Hello IPv6

Опубликовано 27.05.2010 15:58:27

Сайт в очередной раз переехал и теперь имеет IPv6 адрес. Пользователи, не подключенные к v6 сети напрямую, или к туннелю IPv6, доступа к нему не имеют.

Между тем, СМИ наперебой рапортуют об исчерапнии запаса адресов. В то же время, подключение к IPv6 не составляет особой проблемы даже для пользователей, провайдеры которых не предоставляют эту услугу. Достаточно лишь зарегистрироваться на любом из доступных бесплатных туннелей и загрузить программу-агент (или настроить сеть вручную). В качестве бонуса каждый пользователь получает в собственное пожизненное пользование диапазон адресов, обычно с маской подсети /64 (т.е. 2^64 IP-адресов, неплохо?).

Так как DNS-серверы регистратора, которые обслуживали домен, не сконфигурированы для IPv6, пришлось подыскать и DNS-хостинг с его поддержкой. Кстати, обнаружился и баг в Visual Studio 2010: она не смогла открыть Local IIS web site, привязанный к IPv6 адресу, за что и был отправлен на Microsoft Connect.

Метки: ,

Подблог:

Чего вам не хватает в Silverlight

Опубликовано 25.10.2009 22:38:31

Команда разработчиков Silverlight собирает отзывы сообщества разработчиков, каких функций им не хватает в этой технологии. Для голосования регистрация не требуется, каждый имеет 10 голосов, которые можно распределить в количестве от 1 до 3 за каждую необходимую вам функцию. На данный момент фаворитом является поддержка печати, мне же больше всего не хватает поддержки веб-камер, которая сейчас аж на 4 месте. Кстати, я задавал вопрос об этой поддержке Скотту Гатри на одном из веб-кастов, и он высказался в том духе, что пока не может сказать, когда, но рано или подздно она появится.

Итак, голосуем, комментируем, распространяем дальше: http://silverlight.uservoice.com/pages/4325-feature-suggestions

Метки:

Подблог:

О телефильмах и информационных технологиях

Опубликовано 03.10.2009 0:25:00

Закончили смотреть «Дело о мертвых душах» Павла Семеновича Лунгина. Блестящие актеры, оторвались на все деньги, смотреть на них одно удовольствие. Но последние две серии… похоже на то, что сценариста накрыло грибами и не отпускало уже до финала. Всвязи с чем у меня родилась мысль, почему наши сериалы не так популярны и продолжительны, как их зарубежные собратья — сценарии полное говно. Складывается впечатление, что режиссер, получив деньги от спонсора, закупает пакет травы и собирает актеров, с которыми ему будет приятно эту траву скурить. Все понимают, что сценарий говно, поэтому придется импровизировать, таким образом на конечный продукт влияет масса факторов, которые, естественно, никогда не складываются нужным образом достаточно продолжительное время. И в основу всего становятся актеры. Если актеры неважные, фильм уже ничто не спасет, этому подтверждение недавние попытки снять киношку различных наших КВНщиков, не к ночи они будут упомянуты. Если же актеры хорошие, и всем довольны — тут уж держись, заскучать не дадут. Но вот беда — игра актеров доставляет наслаждение чисто эстетическое, которое в больших дозах воспринимать нельзя.

Телезрителю нужна драма, сюжет, которые возможны только при условии качественного сценария. Блестящие актеры в этом случае совершенно не нужны, все что они должны уметь — надеть заданную маску в начале и изображать базовый набор эмоций, не выходя за рамки образа до самого конца. Сценарист — царь и бог, и как только есть хороший сценарий, вступает в дело хорошо отлаженная машина производства. За примерами далеко ходить не нужно, берем любой популярный западный сериал — Лост, Хаус, и т.д, и т.п.

Так я к чему. Примерно то же самое происходит и в сфере информационных технологий. «По ту сторону экрана» раздаются голоса, что русские программисты — ребята, конечно, гениальные, но нужно вообще-то немного другое. Точнее, совсем другое. Нет сценаристов, и нет отлаженности технологического процесса, которые в сумме (а вовсе не сумма гениальностей отдельных членов команды) должны давать ожидаемый итог. Почему так, вопрос несосненно интересный. Можно пенять на отсутствие школы, на менталитет и коррупцию.

Например, известный российский историк Василий Осипович Ключевский в своей «Российской истории» так описывал характер великоросса:

Народные приметы великоросса своенравны, как своенравна отразившаяся в них природа Великороссии. Она часто смеётся над самыми осторожными расчётами великоросса; своенравие климата и почвы обманывает самые скромные его ожидания, и, привыкнув к этим обманам, расчётливый великоросс любит, подчас очертя голову, выбрать самое что ни на есть безнадёжное и нерасчётливое решение, противопоставляя капризу природы каприз собственной отваги. Эта наклонность дразнить счастье, играть в удачу и есть великорусский авось.
В одном уверен великоросс – что надобно дорожить ясным летним рабочим днём, что природа отпускает ему мало удобного времени для земледельческого труда, и что короткое великорусское лето умеет ещё укорачиваться безвременным нежданным ненастьем. Это заставляет великорусского крестьянина спешить, усиленно работать, чтобы сделать много в короткое время и в пору убраться с поля, а затем оставаться без дела осень и зиму. Так великоросс приучался к чрезмерному кратковременному напряжению своих сил, привыкал работать скоро, лихорадочно и споро, а потом отдыхать в продолжение вынужденного осеннего и зимнего безделья. Ни один народ в Европе не способен к такому напряжению труда на короткое время, какое может развить великоросс; но и нигде в Европе, кажется, не найдём такой непривычки к ровному, умеренному и размеренному постоянному труду, как в той же Великороссии.
С  другой стороны, свойствами края определился порядок расселения великороссов. Жизнь удалёнными друг от друга, уединёнными деpeвнями при недостатке общения, естественно, не могла приучать великоросса действовать большими союзами, дружными массами. Великоросс работал не на открытом поле, на глазах у всех, подобно обитателю южной Руси: он боролся с природой в одиночку, в глуши леса с топором в руке.

