Wednesday, January 17, 2007

Уго Чавес и Владимир Путин: разными путями к одной цели



Уго Чавес административными мерами национализирует нефть, и транснациональные корпорации, и вся вскормленная корпорациями “прогрессивная общественность” уже который день бьются по этому поводу в истерике… Путин делает ну абсолютно то же самое, что и Чавес, но куда как элегантнее! Он действует экономически, через “Газпром”.

Если говорить о происходящем в терминах Достаточно Общей Теории Управления, то Уго Чавес, с его административными мерами, предварёнными им массовой закупкой вооружений, предназначенных для военной защиты принимаемых им шагов, действует на самом низшем, шестом, приоритете обобщённых средств управления, условно называемом “традиционные виды вооружений” (об обобщённых средствах управления я уже писал в заметке про Тони Блэра); Путин же действует на более высоком, четвёртом, экономическом приоритете, что обеспечивает более высокую эффективность принимаемых им решений, а главное — большую устойчивость во времени достигаемых результатов.

via http://jan-y.livejournal.com/116162.html

СПИД веба

Когда-то Якоб Нильсен писал: "Флеш неприемлем на 99%". Еще кто-то писал более строго: "Флеш -рак веба". С тех пор Флеш почти умер - сейчас он используется в основном для баннеров, а баннеры, как известно, без труда блокируются специальным софтом либо деинсталляцией флеш-плагинов. У продвинутых пользователей все меньше шансов увидеть очередной тормознутый "шедевр" садо-мазо-дизайнёров.

Если флеш - это рак веба, то что же тогда страшнее флеша? Думаю, это AJAX. Тот самый АЯКС, который создан с целью сделать сайты удобнее. Но результат таких "благих намерений" чаще всего получается противоположным ожидаемому. Так получилось и на этот раз.

Аякс - это всего лишь современная версия другой глупой вещи под названием яваскрипт. Она была придумана Нетскейпом, чтобы... да ладно, не будем об этом. Хоть я и не придерживаюсь принципа "Про мертвых или хорошее, или ничего" - в данном случае подробное описание этой темы не является первоприоритетной задачей.

Яваскрипт существует - примем это как данность. И фреймы, включая iframe, тоже существуют. С этим ничего не поделаешь. В основном они используются для того, чтобы навредить простому пользователю. Через iframe показывается бОльшая часть рекламы, через яваскрипт работает почти вся реклама, а также счетчики и прочие шпионы. Отрубишь яваскрипт в своем браузере - и реклама почти полностью пропадет. Остальное убьют баннерорезки.

Кстати, Адсенс тоже работает через яваскрипт, и Бегун тоже, и Директ, скорее всего, тоже (я просто не видел, Дирекста у нас на портале нет). Разве не из-за этого крупные поисковики так старательно запускают новые сервисы на аяксе - чтобы пользователи ни в коем случае не отключили яваскрипт. Отрубишь яваскрипт - не увидишь рекламу - кто-то не заработает несколько долларов. Что случится, если полмиллиарда пользователей вырубят яваскрипт? Доходы поисковиков упадут настолько же, или даже больше.

В результате, аякс пихают туда, где он не нужен. И даже туда, куда его пихать нельзя. Форма ввода данных предоплаченной карты Яндекс.Денег - особенно глупый пример аякса. Она периодически падает, и пополнить счет не получается. Пример, когда из-за глюков и несовместимостей фирма теряет реальные деньги и реальных клиентов. Причем, если посмотреть трезво на вещи, в такой форме никакой аякс не нужен - достаточно примитивной формы их трех полей и одной кнопки, которая будет работать даже в Lynx. Куда смотрит Аркадий Волож?

Допрограммировались...

Вот, например, в News2 не работают комментарии в обыкновенном ИЕ6. Почему? Его создатель тестирует сайт только в Файрфоксе? Нет ничего удивительного в том, что по статистике сайта, туда ходит 50% пользователей ФФ, в то время как средний процент ФФ на других сайтах -10-15%. Ведь пользователи ИЕ могут только смотреть, но не могут комментировать записи.

