информационная безопасность без паники и всерьез подробно о проекте |
||||||||||||||||||||||
|
||||||||||||||||||||||
|
28 декабря 1999, #84 В "Статьях" понемногу разгорается дискуссия вокруг статьи о стойкости RSA и систем с открытым ключом вообще. Кстати, с недавнего времени в этом разделе появилась возможность высказать свое мнение о прочитанной статье, а не только поставить оценку. мы - третьи (28.12.1999 22:29:30) Ну что ж, объединенная российская команда RC5 HackZone Team стала третьей по численности командой проекта distributed.net. Впереди лишь Slashdot и Team Evangelista. Да и в ежедневной статистике все очень недурно - регулярно второе, иногда третье, совсем иногда четвертое место. Понятно, что частично этому успеху мы обязаны перебросу части сил соперников на CSC, по мере приближения которого к завершению народ все больше беспокоится - а не пропущен ли часом заветный ключик. Впрочем, до завершения CSC осталась всего-то неделя, так что ждать осталось недолго. Кстати, в командном форуме было высказано мнение, что если до конца осталось так мало, то почему бы нам не воспользоваться тем, что остальные команды перелопатили основную груду пустой руды, и не переключиться на CSC сейчас. Ну что ж, предложение вполне логичное, хотя вот лично мне просто лениво устанавливать нового клиента на большинстве работающих машин, уж больно редко я рядом с ними появляюсь :) домены, домены (28.12.1999 21:52:16) Крайне интересный документ опубликовала Lenta.ru: Проект положения "О порядке выделения и использования доменных имен в российском сегменте сети "Интернет". Согласно этому проекту, все вопросы, связанные с регистрацией доменов, выполняемые сейчас РосНИИРОСом, будет выполнять некий Оператор Регистратуры Доменных Имен. Другими словами, в то время как во всем мире идет разукрупнение регистраторов, мы тут получим на блюдечке очередную государственную монополию. Другие интересные моменты: "Официальные сайты, на которых размещается
информация, по своему характеру и иным признакам подпадающая под действия
Федерального Закона "О средствах массовой информации", подлежат регистрации
как средства массовой информации в Министерстве Российской Федерации
по делам печати, телерадиовещания и средств массовых коммуникаций",
плюс к 31 декабря 2000 следующие юридические лица обязаны будут создать
в сети свои сайты:
Мда, две беды в России... y2k... (28.12.1999 21:36:29) Нормальные люди, конечно, понимают, что ничего не случится с самолетами и с лифтами от того, что вместо 2000 где-то там посчитается 1900, что компьютеры на АЭС (ежели таковые есть) измеряют время ну никак не в годах. С другой стороны, точка зрения "кто его знает, что там эти программисты напрограммировали" все же доминирует, особенно в Штатах, что и демонстрирует очень любопытный документ, которые прислала Irka. Кстати, само название проблемы - y2k - могло быть придумано только непрограммистом, поскольку каждый настоящий программист точно знает, что в километре 1024 метра, а y2k - 2048 год :) Ну и вообще, гораздо интереснее, как компьютерная промышленность справится с переполнением целочисленного 32-битного счетчика, отсчитывающего секунды от 1970 года, каковое событие и случится в 2038 году. Оно, конечно, к тому моменту все уже тысячу раз перейдут на 64-битные операционки, но программы-то все равно придется пересобирать. Лично мне очень нравится, как с 2000 годом справились в Perl'е - там после 99 года, соответствующего 1999, идет 100 год, что весьма логично, а главное, удобно - для получения нормального года достаточно без всяких проверок добавить 1900. Ну и напоследок не удержусь от того, чтобы вставить свои две копейки насчет того, когда ж у нас миллениум случится. Конечно, ни одному нормальному современному программисту в здравом уме не придет в голову вести отсчет лет с единицы. Да и возраст у нормальных людей измеряется в прошедших годах. Однако ж как прибили, так и висит, так что программистам предлагаю успокаиваться следующей аналогией: в последний день рождения мне исполнилось 29 лет и пошел 30-й год, однако 30 лет случится только через год. Ну а то, что вместо положенного 1999 в календаре написано 2000 - это уже к тому монаху, который и заварил всю эту кашу. На ту же тему:
