22 апреля 01 года


          guru.yandex.ru - тройка с минусом по эргономике. не двойка, поскольку хоть кое-что иногда работает.например, полный список моделей...
          когда яндекс.гуру только-только появился, я радостно побежал его бетатестировать.выбирать "при помощи гуру" полез сотовые телефоны. системы gsm. а что, разве бывают какие-то другие?поковырялся, отметил, что вроде работает, но выводы из моих вопросов делает странные (скажем,если я хочу использовать его "иногда на даче" - то мне, оказывается, нужна... нет, не высокая чувствительность или мощностьпередатчика, как я наивно думал. а вовсе даже большая батарейка), плюс очень не хватает возможности прямо ткнуть этого "гуру"носом в тот факт, что мобильники без вибровызова и приема sms в ucs2 меня не интересуют. то есть, вообще.
         ну, да ладно, любому проекту нужно время чтобы "утрястись".на днях наткнулся на упоминание яндекс.гуру и решил зайти еще раз. туда же, в мобильники. порадовалсяпункту "выбрать вручную". потыкался в фильтры. поглазел список, гордо возглавляемый philips diga за $48.ещё потыкался в фильтры. посмотрел на хелпы (один - 404, один по собственно гуру, два по фильтрам),потыкался еще. поглазел список, гордо возглавляемый philips diga за $48. плюнул, пошел в "режим гуру".убедился, что фильтры так и не работают, а даже при взведенном до упора бегунке "цена - важна"предлагаются модели "от $200" либо без вибровызова, но существенно дешевле. :-)кстати, дойдя до вопроса и вибровызове (сформулированном в изящно-садистском стиле "мастера подключенияк интернет" от виндовз миллениум), гуру заявил "впрочем, это наверно уже неважно" (подсказка гуру: "появление этой информационной строки говорит о том, что данный вопрос вряд ли существенным образом повлияет на результат. [...] ...ваш идеал уже найден. во всяком случае, так полагает гуру"),и действительно, в списке моделей справа мало что изменилось. правда, филипс дига таки исчез :-)
         сухой остаток. мне не удалось заставить работать "фильтры". то есть, вообще не удалось. хотятыкался я в них тремя (или четырьмя?) разными способами на протяжении не менее часа (было вот у меня свободноевремя сегодня, почему бы не убить его на гуру). либо я клинический идиот, либо фильтры таки не работают.мне не удалось заставить гуру выдать в списке eric t18 или t10, несмотря на явные намеки: хочу маленький,недорогой, с виброй и без других фич. после трех моделей "за $200" шел панасоникgd50 (длиной 135мм - это длиннее чем eric 1018) и... вездесущий philips diga, без вибры,147мм, двухстрочный текстовый :-) кстати, хочу вот еще голосовой набор. но не знаю, как объяснить это гуру.сам не спрашивает, а без спроса я как-то стесняюсь...
         продаю патентованную идею "дибр.гуру". составляется список моделей. составляется список вопросов.рисуется хеш-функция, однозначным образом инициирующая псевдослучайную выборку из списка моделейпо результатам ответов на вопросы. после 3-5 вопросов выдается строчка "...впрочем, это уже неважно",чтобы создать впечатление. желательно в списке моделей иметь весовые коэффициенты. они должны быть вышеу (1) популярных моделей ("надо же, гуру тоже нравится нокиа 3310!"), (2) дешевых моделей("я всегда знал, что сименс s4 - лучшая мобила за эти деньги!") и, опционально,при необходимости, (3) моделей, нуждающихся в рекламе. :-) во всяком случае, результатне будет сильно отличаться от яндекс.гуру. зато, может быть, не будет так ожесточенно тормозить.
         пойду, повыбираю мобилы через "полный список"... впрочем, нет, не пойду. там список этот - дней на несколько. учитаться можно.может, скачать его к себе и фильтровать grepом? grep он того, не гуру - работает как сказали,а не как ему взбрело на ум :-)
         :-)


