Блог

Как измерить безопасность программы или ОС

Благодаря вспышке от TechNet я наткнулся на следующую заметку одного из сотрудников Microsoft. Новый взгляд на уязвимости. Я не буду говорить, что кто-то кого-то обманывает и не хочу, чтобы сейчас здесь начались выяснения, кто безопаснее - Linux или Windows. В заметке приводятся цифры и цифры независимого источника, на которые Microsoft не влияла, поэтому просто смотрим и делаем выводы каждый для себя.

А вот о чем я хочу поговорить - так это о методе учета и аналитики безопасности. Как же такой авторитетный сайт, смог до этого времени вести аналитику по пакетам обновлений? Это же глупо и абсолютно пустые цифры. Всем ясно, что Microsoft для каждой дыры чаще всего выпускает отдельный патч. Тогда нужно было сравнивать патчи обновлений Linux с сервис паками Windows, тогда MS победила бы безоговорочно, потому что выпускает всего по три сервис пака для ОС.

Фонд поддержки автора

Сегодня в ящике увидел одно очень интересное письмо, которое опять заставило меня задуматься. Что-то меня пугает частота, с которой я начал задумываться, так глубоко :):

Михаил, вы написали и издали много книг, хотелось бы чтобы Вы написали книгу про С# наподобии "Библии Дельфи". На вашем блоге есть люди которые вас об этом просят, но вы упоминули, что написание книг не выгодно(не так уж и выгодно) не очень покупают,большенство скачивают. Почему бы Вам не сделать фонд в написании будующих книг,допустим кто скачал книгу с электрноных библиотек пусть положат в казну автора небольшую сумму.Надо быть благодарным за труды человека!Вот ,допустим,вы собираетесь написать книгу про С#-потому что вас просят, создайте фонд для будующего проета. Может это и бредовая идея, потому что многие не будут содейтсвовать будущим преоктам, но кто знает как что сложится.

Михаил Фленов глазами Yandex

Что-то давно ничего веселого не происходило. Вот сидел я сегодня на обеде на работе и решил что-то потестировать поисковые системы на поиск моих фоток. В поиске картинов ввел запрос "Михаил Фленов" и начал листать результат. Google иногда показывал мои реальные фотки в результатах, иногда показывал книги, а иногда откровенное фуфло. Потом я перешел к тестированию Yandex и он меня не подвел. На первой странице книги, а на второй странице один результат меня ввел в хохот. Вот так вот Yandex видит меня в интернете:

Эльдорадо собирается продавать 30% компьютеров с Linux

Эльдорадо собирается продавать до 30% компьютеров с предустановленной ОС Linux. Похвально, особенно, если пользователи будут покупать эти компьютеры и будут их использовать именно с Linux (в последнее мало вериться, потому что геймеров пока еще монго). Ну все равно, новость позитивная. Только вот что меня смущает:

По его подсчетам, на приобретении Linux-компьютера средний покупатель сможет сэкономить 2,5-5 тыс. руб. без снижения маржинальности бизнеса: «наша закупочная цена снизится после вычета стоимости лицензионного ПО, и ровно на столько же снизится конечная стоимость ПК», — поясняют в «Эльдорадо».

Вот заходил я недавно в магазине в компьютерный отдел и сравнивал компьютеры. Вот почему, компьютер с Windows стоит столько же, сколько и такой же компьютер с Linux? Ну максимум разницы в цене 1000 рублей. Тот же eeE PC с Linux стоит не на 2300 дешевле своего Windows собрата, а меньше!!! А ведь именно такая цена у OEM дистрибутива.

Введение в .NET 1.5. Содержимое проекта

Сегодня выложил очередную главу своей e-книжки по .NET и C#: Введение в .NET 1.5. Содержимое проекта. Глава оказалась очень маленькая и слишком простая, и многим покажется неинтересной, но что поделаешь. Тем, кто впервые в Visual Studio .NET, все это желательно знать и понимать.

Даже самые простые проекты Visual Studio .NET состоят из множества файлов, поэтому лучше их держать каждый в отдельной директории. Не пытайтесь объединять несколько проектов в одну папку, из-за этого могут возникнуть проблемы с поддержкой.

