Archive for the ‘Tech’ Category

Does Microsoft Windows Vista suck ? Why, yes it does.

Ever since we got a laptop with Windows Vista at my company, I keep being amazed at how incredibly sucky Windows Vista is. Yes – the interface is pretty cool and much prettier then most anything out of the box1. But the behavior and usability, especially those new access controls, is horrendous!

Here is just one example: (more…)

  1. I much prefer the Mac OS-X out-of-the-box experience, but that is a matter of personal taste – its definitely not prettier, just cleaner. Linux based operating system can look as pretty as Windows Vista if not more, but by default all Linux distribution, including the new (and yet unreleased) Ubuntu Gutsy Gibbon don’t look even close to the prettiness that is Vista (with the bells and whistles – which aren’t available in all versions) []

Just another non-installer application distribution plan

A lot of people1 know of klik, the software distribution method that allows people to download pre-built software packages and use this without installation.

I have many griefs about klik, mostly as I think it killed the mind share for Zero Install before it has a chance to pick up. I think that Zero Install is a much better system due to many reasons, but klik also suffers from the same problem that Zero Install has – it requires installing a run-time component to support it, which kinds of beats the point of the whole process.

(more…)

  1. People that use Linux and are interested in software development, not a lot of people generally – of course []

Nice hack

Already covered by slashdot, but its important enough so I’m mentioning it here: Giorgio Maone is a security researcher that has found a way to create the ultimate evil pop™ up using Java.

Checkout the demo at his site (above) – it creates a full screen pop up with no visible way to close it. Pretty cool. Hopefully Sun would patch it soon and find a way to distribute the update to all currently running Java virtual machine software installed on desktops around the world… but don’t hold your breath for it. As Giorgio went public a bit early with the full disclosure1, expect to see “evil pop ups™” everywhere in the next several months.

  1. an honest mistake, can’t really blame him – read his blog post for the full story []

My blog was defaced yesterday

It wasn’t cool, but thanks to Avi Alkalay who noticed it early and let me know, I caught it early enough.

The attackers probably used some kind of dictionary attack to guess the password to the FTP accounts of my website and another website virtually hosted on my server and opened FTP access to both accounts and uploaded files. To the other website they uploaded a PHP backdoor (that allows access to the local MySQL server and to the local file system with the permissions of the web server) and rootkit.

(more…)

Stupid Captchas

בתודה ל-xslf, והיתוך קר למפגרים, הנה קישור לעוד מאמר מטופש:
הקאפצ’ות הכי מטופשות (קאפצ’ה – CAPTCHA: מנגנון אינטרנטי למניעת כניסה של תוכנות אוטומטיות הידועות גם כ”בוטים”, מאנגלית – “Completely Automated Public Turing test to tell Computers and Humans Apart”).

הדבר העיקרי שיש לי להגיד על זה (חוץ מזה שחלקן די מצחיקות, ואני רוצה גם להפנות את תשומת לב המעוניינים למבחנון הטורינג באתר של עידו), זה שהמבחן עם התמונות נראה לי כמו רעיון די מוצלח, ולעצלנים הנה הקישור לאתר שלהם הכולל דוגמה וקוד מקור להורדה: HumanAuth.

(more…)

מודם סלולארי של אורנג’ על לינוקס – סיפור הצלחה

(“סיפור הצלחה” במובן של “הצלחתי לגרום לזה לעבוד”, לא במובן של “זה הכי טוב – בואו בהמוניכם”).

לכבוד שרות המילואים המתמשך שלי, בעבודה החליטו להביא לי מודם סלולארי כדי שאוכל להמשיך לעבוד גם בשטח. בפעם האחרונה שהתנסיתי עם מודם סלולארי על לינוקס, זה עבד אבל היה כרוך בקצת עיסוי ידני של קבצי הגדרות של החייגן, מערכת זיהוי החומרה וכיו”ב. היום זה הרבה יותר פשוט, והכל ניתן לביצוע בעזרת כלי הניהול הגרפיים הרגילים (א-לה חלונות, עם כי גם בחלונות זה היום הרבה יותר פשוט – אורנג’ מספקת תוכנה יעודית למודם שלאחר ההתקנה מריצים אותה ובלחיצה אחת היא מחילה את כל ההגדרות ומפעילה את החיבור).

(more…)

שוב בנושא Office Open XML של מיקרוסופט

כפי שזכור למי שעוקב אחרי הנושא, מיקרוסופט הציע תקן למסמכים משרדיים המחרה בתקן Open Document (או בקיצור ODF) של ארגון OASIS שאושר על ידי ארגוני התקינה הבין-לאומיים ISO ו-IEC כתקן בין-לאומי. מסמך ההגדרות של התקן המתקרא Office Open XML (או בקיצור OOXML) בגודל של יותר מ-6000 עמודים אושר בצורה זריזה ביותר על ידי ארגון התקינה האירופי ECMA והוגש לאישור בתהליך המקוצר של ISO, ונדחה.

הסיפור כמובן לא נגמר – מסמך ההגדרות הוגש מחדש לאישור כתקן בין-לאומי במסלול האישור הרגיל והצבעה עליו תהיה בשני לספטמבר, מה שאומר שארגוני התקינה בכל מדינה צריכים להחליט על עמדתם באזור חודש יולי-אוגוסט – וכאן נשאלת השאלה: מה עמדת מכון התקנים הישראלי (שהוא חבר מן המניין ב-ISO ו-IEC) ?

(more…)

קצת מד”ב

אחד מהפודקסטים שאני שומע הוא LUG Radio – חברה מאנגליה שבד”כ מדברים על לינוקס, אבל הם לא מתביישים לדבר על כל דבר שמעניין אותם. במקרה הנדון, פרק 20 (השידור הלפני אחרון שלהם) מתחיל ב-20 דקות של דיון על “Life Recorder”: מכשיר בדיוני, בגודל שניתן לשאת אותו כל הזמן, שמקליט את כל הקלט החושי של אדם.

(more…)

Setting up DMZ with multiple static IPs on an office LAN using DD-WRT

Note: This post should be an article in the DD-WRT wiki. If it looks OK, I’ll post it there later – its here so people can comment on it.

This is the story of how I managed to setup a DD-WRT powered router for my office LAN, with multiple static IPs (from a DSL connection) on a DMZ. It was kind of trial and error because I couldn’t find a good reference on how to do such a thing (or in any way use static IPs without port mapping or DNAT) – so I decided to write one.

(more…)

Sourceforge to allow project managers to offer paid services

Something that has been mentioned around, but now is official: Sourceforge, a web site that offers free developer services (as in gratis) for free software (as in libre) and open source project, is coming out with a new feature: Sourceforge Marketplace – currently starting public beta – allows developers who host projects on sourceforge.net website to offer paid services to people who use their software, through sourceforge.net.
(the link talk about how this product is going to be as its an old article, and the actual launch was just announced in email to project managers and not yet on Sourceforge’s web site).

(more…)