Ђ xsu.useless.faq (2:5015/42) ЂЂЂЂЂЂЂЂЂЂЂЂЂЂЂЂЂЂЂЂЂЂЂЂЂЂЂЂЂЂЂ xsu.useless.faq Ђfrom : boris korolkov             2:5020/1098.26         wed 18 apr 01 19:59to   : yurij djatlov                                     thu 19 apr 01 08:07subj : re: выралось...

hi, yurij!bk> а чтобы не показалось, что я провоцирую терроризм, еще одна цитата:bk>  "во всех случаях до начала работ по разрушению железнодорожныхbk> объектов следует  п р е д у п р е ж д а т ь   железнодорожнуюbk> администрацию..." ;)))yd>yd> а можно полное название цитируемого документа? это не инструкция дляyd> партизан?да нет, обычное "руководство по подрывным работам". учебник для инженерныхвойск. 1969 г.пока...

         смотрел тут мультик "следствие ведут колобки" (в divx естественно - разве бывает что-то еще?).и иногда тоже хочется сказать: "нич-чего не понимаю". ну, скажем:


from: mikhail
subj: okds
честно говоря интересно: ищу информацию по технологиям а попадаю на порносайты и твою страничку :-)))
надо бы тебе зарплату (если помнишь, что такое) выдавать стеклянной тарой: мол тоже идея: авось - сдашь, авось и денег дадут...
если честно, то такого рода сайтам лучше не быть в сети. уважения к человеку в поиске - ноль, а вот маразма куча.

михаил


          ...меня похвалили или обругали? скорее, обругали. а в первой строчке - вроде, похвалили.я в принципе всего-то через несколько минут догадался, на что именно отреагировал автор(читателю предлагается догадаться самостоятельно), но... до сих пор в сомнениях.а вдруг я всё-таки что-то не так понял? ;-)
         хороший fake хорош тем, что в него хочется верить. хотя бы первые несколько абзацев.как вам вирусы в любительских трансиверах [http://krasnodar.online.ru/hamradio/danger.htm]?а почему бы и нет. в современных, достаточно навороченных апаратах наличествуетнехилой мощности процессор (dsp, но это не очень принципиально), флэш (во что прошивки лить),канал связи (радио, собственно - трансивер ведь). есть принципиальная возможность сделать что-то вродеbuffer overflow dspшному коду (сбои есть везде - ну, например, широко известный в узких кругах utr-3на старых модемах idc - при определенных условиях модемный dsp наглухо вис), если извернуться - может бытьудастся подсунуть что-то и на выполнение, а уж далее...
         собственно, всё становится ясно после рассказа о том, как упомянутый вирус влияет на психику пользователя,да после совета стряхивать пыль с антенн. до этого места - подозрительно, конечно -трудновато подсунуть через аналоговый сигнал в dsp код для выполнения, но в принципе, почему бы и нет...
         м-да [http://asdf.org/~fatphil/maths/illegal.html]. была такая программка - decss.ей декодировали dvd. программку запретили (у них, в штатах, поскольку dvd декодировать низ-зяза исключением тех случаев, когда это можно ("не читайте вслух эту версию алисы в стране чудес"),а зачем ещё нужна программа для декодирования dvd, кроме как декодировать dvd и нарушать тем самымзаконные права recording industry of america ("...тогда прошу судить еще и за изнасилование" - "а выкого-то изнасиловали?" - "нет, но аппарат имею!")? вот и запретили. теперь decss могут пользоватьсятолько пираты (поскольку они и так нарушают закон), а честные граждане - не могут.
         и исходники хранить - тоже не могут. несмотря на свободу речи в виде исходников. то-лиисходники речью не являются, то-ли decss приравняли к obscene language или еще чему... короче, никак низзя.даже в архиве. ибо... понятно.
         один мужик, математик (а по моему - немного сдвинутый по фазе относительно не-математиков)сделал следующее. взял пожатый gzipом алгоритм decss. приписал справа байтик. от до 255.когда не получилось - приписал wordик - от 0 до 65535. и проверил - не получилось ли в результатечего веселого и интересного? выяснил - получилось! простое число получилось, при одном из значенийwordика. число занесли в базу данных простых чисел (1905 десятичных знаков - это вам не баран чихнул,это математическое достижение), и, наверно, будут вынуждены теперь признать незаконным.и вымарать из справочников, в назидание потомкам. ибо нефиг тут использовать простые чила для нарушения правиздателей и исполнителей :-)
         ...на самом деле в оригинальном числе был 1401 знак, и в "professor caldwells prime pages"оно не попало - коротковато. 1905 знаков в другом числе, с кучей нулей в конце и с байтом 99 после всего этого безобразия.его тоже надо запретить - на всякий случай. хотя на упомянутую страничку (где собственнои хранится одна из баз данных по крупнейшим простым числам) оно таки попало.уфф.
         да здравствует свобода слова и исходника. аминь.
         