Особенно в этом деле преуспели блоггеры. Блоговый движок Wordpress позволяет создавать шаблоны, и их делают все, кому не лень. Во многих шаблонах полно АЯКСа, например, при добавлении комментариев вместо перезагрузки страницы новый комментарий появлается на странице постепенно, со "спецэффектами". Это приводит к непредсказуемым глюкам - в половине браузеров комментарии просто не добавляются. Это явное неуважение к посетителю - он писал 10-20 минут, нажал кнопку и... ноль результатов. Увидев такое, посетитель больше никогда не вернется.

Какой же вывод можно сделать? Так как вы не в состоянии проверить свой сайт во всех версиях всех браузеров с любыми настройками, лучше добиться максимальной совместимости. Единственный надежный способ - быть проще. Избегать любых скриптовых излишеств на стороне пользователя, а делать функции на стороне сервера.

Иначе веб постепенно будет разбит на сегменты "только ИЕ", "только Файрфокс", "только Опера", "ИЕ 6+ и ФФ 1.5+", "ФФ 2+ и Оп 9+", "ИЕ 7+, Оп 8.5+ и ФФ 1.5+ " и даже "ИЕ 6 с сервис-паком 2 и выше". Уже сейчас многие сайты почти не работают в ИЕ 5, но бывают циники, которые делают сайты "для ФФ и Оп".

Типичные симптомы "больного" сайта:

  • Текст на странице не выделяется или не копируется. Вы пытаетесь процитировать автора в комментариях, но не можете.

  • Вы нажимаете кнопу "Добавить комментарий" и ждете полчаса, но ничего не происходит. Ваш комментарий ушел в аяксовый dev/null.

  • При нажатии некоторых ссылок или кнопок ничего не происходит.

  • Вы заходите на сайт, и видите пустую страницу. Но зато длина полосы прокрутки подсказывает, что в 50 экранах внизу что-то есть. Вы долго и мучительно прокручиваете. При нажатий любой ссылки в тексте, весь текст вдруг резко прыгает вверх (вебмастер доигрался с дивами).



Поскольку Веб 2.0 пошел по неправильному пути - аяксовое заболевание и мусороблоги - он должен умереть. Ему на смену идет Веб 3.0, который будет отличаться любовью к пользователю, дружелюбными интерфейсами и, может быть, смертью Адсенса. Вероятно, Гугль тоже умрет, или потеряет значительную часть пользователей. Баннеры и флеш должны умереть - они уже достали практически всех людей, которые на них не зарабатывают.

Количество глючных сайтов растет со скоростью ядерной цепной реакции. Если так пойдет дальше, то совсем скоро неглючных сайтов практически не останется. И однажды наступит Судный День - Пузырь 2.0 лопнет, и унесет деньги владельцев глючных сайтов в никуда.

Остановитесь!

Взломать сайт блоггера?

15 января западные блоги запестрелисообщениями о попытках взлома известных блогов SEO-экспертов. Уязвимость обнаружена в механизме реализации сервиса TRACKBACK в известном бесплатном движке Wordpress, работает она, если на атакуемых серверах включена настройка register_globals=on, работает на 4 и 5 PHP (по крайней мере с публичным эксплоитом).

Публичный эксплоит основан на SQL-инфекции и вытаскивает hash администраторского пароля, далее hash(md5) расшифровывается, злоумышленник логинится в систему и, к примеру, делает upload php шелла.

Замах у малолетнего хакера был большой, а получилось отнюдь не все, тем не менее, несколько известных сайтов были взломаны. Здесь вы можете взглянуть на скриншот страницы его блога, где он рассказывал свои мысли о SEO и о его нелегкой жизни.

Техническими специалистами seo-study.ru тут же были протестированы на уязвимость несколько десятков русскоязычных SEO-блогов, около 20% из них оказались уязвимы, соответствующие письма были разосланы администраторам (если были найдены контакты). Но не забываем, что даже в Рунете Wordpress используют большинство блоггеров и хостинговых компаний, если организовывают блог не в системе ЖЖ или Mail.ru, а отдельно. Например, блог проекта социальных новостей www.news2.ru также имеет версию wordpress v2.0.2, хотя возможно, и неуязвим для атаки.

