Авг 03
2017
zxcatИнфоБезопасность, Криптовалюта altcoin, bch, bip91, bitcoin, bitcoin cash, BitcoinABC, btc, scamcoin, segwit, биткоин, китайцы
Несколько лет назад разбирался, как устроен биткоин, знаю, как он работает изнутри. Потом криптовалюты надолго отложил. А недавно наткнулся на обучающий курс про биткоин. Оказывается, это уже тренд, и даже домохозяйки торгуют биткоином, а инфобизнесмены во всю учат )
И как раз сейчас, 1-2 августа, с Bitcoin происходит забавное. Появился значит китайский[1] клон — bitcoin cash. Причём так удачно появился, что все сми трубят о раздвоении сети биткоин, к которому давно готовились. Но в действительности в статьях много путаницы, и произошло кое-что другое. Я б это назвал величайшим разводом в мире bitcoin, но прикол в том, что из-за толпы оно может даже взлететь.
Кстати, часть крупных бирж и кошельков не поддерживают bitcoin cash (BCH) и на то есть причины. С безопасностью BCH тоже косяки, расскажу ниже. А начать следует с появления BCH, а также с segwit и bitcoin fork.
Предыстория
Всё началось с того, что в сети bitcoin стала расти комиссия. Сеть устроена так, что в каждый блок записываются переводы между кошельками — транзакции. И эти новые блоки создаются примерно раз в 10 минут. Размер блока первоначально в bitcoin ограничен одним мегабайтом. То есть если переводов много, все они в блок не поместятся. Узел сети, создающий новый блок, включает в него переводы с наибольшей комиссией, а не вошедшие переводы попадают в очередь. Они будут подтверждены (попадут в блок), когда нагрузка на сеть уменьшится.
Таким образом, за последние пару лет комиссия выросла довольно значительно, а многие блоки подтверждаются долго. Решить этот затык решили увеличением размера блока почти[2] в 2 раза. Точнее, переход задумывался плавным, сначала блок сохранял обратную совместимость, но часть данных была выведена из него. Назвали это нововведение SegWit (Segregated Witness) (Позже запустится SegWit2x, который увеличивает блок ещё больше, но с потерей совместимости). More
Окт 30
2014
zxcatЭлектроннаяПочта DKIM, DMARC, email, FBL, spam, SPF
Если вы занимаетесь почтовыми (e-mail) рассылками, то у меня для вас есть хорошая новость ; )
Небольшой, но крайне полезный список сверки (в простонародье — «чеклист») готов. В нём перечислены действия, которые необходимо выполнить перед началом рассылок. Если вы хотите, чтоб ваши письма успешно доходили, а не улетали в спам.
Это и настройка записей в DNS домена, и такие технологии, как DKIM, SPF, DMARC, FBL и ещё кое-какие действия. Сипсок сверки работает онлайн на странице dkim.zxcat.ru/sverka.html. Все ваши выполненные действия запоминаются в браузере, поэтому когда вернётесь на страницу, состояние сохранится. И вы сможете отметить недостающие пункты.
Разумеется, кроме технических настроек по увеличению доставляемости, следует следить и за качеством ваших рассылок. Тем, кто шлёт хлам или вообще спам, перечисленные действия не помогут : )
А ещё по секрету делюсь SPF-орудием. Это онлайн-инструмент для проверки SPF-записи вашего домена. Пригодится тем, кто настраивает рассылки из разных мест. Например, с нескольких разных сайтов и рассылочных сервисов. И тем, кто хочет понять, как SPF-записи устроены.
Сен 21
2014
zxcatИнфоБезопасность amazon, amazon-aws, amazon-s3, анонс, безопасность, вебинар
Многие бакеты (bucket, хранилище файлов) на Amazon S3 открыты вообще можно сказать нараспашку. Прямо, заходи и качай что хочешь, всё доступно.
Давно эта тема была мне известна, и давно хотел как-то это дело поправить. Да всё руки не доходили, другим был занят.
Недавно занялся-таки исследованием базопасности Amazon S3. И обнаружил много крутых штук, встроенных прямо в S3. Или же с ним взаимодействующих. И для безопасности, и для сокращения расходов, и для удобства.