ru.nethack thu 05 apr 01 08:31
vladislav myasnyankin
все очень просто: надо предварительно обеим тачкам "отравить" arp-кеш ивсе пакеты просто пойдут через тебя. тут уж думай/формируй пакеты сколькохочешь (главное, таймаут не превысить). я таким макаром "забирал"соединения даже из другой свитч-группы, а в своем сегменте - вообщетривиально.


         и то правда. даже сидя на свитче можно не просто сниффить, а активно "вклиниваться" в tcp-соединение.достаточно (1) запросить (arp) mac-адреса жертвы и её "собеседника", (2) отослать (и перепосылать пару раз в минуту)фальшивые arp-updates на жертву и показать на себя, и (3) получать все пакеты иделать с ними что хочешь. например, подождать, пока клиентский софт проведет сеанс сложной chapообразнойпроцедуры аутентикации, после чего обрезать клиента и работать на уже установленном и подтвержденномсоединении самому. деньги там со счета переводить, или ещё чего.
         на свитче оно даже лучше будет - ибо arp-кеш "травить" можно адресно, и вой на тему "а тут самозванецобъявился и мой ip-адрес присвоил" будет (из софта) поднимать уже некому. разве что заморозить arp-таблицу на роутере,что, конечно, не спасет от перехвата соединений между компьютерами в одном сегменте, но хоть"наружу" смогут ходить относительно безопасно. "относительно" - поскольку клиенту-то кеш отравить удастся,и хоть "исходящую" половинку соединения, но поймать все равно удастся. админы, не спим.свитч с отключаемым обучением и static arp на роутере - не есть панацея :-)
         после тяжелой и продолжительной болезни... в неравной борьбе с накопившимися глюками... короче, счетчик-рейтинг-рубрикаторmadein.nnov.ru благополучно издох. а жаль - дизайн у него был повеселее чем у nn.ru. счетчиккоторого я прикрутил внизу. посмотрим теперь, как оно глючить будет.
         может, и восстановят madein.nnov.ru. только верится с трудом...
         к сотовым и "пальмам" предлагается приделатьджойстик [http://www.lenta.ru/internet/2001/03/29/nscribe/]. ибо нефиг тратить деньги начувствительный экран, изобретать "стило", которым надо писать по экрану, когда можно простонаучить пользователя "качнуть" рычажком туда-сюда, и буква ввелась. пользователи -они ко всему привыкнут. и к рычажку тоже. это я по старинке - к сотовому "клавиатурку" прикупил,чтобы кнопочки были знакомые и на привычных местах :-)
         старый-старый прикол... помним "завтра не умрет никогда", про агента 007? вот это [http://www.mobila1.dp.ua/phones/ericsson/988.html]- реклама телефона из этого фильма. симпатичная машинка. я бы взял, если недорого :-)



оригинал страницы находится на http://dibr.nnov.ru/issue220401.html.(с) dibr
при перепечатке ссылка обязательна.<< * >>