1 августа 1999


          лето продолжается, погода портится, а dibr уезжает на каникулы :-) на две недели, на море,подальше от физиков-теоретиков, жужжащих лампочек дневного света, ну, и от компьютеров,к сожалению тоже - ноутбук сломался, чинить уже некогда.
         поэтому увы - следующих двух выпусков просто не будет, и e-mailом я тоже буду недоставаем.впрочем, постараюсь наверстать по возвращении, и сделать особенно большой выпуск. если материалнайду :-)
         mua-ha-ha! (c)кто-то из "хакеров"знаем такую фирму - микрософт? ну, "where do you want to go today", "nt everywhere","виндовз - каждой домохозяйке, nt - на каждый сервер"? уверен - знаете, или хотя-бы слышали :-)
          как вы думаете, какую систему должна использовать на своих серверах фирма, выпускающаясерверную систему и набор серверных программ? свою, очевидно - кто пойдет покупать кока-колу,если узнает, что директор компании кока-кола втихую хлещет напиток "буратино"китежградского завода идентичных натуральным ароматизаторов? давайте проверим...
         нет, на www.microsoft.com, конечно, все в порядке - там красуетсязакрытый firewallами до пояса (снизу)iis под nt, во всей своей красе - asp, vbscript error #2, "файл не найден - вызывайте специалиста".впрочем, особых претензий к www.microsoft.com я не имею, это я так.
         но вот на второстепенных серверах... ну, скажем, microsoft network. ну, неwww.msn.com, конечно - так подставляться они не станут, но...
         ...пробуем зайти вот сюда http://homepages.msn.com/invalid_url [http://homepages.msn.com/invalid_url].странички "invalid_url" на этом сервере не существует, и мы получаем радостное сообщениеоб ошибке 404, подписанное... веб-сервером apache!! работающим почти наверняка под каким-нибудь из юниксов- результаты "порта" апача под win32, по словам тех, кто им пользовался, не особо впечатляют.
         вот так-то. кто их там знает - может, у гейтса под подушкой спрятан эппловский ibook, за которым он отдыхаетот мирового господства на настольном рынке операционных систем, а президент кока-колыдействительно предпочитает березовый сок?...
         
bg
а может, и действительно - под подушкой? по словам maximumpc magazine [http://maximumpcmag.com/inside_sources/99.7/99.7.27.phtml#gatesappleleadsincolortechnology]гейтс на встрече с финансовыми аналитиками недавно заявил, что:"the one thing apple's providing now is leadership in colors.it won't take long for us to catch up with that, i don't think" -пока что эппл лидирует в раскраске своих компьютеров. чтобы перекрасить писи много времени непотребуется, однозначно :-)
         а по раскраске всего что красится в ущерб функциональности эппл уже догнал и перегнал ведущихпредставителей этой области. уж на что мне не нравится установщик msie4 - с его занудным вытягиванием по сети,но в нем хоть можно результат на диск сложить, для последующего применения в мирных целях.эппловский же quick time 4, до недавнего времени изредка напоминавший, что его можно бы изарегистрировать, пару дней назад заявил, что у него кончилось терпение, и я его просто-такиобязан проапгрейдить, иначе он за себя не ручается и вообще больше запускаться не будет.
         поход на эппл за новым qt показал, что их отношение к нам, халявщикам :) не изменилось -инсталлятор ломанулся в сеть, тянуть мегобайты, а я плюнул и переставил системную дату.ни у кого нет нормально, монолитного, дистрибутива qt4, чтобы просто устанавливался, а некачал каждый раз себя из сети? apple, похоже, сами такой дистрибутив собрать не могут.
         интерфейс qt даже обсуждать не хочется. нет даже плэйлистов и проигрывания на полный экран,но зато выглядит - уу-у! блин.
         те, кто имеет отношение к сетевой безопасности, наверняка знают слова вроде "спуфинга", "сниффинга" и прочиххакингов нетворкинга :-) достаточно эффективным средством в взломе сетей был (и остается)этот самый "сниффинг" - "прослушивание" сегмента локальной сети в поисках паролей - не секрет, чтопароли для telnet, ftp, pop3, и много чего еще, передаются открытым текстом, и потому легко вылавливаютсяв общем траффике сети.
