Сегодня утром, проснувшись и решив порефрешить статсы, я обнаружил, что у меня сидит троян (в начало каждой страницы вставлял загрузку скрипта с hk.www404.cn).
Авнивирус (нод с ежедневным обновлением) и файрвол (Комодо последней версии) в моей системе присутствуют всегда, да и эксплорером я не пользуюсь вообще, только Оперой, по порносайтам не хожу.
Добавлю, что чел - пользователь как минимум с 1993 года, то есть далеко не новичок, а вовсе даже многоопытный пользователь. И ви таки хотите меня убедить, что в сети нельзя подхватить вирус? Особо обращаю внимание на то, что у человека был включен файрволл и пользуется он только Оперой.
У кого трафик – могу рассказать вкратце. У Владика в офисе в пятницу случилось МЯСО. Один кревед, клерк, офесный плангтончег менеджер психанул и разнес половину офиса, слегка покалечил несколько человек, поскольку кидался в них мониторами, расхерачил принтер, ксерокс, факс, кидался на охранников, коллег…
Вот сразу видно – у человека пятница-развратница!
Вообще, я очень хорошо этого психа парня понимаю, я конечно по себе сужу, я субъективна и т.д., но я бы сошла с ума через 2 дня на такой сидячей работе и точно начала бы все крушить))
Местный анекдот про Аргентинцев. Тут считается, что Аргентинцы всегда чрезмерно горды собой и считают себя выше других жителей Латинской Америки. Как и любой стереотип, он раздут, но доля истины в нем есть. Анекдот рассказывается с характерным Аргентинским акцентом, который, понятное дело, по русски не передать. Интересно, к какому народу бывшего СССР его можно было бы применить?
Непосредственно сам анекдот:
- Сын, кем ты хочешь стать, когда вырастешь?
- Я хочу стать таким же замечательным отцом, как ты, папа.
- Ну это само-собой, но знаешь ли ты, зачем?
- Чтобы иметь такого же замечательного сына, как я, папа.
Поисковик Google пока не смог заработать значительных средств на видеосервисе YouTube, который он приобрел в 2006 году за 1,65 миллиарда долларов, пишет британское издание The Independent со ссылкой на слова главы компании Эрика Шмидта.
Шмидт сообщил, что возможность заработка на YouTube "кажется очевидной", но Google пока не нашел нужного рецепта.
Впрочем, я много раз говорил, что тубы и соцсети весьма сложно монетизировать. Но не ожидал, что Гугл громко признается в том, что YouTube остается убыточным при всех их возможностях по монетизации.
Японская компания Genepax представила в Осаке (Osaka, Япония) электромобиль, который использует воду в качестве топлива. Как сообщает агентство Reuters, всего одного литра достаточно, чтобы ехать на нем в течение часа со скоростью 80 километров в час.
Как утверждает разработчик, машина может использовать воду любого качества – дождевую, речную и даже морскую. Силовая установка на топливных ячейках получила название Water Energy System (WES). Она устроена по тому же принципу, что и другие силовые установки на топливных элементах, использующие водород в качестве топлива. Главной особенностью системы Genepax является то, что она использует коллектор электродов мембранного типа (MEA), который состоит из специального материала, способного при помощи химической реакции полностью расщепить воду на водород и кислород.
Этот процесс, как утверждают разработчики, аналогичен механизму производства водорода путем реакции металлогидрида и воды. Однако главное отличие WES – это получение водорода из воды в течение длительного времени. Кроме того, MEA не требует специального катализатора, а редкие металлы, в частности платина, необходимы в том же количестве, что и в обычных фильтрующих системах бензиновых автомобилей. Также нет необходимости использовать преобразователь водорода и водородный резервуар высокого давления.
Помимо полного отсутствия вредных выбросов, силовая установка Genepax, по словам разработчика, является более долговечной, так как катализатор не портится от загрязняющих веществ.
