Search
Write a publication
Pull to refresh
4
0
Evgeniy A. Vovney @whiplash

Lead Devops

Send message

Новый элемент интерфейса ЖЖ

Reading time1 min
Views1.4K
image

Убрать его встроенным способом нельзя.
Он прикреплен к нижнему краю пользовательского экрана.
У него активная анимация.

Явный претендент на самое раздражающее UI-нововведение года.

P. S. Писать по поводу можно «ответственному за ЖЖ».

P. P. S. Он отписался.

P. P. P. S. А вот и непосредственно ответственный товарищ.

PDF в России – стандарт или не стандарт?

Reading time3 min
Views37K
Почему в России PDF фактически не является стандартом, хотя и имеет статус международного стандарта (закреплён ISO/IEC 32000-1:2008)?

Казалось бы, PDF – признанный на Западе стандарт электронного документооборота, формат удобный, компактный, при открытии файла на разных компьютерах форматирование не ползёт. Программы для просмотра и создания PDF-файлов легко и бесплатно находятся в интернете. И всё же у нас мало используют этот формат. Попробуем разобраться.
Читать дальше →

Предупреждаю пользователей сборки Zver и ПО Radmin

Reading time1 min
Views87K

Суть проблемы


Wikipedia:
Radmin (Remote Administrator) — условно бесплатная программа удалённого администрирования ПК для платформы Microsoft Windows, которая позволяет полноценно работать на нескольких удалённых компьютерах с помощью графического интерфейса. Кроме этого, программа позволяет передавать файлы и использовать режим голосового или текстового общения с пользователем удаленного компьютера.

Radmin состоит из 2х частей: клиентской (Radmin Viewer) и серверной (Radmin Server)....


Кто-то ставит себе эту программу сам, а кто-то даже не знает, что она у него есть... А есть она во многих самодельных сборках Windows XP, например в ZverCD.. Причем процесс (файл) Radmin Server может быть переименован под что-то вполне безобидное.

Прямо сейчас орда анонимусов с несколькольких имиджборд проводит рейд незащищенным тылам компьютеров рунета. Подбирают простые и не очень пароли к интерфейсу Radmin Server на порту 4899, после чего компьютер оказывается в полной власти анархистов.

Далее следует:
*Воровство денег из ЭПС.
1) установка троянов;
2) воровство сохраненных паролей почты и соц сетей;
3) копирование личных фото и видео записей и последующее размещение их в Сети.

Под катом банер акции.

Стоимость кредиток упала до $1,50 за штуку

Reading time1 min
Views13K
Конкуренция между продавцами ворованных кредитных карточек дошла до такой степени, что стоимость товара опустилась до рекордного уровня, а сами торговцы «паленым» товаром делают весьма навороченные и функциональные магазины, где можно выбрать даже штат и город выдачи карточки. Известный специалист по безопасности Брайан Кребс зарегистрировался в магазине rock3d.cc и делится впечатлениями.


Читать дальше →

Почтовые ящики для стандартных сервисов, ролей и функций

Reading time2 min
Views11K
Недавно столкнулся с неприятной ситуацией — почтовый сервер попал в спам-листы. Дыру быстро нашли и залатали, но компания Oracle уже занесла наш сервер в свой черный список, причем блокировали нас ещё на стадии соединения.
Возник вопрос — куда писать? На сайте была только форма для клиентов, support@oracle.com предназначался для них же.
После недолгих раздумий, появилась мысль — а нет ли стандарта, определяющего почтовые адреса по которым надо писать в таком случае? Оказалось, что есть и описан он в RFC 2142.

Самое интересное содержится в таблицах, которые приведены ниже.
Читать дальше →

Сорванные дедлайны министерств

Reading time3 min
Views12K
Сегодня, благодаря предоставлению гос услуг в электронном виде, можно без очереди подать заявление на загранпаспорт или зарегистрировать автомобиль. Однако, никто официально не обнародовал полный перечень услуг и функций государства, которые можно получить через интернет. Отыскав этот документ, мы поняли, в чем причина.

В плане по переходу на электронное обслуживание населения указаны четкие сроки для каждого этапа. Конечно, наши чиновники не могли не упустить такую возможность и не затянуть с выполнением распоряжения.

Мы представляем ТОП-5 министерств, которые не успели по срокам перевода своих услуг в интернет.

Пятое место. Роструд, МИД России, Минобрнауки, МВД и Росреестр

У Каждого Министерства по одной невыполненной гос услуге. Роструд еще в декабре 2009 обещал доступ к формам заявлений по получению информации о положении на рынке труда в Российской Федерации, правах и гарантиях в области занятости населения и защиты от безработицы.
Читать дальше →

EeePC 1215 – скандальный флагман

Reading time11 min
Views187K
   В данном обзоре я постарался расставить все точки над i в спорах, касающихся нового флагманского нетбука от ASUS, построенного на платформе «ION 2». Настоятельно советую ознакомиться всем, кто положил глаз на данную модель – под катом есть все, что вы хотели знать, но боялись спросить.

image

Скандалы, интриги, расследования

Инвентаризация компьютеров в сети не вставая со стула или OCS Inventory + GLPI

Reading time11 min
Views185K

Всем доброго времени суток!


