Блог: CAPTCHA на dxdt.ru

Получаю по почте жалобы на то, что старая капча не работает как нужно (её часто не удаётся пройти вовсе). Переписывать старую капчу я сейчас не имею возможности. Поэтому поставил капчу новую. Это, правда, дополнительный плагин к WordPress-у, но, посмотрим – попробуйте, пожалуйста.

(Вообще, проблема в старой капче, насколько я понимаю, состояла в “залипании” кеша страниц: на dxdt.ru используется дополнительный плагин для кеширования.)

Text CAPTCHA

Нет, картинка к капче отношения не имеет.



Комментарии (11) »

Помните популярный проект плавучих атомных электростанций? Что-то вроде гигантских барж, буксируемых по морям. В блоге Paleofuture рассказывают о штатовской версии этой идеи, из 70-х годов прошлого века. Сорок лет назад уже проектировали.



Комментарии (4) »

Кстати, что касается продолжаюшегося шума вокруг Skype, который, теперь, вроде как и не средство коммуникации, а прямо средство прослушивания – есть такое вот, свежее, решение: Silent Circle.



Комментарии (8) »

СМИ опять пишут про то, что “китайская версия” Skype содержит встроенные средства “цензурирования” и просмотра пользовательской активности. Преподносится как новость. На самом деле, этой теме уже несколько лет. Занимательно, что в работе 2011 года, которая сейчас (почему-то только сейчас) послужила поводом для шума, перехват обращений китайского клиента TOM-Skype производили с помощью подмены ответов DNS:

To decrypt this file, we redirected skypetools.tom.com DNS queries to our own HTTP server, allowing us to force TOM-Skype to load keyfiles of our choosing.

Очень верный, эффективный метод.

Вопрос – зачем о подобной прозрачности некоторых разновидностей Skype в СМИ вспомнили сейчас? Сначала отправили пилотные публикации, их уже перепечатывают, на голубом глазу, менее расторопные сайты. Может, это связано с популярной в Штатах темой “китайских кибервойн”? Есть, конечно, ещё более банальное объяснение – отдуваться за Skype теперь нужно Microsoft. (Так считается. Хотя, не ясно почему. Skype всегда был, мягко говоря, подозрительной программой.)



Комментарии (4) »

PropРассказывают, что, согласно утверждённым планам, российский перспективный дальний бомбардировщик будет дозвуковым. Это правильно. Так как бомбардировщик – это платформа, носитель вооружений, – возня с гиперзвуковой фантастикой, о которой шумели, тут не подходит. Мало того, что пока нет даже и двигателей, пригодных для подобного летательного аппарата, так ещё и возникли бы дополнительные проблемы с обеспечением работы “гиперзвукового бомбардировщика”. Проблемы эти связаны с обслуживанием принципиально иного по устройству самолёта: материалы, конструкция, топливо, двигатели, навигационная система – всё это нужно сопровождать, а для гиперзвукового ЛА системы будут новыми.

Гиперзвуковыми могут быть ракеты, беспилотники, базирующиеся на бомбардировщике. Соответственно, самому бомбардировщику не потребуется преодолевать ПВО. Это старая концепция. Она всё ещё выглядит разумно. Более того, не менее разумно предположить, что в ближайший десяток лет комплексы ПВО научат уверенно перехватывать гиперзвуковые маневрирующие летательные аппараты, особенно, если таковые появятся.

И, действительно, технические трудности создания многоразового обитаемого тяжёлого ЛА, с гиперзвуковой скоростью преодолевающего десяток тысяч километров, а кроме того способного много часов патрулировать в воздухе – всё ещё лежат в области прикладных чисто научных исследований, даже о конструировании прототипа пока не может идти речи.

Кстати, по теме “дозвуковых перспектив” бомбардировщиков я писал примерно пять лет назад, тогда обсуждали штатовские самолётные планы.



Комментарии (49) »

Как я писал ранее, в RU-CENTER проводится сбор статистики по веб-технологиям, используемым в Рунете (публикация по этой теме). Теперь у робота, опрашивающего сайты, есть официальная информационная страница: monoid.nic.ru.



Комментарии (2) »

В продолжение прошлой заметки по теме метеоритов, поражающих поверхность Земли.

Особого смысла в перехвате крупного метеорита на ближних подступах (в атмосфере) – нет. Мало того, что пока не создали подходящих средств перехвата. Важен другой аспект. Для подрыва большого метеорита требуется запихнуть сверхмощный заряд внутрь этой космической скалы, чтобы разорвать её на кусочки. Это известно. Хотя бы из популярных кинолент. Действительно, шрапнель обычной зенитной ракеты, даже тяжёлой, никак помешать метеориту не может, потому что не та у шрапнели масса. Нужен ядерный заряд. Расположенный внутри метеорита.

И вот, даже если получится доставить к метеориту особую, “проникающую водородную боеголовку”, фугасного типа, то ущерб от подрыва будет примерно тем же, что и от метеорита самого по себе. Если не хуже, потому что нужно учитывать радиационное заражение, электромагнитное излучение и тому подобные факторы, сопровождающие ядерный взрыв.

Занятно, что перехват относительно мелких метеоритов, который можно организовать с применением противоракет – тоже не имеет смысла: понятно, что мелочь и так сгорит без особых последствий.

Нужна оборона на дальних, космических расстояниях.



Комментарии (11) »

В комментариях на dxdt.ru неоднократно обсуждалась радиолокационная система, использующая в качестве зондирующего поля существующие в эфире сигналы, например, от телевизионных передатчиков. Например, была такая заметка по этой теме: “РЛС поневоле“.

