KIELMAS.COM Kielmas Jarosław

Blog głównie o programowaniu

Browsing Posts in Sieci

Od czterech dni dostępna  jest  wersja 2.0.0dev1 tego znakomitego frameworka dla PHP5. W ramach pierwszego   milestone’a ekipa Zend Frameworka bardzo się napracowała.

Rewolucja, przez którą nastapiła  zmiana  z „1″ na „2″ w numerze wersji już dla tego wydania, polega przede wszystkim na:

  • usunięciu (niby) wszystkich „reqiure_once” z komponentów ZF (uzywamy autoloader),
  • wprowadzenie namespace,
  • poprawa mechanizmu testów jednostkowych,
  • przepisanie od zera komponentu Zend/Session (w ramach ticketu powstał nowy nowy komponent Zend/SignalSlot,
  • wprowadzenie nowej przestrzeni nazw Zend/Stdlib,

Wydanie tak naprawdę pokazuje jedynie tyle, że ekipa rozwijająca Zend Framework nie próżnuje i można je traktować  jako możliwość zapoznania się z zaawansowaniem prac, nie jest to ukończony framework  – stawianie aplikacji na tym wydaniu, jak oznajmił zespół, jest na własne ryzyko.

Roadmap ZF z gałęzi 2.0 jest jeszcze daleki do ukończenia.

W telewizji można zobaczyć reklamę, która promuje IE8 jako przeglądarke, która umożliwia bezpieczne przeglądanie stron www, transakcje bankowe, … itd.

NSS Labs opublikowało raport, który pokazuje, że aż o 56 procent ogólnej ochrony przeglądarka Internet Explorer 8 wyprzedza konkurencyjne produkty Safari 4 i Firefox 3.5.  Microsoft ma zatem podstawy do zachwycania się swoim produktem.

Jednak czytając publikacje podobne  do tej wdaję się, że cieżko zaufać jej twórcom, na tyle aby używać jej jako domyślnej przeglądarki. Moim zdaniem cała ta kampania reklamowa ma wygasić incydent sprzed około roku, kiedy to prezes Microsoft radził, aby do momentu ukazania się odpowiedniej aktualizacji nie korzystać z IE.

Osobiście, w pracy jak i na codzień, korzystam z Opery oraz FF.

Własnie przeczytałem artykuł o nowym przetargu dla firm telekomunikacyjnych, które będą mogły się starać do dostępu do pasma radiowego o łącznej szerokości 205 MHz w zamian za świadczenie usługi ogólnopolskiego bezpłatnego dostępu do Internetu. Pomysł wydaje się świetny, coraz więcej Polaków posiada urządzenia mobilne, które mogą obsłużyć tego typu usługę.

Sprawdzenie poczty, pogody czy wejście na naszą klasę ( :D ) będziemy mogli dokonać z dowolnego zakamarka Polski.

Szczerze mówiąc nie wierze w powodzenie tego projektu. Pamiętam już nie jeden tego typu projekt się wypalił – na przykład bezprzewodowy internet dla trójmiasta miałbyć świadczony przez CI TASK, projekt przez szereg lat był rozwijany, udoskonalany jednak najważniejsza zmienna ciagle pozostawała stałą – darmowy internet. Nie wiele jest darmowych realizacji na taka skalę.

Mimo iż samo wykonanie nie jest trudne – sam testowałem dosc niedrogie ( uzywane okolo 200 zl ) antenki OSBridge’a 5Gi, które zdolne były pracować w paśmie 5GHz a zasięg sygnału sięgał na ponad 20 Km.

Może dzięki temu przetargowi firmy telekomunikacyjny  się  jednak postarają, bo na bezinteresowane czyny nie ma szans :)

Załóżmy, że ktoś z jednej sieci skanuje porty komuś z innej. Ta druga osoba, zaraz po zorientowaniu sie o zaistniałym zajściu wysyła abuse’a do ISP sieci, z której dokonano skanu, w obawie przed prawdopodobnym atakiem. ISP wysyła wiadomość do pierwszej osoby, która w odpowiada mniej więcej tak:

„ludzie jak zwykle nie odróżniają ataku od skanu portów, którego właśnie dokonałem (am)”.

Jak w odpowiedzi na to ma się zachować ISP. Można to sobie tłumaczyć w ten sposób, że skanowanie portów nie jest zjawiskiem mogącym naruszyć poprawne działanie sieci, nie powoduje zwiększonego ruchu w sieci ani nie powoduje błędów w przepływie pakietów. Moża także spojrzeć na problem w ten sposób: czy dzwonienie do obcej osoby do domu, z zamiarem sprawdzenia czy zastalismy kogoś w domu jest przestępstwem??.

Z drugiej strony skanowanie portów jest zazwyczaj przejawem próby ataku na dany serwis. ISP nie jest w stanie zablokować skanującego komputera, ponieważ używanie narzędzi do skanowania nie jest zabronione.

Moim zdaniem narzędzi np. takich nmap powinno się stosować do testowania własnych serwisów we własnej sieci. Natomiast skanowania poza własną siecią powinny odbywać się za porozumieniem obu stron.