Как видно из заголовка, речь пойдет о двух программах:
1. Open Computers and Software Inventory
OCS-Inventory основан на распределяемых модулях, устанавливаемых на инвентаризируемые машины, которые отсылают подробную информацию о системе, подключенных устройствах и установленном ПО в выделенную базу данных.
Поддерживаются следующие OS: Microsoft Windows, Linux, *BSD, Sun Solaris, IBM AIX, HP-UX, MacOS X

2. GPLI — Guestion Libre de Parc Informatique
Проект предназначен для работы с базой данных IT и телекоммуникационного оборудования, установленного на предприятии. Также имеется возможность ведения учета расходных материалов и организации службы технической поддержки по расписанию и по заявкам пользователей.

На просторах сети интернет достаточно много информации о настройке данной связки, но мне не встретилось ни одного подробного how to, где были бы решены все вопросы с локализацией. Поэтому я изложу компиляцию найденых решений и собственных доработок.
Достали бухи? Прошу под кат!

Вконтакте и Мастер Банк преподнесли мошенникам на блюдечке великолепную уязвимость, связанную с оплатой банковскими картами

Reading time2 min
Views6.8K
Многие знают, что Вконтакте есть возможность пополнять баланс банковскими картами. Прием платежей реализован через процессинг Мастер Банка, и на первый взгляд кажется вполне безопасным. Тут протоколы безопасности SSL и Verified by Visa/MasterCard SecureCode, и заявление, что «Любая информация, переданная на данную страницу, безопасна и защищена специальными средствами.» Но, убеждая нас в безопасности протоколов SSL и Visa/MasterCard, Мастер Банк совсем не позаботился о безопасности собственного протокола.
Читать дальше →

Интеллектуальная собственность в интернете. Мы готовы ответить на ваши вопросы

Reading time5 min
Views13K
В последнее время очень популярны судебные споры, посвященные авторскому праву, защите своих прав и деловой репутации в сети. Связано это с законодательством РФ в сфере интернета и авторского права, а точнее — со сложностью его понимания и применения. Законы написаны витиеватым языком, каждый день появляются новые нормативные документы и вносятся поправки в старые. Пользователям не всегда понятно, что можно в интернете, а за что можно понести административную, а порой и уголовную ответственность. Однако, незнание законов не освобождает от ответственности.

Сегодня мы отвечаем на любые ваши вопросы об интеллектуальном праве. Все, что вы хотели узнать о интеллектуальной собственности в интернете. Спрашивайте...



Под катом пример вопроса и ответа
Читать дальше →

Сколько дыр в кафтане Adobe? (CVE-2010-2883)

Reading time2 min
Views11K
По числу эксплуатируемых уязвимостей программа Adobe Acrobat Reader является одной из самых «дырявых» и, в тоже время, наиболее популярной у злоумышленников. Атаки с использованием уязвимостей в приложениях Adobe для проведения client-side атак уже давно стали трендом. В прошлый раз о громкой 0-day уязвимости мы писали летом. Недавно у злоумышленников появился новый повод для творчества.
Читать дальше →

Быстрая сборка кубика Рубика

Reading time7 min
Views1M
Возможно, многие из читателей задавались вопросом, как людям удаётся собирать кубик Рубика 3×3 за 7 секунд. Если даже предположить, что рекордсмену сильно повезло, то таблица мирового рейтинга по среднему из пяти результатов уже не оставляет сомнений: если больше 80 человек в среднем укладываются в 12 секунд, очевидно они что-то знают. В этом кратком обзоре я постараюсь приоткрыть секреты скоростной сборки. Сразу оговорюсь, что после прочтения этой статьи вы не станете чемпионами: здесь приведены только основные моменты и ссылки на более подробную информацию. Кроме того, даже после изучения метода полностью вам потребуются долгие тренировки для достижения хороших результатов. Зато вы получите неплохое представление о том, как это делается, и при желании будете знать, куда двигаться дальше. Я думаю, при достаточной усидчивости после нескольких месяцев тренировок многие смогут достичь среднего результата в районе 30 секунд.
Читать дальше →

Волшебная коробочка

Reading time12 min
Views27K
   Привет, опытные юзернеймы! Сегодня я настоятельно рекомендую вам заглянуть под кат, потому что там пойдет речь об устройстве с удивительным внутренним миром – вы такие любите ;)

image

Это очередной сетевой накопитель. Даже если не будете его покупать – просто посмотрите хотя бы картинки, чтобы знать, что такое есть.
Читать дальше →