На данный момент уже выпущено официальное обновление до версии Wordpress v2.0.7, я очень рекомендую владельцам всех блогов обновить свою платформу и тщательно следить за новостями тех продуктов, которым вы пользуйтесь.

Tuesday, January 16, 2007

“Остров невезения”

Исследование мировой финансовой структуры, которое провела западная компания McKinsey Global Institute, привело к неожиданным результатам. Выяснилось, что сумма финансовых обязательств в мировой экономике в три раза больше стоимости всех товаров и услуг. И в дальнейшем этот разрыв будет увеличиваться.

В связи с этим не могу не привести цитату из книги Виктора Ефимова “Экономическая азбука”:

Представим себе оказавшихся на острове 5 человек, при этом каждый из четверых выпускает в год по 5 единиц своего вида необходимого всем товара, а пятый взят ими на содержание и уполномочен на перераспределение произведенного. Напечатав 20 бумажек, каждая из которых эквивалентна 1 единице товара и распределив их поровну, включая себя, он успешно справился с поставленной перед ним задачей, ибо все деньги будут обеспечены товаром. А теперь представим себе, что этот пятый оказался человеком, имеющим высшее экономическое образование и нравственность, эквивалентную нравственности руководителей нашего финансового блока, Центрального Банка.

Решив работать по научному, он выпустил в обращение ГКО с доходностью 50% годовых, и выдал каждому трудящемуся в начале года по одной бумажке под те же скромные 50% годовых. Всё оставшееся он вложил в ГКО, простому труженику было не до ГКО, он в это время был в поле. Оставим расчёт последствий произошедшего и уровня инфляции на совести директоров институтов проблем экономики переходного периода. Для себя же отметим, что все инфляционные «первопричины» автоматически всплывут на этом малообитаемом «Острове Невезения» как прямое следствие ростовщичества. И первой «первопричиной» будет увеличение денежной массы. Ведь доход-то от ГКО и ссудного процента будет начислен, а его выплата в принципе невозможна без дополнительных бумажек, вот вам и истоки переполнения каналов денежного обращения».
А теперь в порядке контрольного задания попросим тех же директоров ответить на вопрос:«Сколько живых останется на острове, если процентную доходность увеличить с 50% до 210% годовых как бывало в России?». Вот вам и «нарушения общественного воспроизводства». А чтобы выжить самому «экономисту», он, предотвращая гибель тех, кто его кормит и одевает, по своей «доброте» увеличивает им зарплату до двух бумажек за единицу товара. Так появляется ещё одна «первопричина» инфляции, «вызванная повышением заработной платы».


via http://jan-y.livejournal.com/115238.html

Новинки от Близзард

Фанаты Blizzard и World of Warcraft в частности в последнее время сильно взбудоражены – мало того, что некоторое время назад был анонсирован полноценный expansion pack к их любимой MMORPG - World of Warcraft: The Burning Crusade, так еще и в игре стали появляться странные существа, вроде Highlord Kruul, наводящих ужас на всех подписчиков.

Если вы не играете в WoW, вкратце объясню, что это означает: Highlord Kruul возник внезапно и начал убивать подписчиков в самых разных городах. Организованная группа приключенцев собралась толпой в 40 голов и приступила к его уничтожению. Каково же было их удивление, когда Highlord Kruul не терял энергию, он её получал. То есть после каждой смерти игрока Highlord Kruul получает определенное количество хитпойнтов к жизни.

Убийство становилось проблематичным, а нашествия Highlord Kruul на города, всё более осмысленными. Некоторые подписчики стали даже поговаривать, что сбывается «серия South Park». Кто не в курсе, о чемречь, поясню – где-то с полгода назад создатели сверхпопулярного мультсериала South Park выпустили очередную серию своего мультфильма вместе с Blizzard. Речь шла, как уже понятно, о мире World of Warcraft.

В основе сюжета значился некий «хакер», который достиг такого небывалого уровня, что мочил всех подряд в фентазийном мире. Персонажи South Park решили отомстить ему за свои смерти и принялись охотиться на «хакера». В итоге выяснилось что небывалый уровень «хакеру» удалосьдостичь не взломом, а потому что у него совершенно не было личной жизни (фраза «I don’t have WoW account. I have life» («У меня нет аккаунта в Wow. У меня есть личная жизнь») быстро стала крылатой).