Читать статью полностью: Введение в .NET 1.5. Содержимое проекта

Англоязычный блог - Not only security

Сегодня на моем англоязычном блоге Not only security могут быть перебои с доступностью. Дело в том, что я переношу его на другой хостинговый план, чтобы оптимизировать и улучшить управление своими сайтами. Их уже стало слишком много. Если кто заглядывает туда и сегодня не увидет страниц, то это не происки хакеров, это происки одного глазастого.

Азбука программирования - моя первая книга

Недавно был в Ростове у родителей и нашел книгу, с которой я начинал изучение кодинга - Азбука программирования. Я забрал книгу домой в Питер, чтобы выложить скан обложки в инет. Но куда сунул книгу долго не мог вспомнить. Но вот случилось чудо и я случайно наткнулся на нее и отсканировал обложку на память.

Сверх реклама этой работе не нужна, потому что все равно ты ее не найдешь на полках магазинов, разве что в библиотеке какой-то сможешь случайно наткнуться. Но книга незабываема, потому что очень хорошо построена. Вообще, книги того времени учили мыслить, а не программированию. Операторы и функции моно выучить за месяц, а мыслить можно не научиться никогда. Так вот в книге много блоксхем, математики и алгоритмов. И это не только потому, что компьютеры раньше были доступны только математикам, а потому, что с этого действительно нужно начинать и алгоритмы, математика и компьютерное мышление очень важны для будущих программистов.

Рецензия: Профессиональное PHP программирование

Профессиональное PHP программирование - это первая и пока единственная книга по PHP, которую я читал и как всегда не дочитал полностью, но до сих пор использую ее иногда как справочник. Сейчас посмотрел в интернет магазине на тираж второго издания и снова заплакал (что-то я нытиком стал :)). А если серьезно, то посмотри сам - 2000 экземпляров для такой великолепной книги - это капля в море. За 400 рублей ты получаешь более 1000 страниц великолепного материала по программированию WEB сайтов в одном из самых популярных языков WEB программирования - PHP. Жаль, очень жаль. Ну да ладно, утру скупую мужскую слезу, протру очки и напишу все, что я думаю о данной работе.

Книга конечно же прекрасна а информация бессценна, не то что 400 рублей. Единственный недостаток, который я увидел можно назвать придиркой, но очень доброй, потому что я желаю авторам и книге удачи и тиражей хотя бы в 10 раз больше, сколько и заслуживает данная работа. Недостаток кроется в том, что в книге как-то незаметно, но слишком резко происходит скачок от основ к более сложному описанию, поэтому новичку в мире PHP может быть немного сложновато понимать материал на первых порах, особенно по громадным листингам. Мне кажется, листинги можно было чуть получше разбить на более маленькие задачи. Это подтверждает и один из комментариев к книге в интернет магазине, что новичок запутался в ней. Но с другой стороны, если ты имеешь опыт программирования в PHP, книга не будет для тебя скучным и нудным чтивом.

CyD Network Utilities (Security tools) 2009 Бета 1

Первая бета версия CyD Network Utilities (Сетевые утилиты) теперь доступна для скачивания. Если тебе скучно, грустно или просто нечего делать, то можешь потратить их, протестировав мой новый проект. Я сам еще не сильно много тестировал, потому что еще не было особо времени и ближайший месяц буду отлаживать и постоянно обновлять проект. Если найдешь какой-то глюк или ошибку, буду рад узнать об этом в комментариях. Буду так же благодарен любым предложениям по улучшению программы, новым возможным функциям и просто пожаланиям удачи, а она в нашем деле конечно же пригодится

CyD Network Utilities 2009 Первый скриншот

Я закончил создание модуля сканирования на уязвимости в своей программе CyD Network Utilities и сейчас начинаю готовить проект к бета версии. Осталось немного тестирования и я создам программу установки и выложу ее для массового доступа. Надеюсь сделать это завтра или послезавтра. Чуть подробнее о предстоящей версии на блоге CyD Software Labs: Network Utilities 2009. Там же есть первый скриншот предстоящей программы.

О блоге

Программист, автор нескольких книг серии глазами хакера и просто блогер. Интересуюсь безопасностью, хотя хакером себя не считаю

Обратная связь

Без проблем вступаю в неразборчивые разговоры по e-mail. Стараюсь отвечать на письма всех читателей вне зависимости от страны проживания, вероисповедания, на русском или английском языке.

Пишите мне