         до сих пор я считал, что засечь "сниффера" в локалке невозможно - как узнать, что кто-то слушаетсеть, если сам он при этом ничего не говорит? оказывается,это не всегда так. хакерской группой l0pht heavy industries выпущен антисниффер [http://www.l0pht.com/antisniff] - программа, обнаруживающая прослушивание сети. принципы используются самые разные.например, синтезируются пакеты с "фальшивыми" адресами, и проверяется, не ломанулся ли кто-нибудьк dns, выяснять соответствие адреса циферками адресу буковками. или сеть "заваливается"потоком левых пакетов, и на их фоне анализируется время реакции машин в сети -машина, перегруженная анализом пакетов, будет заметно тормозить.плюс - специфические для отдельных систем тесты, в которых слушающую машинупровоцируют признаться, что она всех слушает :-)
         для линукса, например, создается корректный icmp echo request, "завернутый" в кадр ethernetна "левый" адрес. при обычных условиях такой кадр просто не доходит до системы, фильтруясь внутрисетевой карты, в случае же запущеного сниффера - линукс сам "сдает" себя, генерируя icmp echo reply.аналогичные, хотя и чуть более запутанные игры с "почти некорректными" кадрами работаютв случае netbsd и windows 9x/nt.
         впрочем, спастись от обнаружения антисниффером несложно - достаточно кусачками перерезать"передающие" провода у витой пары. в этом случае что бы там система со сниффером не делала -ее не будет слышно, и ее, соответственно, нельзя будет обнаружить.но не каждый, способный разобраться в ключах tcpdump, рискнет кусать витую пару на офисной машинке :-)тем более, что не каждый знает, что сниффинг теперь можно обнаружить. я, например, не знал.
         помните, я писал про visicalc 1.0, выложенный лотусом на всеобщее обозрение - вот, смотрите каквыглядели электронные таблицы на заре персоналкостроения? пример заразителен, иборланд выложил дистрибутивы своих ранних компиляторов (си и паскаля) для всеобщего пользования.а именно - турбо паскаль v1.0, v3.02 и v5.5, а также turbo c v1.0, v1.5 и v2.01. утянуть можно наhttp://community.borland.com/museum/ [http://community.borland.com/museum/].
         впрочем, в отличие от visicalcа, который сейчас представляет разве что историческую ценность,от 100% легальной копии turbo c 2.0 я не откажусь. дос далеко не так мертв, как принято считать,и простенькие программки (текстовые, без gui) до сих пор удобно клепать на чем-нибудь вроде tc2.0.собственно, последний раз я пользовался tc2.0 меньше месяца назад - на нем была написанаконвертировалка архивов humor.filtered [hf.html] в формат html. на пиратской копии компилятора.теперь будет на легальной.
         и у буржуев бывают неожиданные проблески правильного подхода к проблеме. читаемnationalenquirer.com [http://www.nationalenquirer.com/stories/10701.html] -про навязшую в зубах проблему y2k. которая разрушит наши кофеварки, микроволновые печи,обнулит банковские счета, и не позволит запрограммировать таймер вашего видеомагнитофоначтобы записать полуночное шоу любимого эстрадного певца - поскольку встроенный в видеомагнитофон таймерсовсем необязательно знает, как устроен 2000 год - сколько дней в феврале и какогочисла будет первый понедельник сентября.
         ну, если с кофеварками и банковскими счетами нам предлагается бороться самостоятельно, тов случае видака решение есть! достаточно поставить на встроенном календаре 1972 год, который являетсяточной копией 2000. если отрешиться от того, что в 1972 году этого магнитофона еще не существовало,все должно работать как раньше.
         такое же, естественно, применимо к "сильно умным" часам с календарем, и прочим микроволновкамс таймингом и жидкокристаллическим экраном для защиты от радиации. вот с кофеварками сложнее...
