Видимо, скоро придётся переезжать блогом с WordPress на другую CMS. Потому что новая версия 2.6 появляется уже раньше срока (торопятся, оказывается) и содержит какие-то излишние улучшения и украшения.

То есть, если тенденция сохранится, то WordPress превратится в путаную “среду рюшечек”, на которой постоянно будут нарастать новые слои этих “рюшечек”, порождающие калейдоскоп новых версий. В принципе, это вполне верная и современная маркетинговая политика, ориентированная на массовую аудиторию. Вот только в результате продукт обретёт много дыр (ещё больше) и станет действительно удобным только для тех, кому интересно “покопаться в новых фичах”.



Комментарии (12) »

Кстати, сообщаю полезное: RU-CENTER запустил программу по бесплатному предоставлению услуг хостинга и регистрации доменов для образовательных проектов (образовательным учреждениям, но это не только школы и ВУЗы имеются в виду, что важно). Подробности – на сайте “RU-CENTER – будущему“.



Комментарии (3) »

Между тем, шумиха про уязвимость DNS, якобы “массово исправленную”, это не более, чем очередная PR-акция в поддержку повсеместного введения DNSSEC. Именно так. С очень забавным пафосом про уязвимость пишут рунетовские интернет-СМИ. Например:

“Уязвимость […], которая могла бы затронуть значительную часть Интернета, исправлена общими усилиями специалистов по сетевой безопасности и крупных корпораций…” – это “Вебпланета“.

Что такое DNSSEC? Это такая технология, массового введения которой всё равно не избежать. Вот. Цель DNSSEC в том, чтобы привить небезопасной по самой своей природе системе DNS хоть какие-то “элементы безопасности”, соответствующие реалиям современного Интернета, в котором, к сожалению, всё меньше места для доверия (зато – всё больше места для криптографии). Подробнее – как-нибудь в другой раз.



Comments Off on Шумиха про ошибку в DNS

В блоге Wired пишут, что несколько дней назад хакеры устроили “дефейс” сайтов ICANN и IANA, установив с них перенаправление на страницу с хакерским лозунгом. Перенаправление, якобы, действовало около 20 минут. Интересно.

Update (30/06): Ага, судя по всему, оказывается там дело не в сайтах, а просто “угнали домены” через DNS, использовав какие-то уязвимости у регистраторов. Что, вообще говоря, ещё любопытнее: потому что ICANN и IANA, собственно, отвечают как раз за глобальный DNS.



Комментарии (2) »

frankblacknoir, flickr Давненько мы не касались интернет-технологий. Нужно исправлять упущение. В этот раз – про “Большого брата” и рекламный таргетинг.

Известно, что во многих случаях рекламу лучше покупают у того “рекламного провайдера”, у которого она эффективнее. То есть чем больше товаров/услуг удалось продать в пересчёте на бюджет, тем лучше. Хотя понятно, есть, видимо, множество оговорок, о которых лучше спросить маркетологов. Особенно в свете того, что наша записка о другом.

Так вот, для повышения эффективности рекламы лучше предъявлять “субъекту” именно ту рекламу, которая ему будет максимально интересна. Это банальность. Из банальности выросли системы контекстной рекламы современного Интернета. Эти системы, пользуясь современными технологиями, улучшают качество контекста. Давайте посмотрим на примерах.

Яндекс.Директ” следит за посетителем на других сайтах, используя историю его поисковых запросов. Это делается через браузерные куки (небольшие файлы, которые веб-сервер может сохранить “в браузере” посетителя сайта). Объект компьютерной слежки на поиске “Яндекса” вводит запрос, – например, “крутые газонокосилки”, – сервер “Яндекса” фиксирует запрос в своей базе, связывает его с уникальным идентификатором и выдаёт соответствующую куку браузеру.