"Автомобиль будет продолжать ехать до тех пор, пока у вас есть бутылка с водой, чтобы заправлять его время от времени", - сказал генеральный директор Genepax Киеси Хирасава (Kiyoshi Hirasawa). «Для пополнения энергией батарей не требуется создавать инфраструктуру, в частности, станции подзарядки, как для большинства современных электромобилей».
Продемонстрированный в Осаке автомобиль является единственным образцом, и будет использован для получения патента на изобретение. В будущем Genepax планирует начать сотрудничать с японскими автопроизводителями и снизить себестоимость топливных элементов за счет массового производства.
Таки поставил вышедшую 12 июня Opera 9.5. Цвета отвратительно темны, нихера не понятно, к счастью, можно скачать Classic Opera 9 скин, который несколько примиряет с положением. Опера с ним выглядит почти как старая.
Несколько изменилась раскрадка, линк под курсором теперь не высвечивается рядом с ним, а показывается в низу - в статус баре, а возле курсора показывается тэг title, если он есть в линке, тэг "alt" картинок по прежнему нихера не показывается. В свое время при переходе с IE на Оперу я был недоволен тем, что не показывается тэг alt, а вместо него показывается сам линк. Со временем привык видеть там линк, хотя и не стал доволен тем, что не видно тэг alt, теперь вот вдвойне не доволен тем, что опять надо привыкать смотреть в статус-бар, чтобы увидеть линк, а тэг alt так и не отображается.
Традиционно по идиотски работает адресная строка, хотя они над ней явно много работали. В чем суть изменений - можете увидеть сами. Для кого-то будет плюсом, кого-то будет раздражжать. Но для меня существенно, что некоторые совсем недавно вбитые линки по прежнему не видны в списке при наборе нескольких первых символов. Этот глюк мне никогда не нравился в Опере, но его так до сих пор и не исправили. Причем понять по какому принципу в списке отображаются или не отображаются недавно открытые сайты, нет никакой возможности. Похоже тупо рандом. Если кто не понял - я говорю именно о том, если вбивать первые символы, если открыть дроп-лист, там эти сайты прекрасно видны, просто не удобно искать нужное из огромного списка мелким шрифтом.
Наличествуют мелкие глюки, пока пользуюсь не долго, поэтому заметил только один: при прокрутке страницы вниз некоторые из появляющихся надписей отображаются более крупно чем должны и буквы в них наползают друг на друга. Что-то подобное бывало и раньше, но не так ярко выраженно.
Самое отвратное - зачем-то изменили отрисовку таблиц. Края стали более жирными в результате сложнее разглядеть что написано в ячейках в случае больших таблиц с множеством мелких полей. Например, на ту же страницу статистики Webalizer без боли теперь смотреть не возможно.
Вот не понимаю, нахера эти все изменения - радикальная смена цветов интерфейса, смена стиля отрисовки таблиц и статус бар? Я допускаю, что кому-то, кто в интернете иногда развлекается, это может быть даже интересно - типа новизна, разнообразие и все такое, но, блин, уверен, что тех, кто в интернете сидит много или вообще работает, эти изменения нифига не порадуют. Кстати, упомянутый выше "классический" скин является одним из наиболее популярных, что подтверждает эту теорию, да и комментарии по поводу нового скина там весьма негативные.
Есть такая фраза, которую приписывают Черчиллю: «У того нет сердца, кто в молодости не был радикалом; у того нет ума, кто в зрелости не стал консерватором». Не знаю насчет ума, но чем дольше живу, тем больше меня раздражжают подобные нововведения. Любое привыкание - это трата времени и сил. Кому-то нечего делать и он только раз возможности потратить время и силы на эту фигню, но большинство пользователей сейчас - уже отнюдь не школьники и необходимость привыкать к изменениям их отнюдь не радует. Чему этих балбесов учили в институте? Есть в конце концов предмет "внедрение АСУ" (и его буржуазные аналоги) где ясно объясняется инертность пользователей и их не желание привыкать к изменениям, особенно если эти изменения не дают ничего качественно нового. С другой стороны, я вполне понимаю, что есть маркетинг-хуетинг, который диктует необходимость создавать попугайские дизайны для привлечения новой аудитории. Только нахуя старую аудиторию при этом обижать? По комментам к скину видно, что многие были готовы уйти на другие браузеры из-за этого сраного темно-серого дизайна.