Обзор аксессуаров от ASUS

Reading time8 min
Views38K
   Каждый месяц в офисе компании появляется интересный журнал-каталог ASUSWorld. Естественно, он не для продажи – в нем находится вся-вся-вся информация по актуальным на данный момент устройствам, а так же по новинкам, которые вот-вот появятся.

image

   В этот раз на первых страницах шла речь про всевозможные аксессуары… и я подумал: «А почему бы и нет?».
Читать дальше →

Здравствуй, … — новый NOD

Reading time2 min
Views1.9K
Ничто не предвещало беды. И звонок в техподдержку в 17:20 msk «у меня завис компьютер, я не могу распечатать отчёт» не показался чем-то из ряда вон. Ну да — завис, точнее — система «тормозит» так, что даже Task Manager отказывается запускаться. Отправил машину в ребут, выхожу — и сталкиваюсь в коридоре с саппортом, который описывает практически аналогичную проблему у другого человека.
Вот тут уже в голове зазвенел тревожный звоночек…
Читать дальше →

Устанавливаем Microsoft Hyper-V Server 2008 R2 на Flash-drive

Reading time8 min
Views23K

Когда VMware выпустили бесплатную версию своего гипервизора под названием ESXi – через некоторое время на рынке появились бездисковые сервера, загружающие сам гипервизор с Flash-карты небольшого объема. Сами же файлы виртуальных машин при этом хранятся на внешних СХД. Это позволяет снизить стоимость оборудования, так как отпадает необходимость в оснащении серверов своими собственными жесткими дисками и RAID-контроллерами. Microsoft выпустили свою версию гипервизора, под названием Hyper-V, включив ее в состав ОС Windows Server 2008. Вслед за этим, был выпущен бесплатный продукт под названием Hyper-V Server 2008, представляющий из себя предельно урезанную версию Windows Server 2008 Server Core, с единственной ролью – Hyper-V. В отличие от продуктов VMware, Hyper-V не требует покупки каких-либо лицензий на отдельные «фичи» гипервизора, и может быть предпочтительнее, если в качетсве гостевых ОС будут использоваться только ОС семейства MS Windows. В версии Hyper-V Server 2008 R2 используется новый гипервизор – Hyper-V 2.0 с поддержкой его новых функций – в частности, Live Migration. Так же Hyper-V Server 2008 R2 может работать на более мощных системах (с большим количеством процессоров и объемом ОЗУ), чем предыдущая версия, и может работать в составе Failover-кластера. Тем не менее – не всем известно, что Hyper-V Server 2008 R2 тоже может загружаться с flash-накопителя, точно так же, кстати, как и Windows Server 2008 R2 и Windows 7. В этой статье я расскажу, как сделать Hyper-V Server 2008 R2 Bootable Flash Drive.
Читать дальше →

На старт. Внимание. CodeFest! Новосибирск, 23 сентября

Reading time2 min
Views994
CodeFestСегодня первое сентября, День знаний, и нет повода лучше, чтобы анонсировать CodeFest — крутейшую конференцию разработчиков, проходящую в Новосибирске.

Наверняка многие помнят, что в мае мы уже взяли Новосибирск штурмом, проведя конференцию разработчиков DevPoint. Мероприятие удалось, хотя мы и допустили некоторые недочеты. На этот раз мы учли все детали и решили дать нашему детищу новое имя и новую жизнь.
Скандальные подробности!

Как не надо писать деловые письма: дайте два

Reading time2 min
Views10K
Год назад я уже публиковал бестселлер "Как не надо публиковать деловые письма". И вот, очевидно, пришла пора для сиквела: сегодня в моей хабрапочте случился ремейк шоу под названием «Предложение, от которого нельзя отказаться-2».

За прошедшее время подросла новая поросль эффективных менеджеров, предприимчивых стартаперов и прочих халявщиков всех мастей — они освоили новые приёмы, хитрые ходы и совсем растеряли чувство меры.

Эталон деловой переписки - под катом

Хитрим со Squid в корпоративной сети

Reading time4 min
Views18K
Недавно наткнулся на одну достаточно занятную статью (http://habrahabr.ru/blogs/sysadm/28063/), в которой описывалась возможность создания кластера proxy-серверов для увеличения суммарной пропускной способности. Изначально показалось, что место данного интересного решения – в музее устаревших технологий, однако, поразмыслив, пришел к более интересным выводам.
Дело в том, что наша контора, как и я, географически находимся в зоне с достаточно дорогим интернетом и не особо толковым в плане IT генеральным руководством. Как результат – на 500 с гаком человек приходится канал мегабита в два максимум; так что счастливым считается тот час, в который личная скорость поднимается выше отметки в 128 кбит/сек. А это более чем печально.
Читать дальше →

Information

Rating
8,378-th
Location
Москва, Москва и Московская обл., Россия
Date of birth
Registered
Activity

Specialization

DevOps
Lead