В общем, приятного Нового Года! :) CodeProject (28.12.1999 20:42:39) Я всегда немного завидовал программистам на Дельфи. Не то, чтобы мне уж очень нужен был RAD - в конце концов, в большинстве программ рюшечки и окошки рисуются один раз, после чего идет наполнение всего этого хозяйства с незначительной модификацией, а тут я предпочитаю иметь дело с C++. Но вот перед количеством готовых компонентов (причем родных, а не каких-то там ActiveX, которые надо таскать с собой, устанавливать и т.п.) можно только снять шляпу. Некоторое время назад большая часть этой зависти ушла благодаря CodeGuru, а именно его части, посвященной MFC. Однако в последнее время, даже несмотря на рассылку последних обновлений, CodeGuru как-то перестал устраивать - уж больно большой стала эта свалка, слишком много там стало появляться не всегда относящихся к делу комментариев. А вот недавно открывшийся Code Project произвел на меня исключительно приятное впечатление, по крайней мере, десяток очень приятных классов я там нарыл. Люди там примерно те же самые, что и на CodeGuru, но отбор чуть пожестче. Кстати, очень симпатичная библиотека на основе MFC: CJLibrary. Возможность вставить в свою программу элементы интерфейса IE, Outlook, MSDEV с минимальными усилиями - все-таки приятная штука. Распространяется в исходниках, использование в некоммерческих целях не требует регистрации... чуть подробнее о ГАС (24.12.1999 18:28:39) Несколько более развернутый текст о безопасности ГАС "Выборы" был подготовлен мной для последнего номера "Итогов". Посмотреть можно здесь. выборы и Internet (21.12.1999 05:03:45) Ой, все-таки рано я сегодня отправил обзор в рассылку. Понаписав все, что вы прочитаете чуть пониже, я искренне порадовался, увидев новость о том, что в США планируется провести исследование на предмет возможности онлайнового голосования. Помнится, о чем-то подобном я писал еще года полтора назад, но тогда речь шла только о голосовании военных. Конечно, с помощью криптографии можно защититься по самое не могу, но немедленно вылезает масса проблем и с теми же троянцами, и с privacy. выборы и Fido - ностальгушка (21.12.1999 04:49:10) На мой призыв из предыдущего обзора поделиться старым текстом о выборах и Fido первым откликнулся Дмитрий Федосеев, за что ему большое человеческое спасибо. Текст занял подобающее место в Humor'е. Попутно выяснилось, что склероз меня таки подвел - президентом, разумеется, мог стать только региональный координатор :) Ну и для кучи - Письмо Писателя #1 от Норвежского Лесного. и еще разок о выборах (21.12.1999 03:24:17) Только мне показалось, что тема выборов прикрыта, как пришло такое вот письмо:
Файл выложен на ftp. Оно, конечно, разрешать просматривать содержимое каталогов на web-сервере, включая cgi-bin - не смертельное, но все же и не самое разумное решение. Да и открытый все желающим printenv.pl - не самый нужный скрипт на боевом сервере. Такие дела...
У вас есть новость или ссылка, заслуживающие внимания наших читателей ? Пишите.
|
анонимность
клоуны
конференции
спам
уязвимости
.net
acrobat
activex
adobe
android
apple
beta
bgp
bitcoin
blaster
borland
botnet
chrome
cisco
crypto
ctf
ddos
dmca
dnet
dns
dos
dropbox
eclipse
ecurrency
eeye
elcomsoft
excel
facebook
firefox
flash
freebsd
fsf
github
gnome
google
gpl
hp
https
ibm
icq
ie
intel
ios
iphone
java
javascript
l0pht
leak
linux
livejournal
mac
mcafee
meltdown
microsoft
mozilla
mysql
netware
nginx
novell
ny
open source
opera
oracle
os/2
outlook
password
patch
php
powerpoint
programming
pwn2own
quicktime
rc5
redhat
retro
rip
router
rsa
safari
sco
secunia
server
service pack
shopping
skype
smb
solaris
sony
spyware
sql injection
ssh
ssl
stuff
sun
symantec
torrents
unix
virus
vista
vmware
vpn
wikipedia
windows
word
xp
xss
yahoo
yandex
youtube
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
|
|
|