Мультик заканчивается тем, что после нескольких недель битвы завалить обидчика всё-таки удалось.

Шутки-шутками, но все фанаты WoW вздохнули с облегчением, узнав что завалить Kruul’а всё-таки можно. Другое дело что валили его партией в 37 человек разом, прокачанных до запредельных уровней, до которых обычным героям еще плыть и плыть.

Однако фанатам Blizzard еще рановато вздыхать с облегчением. На презентации The Burning Crusade в Лондоне вице-президент компании Айзак Бен Бассат (Itzik Ben Bassat), заявил следущее:

“I’m a StarCraft player myself and I hope it’s not a decade, and welaunched StarCraft in 1998, before I’m standing here again, celebratingthe next game in the series.”

«Я большой поклонник игры StarCraft и я надеюсь, что на десятилетие игры мы будем праздновать открытие новой части в серии.»

С учетом того, что оригинальный StarCraft был выпущен в 1998-м, действительно в 2008-м исполняется десять лет. Слова Айзака можно понять и как «не пройдет и декады, как выпустим». Декада – если кто не знает это срок, равный 10. Это может быть 10 дней (обычно американцы так и говорят teh days, ten days), может быть 10 месяцев, в зависимости от того, что имеет в виду. Здесь Айзак употребил это слово как «число десять» в общем.

Что же – чем не срок для замечательной игры, в которую играют и поныне?

Ждем в 2008-м StarCraft 2?
Нынче сняли ограничения на явку при проведении выборов. Нижняя планка принявших участие в голосовании отсутствует.
Тем не менее, для того чтобы участвовать в выборах, кандидатам приходится преодолевать очень сложный административный барьер. Например для участия в выборах в ЗАКС Санкт-Петербурга необходимо внести денежный залог в 90 000 000 рублей (откуда такие деньги?) или собрать за неделю 39 000 подписей.
Интересная арифметика: для того чтобы выборыпризнали состоявшимися достаточно чтобы кандидаты пришли и проголосовали сами за себя, но чтобы участвовать в них в качестве кандидата, надо собрать огромное число подписей в кратчайшие сроки. По умолчанию подразумевается что тем кто входит в ЗАКС сейчас ни залога, ни подписей для участия не надо ...

Нашёл тут

Symantec критикует систему безопасности Windows Vista

Компания Symantec, специализирующаяся на вопросах компьютерной безопасности, выступила с критикой отдельных компонентов новой операционной системы Microsoft Windows Vista.

Windows Vista пока доступна только корпоративным заказчикам, а версии для домашних пользователей должны поступить в продажу 30 января. В Microsoft новую ОС называют самой безопасной за всю историю корпорации. В нее встроены средства обнаружения шпионских программ, двунаправленный брандмауэр, средства шифрования данных BitLocker и специальная система управления доступом пользователей UAC (User AccountControl). И именно последний компонент вызвал нарекания специалистов Symantec.

Комплекс UAC запускает приложения в Windows Vista с наименьшими привилегиями, чтобы предупредить возможный ущерб, который могут нанести вредоносные программы. Как сообщает eWeek со ссылкой на заявления вице-президента Symantec Роуэна Троллопа, система UAC слишком часто выдает предупреждения безопасности, которые зачастую сложны для понимания рядовым пользователям. Комплекс может создать и серьезную головную боль для администраторов корпоративных сетей. А это, в свою очередь, может вынудить пользователей просто-напросто отключить UAC, понизив тем самым безопасность Windows Vista.

Первыми о необходимости доработки комплекса UAC заговорили аналитики Yankee Group еще в мае прошлого года. После публикации отчета Yankee Group программисты Microsoft внесли некоторые изменения в систему UAC, уменьшив частоту появления на экране предупреждающих сообщений. Тем не менее, некоторые эксперты считают, что средства UAC пока остаются слишком сложными в использовании.

В самой корпорации Microsoft систему User Account Control называют весьма хорошим решением, призванным защитить пользователей от атак вредоносного ПО. При этом в Microsoft подчеркивают, что клиенты могут в любой момент отключить средства UAC и перейти на применение аналогичных решений от сторонних разработчиков.