В дальнейшем, объявления “Яндекс.Директ”, соответствующие ключевым словам из запроса (скажем, “газонокосилки”), преследуют “объект”, уже покинувший поиск “Яндекса”, на других сайтах, участвующих в этой рекламной сети. Интересно, что так как объявления браузер загружает с серверов “Яндекса”, то куки будут работать, даже если они отключены для текущего сайта, но разрешены для “Яндекса”.

Есть, конечно же, и другие способы. Например, код рекламной сети может отслеживать ссылку, по которой пришёл на данный сайт посетитель, и регулировать выдачу объявлений в соответствии с “тематикой ссылки”. Продвинутая система уже использует запись истории “сёрфинга”, опознавая веб-читателя по кукам и IP-адресам. На основании истории возможен уже “поведенческий таргетинг“, понятно, в автоматическом режиме. Хороший провайдер контекстной рекламы дружит с распространёнными “счётчиками” (то есть с сервисами статистики, устанавливающими свои кнопки на сайтах, например – li.ru). Понятно, что чем больше сайтов охвачено системой учёта, тем более точная возможна слежка.

Но развитие чисто интернет-систем “рекламной слежки” уже подошло к своему пределу, многое съедено, места для развития всё меньше. Что дальше?

Что нужно для того, чтобы сделать идеального “Большого брата”?

Для этого нужны две фундаментальных вещи: крупный интернет-провайдер и оператор сотовой связи. Также очень поможет платёжная система (особенно офлайновая) и “карманный” контент-провайдер (например, несколько популярных интернет-СМИ).

Начнём с фундамента: интернет-провайдер обладает очень подробной информацией о перемещении пользователя по Сети. Если вы вдруг думаете, что провайдер не может поставить в браузер куки (например), то вы сильно заблуждаетесь. Если веб-страница не шифруется и не подписывается удостоверенной электронной подписью, то провайдер может внести в неё любые изменения и добавления автоматически. Потребуется лишь автоматический анализатор трафика, который позволит добавлять в состав веб-страницы код, обрабатываемый браузером.

Для чего куки, если провайдер и так видит сетевую активность пользователя? А вот для чего: предположим, что этот провайдер предоставляет доступ по Wi-Fi, в самых разных районах, самым разным, свободно перемещающимся по этим районам, пользователям. Раздача пользователям дополнительных идентификаторов, например, в тех самых куках – очень хорошо поможет различать пользователей в дальнейшем. Особенно тогда, когда пользователь подключится к другому интернет-провайдеру с того же самого компьютера. На этом шаге, кстати, играет решающую партию карманный интернет-ресурс, упомянутый выше в качестве дополнительного инструмента: используя этот ресурс, можно опросить куки и определить, к какому же провайдеру перешёл пользователь.

Второй фундаментальный элемент: оператор сотовой связи. Оператор сотовой связи знает, иногда с точностью до метров, где и когда находился мобильный телефон, обслуживаемый этим оператором (в рамках его сети, с очевидными радиотехническими оговорками). Резонно “привязать” мобильный аппарат к владельцу. Тогда можно строить предположения, в какие магазины, кинотеатры и рестораны владелец заходил; это например – ведь можно и театры отслеживать.

Итак, если объединить “через пользователя” подробную историю веб-серфинга (интернет-провайдер) и офлайновые перемещения (сотовый оператор), то получится весьма подробный “поведенческий профиль”. Участвующие контент-проекты позволяют расширить профиль на “других провайдеров”. А для чего нужна платёжная система? А она позволяет “отполировать монстра”, практически доведя его до совершенства. Ведь оплата отмечает факт приобретения услуг/товаров, а значит отслеживание оплаты не только позволит уточнить поведенческие данные, но и определить, что “клиент был успешно проведён по цепочке”. А это важно.

Кто первым построит подобную систему в Рунете? Ответ на этот вопрос вынесем за рамки заметки.



