В основном в нашей компании все рабочие места были построены на базе тонких клиентов HP t5530. Исключение составляли несколько рабочих мест с особыми требованиями (экзотическое оборудование или ПО) и несколько ноутбуков ключевых сотрудников. Суммарное количество рабочих мест составляло приблизительно 120 единиц. Все это обслуживалось двумя терминальными серверами (Windows 2003 Ent), одним сервером Active Directory и одним файлохранилищем. Доступ в интернет — сервер с FreeBSD. Рабочие задачи стандартные — IE (доступ к удаленной онлайн базе), TheBat с почтой в огромных количествах, MS Office (Word/Excel), 1С. К сожалению, все ПО, за очень редкими исключениями, было по тем или иным причинам нелицензионным. И, само собой, содержало довольно большое количество информации, которая не должна была попасть к определенным органам.
В какой-то момент начальством была поставлена задача — предпринять ряд мер на случай непредвиденных и не очень визитов определенных лиц. Времени было дано минимум, а финансирования не было дано вовсе.
После непродолжительного мозгового штурма родилась следующая идея:
Забавная история произошла с апдейтом MS10-025 для операционной системы Windows 2000, который со второго раза всё-таки закрыл критическую уязвимость в компоненте Windows Media Unicast Service из Windows Media Services. Как сообщает история ревизий, апдейт был выпущен 13 апреля, но 21 апреля компания Microsoft проинформировала пользователей, что патч не закрывает дыру, а 27 апреля вышла новая версия патча.
Логическое продолжение топика про flash в Android, теперь мы рассмотрим вторую часть интервью Энди Рубина, где он объясняет, в чем же главное преимущество Google над конкурентами (перевод статьи Matt Asay):
Чем больше вы подкидываете кубик, тем больше шансов, что вы, согласно закону больших чисел, получите ожидаемое среднее значение — 3.5. И согласно заявлению вице-президента Google, Энди Рубина, чем больше поисковый гигант покрывает рынок различными, конкурирующими между собой девайсами на базе Android, тем с большей вероятностью Google добьётся ожидаемых значений показателей для доминирования над Apple'овским iPhone. «Это игра чисел», говорит Рубин. И числа выглядят очень радужно для Android. Согласно новому отчету AdMob (PDF), устройства на базе Android суммарно занимают 25 процентов запросов мобильной рекламы в целом по миру и гигантские 46 процентов в США:
Энди Рубин (Andy Rubin), вице-президент Google по разработке Android, в интервью для New York Times сказал, что Android 2.2,(aka Froyo), будет поддерживать Adobe Flash, хотя он не уточнил, будет ли эта поддержка предустановлена в ОС.
Позиция Google относительно Flash противоположна позиции Apple, которая категорически отвергла включение Flash и основанных на Flash приложений в iPhone.
Digital Sky Technologies Limited (DST) Юрия Мильнера, Григория Фингера и Алишера Усманова договорилась с американской <!---->AOL о выкупе у нее сервиса мгновенных сообщений ICQ, сообщили компании сегодня. Сумма сделки составила $187,5 млн.
Покупка ICQ — стратегический шаг в развитии бизнеса DST в России и Восточной Европе, цитируются в сообщении слова основателя DST Юрия Мильнера. По его словам, многолетняя история бренда ICQ и значительная база постоянных лояльных пользователей предоставляют отличную возможность для дальнейшего усиления позиций DST в регионе.«AOL продолжает работу по перестройке нашего бизнеса, и мы очень рады найти достойной“дом” для ICQ в лице DST», — говорит председатель совета директоров и гендиректор AOL Тим Армстронг.
В данной статье я проведу краткий экскурс в наиболее распространенные средства, связанные с безопасностью Linux. Информация предоставлена в сжатом виде, и если какое-то средство вас заинтересует, можно пройтись по ссылкам и прочитать более подробно. По заявкам пользователей некоторые механизмы можно будет рассмотреть более подробно в последующих статьях.
Будут рассмотрены следующие средства: POSIX ACL, sudo, chroot, PAM, SELinux, AppArmor, PolicyKit. Виртуализация, хотя и относится в какой-то мере к средствам безопасности, рассматриваться не будет, тем более что это отдельная обширная тема.
Сегодня я хочу рассказать об одном интересном устройстве ввода. Оно полезно для инвалидов (например, у которых нет пальцев на руках) и интересно для юных исследователей (например, новый способ игры в DOOM для «мышатников»)
Выглядит оно так:
Ее можно спутать с каким-нибудь новомодным джойстиком для Х-коробки, однако это полноценная клавиатура, да еще и с мышой в придачу. Под катом небольшое описание с картинками
Nokia, компания, которая производит в год больше телефонов, чем любая другая компания, сегодня показала свое последнее устройство, которое может стать самым дорогим из устройств компании за последние 3 года.
28-04-2010, 10:17, просмотров: 1734, Раздел: Windows
В интернете мне доводилось слышать множество гневных комментариев в стиле «Да Windows 7 — полный отстой! Вы посмотрите, как она жрет память!» В доказательство приводятся скриншоты вроде того, что ниже, и опять же — все списывается на «криворуких индусских программистов». Давайте посмотрим, насколько эти наезды на программистов Microsoft обоснованы.
Допустим, вы приобрели компьютер с 8 гигабайтами памяти. Но неужели то, что используется от силы 1 гигабайт, а вся остальная память простаивает — так уж хорошо? С выходом Windows Vista и Windows 7 подход к использованию оперативной памяти кардинально поменялся: теперь ОС пытается использовать всю имеющуюся память максимально эффективно. В частности, в Windows Vista и Windows 7 появилась фича с названием SuperFetch.