Jno навёл на свежее сообщение Thales – эта корпорация планирует “исследовать вопрос” использования ТВ-сигналов для создания радиолокационных систем, следящих за трафиком в воздушном пространстве. Собственно, в исходном сообщении описана равно та же схема, что и в заметках на dxdt.ru – скажем, вот в этой, двухгодичной давности: “GPS для энтузиастов: доступность технологий“. Естественно, в качестве опорного сигнала упоминают цифровое ТВ.

Замечу, что подобные РЛС конструировали и раньше. В Thales сейчас просто продвигают эту технологию в гражданский сектор, параллельно популяризируясь с ней в СМИ (куда ж там без телевидения, хоть бы и в контексте радаров, да).



Comments Off on Пассивная радиолокация на TV-сигналах от Thales

Crack and woodМетеориты-астероиды, падающие на Землю, находятся за гранью возможностей современной и перспективной ПРО. Прежде всего потому, что у систем ПРО нет перехватчиков нужной “мощности”: для того чтобы вывести из строя боеголовку, не требуется удар особой силы, нужна лишь высокая точность. Поэтому конструировать ПРО со сверхмощными зарядами не будут, это не оптимальное использование ресурсов. А вот метеорит – дело другое, здесь как раз и нужен тот сверхмощный заряд, к тому же, доставленный прямо в цель. И с прицеливанием возникнет вторая проблема: метеориты могут лететь со скоростями, которые лежат вне пределов досягаемости перехватчиков.

И метеорит ещё нужно успеть обнаружить. Вообще, близкие к реальности современные инициативы по защите Земли от опасных астероидов касаются именно обнаружения угрожающих небесных тел. Для этого предлагается строить сети телескопов, запускать группы космических зондов (опять же, с телескопами на борту). Идеи с организацией наблюдений разумны.

Наличие глобальной информационной сети и больших вычислительных мощностей – это фундамент для системы наблюдения. Каких-то проблем с автоматическим учётом и сопровождением астероидов возникнуть не должно. Но устанавливать подобную глобальную систему не станут до тех пор, пока не будет предложен реальный метод перехвата обнаруженного астероида. А тут пока только фантастика.

Есть, впрочем, “неловкое” решение: строить специальные убежища, а не систему перехвата падающих с неба камней. Это другая история. Со своими особенностями. Например, понятно, что от действительно гигантского астероида убежище не убережёт. А вот хорошо спланированная противоастероидная оборона может, в теории, помочь, предотвратив столкновение. Хотя, решения тут чисто фантастические, типа доставки и установки – сильно заранее! – на астероид двигателей, меняющих его орбиту. Удар относительно небольших, для планетарного масштаба, космических булыжников – люди, укрывшиеся в убежищах, перенесут без последствий. Но тут есть такой аспект: считается, что если удар можно пережить в убежище, то риски больших жертв и разрушений от подобного метеорита вообще невелики. Просто нужно учитывать, что метеориты не могут бить прицельно по городам. Соответственно, выходит, и убежища строить экономически невыгодно: есть куча других, более полезных, приложений для строительных мощностей.

В общем, вряд ли дождёмся мы создания глобальной системы защиты от метеоритов-астероидов. Просто потому, что огромные камни с неба вполне могут массированно выпасть на Землю раньше, чем система будет создана. И вопрос отпадёт сам собой.



Комментарии (11) »

Сделал простой сервис, позволяющий проверить из браузера, есть ли поддержка DNSSEC у DNS-резолвера, которым вы пользуетесь. Скорее всего, это резолвер интернет-провайдера. Сервис здесь: dnssec.dxdt.ru.

Там, на странице сервиса, описано, как он работает. Механизм очень простой, но, во-первых, требует, чтобы был включен Javascript, и, во-вторых, определяет положение вещей с точностью до настроек браузера, а не операционной системы. Тем не менее, штука, на мой взгляд, полезная.



Comments Off on Проверка поддержки DNSSEC из браузера

EngineИнтересное наблюдение. Издание “Лента.ру” – lenta.ru – обновило дизайн, не так давно. Вместе с дизайном, конечно, обновилась вёрстка страниц. Некоторое время назад я отметил, что верстальщики новой “Ленты” используют элемент HTML5 time без понимания, что это такое за элемент, демонстрируя, тем самым, карго-культ HTML5. В тот раз time использовали для “обрамления” строки, содержащей время публикации новости или статьи, при этом формат использовали вот такой (значение я, для примера, взял произвольное): “12:31, 31 января 2013“. Соответствующий код (неверный!):

<time>12:31, 31 января 2013</time>

Поясню: спецификация требует указывать время для time в машиночитаемом формате, либо внутри самого элемента, либо в атрибуте datetime. (Обратите внимание на этот атрибут – он чуть позже сыграет ключевую роль в карго-культе.) Собственно, элемент time для автоматической обработки и придумали, поэтому машиночитаемый формат необходим. “12:31, 31 января 2013” – формат, понятно, неверный. Смысла в подобном использовании time нет.

Теперь в “Ленте” подкорректировали вёрстку. В time добавлен атрибут datetime. Замечательно. Казалось бы, так и надо. Дело в том, что использование атрибута datetime, содержащего машиночитаемое представление времени, позволяет указать внутри самого элемента что угодно, в том числе, и “кириллическую” строку с названием месяца. Казалось бы, исправили ситуацию. Но, внимание: разработчики “Ленты” предпочли в качестве значения этого атрибута установить ту же самую строку недопустимого формата, которая раньше стояла только внутри time. Например: datetime=”10:41, 12 февраля 2013″. Просто скопировали, видимо.

И вот мы получили очередной карго-культ HTML5, включающий сложный обряд из двух ходов. Почему подобное происходит именно в “Ленте”? Вопрос риторический.



Комментарии (2) »