Архив Март 7, Воскресенье, 2010

Peer-to-Peer / Netsukuku — свой собственный интернет

Нет комментариев »





В последнее время в хабрасообществе довольно активно обсуждаются темы, связанные с пиратством, закручиванием правительствами всевозможных гаек и прочим беспределом. Обсуждаются варианты противодействия политике контроля, цензуры и деанонимизации сети.



Странно, что на всем этом фоне не было ни одного поста о таком занимательном проекте, как Netsukuku. Цель которого, ни много ни мало — построить свой интернет с шахматами и администраторшами.



Бред? Не совсем.


Веб-дизайн / Иконки многих платёжных систем

Нет комментариев »

image


Информационная безопасность / Активная XSS уязвимость в IP.Board v2.3.6

Нет комментариев »

Обнаружена новая уязвимость в парсере BBCode в форумных скриптах IP.Board линейки 2.х. В частности затронута версия 2.3.6.



Уязвимость эксплуатирует ошибку в обработке нескольких вложенных друг в друга тегов и позволяет вставлять на страницы форума произвольный HTML и Javascript-код.



update: тут был пример использования уязвимости, убрал



Вредоносный код срабатывает в подписях. В теле сообщения возможно только нарушение разметки страницы, javascript-эвенты отфильтровываются. IPS и IBR поставлены в известность, но реакции пока не последовало. Инфа уже расползается по форумам, на многих уже запощен эксплоит. В качестве временного решения предлагаю единственный вариант — отключить использование BBCODE в подписях и тег acronym. Версия 3.х уязвимости не подвержена.



Источник — пользователь fagediba, чей форум был таким образом взломан: http :// forums.ibresource.ru/index.php?showtopic=60138 (beware of habraeffect!)

update: сделал скриншот эксплойтнутого форума — вместо того чтобы идти по ссылке выше, можно просто посмотреть его под катом.



З.Ы. И пусть IPB-админы, читающие Хабр, будут предупреждены первыми.

З.З.Ы. Текст составлен одним из администраторов IP.Board форумов, сложное решение разместить его тут принял лично я.

UPDATE: тут была ссылка на поломанную страницу с офф. форума, но ее уже подчистили. Однако вывод — IPB v3.x тоже подвержена действию эксплойта



DIY или Сделай Сам / Торрентокачалка двойного назначения

Нет комментариев »

Наверное у многих хабралюдей есть своя домашняя круглосуточная торрентокачалка/домашний сервер располагающаяся на (антресоли/в тамбуре/под столом/а вот у кого где расскажите) и проч.

В данном посте я хочу рассказать о неколько необычном, а главное чуть более полезном размещении девайса — на кухне:

image


Web-разработка / [Ссылка] Zen coding 0.6 и Notepad++

Нет комментариев »

Свершилось то, о чем многие уже давно просили авторов.

В Notepad++ добавлена поддержка Zen coding 0.6


Qt Software / Разработка в QtCreator для Maemo SDK

Нет комментариев »

Некоторое время назад вышел Qt4.6.2 для Maemo. Под катом ожидается инструкция как поставить SDK в Linux Debian и настроить среду для разработки на Qt (на основе QtCreator).


Будущее здесь / Об искусственных нейронах и нейроинтерфейсе

Нет комментариев »

Недавно читая News in Science наткнулся на любопытную информацию о разработке японского учёного. Он планирует в ближайшее время создать наноразмерные устройства, способные управлять нейронами в человеческом мозге. Данная статья отчасти является вольным переводом статьи «Nanotechnology may tap into your mind», однако в большой степени дополняет и раскрывает возможные применения данной технологии, а также здесь я постарался аккумулировать различные достижения, связанные с подобного вида разработками.



image


DSLR / Макросъемка китовым объективом

Нет комментариев »

По подсказке знакомого почитал тут забугорный форум по поводу макросъемки. Хочу поделиться результатом.



На форуме в качестве примера были приведены фотографии, сделанные с помощью модифицированного объектива canon ef 35-80 1:3,5-5.6. Я решил «помучать» свой canon ef 28-80 1:3,5-5,6 — китовый объектив от пленочной зеркалки Кэнон.



Собственно вся модификация заключается в удалении передней линзы:



макросъемка китом


Нетбуки / Превосходства/недостатки нет/ноутбука Acer Aspire 1410 (нужное подчеркнуть). Как я отказался от Вайо

Нет комментариев »

Эпиграф: «А че он такой здоровый?»

Каждый, кто видел в моих руках этот эйсер


Предыстория номер раз



Утопил я как-то Асус ЕЕЕ 900, купленный еще в ту пору, когда их только стали выпускать. Скажу честно, никакой жалости я после этого не испытывал. Более того, недобук топил сознательно, настолько люта была моя ненависть =). А все из-за клавиатуры. На ноуте приходится набивать много текста, будь то курсовые, лекции, мессенджеры или еще чего. Но с клавиатурой Девятисотого приходило навязчивое желание бросить его в стену. Да, кнопочки там маленькие, но и пальцы у меня -не сардельки. Просто для того чтобы набить текст, приходилось стучать по ноуту как по печатной машинке, иначе в половине слов отсутствовала половина буквНу и плюс всякие мелочи, типа гудящего как паровоз кулера, нехилой нагреваемости и так далее.

В общем в конце концов я остановил свой выбор на данной машинке, и забегая вперед, скажу, что весьма ею доволен, хотя есть и нюансы.



Итак, небольшой обзор довольно-таки большого нетбука Acer Aspire 1410 Black



image



Под катом несколько фотографий, скриншотов, предыстория номер два, и прочее.



Игры / Командная флеш игра

Нет комментариев »

Хочу представить вам The team test от Swedish Armed Forces, командную флеш игру. Суть игры, казалось бы, проста, нужно выполнять различные задания на память и концентрацию.



За верно выполненное задание прибавляется время, за неверно выполненное — отнимается. Много таких игр есть на просторах интернета, в чем же изюминка спросите вы, а вот в чем: за успешное выполнение задания время додается не вам, а вашему партнеру по команде. Также ваше время целиком зависит от ваших партнеров. Вот такие вот простые правила, но игра очень увлекательна и необычна, дает почувствовать всю прелесть работы в команде.



Также можно создавать приватную ссылку и давать ее друзьям, чтобы поиграть вместе, а не со случайными партнерами. Выглядит это так:

team.forsvarsmakten.se/english/#/private/habr

Игра играется командой ровно из четырех человек, так что весь хабр по этому линку не поместится, уж извиняйте :)