А по ходу ещё и другие дырки в амазоне обнаружил : ) Не совсем дырки — скорее уязвимости архитектурные. И не очень страшные. Пока что мало кто знает, мало кто использует.
Но раз уже сейчас есть даже программы для всяких нежелательных действий на чужом амазон с3 хранилище, то рано или поздно они выйдут в паблик. И вероятность нарваться на их использование вырастет. А к такому хорошо быть готовым.
В итоге буду проводить вебинар на амазоновскую тему. Да ещё и полезнейший защитный скрипт для амазона подготовил, отдам участникам.
Сегодня доделал-таки страницу-приглашение на вебинар: http://r.zxcat.ru/s3webinar
Пройдёт он 23 сентября. Опробую кстати механизм презентаций для самодельной комнаты вебинаров. Сделанный опять же с помощью Amazon S3 : )
Обновление: вебинар провёл, запись дополнил и превратил в видеопособие о базопасности Amazon S3. Приобрести можете здесь.
Авг 02
2014
zxcatВсякое продажи, слова, фильм
Окунулся недавно в мир Купеческих основ — это новый сериал от Марата Хисамова. Первый сезон про Соль продаж, а первый фильм про Тайну пяти слов.
Не то, чтобы сильно окунулся, скорее заглянул. Но вещь, чувствую, сильная. И вообще необычная. С такой стороны описание продаж я ещё не видел.
Сам фильм ещё не вышел, скоро будет готов. Как выйдет, напишу отдельно. Но трейлер уже приоткрывает завесу. Он ниже. More
Дек 23
2013
zxcatosx, Всякое mavericks, osx, sleep
После обновления до Mavericks, у моего мини-мака несколько раз приключались трудности с засыпанием.
Как обычно, нажимаю ? ? Режим сна. Экран гаснет. Но комп остаётся включенным — светодиод продолжает светиться, вместо того чтобы начать плавно мигать.
Решил починить. More
Фев 14
2012
zxcatbeta, Всякое preview
Один из проектов. 100% хит :-)
something hidden
Кто угадает, что это?
Сен 29
2011
zxcatИмпорт amazon, elitebook, hp, покупки
Или: «половина ноутбука в подарок»).
Недавно получил опыт! Опыт покупки товаров за рубежом. Причём удачный.
Мелочей всяких и нестандартных ситуаций в процессе было несколько, поэтому подробно опишу, как всё происходило, кому-нибудь пригодится.
Поиск
Три года назад купил Samsung R-560 BS-02, тогда это была машина-зверь.
Памяти 3Gb (оптимально для 32-битных систем на несерверной windows), процессор Core2-Duo (Centrino), мощная видеокарта и 15,6″ экран с разрешением 1680*1050 — замечательно для разработки.
Купил его за 30000 руб. А сейчас мощностей стало не хватать, решил обновить. Бюджет был тот же. Хотелось попробовать ноутбук поменьше, с металлическим корпусом, с матовым экраном, и чтоб памяти было 8Gb (сейчас бук уже у меня, очень рад 8Gb, никогда не кончается =) ). Мощную видеокарту на этот раз решил не брать, т.к. прошлая так и не пригодилась. More
Мар 06
2011
zxcatUncategorized HelloWorld, HTML, JavaScript, Palm, webOS, перевод, уроки
Разбирал webOS, решил перевести вводную статью с сайта developer.palm.com. Перевод местами вольный.
В данной статье будет показано, как создать Ваше первое приложение для HP webOS. Вместо показа традиционного «Hello, World!», мы создадим простой счётчик, подсчитывающий число нажатий на кнопку. По завершении урока вы будете знакомы с такими понятиями, как сцены* (stages), экраны* (scenes), помощники* (assistants), и с другими важными понятиями webOS.
* С русской терминологией «пальмоводов» не знаком, так что переводил, как пришло в голову. Scene с третьей попытки перевёл как «экран», вроде бы отражает суть и не конфликтует. Быть может в терминах театра лучше перевести: тут и сценарии (scripts), и помост (сцена), и сцены («явления»), и ассистенты. More
Фев 04
2011
zxcatbeta, ИгроДел animation, effect, fade, gamedev, HTML5, JavaScript, sinus, ИгроДел
Эта статья — продолжение части 2, код в которой получился незавершёным. Сегодня мы сделаем следующее:
- Добавим в ядро возможность загружать ресурсы для модулей.