... Зачитать целиком: Opera 9.5 - не зачёт
“Второй день практически все пользователи сервиса ICQ и QIP подвергаются опасности. Со вчерашнего во всех «аськах» появился «Троян» под номером 12111 (его имя ICQ System), сообщает «КП».
Данная вредоносная программа добавляет к паролю пользователя пару символов или ворует его.Пользователь с ником ICQ System появился в течение последних часов практически у всех пользователей ICQ, причем действия у него могут быть разные. Специалисты отмечают, что появился он у 99 процентов пользователей, и находится в оффлайн-контактах, В этой связи они рекомендуют удалить себя из его списка «пользователя» ICQ System, затем удалить его и сменить пароль своего ICQ или QIP.“
Проверил. У меня есть. Удалил. Пароль менять не буду - шибко он хороший.
Ну что тут сказать, стадо - страшная штука.
Попробуем разобраться, что же произошло. Вчера днём асечный сервер опять начал тупить (вот уже который раз за последнее время), в результате чего большинство юзеров словило дисконнект. После повторного подключения в контакт-листе обнаружилась новая группа General (у кого раньше такой не было), а в ней - контакт с номером 12111, называющий себя ICQ System. Не особо искушённые пользователи могли подумать, что злобные хакеры или спамеры таки пробили великую и могучую защиту непобедимого квипа, и начали скорее сносить номер из контакт-листа. Совсем уж параноики стали вопить, что Кровавый Режим™ в лице AOL начал следить за ними, а в скором времени прикроет все номера с количеством знаков до 9, а также прибьёт все аккаунты, использующие неофициальные клиенты. И, конечно, нельзя обойти вниманием особо одарённых личностей, которые решили, что в их компьютер пробрались злобные хакеры, которые всенепременно захотят учинить какой-нибудь мерзопакостный беспредел вроде кражи их сверхстойкого пароля”qwerty”.
Смешно, честное слово. Во-первых, надо сказать, что сам по себе асечный номер не может быть вирусом, и подозревать его в этом - то же самое, что подозревать фотографию дискеты в желании украсть ваши пароли. Теперь про способ, с помощью которого сей номер попал в контакт-лист. Дело в том, что все асечные контакты хранятся на сервере. Таким образом, если в вашем списке автоматически появился некий контакт, обошедший В. и У. АНТИСПАМБОТА, то это может означать лишь одно: кто-то добавил этот контакт непосредственно в ваш серверный к-лист, а клиент, подключившись к серверу, просто обновил свой локальный список. А теперь подумайте, кто мог поковыряться в серверном списке 90% асьководов? Правильно, либо асечные одмины, либо злобные хацкеры. А если ещё немного поднапрячь память, то можно вспомнить недавнюю историю с принудительным переводом сервиса на серверный контакт-лист (в результате чего юзеров заставили хранить свои контакты только на сервере). Отсюда можно сделать очевидный вывод о том, что злобные хацкеры вряд ли имеют отношение к появлению Вестника Апокалипсиса. Хм… А ну как AOL и впрямь что-то замышляет?..
Необычный рекорд, который будет занесен в Книгу рекордов Гиннеса, был установлен вчера в Риге, где на 15-летии бизнес-школы Turība 1900 человек одновременно устроили 1 900 фонтанов, бросив в бутылки "кока-колы" конфеты "ментос".
Каждому из добровольцев выдали бутылку напитка, конфеты и непромокаемый плащ.
При опускании "ментос" в "кока-колу" возникает реакция, которая выталкивает жидкость из бутылки, вызывая эффект фонтанирования. Происходит это потому, что в газированной воде растворено большое количество диоксида углерода. Но выйти наружу ему мешает поверхностное натяжение и давление того газа, что из жидкости уже вышел. После открытия пробки газ может свободно выходить наружу — газообразование увеличивается.