Вот так и живем. А вы посмотритете «Дело о мертвых душах» — какие актеры, загляденье просто.

Метки:

Подблог:

Какие люди — такие и браузеры

Опубликовано 24.07.2009 20:27:00

Как пользователи разных браузеров реагируют на некорректную работу сайта в их любимой бродилке?

Пользователь Firefox

Firefox давится, но ест Ставит жирный минус в StumbleUpon и пишет гневное письмо вебмастеру. При виде надписи вроде “optimized for Internet Explorer 5.0 or above” смотрит на календарь, крутит пальцем у виска и прописывает сайт в hosts с адресом 127.0.0.1. Лирически настроенный пользователь Firefox запускает Firebug и кидает все ошибки в адрес бизнес-контакта на сайте, с примерной ценой и сроками их исправления.

Пользователь Opera

Opera-нинзя Пользователь Оперы вздыхает, привычным движением руки жмёт Open With… и открывает сайт в другом браузере. Плавный скролл и другие приятные мелочи (такие как остутствие расширений) любимого браузера вынуждают его копить говно в себе настраивают его на философский лад. Лирически настроенный пользователь Opera пишет пользовательский скрипт, исправляющий ошибки на сайте.

Пользователь Internet Explorer

Шерсть у пользователей IE мягкая и шелковистая, в отличие от верстальщиков Пользователь Internet Explorer не замечает ничего. Поехавшая разметка, неработающие кнопки, плавающие баннеры и всплывающие окна не вызывают в нем сомнений, что интернет так устроен. Попадая на страницу с просьбой сменить браузер, пользователь IE звонит знакомому студенту/сыну/внуку с просьбой починить интернет.

Только одна вещь может поставить в тупик пользователя IE – бесконечный цикл открывающихся окон. К счастью, вскоре производительность системы падает настолько, что справиться с задачей закрывать окна быстрее, чем они появляются, может даже ребёнок. Правда, дети обычно почему-то ставят Firefox… Лирически настроенный пользователь IE… в моменты лирического настроения пользователи IE ужинают с любимой женщиной в ресторане, мда.

Пользователь Safari

Apple Store Church Lady Пользователь Safari не прощает одного — нарушение красоты и гармонии визуального интерфейса системы. Если сайт отвратительно выглядит, никакая функциональность его не спасёт. Comic Sans приводит его в ярость, вынуждая срочно открыть iTunes и скачать музыку для релаксации. Лирически настроенный пользователь сафари просто сидит у компьютера, изредка поигрывая доком, получая эстетическое наслаждение.

Пользователи Chrome, Konquerror, Evolution…

Яркая индивидуальность этой огромной массы людей не оставляет надежды найти в них что-то общее.

Метки: ,

Подблог:

Критическая уязвимость в FCKEditor

Опубликовано 08.07.2009 4:34:00

Если у вас на сервере завалялась, возможно забытая и ненужная, папочка с веб-редактором FCKEditor, скорее всего, вам захочется ее удалить и проверить целостность ваших файлов. Потому что в последние дни активно используется уязвимость в менеджере файлов этого редактора, которая позволяет загружать и менять содержимое файлов на сервере. Уязвимость актуальна как минимум для php и ASP.NET версий менеджера, возможно, другие версии также уязвимы.

Вот примеры запросов, которые позволяют получить листинг каталогов на сервере и загрузить собственный файл:

/FCKeditor/editor/filemanager/browser/default/browser.html?Type=../&Connector=connectors/aspx/connector.aspx

/FCKeditor/editor/filemanager/browser/default/connectors/aspx/connector.aspx?Command=GetFoldersAndFiles&Type=../&CurrentFolder=%2F 

Для устранения уязвимости нужно удалить коннекторы в папке connectors. Вообще, нахождение такого функционала в открытом доступе является скорее следствием невнимательности, чем обычным ходом вещей, но судя по масштабам эксплуатации этой уязвимости, люди все-таки невнимательны :)

Кстати, для Windows-серверов вместе с этой уязвимостью также используют замечательный скрипт ASPXSPY, который представляет собой командную оболочку с веб-интерфейсом. Остается делом техники отыскать в поисковике сайты, использующие fckeditor (или запустить собственный сканер), проверить тип веб-сервера и наличие соответствующего коннектора, загрузить через него нужный шелл-скрипт, и… Дальше фантазия атакующего ограничена только правами доступа в файловой системе и дырками в остальном софте вашего сервера.

Бюллетень безопасности

Метки: , ,

Подблог: