Оказывается Linux не безопасен

Блин, недавно читал про баг в Android и меня убило умозаключение автора – оказывается Linux не безопасен и в нем тоже есть дыры. Главное так написал, что это явно для него было открытием. Ну просто классное заключение. Наверно автор начитался других авторов журналов. 

Могу сказать, что нужно очень сильно фильтровать то, что пишут в журналах. Писать уникальный материал не так уж и просто, а писать о чем-то плохо вообще на фиг никому не нужно. Так что чтобы не описывать в очередной раз Windows, авторы явно пытаются искать какие-то утилиты и альтернативу. 

Допустим, что я нашел альтернативу и предложил редактору описать ее. Беру описываю и пишу чистую правду и говорю, что альтернатива хорошая, но косяки возможны. А редактор спросит, а нафига ты тогда эту альтернативу описываешь? Нафига писать про фигню, которая нафиг никому не нужна и в ней возможна фигня? А я тут начинаю оправдываться и говорю, что это всего лишь небольшой косяк, или даже не косяк, а просто возможность косяка, потому что программисты иногда бухают и я вот такой честный и не могу сказать правду про то, что могут быть дыры. Такую статью просто не пропустят. 

Youtube удалили из iOS

Вчера вышла iOS 6 Beta 4 и у меня все же телефон для разработки, поэтому он предложил установить обновление. Сразу после этого, первое что бросилось в глаза - на первой странице исчезла какая-то иконка. Я сразу и не понял чего не хватает, потому что никогда не смотрю youtube ролики через это приложение и всегда использовал Safari. Чтобы увидеть, что именно youtube убрали, я даже попросил телефон у жены (у нее нет 4-й беты) и начал сравнивать первую страничку иконок. 

В принципе, от того что это приложение убрали, народ не сильно пострадал. Все равно все будут смотреть youtube ролики, просто из другого приложения. Вроде бы как Google работает над отдельным приложением, окторое появится в AppStore, но я даже не вижу смысла его делать. Все равно в нем не было рекламы и оно было бесплатным. За наличие YouTube иконки до сегодняшнего дня Google вроде бы даже приходилось приплачивать яблочникам.

Экран ноутбука MacBook Air

Сижу сейчас (во время написания этих строк, потому что не знаю, когда опубликую на блоге) на берегу озера Huron, пляж, солнце, только вот ветер очень сильный. Боюсь завтра уши будут болеть. Пишу эту заметку на MacBook Air и лишний раз понимаю, что не зря я выбрал этот ноутбук. 

Я не раз ходил с детьми гулять и брал с собой Windows ноутбуки. Так вот, уже при средней яркости солнца ничего на экране не видно. Помню как два года назад сидел под школой и прятался в тени деревьев, чтобы хоть что-то увидеть. 

Не могу сказать, что у MacBook все идеально видно, все же против солнца достаточно сложно устоять, но яркости моего Air вполне достаточно, чтобы можно было работать совершенно не в тени на берегу под солнцем. Просто включил яркость на полную и вполне реально стало печатать. Правда и аккумулятор садится в два раза быстрее. За пол часа посадил уже почти 17%. То есть в лучшем случае батареи хватит еще на 3 часа. 

Android на Sony Tablet

Вчера на работе парню из нашей команды прибыл Sony Tablet для тестов. Если кто не в курсе, то у нас все на работе на новый год получили по iPad и он в том числе. До этого у него не было продукции Apple и он к ней относился достаточно параллельно, как он говорил, но мне кажется, что он очень даже плохо относился до того, как сел за iPad. 

Интересно было со стороны смотреть, как ИТ человек тестирует чужое устройство. Уже через пол часа он в полный голос сообщил: «никогда не думал, что буду любить продукцию Apple, но посидев за Android и понимаю, что меня в нем бесит практически все». 

Жаль я не слышал все, что он успел нарыть про Android, но то, что я услышал: 

Перехват пользовательской сессии

Сегодня прочитал в журнале Хакер в типсах следующий вариант атаки:

1. Злой дядька входит на атакуемый сайт и авторизуется на нем. Запоминаем свой SessionID

2. 3лоумышленник подкидывает неавторизованному на сервере пользователю ссылку на скрипт с сервера, который устанавливает куки с идентификатором злоумышленника.

Это реально возможно? Неужели где-то возможен вариант на сайте, где имя Cookie переменной или ID сессии может задать пользователь сайта? Да за такие вещи нужно расстреливать. Сталина на них нет. 