         какую фразу полезнее всего заучить, отправляясь в путешествие в незнакомую страну? "не подскажете,сколько счас время"? не, не то - проще часы взять. "скажите пожалуйста, где здесь душевая комната"?тоже не совсем то, да и такого рода фразы из разговорников выдают в вас туриста, а к туристамотношение не всегда правильное :-)
         проект icigp ("i can eat glass" project) предлагает заучить фразу"я могу есть стекло - это мне не вредит". она не похожа на фразу из разговорника, что уже хорошо,а услышав такое, аборигены явно не примут вас за туриста, а скорее за спятившего местного жителя,и относиться будут осторожно и с вниманием, что тоже не так уж плохо.
          с проектом можно ознакомиться на http://hcs.harvard.edu/~igp/glass.html [http://hcs.harvard.edu/~igp/glass.html],и там уже есть довольно много интересных переводов. в том числе и по русски. мне понравилсяперевод на азбуку морзе:
          язык: азбука морзе
          использование: писк различной длительности
          перевод: .- -.-..--. ..-- --..-...-...... ..- -..---.... -.---- ......-.-.---.
          произносится: beep beeeeep beeeeep beep, и т.д..
          примечание: азбука морзе использовалась как инструмент для победы над пришельцами в фильме "день независимости".

         а как вам "некто в первом лице имеет способность к упореблению плавленого кремнезема безвнутренних нарушений и необходимости в уходе за пациентом"? язык бюрократии - интернационален :)
         внешний, сменный, альтернативный иомеговским зипам и джазам - диск orb. кстати, альтернатива действительнонеплохая - по параметрам это дискетное чудо (которое может быть внешним (lpt, usb или новомодный firewire)или внутренним (ide, scsi), то есть - на любой вкус и на любой интерфейс) ненамного уступаетвинчестеру, а по цене... сам дисковод стоит около $160. средний винчестер стоит немного дороже,но и влазит на винчестер больше. но вот дискета, размером 2.2gb, стоит всего $30, и винчестерам с нейтут тягаться уже тяжело, особенно учитывая, что это именно дискета, съемная, носимая, небольшая.похоже, это почти идеальное место для архивов и резервных копий - конечно, дорожекомпакт-диска, но зато перезаписываемое и довольно быстрое.
         обзор этого чуда техники можно почитать наpcparadox.com [http://www.pcparadox.com/reviews/hardware/orb/orb1.shtml], сайт производителя -http://www.castlewood.com/ [http://www.castlewood.com/].
         не только мы страдаем от произвола телефонистов, когда скорость соединения зависит от погоды за окноми направления ветра. статейка наnews.com [http://www.news.com/news/item/0,4,39874,00.html]как раз рассказывает про мучения простых американцев, которым злобная телефонная компания поставила "уплотненную"линию. все прямо как у нас - "а у нас модем фигово работает, давайте чините" - "а мы ничего кроме голоса и не обещали,читайте договор" - "а мы в суд" - "а нам с высокой березы". теперь размышляют, а что с этим делать-то.с одной стороны - надо бы заставить телефонистов сделать "как положено", с другой стороны -и придраться-то не к чему.
         хотя особенно умиляет следующая фраза:"technical experts said it is common to see a 56 kbps modem fall to around 26.6 kbps in some situations, although none had heard of speeds dropping as low as 14.4 kbps".приятно слышать, что тамошние технические эксперты даже не слышали(!) о том, что модем вообще можетсоединиться на такой низкой скорости, как 14400. надо мне туда переехать и в эксперты податься -такого им нарасскажу :-)
         покупали недавно на работу новый компьютер, и размышляли, какой брать - p-ii или p-iii. выглядело примерно так:
         - а какая разница, они же одинаковые внутри? зато сэкономим немного
         - не-ет, я слышал - в p-iiошибку какую-то нашли, давайте p-iii возмем
          - потому, что в нем ошибку еще не нашли?