Комментарии (5) »

by eystein.aarseth Так получилось, что я уже пару поясняющих записок написал о домене .РФ: про шумиху, производимую противниками, верящими мифам, и про фишинг в кириллическом домене первого уровня. Так вот, видимо, справедливости ради нужно написать и про технические проблемы с кириллическими доменами, которые, конечно, возникнут.

Раньше мы разобрались: многоязычные домены вводят таким образом, что собственно саму систему DNS они вообще не затронут (подробнее – в прошлой заметке). Так что рассказы о том, что “проблемы с поддержкой системой DNS” – это обманные рассказы.

Зато реальные проблемы будут в различном системном программном обеспечении и в целом ряде плохо сконструированных веб-сервисов. Проблемы эти происходят из того, что во многих программах встроен собственный контроль валидности интернет-адресов. Валидность практически поголовно проверятся с помощью простой “фильтрации” вводимых символьных строк. Например, пользователь веб-сервиса вводит свой адрес e-mail, а сервис хочет проверить адрес на “минимальную валидность” (это весьма разумная практика). Для этого, скажем, есть регулярные выражения на Perl, позволяющие отсеивать заведомо неверные адреса. Подобные фильтры сплошь и рядом применяются непосредственно к пользовательскому вводу (подтверждения можно легко найти, исследовав, например, исходные коды каких-нибудь форумных движков или CMS).

Понятно, что если “фильтр” настроен на соответствие адреса “классическим” RFC (это такие регулирующие документы в Интернете, если кто из читателей не знает), то пользователь, вводящий почтовый адрес типа “василий@трикоробкин.рф”, обречён на неудачу. Ведь с точки зрения соответствующих RFC, его адрес, по большей части, состоит из недопустимых символов. Таким образом, пользователь не сможет зарегистрироваться на форуме.

Схожая ситуация ожидает и системных администраторов с сетевыми инженерами, использующих различное “классическое” системное программное обеспечение, не обученное работе с кириллицей в адресах (и не только с ней, кстати).

Что делать?

В общем, вполне понятно что: для старых систем придётся написать “преобразователи”, которые будут конвертировать национальные алфавиты в соответствующую “нотацию”, используемую в DNS (те самые имена с префиксом “xn--“). При этом преобразование можно надстроить поверх отлаженных механизмов, которые и дальше смогут работать с адресами “xn--…”. Понятно, что заинтересованные владельцы веб-сервисов, с появлением кириллических доменов, быстро такое преобразование прикрутят.

Собственно, например в Google, через форму добавления сайтов уже можно отправлять многоязычные URL. А во вполне русскоязычный (вроде бы) “Яндекс”, как, впрочем, не сложно догадаться, – нельзя. Там, конечно же, равно такая ситуация, как и только что описанная:



Комментарии (5) »

Судя по всему, полезным будёт ещё одно пояснение, касающееся домена .РФ. Про “смешивание алфавитов”.

Противники кириллического домена вспомнили о графически похожих символах разных алфавитов и теперь пугают фишингом. О чём речь? О том, что два имени “БАНК” и “БАНK” – выглядят одинаково, несмотря на то, что второй вариант набран с латинской буквой “k”, вместо кириллической “к”. То есть, злоумышленник мог бы зарегистрировать графически похожий домен, подменив буквы, и выманивать у посетителей подставного “сайта банка” какие-нибудь важные реквизиты.

Так вот, этот эффект известен специалистам очень много лет, даже сложно сказать сколько, если учитывать то, что эффект актуален не только для доменов. И, естественно, придуманы методы противодействия. Самый эффективный: при регистрации доменных имён с символами национальных алфавитов просто не допускается смешивание символов разных алфавитов. Конечно, есть целые графически похожие строки (слова), которые можно записать без “смешивания символов”. Но и это не самая большая проблема: в кириллическом домене .РФ можно просто регистрировать только кириллические имена. Соответствие кодировок отслеживается на этапе регистрации имени регистратором и в реестре доменов.