Синхронизация музыки в Windows Phone

Сегодня я развлекался по полной программе. Сын просил закинуть ему на Windows Phone (точнее, это уже плеер, а не phone) новую музыку и я сегодня в выходной с утра собрался со временем и решил закинуть. Вчера предварительно зарядил телефон, чтобы все прошло, как по маслу, но по маслу ничего не пошло. 

Началось утро с того, что я взял из iTunes на своем маке в плейлисте выделил песни, которые мне нужны, и перетащил их в папку на сетевом диске. На этом простота жизни закончилась. 

Загружаю свой старый HP на Windows 7, который уже давно забрала дочка и начал пытаться забросить песни в Zune. Перетащил их мышкой на плейлист, не получилось. Попробовал на телефон, тоже не прошло. Куда бы я не пытался кинуть песни, Zune их просто игнорировал. 

36 не 6

Ну вот мне и 36 даже по канадскому времени. 36 - это прекрасная температура тела, если добавить 6 десяток. 36 - это трижды по 12, а 12 - это мега магическое число. Теперь 36 - это еще и мой возраст.

А что такое 12? Это 12 месяцев в году и 12 часов днем + 12 часов ночью. Это 12 знаков задиака и 12 лет моей дочке, причем тоже сегодня. Мы с ней родились в один день, мы с ней львы и мы с ней драконы. Как я ее нежно называю - драная кошка (смесь дракона и льва). 

Непрочитанное письмо

Вот интересно, почему удаленные письма в MS Outlook все еще светятся как непрочитанные после удаления. У меня Outlook показывает всплывающие окна в правом нижнем углу экрана и если я вижу спам, то я его тут же удаляют. Потом когда иду в Outlook я вижу, что все эти спамерские сообщения висят в папке удаленных как не прочитанные. Они делают папку более жирной и лишний раз отвлекают мое внимания.

Если я сразу удалил сообщение и даже не захотел его читать, то подсвечивать его в папке удаленных не вижу смысла. Я не говорю, что это баг, косяк или рак мозга менеджеров проектов, и я понимаю, что какой-то смысл в этом увидели разработчики. Но в моих мыслях тоже есть логика и хотелось бы увидеть опцию в настройках Outlook типа – помечать удаленные письма как прочитанные. 

Уже четыре дня, как я перешел на Mail (он мне в Mountain Lion понравился больше) и тут такого косяка не заметил с ящиками gmail. 

Google Mail

Когда я только взял Mac, то с первого тычка мне совершенно не понравилась программа Mail. Я с ей пробовал пользоваться еще три года назад на старой работе, но тоже не улыбнуло и я больше предпочитал Outlook. Тут вдруг сегодня сижу и вижу, что у меня появилась сообщение в центре о том, что пришло письмо. Я и забыл, что у меня Mail был настроен на Google почту, а с недавним переходом на Google Mail, вся почта стала идти на этот ящик. 

Заглянул в программу Mail, а она чуть изменилась и выглядит вполне прилично с Google. Добавил свой второй ящик, синхронизнул почту и попробовал ответить на письма, которые валялись в папке, куда я сваливаю всю почту от читателей. Погонял программу пару часов и удалил на фиг Outlook. На мой вкус Mail в Mountain Lion стал удобнее. 

Сколько стоит Microsoft Surface

Когда Microsoft объявила о собственном планшете под названием Microsoft Surface, я как то не особо пошевелился, потому что не планирую его покупать. Я точно не буду одним из первых и если и встану в очередь за этим планшетом, то где-то в конце и даже не буду торопится и толкаться в попытках попасть вперед. 

Единственное, что может заставить меня паредумать и пересесть с яблока на голубой флаг - цена. И вот она может стать вполне привлекательной, пошел слух, что Microsoft Surface будет стоить $199. Это вполне низкая цена, чтобы купить даже не суперскую железку. 

Цена в $199 и наличие хорошего офиса (если он будет включен в поставку по умолчанию) смогут спасти платформу и смогут даже уничтожить андроид. Я не говорю, что это точно произойдет, просто эти две составляющие – цена и наличие хорошего офисного пакета могут реально сделать вещи на корпоративном рынке, который может потянуть за собой и потребительский рынок. 

О блоге

Программист, автор нескольких книг серии глазами хакера и просто блогер. Интересуюсь безопасностью, хотя хакером себя не считаю

Обратная связь

Без проблем вступаю в неразборчивые разговоры по e-mail. Стараюсь отвечать на письма всех читателей вне зависимости от страны проживания, вероисповедания, на русском или английском языке.

Пишите мне