Прикольная майка

Вчера катались на карабле всей компанией (ну почти всей) и пили пиво, вино, хорошо кушали. Жена предложила на эту поездку одеться одинаково. Мы с ней одели темные джинсы и вот такие маечки: 

Второй почтовый ящик для безопасности

Apple стал домогаться с просьбой установить в своем профиле ответы на вопросы безопасностии и второй email. Лично меня бесят обе эти фигни и я считаю, что это только мешает. К тому же, предустановленные вопросы на столько простые и банальные. Я вечно выбираю практически на угад и постоянно забываю, потому что дебильные правила для вопросов обязательно содержат какую-то фигню. 

Надобность второго почтового ящика так же вызывает серьезные вопросы. Ну у меня ящиков дофига и они мне нужны разными. А вот у жены, например, только один ящик. Идти заводить еще один на бесплатном сервисе? Это небезопасно, потому что она не будет пользоваться этим ящиком и если кто-то уведет его или он просто закроется по старости и откроется кем-то другим, то это откроет только лишнюю дыру в ее аккаунте. 

Я не знаю, чем руководствовались специалисты по безопасности, которые выдумали правило в заведении второго почтового ящика к аккаунтам, но это самая глупая идея и только открывает потенциальную брешь. Особенно назойливое и практически насильственное требование Apple задать этот дебильный второй ящик. 

Transact-SQL в подлинике

Я завершил выкладывать вторую главу Transact-SQL в подлинике. Теперь в сети можно прочитать полностью две главы. Скоро примусь за выкладывание третей. 

Перезагрузить Windows Phone

У кого есть Windows Phone? Как его перезагружать, когда он окончательно завис? Я пробовал держать различные клавиши, но он просто не реагирует. Вытаскивать каждый раз батарею не улыбает. 

Сын очень редко играет в HTC на Windows Phone и он в основном просто валяется и сажает батарею. Сегодня взял его со стола и решил вырубить полностью, чтобы он не разряжался. Появилась надпись, что если я хочу вырубить, то опустить картинку вниз. Я пытался что-то сделать, но телефон явно не реагировал на меня. Все три кнопки на телефоне светятся и ничего не нажимается. Держал выключение в одиночку и в сочетании с другими клавишами, но никакой реакции. Вытащил аккумулятор, благо это делается легко. 

Суд признал Samsung виновной

В противостоянии между Apple и Samsung на территории США победила Apple и теперь корейский производитель должен будет выплатить яблочникам более миллиарда долларов в качестве компенсации. Яблочники уже объявили, что готовят иски против других производителей андроидных телефонов. 

В связи с этим, в интернете появились шутки о том, что телефоны продаж в Microsoft сейчас разрываются от звонков LG, Samsung и HTC и проигравшими в процессе являются не только Samsung, но и Google. А вот победителем стали не только Apple, но и Microsoft. Просто Apple заработала деньги и смогла наказать главного конкурента, а Microsoft обратила на себя взоры производителей железа. 

Просто Google производит свободную платформу и практически не несет никакой ответственности за нее. В то время как Microsoft обязана нести любые расходы в подобных случаях, потому что их ОС не является открытой и лицензируется. 

Поменять PayPal на WMZ

Снова есть деньги. Если кому нужен обмен PayPal на WMZ (можно даже обратно), обращайтесь через обратную связь. Менять через меня выгоднее, чем через обменные пункты. Курс зависит от того, сколько вам нужно поменять. Если сейчас нет, но вы знаете, что нужно будет в ближайшем будущем, все равно пишите, застолбите деньги, я без проблем могу оставить деньги, потому что мне обмен не торопит, моу без проблем подождать неделю или даже две. 

Мотивация для ведения блога

Интересный вопрос упал в мой почтовый ящик: 

Здравствуйте. Михаил скажите что вас побуждает и мотивирует вести блог (при чем не один блог). Выкладывать свои мысли, идеи, прогнозы, скажем то что есть часть вашей жизни. Вам нравятся когда о вас больше знают или что? Я просто пару раз задумался вести блог но так и не придумал что там писать )) вот и решил спросить

Отвечаю. Больше всего меня всегда мотивируют деньги. Но это лично меня. У каждого могут быть свои мотиваторы. Кому-то нужна слава, кому-то нужен почет, поэтому нельзя сказать, что мой мотиватор подойдет для всех.