Буквально недавно мир порадовало видео о том, что на iPhone удалось установить Android, и вот теперь появилось подробное how-to для этого занимательного процесса.
Эту статью я пишу как сотрудник небольшой хостинговой компании. Вероятно, для некоторых, пишу вполне очевидные вещи. Тем не менее, очень часто я встречаю негатив на форумах (что греха таить — и на Ru-admin.comе тоже) относительно работы техподдержки какого-либо хостера. Эта заметка позволит избежать неприятных ситуаций в общении с нами, да и просто ответит на некоторые вопросы «почему так, а не иначе?»
Оговорюсь сразу, что мне не попадались клиенты, общение с которыми напоминало бы великий звонок в техподдержку стрима — все наши клиенты адекватны. Можно сказать, что мой разум не замутнен ненавистью к пользователям. Никогда не приходилось нервничать на работе, после смены у меня всегда прекрасное настроение. Может быть, только спать хочется чуть сильнее, чем просто после ночи, проведенной перед монитором. Работаю я и днём и ночью — соответственно буду учитывать особенности и круглосуточной работы техподдержки.
Я не принимаю во внимание действительно «плохих» сотрудников. Для меня настоящий сотрудник техподдержки — молодой системный администратор в сферическом вакууме, опыт которого пока не позволяет стать админом. Про «блондинок» тоже упомяну.
Множество проектов разработки программного обеспечения проваливаются исключительно благодаря плохому управлению. Следующий список, по моему мнению, содержит 5 самых распространенных и опасных ошибок, совершаемых менеджерами в области разработки программного обеспечения.
1. Вера в то, что производительность, в основном, определяется количеством человек и часами рабочего времени
Производительность — современный аналог философского камня. Каждый менеджер проектов пытается найти его, применяя весьма простую алхимию: чем больше разработчиков и чем больше рабочих часов — тем лучше.
К несчастью, этот подход бредовый, он абсолютно не научен. Существует множество исследований, которые доказывают, что производительность может быть даже отрицательной при использовании этого незатейливого принципа.
В мире разработки программных продуктов бытует немало мифов и заблуждений. Чтобы двигаться вперед, а не топтаться на месте, их совершенно необходимо разрушить. Сегодня об одном из самых закоренелых заблуждений, которое к тому же достаточно вредное — называется «Миф об обязательном поле».
Речь пойдет о практически любых системах, использующих для ввода информации формы. Обязательное поле — это поле формы, без заполнения которого система не примет у вас информацию. Среди подавляющего большинства разработчиков ПО бытует мнение, что обязательными полями должны быть:
Все необходимые с точки зрения предмета поля (например, ФИО и дата рождения человека, если речь о паспортном столе);
Все необходимые для функционирования системы поля (те, без которых не будут работать алгоритмы — например, дата, с которой начинается предоставление услуг, чтобы делать по ним начисления);
Важные поля — такие, которые не необходимо, но желательно заполнить (например, обоснование вносимого изменения) — с той мотивацией, что пусть лучше пользователь попотеет, когда не нужно, чем забудет ввести значение, когда будет нужно.
Как видите, тут целый комплекс мифов, развеивать которые нужно скрупулезно и планомерно. Поэтому начнем с двух других заблуждений.
26-04-2010, 17:55, просмотров: 280, Раздел: Google
Пресс-секретарь Института медико-биологических проблем (ИМБП) Российской академии наук сообщил, что достигнута договоренность с компанией Google о поддержке в проведении эксперимента «Марс-500». Скоро стартует третья и финальная его стадия: 520-суточная изоляция шестерых человек внутри железных контейнеров, имитирующих межпланетный космический корабль.
Еда из космического рациона, никаких коммуникаций с внешним миром.
Тут сейчас конечно популярно стало шифровать разделы, для защити от масок-шоу и прочих представителей органов наказания. Но судя по информации из западных стран все не так жестко, и занимаются этим частные фирмы, представители правообладателей, просто подавая на вас в суд, без какого-либо выламывания дверей, наручников, снайперов по периметру квартала и пр. И у вас, скорее всего, будет куча времени физически уничтожить компьютер со всей информацией, не дожидаясь пока суд решит проверить его содержимое.
К тому же у вас может быть вполне легально на компьютере альбом в mp3 — потому что вы официально купили CD, все понимают что сам CD слушать в наше время никто не будет. Вы можете даже скачать альбом с торрентов, потому что CD у вас есть, но вы не знаете как его перевести в MP3. Что точно нельзя, так это раздавать, не важно как полученный, альбом.
Наверное, многие из вас, как и я, были «приятно» удивлены официальной рекомендуемой ценой (RRP) HTC Desire в России. 25990 руб — немаленькая сумма для телефона на базе молодой, развивающейся свободной ОС.
Рекомендуемая цена на Nexus One подсказывала, что и HTC Desire должен был стоить на порядок меньше. Беглый осмотр иностранных интернет-магазинов показал, что цена на HTC Desire колеблется в районе 18-20К у таких монстров, как Amazon.de, и 16-17К в онлайн e-Tailer'ах. Вот уж поистине — привет российские налоги и жадность локальных ритейлеров…
Поразмыслив о гарантии и итоговой сумме телефона, я решилась на покупку.
На написание сего шедевра меня сподвигла статья «Мечта параноика или Еще раз о шифровании». Очень замечательная и полезная за одним исключением — если придут «маски-шоу», то они заберут сервер вместе со всеми флэшками и ключами. Отсюда вопрос — как сделать так, чтобы на сервере вообще не было никаких следов шифрования, ключей и т.п.? Ответ банален — не хранить их на сервере. И рядом с сервером не хранить. И вообще где-либо в районе досягаемости потенциального злоумышленника.