Таким образом, новый домен верхнего уровня .РФ не даст фишерам в руки каких-то новых средств, в дополнение к тем, что у них имеются в существующих доменах. Скажем, недавняя довольно хитрая фишинговая атака на пользователей Яндекс.Денег использовала цифровой домен второго уровня в зоне .COM, вполне успешно представляя адрес в этом домене якобы ссылкой на интерфейс money.yandex.ru. Эффективность атаки обуславливалась тем простым фактом, что подавляющее большинство даже очень продвинутых пользователей Интернета, умеющих взглянуть на URL прежде, чем по нему кликать, вообще не знают принципов и стандартов, по которым этот URL разбирается компьютером.

Зато “авторитативные” адреса, набранные родным алфавитом (мойбанк.рф), пользователями будут восприниматься лучше и увереннее, чем “латинские надписи”. С точки зрения некоторых пользователей lite и light – фактически, одно и то же. В случае же с кириллицей можно расчитывать на более уверенное “понимание орфографии”.



Comments Off on Про злых фишеров, смешивание алфавитов и домен .РФ

Очень смешно читать в Рунете комментарии рассерженных пользователей, пыхающих в блогосфере и интернет-СМИ недовольством по поводу кириллического домена верхнего уровня .РФ, который появится в скором времени. Очень напоминает “холиварсы” “борцов” открытого ПО: то же самое незнание темы, сдобренное пустой руганью. Что хочется сказать:

Во-первых, уважаемые “борцы против”: инициатива по введению доменов верхнего уровня, записываемых с помощью символов национальных алфавитов, – это идея ICANN, целиком и полностью одобренная этой организацией (читайте раздел IDN сайта ICANN). Напомню, что именно ICANN управляет адресным пространством Интернета. И, да, ICANN – всё ещё подконтрольна правительству США.

Во-вторых, технологии для работы многоязычных доменов верхнего уровня уже прошли испытания ICANN и могут быть запущены на корневых серверах DNS. Более того, введение многоязычных доменов не угрожает работоспособности системы DNS, вообще никак не угрожает: дело в том, что такие домены работают поверх DNS – никаких изменений в протоколах и ПО действующей глобальной DNS не требуется. С точки зрения пользователя Интернета, “преобразование имён” происходит на клиентской стороне – в браузере, например. Современные распространённые браузеры полностью поддерживают технологии преобразования. Убедиться в работоспособности всех частей технологии можно очень просто, наберите в адресной строке: http://пример.испытание/ (да, прямо кириллицей; да, это сделано ICANN, прямо в корневом домене DNS).

В-третьих, домены первого уровня с символами национальных алфавитов всё равно появятся, так как (см. выше) нужное решение уже принято ICANN. И они появятся потому, что систему адресации нужно развивать, а один из немногих путей, позволяющий развивать эту систему “горизонтально”, то есть по охвату аудитории, – это многоязычные домены.



Комментарии (6) »

Открылось голосование в поддержку введения домена .РФ. Это будет кириллический домен первого уровня, национальный домен России. В дополнение к .RU, конечно.

Кстати, ещё пара важных моментов, которые постоянно порождают заблуждения: во-первых, .РФ будет частью глобальной системы адресации Интернета; для того, чтобы построить “собственный закрытый интернет масштаба страны”, не нужно получать какие-то согласования – достаточно открыть собственную DNS и можно вводить домены, какие пожелаешь.

Во-вторых, домена .РУ в глобальном адресном пространстве Интернета быть не должно (и не будет), потому что он графически совпадает с доменом Парагвая и потребовалось бы запретить этому государству вводить у себя IDN (это домены, записываемые символами национальных алфавитов). Почему? Потому что иначе получается раздолье для фишеров, которые смогли бы регистрировать графически схожие домены.



Comments Off on Кириллический .РФ

Сегодня завершился РОТОР – интернетовский конкурс, про который я писал “офтопик” некоторое время назад. Удивительно, но в этот раз, наконец-то, “Википедия” не победила в научно-образовательных сайтах. Победили – “Элементы“. Правда, “Википедия”, с не очень большим отрывом (45 голосов против 50), оказалась на втором месте. Третье – у “Мембраны”, которая набрала всего лишь 16 голосов.