         - ага :-)
         так и получилось. мы его еще и распаковать не успели :-) а наhardwarecentral.com [http://www.hardwarecentral.com/hardwarecentral/reports/881/1/] ужерапортуют об ошибке. при одновременном обращении к памяти процессором и кем-нибудь еще (другим процессором,басмастерной карточкой) вся эта система с какой-то (небольшой, впрочем) вероятностью может зависнуть.интел, впрочем, утверждает, что это исправлябельно программным образом и без потери производительности,да и я не слышал, чтобы p-iii пачками висли. так что эту новость можно смело пропустить мимо ушей :-)
         не так давно было много шума по поводу планов интел по запрету многопроцессорности в новыхceleronах, я даже упоминал что-то про это :-) собственно, такой запрет был (бы?) прямымответом на abitовскую плату abit bp6, позволявшую вставлять два celeronа рядом,и иметь двухпроцессорную систему за довольно смешные деньги. и интел что-то говорил,и на коробках с celeronами появилась надпись "только для однопроцессорных систем", и народ разочаровалсяи огорчился... пока не попробовал. на www.bxboards.com [http://www.bxboards.com/] -информация, что новые целероны, даже те, про которые была заявлена их неработоспособность в двухпроцессорном варианте(новые celeron 500, например), по прежнему работают как надо. правильно - шлепнуть надпись накоробку и выпустить пару пресс-релизов намного проще, чем перестроить производственный цикл.
         впрочем, вряд ли это надолго. интел такой произвол долго терпеть не будет, и как руки дойдут -smpшных целеронов мы лишимся. а пока - наслаждаемся :-)
         
2c605
и продолжая тему целеронов и разгона - показательный пример. взявши за основу две штукиceleron 366, плату abit bp6 и пару кульных кулеров (даже не пелтье, обычные, с вентиляторами),человек получил совершенно убийственную систему - dual celeron 605mhz. как вамсуммарная частота в 1210mhz? подробности -здесь [http://www.thetechzone.com/articles/c366/index.htm].кстати, и картинку [issue010899/2c605.jpg] кусочка платы с двумя "камнями" посмотреть можно.
         dmitry fink пишет про упомянутые мной "световые мечи" из предыдущего выпуска:"сабельки эти светящиеся тоже с проблемой. на слэшдоте давно,кстати, было. у них батарейки взрывались и куча народу ожоги получила.так что фирма отозвала обратно большую партию чтобы поставить некийпредохранитель от такого дела".
         что-то они при разработке явно недодумали. поскольку вообще-то,если батарейки взрываются - надо не предохранитель ставить, а подумать о том, какой токиз них выжимают, и допустимо ли это. и, возможно, поставить побольше батареек - в конце концовнастоящая модель настоящего боевого оружия вовсе не обязана быть легкой и компактной :)да и вообще достаточно непонятная вещь получилась - явно не для "игры в старварз", посколькувнутри люменисцентная лампа, а ей особо не постучишь - разобъется, цена тоже не игрушечная - будет жалко,если разобъется...вспоминается шутка про археологов - у которых фраза "данный предмет имеет культовое значение"означает "мы так и не поняли, для чего это нужно".мне пока ничего, кроме культовых применений в голову не приходит :-)
         
pepelaz
23 июля 1999 года состоялись испытания самого настоящегопепелаца [http://www.rotaryrocket.com/hot/feature-990723.html].несмотря на отсутствие гравицапы устройство показало удовлетворительные летные характеристики.предназначено вообще-то для каких-то исследований атмосферы, но настолько похоже...
         ужастик для корпоративных компьютерных пользователей. что если нанятые вами для"поиска и устранения 2000 года" программисты кроме этого заложат в ваши компьютеры "закладки" [http://www.mercurycenter.com/svtech/news/breaking/merc/docs/000332.htm],вирусы и троянских коней?
         цифровая фотография наступает по всем фронтам. вот, например, статья наcnn [http://www.cnn.com/tech/computing/9907/29/kidcam.ptech.idg/index.html]про детскую цифровую камеру всего за $89. естетсвенно, подстриженную до минимума,но все еще функциональную - разрешение 640х480, память в наличии, интерфейс - usb,в комплекте - какая-то софтина для обработки фотографий.
         http://www.freeyellow.com/members7/geraldholmes/ [http://www.freeyellow.com/members7/geraldholmes/]- совершенно чудесная пародия на "сайт в защиту windows" :-) по английски, правда :-)



оригинал страницы находится на http://dibr.nnov.ru/issue010899.html.(с) dibr
при перепечатке ссылка обязательна.<< * >>