Когда в "кока-колу" погружают "ментос", оболочка которого содержит желатин и гуммиарабик, они , растворяясь, разрушают поверхностную пленку. Растворившись, оболочка открывает доступ жидкости к поверхности самой конфеты. Поверхность леденца состоит из микроскопических шероховатостей, каждая из них — катализатор для образования пузырька. Выход струи не сдерживается ничем, и над бутылкой появляется фонтан
В центре Москвы в одном из ресторанов между посетителями произошла перестрелка, есть пострадавший, сообщили в правоохранительных органах столицы. Стреляли около 16:30 мск в ресторане по адресу: Ананьевский пер., д.4/2.
По невыясненной пока причине между посетителями произошла ссора, вылившаяся в перестрелку. Ранее сообщалось, что в результате пострадали двое мужчин и женщина, однако по уточненным данным, ранение получил один человек – официант этого заведения.
"По нашей информации, ссора произошла между двумя лицами, - отметил собеседник агентства. - Один из посетителей в ходе ссоры достал пистолет, но другой участник драки выбил из его рук оружие, и в результате пострадал официант".
Вы стоите на холме. Припекает жаркое июльское солнце. Перед вами раскинулся большой город: деревянные стены и башни, шатры бесчисленных теремов, золотые купола. Видны сады, огороды, лента блестящей на солнце реки. 1650 год от Рождества Христова. Откуда вы здесь взялись – одному богу известно, но цель у вас есть – войти в этот город и покорить его! Ну, на худой конец, просто сойти здесь за своего… Удастся ли вам это?
Вам позволили жить в городе. Но судя по тому, как мало вы знаете об окружающем мире, как вы ненаблюдательны, шансом вы не воспользовались, и закончили свои дни на церковной паперти в роли городского юродивого, который стращает горожан трамваем, штрих-кодом и другими сатанинскими карами.
Да да, я всегда подозревал, что моя участь - пугать православных штрих-кодами и прочим "сатанизмом".
Нож WASP Injector Knife устроен довольно просто. В рукояти скрыт сменный баллончик со сжатым под давлением 60 атмосфер газом. Близ гарды, под большим пальцем, имеется кнопка, связанная с клапаном. Внутри клинка проходит канал, открывающийся вблизи острия. После проникновения лезвия в тело жертвы владелец ножа нажимает кнопку, и заряд сжатого газа разрывает плоть. По заявлению производителя, газ расширяется в теле жертвы до размеров баскетбольного мяча, что практически несовместимо с жизнью.
SanDisk было проведено специальное исследование на тему рисков, связанных с использованием незащищенных USB- накопителей. Его результаты обескураживают: оказывается, большинство компаний по меньшей мере вдвое недооценивают риски использования работниками незащищенных флэшек. В то же время, сегодня уже порядка 77% сотрудников международных корпораций используют личные USB-накопители для хранения корпоративных данных. Что характерно, эти цифры вполне адекватны и для постсоветского пространства.
У одного японца приключилась проблема. Из кухни вот уже на протяжении нескольких месяцев стала таинственно исчезать еда. Будучи в здравом уме, он решил отследить таинственное животное, подчищавшее его холодильник. Были установлены веб-камеры, и снимки автоматом отправлялись ему на сотовый телефон. В четверг после ухода на работу одна камера запечатлела «что-то движущееся». Жилец решил, что его грабят, и позвонил в полицию.
Приехавшие полицейские с удивлением осмотрели запертую дверь и окна, и решили тщательно прочесать дом — вдруг кто-то спрятался внутри.
Проверив все комнаты, они открыли дверь платяного шкафа, и обнаружили там маленькую 58-летнюю бомжиху, свернувшуюся калачиком. Женщина сказала, что жить ей негде, и что примерно год назад она прокралась в дом, поскольку дверь была незаперта. Она протащила к себе в шкаф матрас, и даже периодически принимала душ. «Чистая и опрятная», — как сказали полицейские.
