И знаете для чего?
И знаете для чего?
Jon S. von Tetzchner, CEO of Opera Software, made the claim today that the Firefox market share figures are inflated due to its support for link prefetching.
Link prefetching is a mechanism that uses browser idle time to download Web pages that the user might visit in the near future.
«Sadly the statistics are undercounting Opera and over counting Firefox. Opera has a better caching mechanism so it doesn’t access Web sites as often as other browsers. Firefox has added a pre-loading feature that Google has made use of. This inflates the numbers on the statistics,» von Tetzchner said.
В KB появились описания уязвимостей исправленных в v1028 и 1029:
Windows Desktop Search — отличная вещь, однако есть у неё один существенный недостаток. Выглядит он так:
Эта штука вылезает из области трэя каждый раз, когда WDS заканчивает индексирование. WTF?
Это окно является образцом полного идиотизма. Оно было в бете, и тогда я думал, что в финальном-то релизе они это уберут, ведь очевидно же, что это окно вредит здоровью. Видимо, разработчики предполагали, что после установки WDS пользователь не будет заниматься на компьютере ничем, кроме поиска — посвятит поиску всю оставшуюся жизнь. Представляли себе человека, нервно курящего перед монитором в ожидании момента, когда индексирование будет завершено, и он, наконец-то сможет приступить к единственному (теперь) делу всей своей жизни. Разумеется, его надо оповестить!
Какова вероятность того, что человек захочет поискать именно в тот момент, когда индексирование будет завершено? Очевидно, ноль. Значит, предложение «Click here to Search Now» бессмыслено. Возможно они его написали просто до кучи, а окно это выводят только лишь для того, чтобы проинформировать пользователя, что индексирование завершено? Может и так, но зачем пользователю знать о том, что индексирование его файлов завершено, в тот момент, когда он пытается добиться того, чтобы SHA1 считался в JavaScript так же, как в PHP? Я согласен с тем, что сама информация о том, завершено ли индексирование, может быть важна, чтобы знать: файл не нашёлся потому, что его нет, или возможно, что он ещё не проиндексирован. Но ведь есть же иконка в трэе! Рисуйте там, например, многоточие, если индексирование не завершено. А в самом окне результатов поиска пишите, что «индексирование не завершено, поэтому некоторый файлы могут быть не найдены».
Ну и, выезжающие голубые MSN’овские окошки раздражают тоже. Вы же уже придумали Balloon Tips, дак почему же не использовать их? Они посимпатичнее будут.
В KB появилось описание уязвимости e2, исправленной в v1026.
Я уже писал, что хочу 6230i, однако с тех пор успел перехотеть и захотеть заново.
Перехотел я его покупать, когда взял его несколько недель назад в каком-то магазине потыкаться. Тыкался я буквально минуты 3, поэтому понять толком, что к чему, не успел. Однако успел разочароваться в трёх местах.
Сегодня я захотел его заново.
Вчера Димка рассказал, что вообще-то всё настраивается, и зря я ругаюсь. Сегодня заехал в магазин потыкаться ещё раз, внимательно. Результат превзошёл все ожидания.
Осталась только неприятность с Extra small, но её, кажется, можно пережить. Поэтому теперь задача найти покупателя 6230.
Некоторые не отличают божий дар от яичницы (а именно — ilyabirman.ru от ЖЖ)
Как вы знаете, в e2 поиск работает прямо из адресной строки. Когда вы пишете запрос, он постится в search_service, который его приводит к виду, принятому в адресной строке, и редиректит туда браузер.
При этом поддерживается русский язык — используются вот эти (или очень похожие на них) правила транслитерации. Неприятность тут в том, что эти правила не рассматривают ничего кроме цифр и букв. А ведь в поиске человек может написать всё, что угодно. В этих ситуациях e2 начинает чувствовать себя неважно.
Это нельзя назвать большой проблемой, но всё-таки неприятно. А хочется, чтобы было приятно. Поэтому я решил, что надо придумать такие правила транслитерации туда-сюда, чтобы всё работало безотказно. И вот что у меня получилось.
Буду очень благодарен всем, кто скажет что-нибудь полезное по этому поводу.
В v1026, v1028 и v1029 были исправлены несколько уязвимостей e2. Каждая из них сама по себе не является слишком страшной, однако, используя их вместе, можно было (при остром желании — для этого пришлось бы прибегнуть к методу грубой силы) получить возможность выполнять любой код на вашем сервере. Описание самих уязвимостей появится через несколько дней в KB. Смысл в том, чтобы люди успели обновиться до того, как злоумышленники узнают, как можно взломать e2.
Перед установкой обновления убедитесь, что ко всем файлам и папкам e2 стоят права доступа 0777, иначе часть патчей применить не удастся.
Возможно вы видели, что пару дней назад The Meanwhile был кем-то уронен. Хакер так и не объявился, поэтому точно сказать каким образом он сюда пробрался я пока не могу. Насколько я могу судить, человек воспользовался комбинацией дырки на моём сервере, не связанной с e2, и дырки в e2, исправленной в v1026. Это был достаточно простой способ, если до него догадаться, т. к. он позволял обойти именно то место в дырках e2, где нужна была грубая сила. Кроме того, логи сервера за тот день показывают, что грубой силой никто ничего не искал (правда, возможно это было сделано не в тот день, а раньше).
Короче, обновляйтесь.
Update: Уже есть v1030, правда ничего существенного. И, теперь можно скачать новый дистрибутив v1030.
tenpo suno pini la jan Kirsanov li pana e pali tawa lawa mi. ona li ni.
sina jo e sike 12 pi sama lukin. taso sike wan li ante. sina sona ala e ni: sike seme li ante. tenpo tu wan la sina ken kepeken e ilo tawa sona e ante pi sike mute. tenpo kama la sina toki e sike ante.