Windows 8 собирает данные об установленных программах

Не знаю кто это и откуда, но Nadim Kobeissi нашел новую фишку в Windows 8, которая отправляет информацию обо всех программах, которые устанавливает пользователь в Microsoft. Меня взбесило то, что эту функцию нашли, а не объявили официально. Я так понимаю, Microsoft хочет проверять безопасность каждой устанавливаемой программы, но почему молчать о новой фишке?

Вообще-то для проверки безопасности существует антивирус и база данных подписей каждой программы может и должна хранится на компьютерах пользователя. Ты скажешь, что программ слишком много и на компьютер пользователя все не повесишь. Ну Microsoft тоже не сможет знать совершенно все программы. Их уже миллиарды, и каждый день пишут новые. Особенно зловредный код даже приходится писать новый, потому что старый просто не работает. 

Стоит ли подымать панику, ведь у Microsoft похоже добрые намерения, они думают о пользователях. Такие же причины были и у AppStore от Apple, они так же хотели защитить пользователей. Надо паниковать, и для этого есть много причин. 

Поиск уязвимости

Кручу дырочку в одном крупном интернет магазине. Причем мне дали официальное добро найти дыру и рассказать о ней. Давно я не искал ошибок на чужих сайтах и прямо как-то подстегнуло найти что-то. За час пока нашел один небольшой косяк, но вроде бы как известно, что есть еще один, более серьезный. Нужно выяснить, как пользователь смог обойти систему. 

Странно то, что пользователи покупали товар с обманом всего до $25. По крайней мере именно это я увидел в ордерах, которые мне дал клиент. В основном же полный ордер был в среднем на $300, а обман составлял всего лишь $10. В одном случае пользователь купил на $250, а обман был менее доллара. Такие мелкие цифры меня натолкнули на мысль, что пользователи, которые получили обманным путем скидку в $1 доллар и чуть более, могли даже не подозревать, что они имеют систему. Просто сумма слишком смешная, а платили реальными кредитными картами. Хотя на счет реальности я не знаю, это мне не сообщили, но все равно.

Допустим, ты знаешь, что в интернет магазине можно получить скидку от $1 до $10 долларов мошенническим путем. Будешь ли ты рисковать? Обязательное условие - получение товара, потому что этот интернет магазин торгует реальными товарами, типа электронники, DVD и т.д. Если отсылать себе домой телевизор, то придется выдать свой адрес, а отсылать на посредника, ему придется платить процент. Стоит ли это $10?

Дизайн vs Юзабилити vs Программа

Существует много различных компаний и студий, которые делают сайты и даже внутри одной компании разные отделы считают именно себя пупками земли. Спросите любого UI специалиста и он скажет, что именно он является основой успеха во всех созданных им сайтах. То же самое считают и программисты, ведь без них дизайны и юзабилити становятся мертвыми и тупыми файлами, и только программист заставляет все жить и вертеться. В последнее время сюда приписались еще и менеджеры проектов и SEO спецы. 

Так кто же главнее и важнее – лебедь, рак или щука? Мое мнение – лев. Никто из этих трех животных (лебедь, рак и щука) не является главными. То есть ни программист, ни UI, ни дизайнер не являются богами. Самым важным является идея. Без хорошей идеи дизайнер может рисовать что угодно и сколько угодно, а программист может оживлять что угодно, но пользователи будут приходить на сайт, блевать и уходить. Именно идея в наше время самое важное. Ну а когда есть идея, тогда уже важна реализация этой идеи.

Ну а у студий, которые создают сайты, кто является самым важным? Ведь там особо не нужно ничего выдумывать, нужно только реализовать то, что просит клиент. Не нужно выдумывать новую идею социальной сети или что-то еще. Вот тут я бы сказал, что все одинаково важны. Как программист хочу сказать, что именно программисты играют самую важную роль, но это не так. Дизайнеры так же важны. Но и дизайнеры тоже не являются самой важной частью. 

О блоге

Программист, автор нескольких книг серии глазами хакера и просто блогер. Интересуюсь безопасностью, хотя хакером себя не считаю

Обратная связь

Без проблем вступаю в неразборчивые разговоры по e-mail. Стараюсь отвечать на письма всех читателей вне зависимости от страны проживания, вероисповедания, на русском или английском языке.

Пишите мне