Ну вот спрашивается, какого хера функция JavaScript replace насильно эскапирует двойные кавычки в обрабатываемой строке??? То есть было ", а становиться \". Никакой фунции для убирания этого не нашел. С помощью самого replace убрать эти \ перед " не возможно: он их, конечно, убирает везде по тексту, но исправно ставит обратно перед " в результирующей строке. Поебавшись до 2х ночи, нашел обходной путь, по сути, пожалуй, более правильный, но все же, какого хера? Это ж нечто невообразимое незамутненному рассудку. Не, я знаю, что во многих случаях нужны как раз эскейпнутые кавычки, но бля насильно то их зачем делать? Специально для склеротиков, которые забывают это сделать явно? Тогда почему нельзя отключить это каким-то образом??? И функции никакой нет для убирания этого. StripSlashes в JavaScript нет. Конечно, можно тупо убрать их посимвольной обработкой строки в цикле, но это ж пиздец какая потеря производительности. Опять таки, я допускаю, что функция такая все таки есть, просто я ее не знаю в силу слабого знакомства с JavaScript, но вопроса о том, зачем replace насильно ставит \ перед " это не отменяет. Ссуки, я не высплюсь теперь из-за этого.
Примерно третью неделю в глобальном Интернет идет самая массированная волна SQL-инъекций в истории. Если в предыдущих атаках пострадало от 80 000 (октябрь 2007) до 200 000 сайтов (март 2008), то текущая затронула уже более 1 500 000 полутора миллионов веб-сайтов.
...нынешняя волна взломов осуществляется при помощи ботов, которые помимо традиционного функционала (кражи игровых аккаунтов) теперь таскают с собой инструменты для поиска уязвимых сайтов и атак на них.
Одним из наиболее распространенных является ботнет Asprox (ключевой файл msscntr32.exe, детект KAV: HackTool.Win32.SQLInject.q)
Атакованные сайты начинают редиректить пользователей (при помощи iframe) на специальные гейты, которые производят дальнейшую переадресацию на вторую линию серверов. Там уже стоят эксплоиты уязвимостей в браузерах и они осуществляют загрузку на компьютеры жертв trojan-downloader-ов. Дальнейшее понятно...
Быстрый анализ в гугле показал, что атака затронула массу российских сайтов. Так, например в числе пострадавших есть такие ресурсы, как Федеральная служба по финансовому регулированию и компания ABBYY.
Самое "страшно удивительное" в этом то, что даунлодеры, загружаемые эксплойтами с таких сайтов, собирают уж очень интернациональный боекомплект. От бразильских банкеров (ворующие пароли от русских платёжных систем) до китайских онлайнгеймсов (соответсвенно от онлайн игр) и украинских голдунов (e-gold).
Если кому не понятно, речь в последней цитате идет о сборе пользовательских паролей к любым популярным он-лайновым системам, начиная от он-лайновых игр и заканчивая платежными системами.
(в Опере он есть уже как минимум год, причем практически в точно таком же дизайне)
Но при более внимательном рассмотрении оказалось, что в IE этого таки и нет, а скриншот видимо сделан с IE с последней версией адд-она к нему - IE Pro. Компания M$, насколько я понял, никакого отношения к этому адд-ону не имеет.
Сегодня в рамках парижской сессии ICANN на голосовании было вынесено одобрение новой концепции доменных имен, которая предусматривает возможность регистрации собственного домена 1-го уровня.
Стоимость регистрации новой доменной зоны будет превышать 100 000 долларов, однако сделано это для надежной защиты от киберсковттеров. Кроме того, в ICANN не скрывают, что данная система позволит интернет-корпорации заработать дополнительные 20 млн долларов.
Первые домены первого уровня должны появиться в 2009 году, а до этого специалистам еще предстоит решить ряд технических вопросов, связанных с организацией регистрации.
Одновременно решением по доменам 1-го уровня, было принято решение о регистрации доменных зон с использованием букв, отличных от букв латинского алфавита.