- Проверим работоспособность модуля zx.Image.
- Разберём простую анимацию.
Загрузка ресурсов ядром.
MindDefGame
Прежде всего, перенесём в ядро некоторые свойства из game.js. Например, canvas и его context. Также вынесем их инициализацию в ядро. Таким образом метод MindDefGame.initialize() упростится до:
initialize: function(cnv, w, h) {
zx.go(cnv, w, h);
this.x = 0;
},
В методе MindDefGame.loop() исправим использование canvas и его контекста:
loop: function() {
zx.ctx.globalAlpha = .017;
zx.ctx.fillStyle = "#000";
zx.ctx.fillRect(0,0,zx.cnv.width,zx.cnv.height);
zx.ctx.globalAlpha = 1;
var clr = 'rgb(' + Math.round(Math.random()*255) + ',' + Math.round(Math.random()*255) + ',' + Math.round(Math.random()*255) + ')';
zx.ctx.fillStyle = clr;
zx.ctx.fillRect(this.x, 0, 1, zx.cnv.height);
this.x++;
this.x %= zx.cnv.width;
},
Кроме того, счётчик this.x теперь сбрасывается при достижении значения, равного ширине canvas’а, что позволяет полностью заполнить его цветными полосками.
Ядро.
Теперь перейдём к ядру. More
Янв 11
2011
zxcatИгроДел canvas, framework, gamedev, HTML5, Image, JavaScript, ИгроДел
Продолжаем написание HTML5 игры. Теперь, когда готова модульная система, можем опробовать все её преимущества на деле. Это первое, что мы сделаем в этой части. А второе — это напишем модуль для работы с изображениями-спрайтами. Пока что только с неподвижными, анимация будет позже.
Переходим на модули.
Для начала, адаптируем имеющийся код.
minddef.html
В html файле после описания стилей уберём подключение старого js-скрипта. Затем включим загрузку js-классов, ядра системы и опишем модуль-запускальщик:
<script type="text/javascript" src="core/class.js"></script>
<script type="text/javascript" src="core/zx.js"></script>
<script type="text/javascript">
document.addEventListener("DOMContentLoaded", function() {
zx.unit('main', {
requires: ['minddef.game'],
body: function() { MindDefGame.start('canvas', 320, 480); }
});
}, false);
</script>
More
Янв 09
2011
zxcatИгроДел framework, JavaScript, jQuery, модульная система, ООП
Продолжая написание игры столкнулся с тем, что JavaScript — довольно своеобразный язык по сравнению с C/C++, на которых я в основном пишу. Например, в нём нет такого понятия как классы, нет возможности подключать модули.
Поэтому я и говорил ранее, что он хоть и более «человечен», чем тот же ассемблер (хорошее сравнение:) ), часто удобнее всяких C, но сильно отличается от других ООП языков. Вообще, если копать глубже, то это один из самых запутанных языков, которые я видел :) Но это сказывается привычка к C++.
More
Янв 08
2011
zxcatbeta, ИгроДел canvas, gamedev, HTML5, JavaScript, ИгроДел
В этой части расскажу немного теории об устройстве игр и покажу небольшой пример работы с canvas.
Алгоритм практически каждой игры состоит из стандартной последовательности действий. Сначала происходит подготовка, настройка параметров игры (уровня), затем запускается повторяющийся игровой цикл, ну а после выхода из него (game over/переход на след. уровень) освобождаются выделенные ресурсы.
Самое интересное находится внутри цикла. Тут у нас происходит следующее:
- Опрос клавиатуры/мыши/итд — управление.
- Глобальные события (например, перемещение камеры).
- Обновление состояния игровых объектов (координаты, скорости, поведение: столкновение, умирание, появление, превращение и т.п.).
- Отрисовка игровых объектов и всего остального (задний фон, набранные очки и др.).
Вообще, слово «объект» слишком общее, им можно назвать что угодно. Но не придумал пока что ничего лучше (если есть идеи — сообщите ;) ). Поэтому уточню.
Игровым объектом будем считать элемент игры, обладающий своим поведением; с этим элементом игрок (или другие объекты) может взаимодействовать.
More