Более того, КИБ в “Мероприятиях года” серьёзно проиграл РИФу (28 против 38 голосов)- и это правильно. Выходит, я несколько ошибся в жюри, указав ранее на возможную победу КИБа.

А в “Разочаровании года” оглушительный “успех” (71 голос из 113) у проекта “для интеллектуалов” Top4Top, который я так и не сумел рассмотреть.

Полностью результаты – на сайте конкурса РОТОР.



Comments Off on РОТОР завершился

Ещё один, можно сказать, офтопик: в интернетовском конкурсе РОТОР 2008 – второй, финальный, раунд. В этом году я в конкурсе не голосую, так как в настоящий момент не являюсь подписчиком ЕЖЕ-листа. Тем не менее, немного напишу про некоторые номинации.

Например, в номинации “Информационный сайт”, в финале “Лента.ру”, более всего известная своими удивительными ляпами, борется с “Коммерсантом” и автоматизированным новостным агрегатором “Яндекс.Новости”. Вот такой набор. Других информационных сайтов жюри конкурса для себя не нашло. Отражает ли это какие-то новые тенденции Рунета? Сомнительно. Ведь получается, что один древний проект, вместе с одним старым проектом-роботом (надстройкой над СМИ), конкурируют с офлайновым издательским домом.

А в номинации “Сайт информационных технологий и телекоммуникаций” – гран-при уже получил Roem.Ru, сделанный Юрием Синодовым. Ну, в принципе, весьма справедливо, на мой вкус. В финале ещё конкурируют “Хабрахабр” и “CNews”. Но их, думаю, победит “Против всех”, просто потому, что “Хабрахабр” надоел жюри.

Совершенно непонятная номинация “Отраслевой сайт года” в финале заполнена автомобильными сайтами. Почему они отраслевые? Не ясно. Но номинация с самого первого конкурса, в котором её ввели, была очень смутной.

В “Научно-образовательных” сайтах, конечно, опять “Википедия”. Впрочем, вместе с ней в финал попали “Математические этюды”, “Элементы”, “Мембрана” и “Арбузный блог”. Тут я бы призвал жюри голосовать за “Математические этюды” и за “Арбузный блог”, но, скорее всего, новый состав жюри с ещё большим, чем обычно, рвением поддержит “Википедию”. Это не удивительно, так как свойственный современному Рунету кризис ответственности поразил и ЕЖЕ-лист (это по моим личным ощущениям от дискуссий в ЕЖЕ; вообще, про кризис я как-нибудь позже напишу подробнее).

Забавно выглядит “Юмористический сайт года” – там опять единолично с огромным отрывом лидировал “Цитатник Рунета“, уже получивший гран-при. Другие юмористические сайты, можно сказать, жюри неведомы.

Впрочем, в этом году удалось “Влияние на офлайн”, где совершенно ожидаемо гран-при забрали “Однокласники“. Интересно, что вряд ли этот проект, приближающийся к своему закату, переживёт ещё пару РОТОРов.

В “Мероприятии года” – разумно было бы голосовать за РИФ (Российский Интернет-Форум), потому что впервые интернет-конференцию посетило высшее руководство страны. Более того, именно в итоге мероприятий РИФа, Россия, помимо прочего, получит первый в своём роде кириллический домен верхнего уровня – РФ. Но, скорее всего, жюри больше по вкусу некий КИБ, где неофитам рассказывают про “бизнес в Интернете”.

(Кстати, автора блога dxdt.ru номинировали в “Великолепную двадцатку” – такой персональный “конкурс в конкурсе”. Это неожиданно и приятно, хотя шансов на “двадцатку” у меня маловато, конечно.)



Comments Off on Продолжение РОТОРа