18 августа 2009 г.

FreeCR — консольный форум

Довольно оригинальная идея представить форум в виде файловой системы и сделать интерфейс пользователя в виде текстового терминала с шеллом. Набор команд, правда, пока бедноват. Надо бы еще find, какие-нибудь «расширенные атрибуты», pipe'ы и прочие sed/awk — будет супер :)

17 августа 2009 г.

Еще один источник утечки privacy

Vizitator - дознаватель пользовательских предпочтений: Vizitatorα - сервис позволяющий узнать интересы посетителей впервые открывших Вашу страницу.
Казалось бы, ничего особенного — уже сто лет как браузеры умеют подсвечивать посещенные ссылки другим цветом, многие этим пользуются, а кое-где без этого совсем плохо (например, на LOR). Так теперь можно собирать на сайте информацию о посещении пользователем ссылок при помощи JavaScript. Хорошо хоть, не просто выгребать все уже посещенные ссылки, а только проверять конкретные, заданные проверяльщиком, но и это не так уж мало.

14 августа 2009 г.

Цифровая подпись online

Мир меняется. Электронные документы становятся уже не просто личными, ни на что не влияющими сообщениями, но юридически значимыми. Почтовые сообщения могут использоваться для доказательства в суде, наше государство обещает (давно, правда, обещает, но может все-таки сделает) наладить взаимодействие с населением посредством электронных, а не бумажных документов. И самым важным средством этого взаимодействия будет, скорее всего, электронная почта, а самая популярная нынче почта — веб-почта. Одно из основных нареканий на всяческие веб-почты — небезопасность. Теоретически, почту могу прочитать, подделать и т.п. Причем, провайдер веб-почты имеет вообще все средства для этого, он может подделать почту даже задним числом. Для оффлайновых программ давно есть решение — цифровая подпись и шифрование. Однако, в веб-почте это удовольствие недоступно по вполне очевидной причине — т.к. приложение работает на сервере, то и подписываться должно там же, на сервере. Однако, необходимость передачи секретного ключа провайдеру почты разрушает всю безопасность на корню. Сегодня я начал опробовать решение этой проблемы. Решение называется FireGPG — расширение для Firefox, позволяющее шифровать и подписывать тексты (не только почту), передаваемые online: сообщения в веб-почте, сообщения в форумах или сообщения в блогах (вот на этом самом сообщении я сейчас это и попробую). У FireGPG есть отличная особенность — интеграция с Gmail. При включении этой интеграции, функции подписи и шифрования появляются в интерфейсе Gmail, как будто тут и были. Удобно, теперь сообщения, которые я отсылаю через Gmail тоже будут подписаны, как и те, которые я отсылаю mutt'ом. P.S. Мда... С подписью блог-постов наблюдаются определенные проблемы.