информационная безопасность без паники и всерьез подробно о проекте |
||||||||||||||||||||||
|
||||||||||||||||||||||
|
ВАКовский журнал допустил к публикации сгенерированную статью; Проблемы в Ринете; HighLoad++ - программа конференции; Adobe открыла дорогу к халявному видео на Amazone; HighLoad++. #263, 01.10.2008 ВАКовский журнал допустил к публикации сгенерированную статью
Что особенно радует, у рецензента возникли замечания лишь к стилю изложения, актуальность же и научная новизна этого бреда получили самые высокие оценки. После небольшой переработки статья была принята к публикации. С одной стороны, понять (но не простить) рецензента можно - опыт прослушивания защит дипломов, кандидатских и всяких выступлений на СНО показывает, что подрастающее научное поколение и без всяких генераторов порой несет такую пургу, что порой проще отключить мозг и оценивать по формальным признакам (кто его знает, может парень действительно что-то толковое сделал, раз уж добрался сюда, просто изложить членораздельно не умеет). Но все же количество бреда в упомянутой статье просто зашкаливает, да и количество калек с американского английского должно было насторожить. Впрочем, условие "Публикация осуществляется за счет средств авторов", видимо, добавляет снисходительности. Прочие тексты там тоже вполне классические, отраслевая наука на марше.
Проблемы в Ринете
HighLoad++ - программа конференции
Алексей Рыбак и Сергей Скворцов расскажут о том, чем архитектура высоконагруженного проекта отличается от архитектуры обычного сайта. Оба - профессионалы, ежедневно работающие с посещаемостью в миллионы пользователей в день. Будут рассмотрены примеры конкретных проектов и их внутреннее устройство (крупные сайты, поисковые системы, онлайн-игры, баннерные сети). Об архитектуре популярного на западе стартапа MyYearBook.com расскажет Гевин Рой в докладе "Масштабирование PostgreSQL: огонь и медные трубы", а Александр Румянцев прочитает доклад "Архитектура Бегуна: Обеспечение High Load & High Availability". Отдельный разговор пойдет об инструментах, которые архитекторы высоконагруженных систем могут использовать в своей работе - отличный доклад про memcached от Андрея Смирнова и планируемый доклад про разработку модулей для nginx от Валерия Холодкова. Два доклада предложила компания Mail.ru: об архитектуре серверной части Mail.ru Агента (Игорь Ермаков) и архитектуре рекламной сети (Александр Быков). Компании РБК и РБК/Медиамир представляют 4 блиц-доклада и доклад о нагрузочном тестировании ядра высоконагруженной системы (Полина Зубарева). Компания Рамблер расскажет о своих разработках, применяемых в поисковом движке: протокол Thrift (Александр Шигин) и система хранения HCS (Павел Уваров). Системам хранения и СУБД посвящена практически четверть времени. Ожидается рассказ об архитектуре MySQL-кластера (Григорий Рубцов), о масштабировании InnoDB (Петр Зайцев), о разработке TimesTen от Oracle и об использовании PostgreSQL в компании Skype (Аско Оя). Не всегда классические СУБД являются оптимальными для хранения данных в веб-проекте - этому посвящены доклад от компании SUP (Хранение реляционно слабосвязанных данных, Илья Космодемьянский) и выступление "Хранение и быстрая отдача миллионов уникальных объектов" Александра Панкова. Видимо, одна из самых интересных секций HighLoad++ включает доклады на смежные с высокими нагрузками темы - именно отсюда можно ожидать притока свежих идей: использование аппаратных решений, файловая система ZFS, Erlang, Samba, системы обмена сообщениями на примере Spread Toolkit, IPTV, телеком и хостинг и сервисы Amazon'а.
Тезисы этих и других докладов уже доступны на сайте конференции.
Adobe открыла дорогу к халявному видео на Amazone
В штатном режиме пользователи этого сервиса имеют возможность бесплатно посмотреть первые две минуты фильма/передачи, после чего заплатить четыре доллара за просмотр в течение ближайших суток, либо пятнадцать за полноценное скачивание. Однако выяснилось, что после двух тестовых минут видеопоток просто ставится на паузу - сервер посылает соответствующую команду плейеру, реализованному на Flash. Соответственно, если найдется плейер, игнорирующий эту команду, он спокойно закачает весь фильм - такой ерундой, как шифрование контента, адобовский сервер себе голову не забивает. По мнению Брюса Шнейера, речь идет о фундаментальной ошибке в проектировании - "система просто была по-дурацки спроектирована". Недавно Adobe выпустила бюллетень, в котором описывались способы более надежной защиты контента и верификации плейера, однако уже нашлась как минимум одна программа, успешно обходящая все эти ограничения и спокойно записывающая онлайновое видео. Кстати, не особо надежно работает и схема зарабатывания на рекламе, которую предпочитают такие службы как Hulu.com, NBC.com и CBS.com - софт для захвата прекрасно с этим справляется, аккуратно раскладывая рекламу и нормальный контент по разным папкам. Так что вещателям остается надеяться лишь на то, что все эти манипуляции окажутся слишком сложными для рядовых пользователей.
HighLoad++
|
анонимность
клоуны
конференции
спам
уязвимости
.net
acrobat
activex
adobe
android
apple
beta
bgp
bitcoin
blaster
borland
botnet
chrome
cisco
crypto
ctf
ddos
dmca
dnet
dns
dos
dropbox
eclipse
ecurrency
eeye
elcomsoft
excel
facebook
firefox
flash
freebsd
fsf
github
gnome
google
gpl
hp
https
ibm
icq
ie
intel
ios
iphone
java
javascript
l0pht
leak
linux
livejournal
mac
mcafee
meltdown
microsoft
mozilla
mysql
netware
nginx
novell
ny
open source
opera
oracle
os/2
outlook
password
patch
php
powerpoint
programming
pwn2own
quicktime
rc5
redhat
retro
rip
router
rsa
safari
sco
secunia
server
service pack
shopping
skype
smb
solaris
sony
spyware
sql injection
ssh
ssl
stuff
sun
symantec
torrents
unix
virus
vista
vmware
vpn
wikipedia
windows
word
xp
xss
yahoo
yandex
youtube
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
|
|
|