Краудсорсинговое создание ИИ

Время на прочтение3 мин
Охват и читатели616
В последнее время я все сильнее убеждаюсь, что человечество уперлось в свой потолок, и дальнейшее развитие в рамках простого разделения труда невозможно — только с помощью краудсорсинга, когда тысячи и миллионы людей будут работать над одной задачей, возможно создание революционных технологий, а не экстенсивное развитие старых. На днях вот задумался я о создании ИИ.
Под катом много букв и достаточно бредовая идея.
Читать дальше →

Digg запускает социальную сеть американских президентских выборов 2008

Время на прочтение1 мин
Охват и читатели437
Популярнейшая соцсеть сегодня запустила секцию Digg the Candidates. Работа, как видно из профилей кандидатов, велась еще с весны, шло наполнение стартового контента, а бета-тестирование шло с 17 ноября. Диггеры теперь могут френдить кандидатов и читать в диггленте все новости, относящиеся к ним. Рейтинг выставляется по количеству френдов. Уже сейчас, хотя прошло менее суток со старта сервиса, активизировались дигг-спамеры, завышающие рейтинги некоторых кандидатов.
У кандидатов созданы профили не только на дигге, но и на фейсбуке, майспейсе и даже во фликере. К примеру, у Руди Джулиани на фейсбуке 10к френдов. А у нас иронизируют, почему Путина нет вконтакте. К сожалению, с нашей политической системой, такие сервисы в России запускать бессмысленно, а то хорошо бы было прикрутить к хабру такую фенечку… нашлось бы кому карму поправить…
Ну, и в качестве бонуса, рекомендую: появившаяся недавно отличная сатирическая мультиплеерная пошаговая стратегия на ту же тему выборов во флеше: Campaign Game.

Конкурс РТС «Лучший частный инвестор — 2007»: прорыв Машин?

Время на прочтение2 мин
Охват и читатели714
На днях (c 19/9/7) стартовал конкурс «Лучший частный инвестор — 2007», организованный фондовой биржей РТС и журналом SmartMoney.
Суть конкурса: участники должны показать наибольшую доходность за определенный период времени, работая с производными финансовыми инструментами на рынке FORTS. Фактически, основная цель конкурса — это пиар.
Читать дальше →

И снова про облако тегов

Время на прочтение1 мин
Охват и читатели1.2K
Вопрос уже много раз поднимался, но все-таки.
Облако тегов на хабре и во многих других местах представляет собой преимущественно модную фишку типа отражения в логотипе, вместо того, чтобы выполнять навигационную функцию.
1. Часто можно в посте встретить такие теги:
САЛ, студия артемия лебедева, артемий лебедев, тёма, самизнаетекто, лебедев

С.Т.А.Л.К.Е.Р., Сталкер, Stalker, S.T.A.L.K.E.R

веб2.0, веб 2.0, web 2.0, web2.0, вебдваноль


etc.

Да что там говорить, даже как писать — «тэг», «тег» или «метка» — и то не ясно.
А в других постах будет только 1 из них. В результате получается размытость тега, и свою функцию в облаке он не выполняет. Про опечатки и говорить не надо.
Вариант решения: все-таки прикрутить автозаполнение, бо хабр и так от недостатка яваскрипта не страдает, и сделать класс «альясов». Допустим, отображаться будет только тег лебедев, а все остальные будут присутствовать в автозаполнении, но при клике по ним вставлять родительский. Редактировать альясы позволить людям с определенной кармой, создавать — всем.
2. Ненужное дублирование.
В любом посте в блоге про гугл присутствует тег гугл. Но не все поставят тег «веб-разработка» в соответствующем блоге. Зачем лишние движения и размывание? Тег с названием блога, если он указан создателем блога, должен автоматически добавляться к посту.

reCAPTCHA: дополнительная польза от борьбы со спамом.

Время на прочтение1 мин
Охват и читатели2.6K
Сотрудники Carnegie Mellon University подсчитали, что ежедневно по всему миру люди заполняют 60 миллионов каптч. Приняв время заполнения каптчи за 10 секунд, получаем более 160 000 человекочасов (или около 19-ти ЛЕТ!) за день.
И они решили попытаться хотя бы малую часть пропадающих зазря усилий направить на полезное дело, а именно — на распознавание книг.
Суть их идеи такова: на реКАПТЧЕ даются ДВА идущих подряд слова из книги, одно из которых система распознания текста не осилила. реКАПТЧА проверяет известное слово, а вариант распознания неизвестного добавляет в свою базу. Оба этих слова задисторчены обыкновенными и специальными каптча-фильтрами, чтобы пользователь не схалявил, предложив вариант «упячка», к примеру.
Демо и подробности тут:


Университет предлагает готовые решения для форумов/блогов/почты. ИМХО если технология найдет свое применение, вебдваноль наконец сотворит что-то действительно полезное.

Конкурс РТС «Лучший частный инвестор — 2007»: прорыв Машин?

Время на прочтение2 мин
Охват и читатели800
На днях (c 19/9/7) стартовал конкурс «Лучший частный инвестор — 2007», организованный фондовой биржей РТС и журналом SmartMoney.
Суть конкурса: участники должны показать наибольшую доходность за определенный период времени, работая с производными финансовыми инструментами на рынке FORTS. Фактически, основная цель конкурса — это пиар.
В прошлом году конкурс вызвал немалый интерес в трейдерских кругах. Победитель — псковский программист Noxer — показал доходность 3600% годовых за вычетом биржевой комиссии. Подробнее можно прочитать на $M. Активно обсуждаемый конкурс вызвал приток спекулянтов, мечтающих о сверхприбылях на FORTS, и повысил информированность населения о срочном рынке вообще.

Большинство занявших верхние строчки участников использовали скальпинг — торговую стратегию, предполагающую очень напряженную быструю торговлю (до 100 сделок в час) с ориентацией на текущую ситуацию в стакане. В силу слабой ликвидности, пока скальпинг возможен только в ограниченных объемах. За прошедший год популярность этой стратегии существенно выросла, во многом благодаря конкурсу.
Год назад многих игроков, в том числе Ноксера, подозревали в использовании МТС (Механическая Торговая Система, робот, тамагочи). А в этот раз организаторы решили изначально разбить участников на людей и киберов, организовав 2 дополнительных приза — лучшему человеку и лучшему роботу.

С самого старта конкурса интерес вызвал робот Grigory, представитель давно работающей с роботами компании «Церих кэпитал менеджмент», который на данный момент занимает в конкурсе 3е место. Хотя у некоторых наблюдателей возникли подозрения, что роботу подыгрывает кто-то со стороны, подсовывая удобные сделки.

А вот прошлогодний победитель в этот раз зашел с неповоротливой суммой в 1кк рублей и пока не может похвастаться результатом: он в небольшом минусе. Есть мнения, что он решил отказаться от борьбы за 1е место, заработав всесто этого солидную сумму — участники конкурса торгуют в немного более лучших условиях, чем простые игроки.
Холиворы о потенциале использования роботов в торговле ведутся с момента изобретения компьютера, но пока однозначных доводов нет. Постоянно ходят слухи о существовании машин, приносящих громадные прибыли, но «вживую» их никто не видел. Достоверно известно, что в крупнейших мировых инвестбанках роботы используются, но вот какие именно функции они выполняют — остается загадкой, так же как никто не видел исходных кодов. Хотя, как гласит трейдерская мудрость, познавший хорошую стратегию никогда никому не раскроет ее, а полный неудачник на рынке будет учить людей и всегда быть на виду.
Данный конкурс, в случае успеха Grigory или любого другого из представленных дюжин роботов, может существенно пропиарить «железки» в россии, и вызвать буст разработок в этой сфере. Автору Grigory на форумах уже предлагают купить его робота, но не факт, что это не подставное лицо.
Еще по теме:

Обсуждение на СтокПортале

Темная сторона хабрасилы.

Время на прочтение1 мин
Охват и читатели516
Нередко на хабре поднимается тема минусования неплохого, но отличного от мнения большинства контента. Часто тихий юзверек, ничего не запостивший, но пару раз поклянчивший в каментах себе повышение кармы («Очень хороший пост, поставил бы +, но карма не позволяет… — На, дружище, теперь позволяет!») может влиять на контент, а личность, которая имеет активность на порядки больше, словив пяток минусов за высказанную нелюбовь к Эпплу, выключается иногда наглухо. Дальше идет цепная реакция, ибо те, кто бы мог проголосовать за альтернативу, заминусованы и ни на что не влияют. В совокупности с тем, что большинство постов пока пишут одни и те же, гхм, близкие хабру люди, это напрочь убивает саму идею кармы.

В то же время, IMHO, солдат упячки и спамеров нельзя выпускать в люди.

Что можно сделать: дать свободу людям с «темной» кармой в написании постов и голосовании, но отличным от «светлых» образом. Например:
увеличивать временной лаг между голосованиями за карму, комментарии и посты «светлых»;
засчитывать минусы «светлым» намного сильнее, чем плюсы, а «темным» — наоборот;
Чем больше по модулю хабрасила «темного», тем слабее он ставит плюсы «темным» и минусы «светлым» и наоборот;
Посты помечать темным фоном и кровавым заголовком, выводить в отдельную ленту :)
Разрешить хтмл в комментариях, но скрывать камент уже при -2;

Но все же не превращать хабр в какую-нибудь рпг аля «дозоры», а добиться именно честной оценки контента.

Реальная оценка общественного мнения — глобальный агрегатор комментариев.

Время на прочтение2 мин
Охват и читатели714
Только что пришла в голову идея, пока не забыл, попробую сформулировать.
На просторах Сети одни и те же вопросы обсуждаются в тысяче разных мест. Иногда, к примеру, пользователи высказывают свое мнение о политической ситуации на форуме заводчиков хомячков. Или холиварят о линуксе и маке в коммьюнити по фотографии. По животрепещущим темам можно найти сотни абсолютно идентичных высказываний.
ЯПульс — это, конечно, хорошо, но не дает качественной оценки.
Читать дальше →

Информация

В рейтинге
Не участвует
Откуда
Ростовская обл., Россия
Зарегистрирован
Активность