Блог

Отладка приложений под IIS

Я использую урезанный IIS, только когда запускаю небольшие проекты или тесты. На работе чаще приходится работать с большим сайтами, которые я больше предпочитаю запускать из под полноценного IIS. Один раз сконфигурирован и можно использовать даже без запущенной Visual Studio. 

Я вообще не фанат запускать Web проекты из VS. Можно сконфигурировать его так, чтобы он использовал полноценный IIS при запуске, но опять же, я не люблю запускать. 

Как же тогда я отлаживаю проекты? Да очень просто, подключаюсь к процессу. В меню Debug выбираю Attach to Process, в появившемся окне процессов выбираю внизу галочку Показать процессы всех пользователей, и сортирую процессы в обратном порядке. Теперь наверху должны быть мена на w3… я точно даже не помню имя процесса, кажется w3wp. Выбираю его и все, Visual Studio уже готов к отладке. 

Человек паук в центре Торонто

У нас в Торонто всякое бывает. Вот и Спайдер Мен катается на скейте и спасает людей:

Выиграл два билета в кино от Майкрософт

Недавно я уже говорил в одном из своих видео на YouTube канале, что я смотрю виртуальную академию от Майкрософт. Примерно пару месяцев назад было спец предложение - нужно было смотреть видео, чтобы получить бесплатно два билета в кино. Я видео и так смотрел на этом сайте, а в кино не против сходить. Когда от меня не требуется ничего дополнительного, то с удовольствием участвую в розыгрышах. 

Недавно приходит E-Mail, в котором мне сообщили, что если я заполню форму, то могу получить свой приз. С одной стороны, письмо выглядело нормально, но с другой как спам. Я уже и забыл, что подписался на розыгрыш и готов был удалить письмо, но на форме просто присутствовало название Майкрософт, но смущало то, что письмо пришло от какой-то маркетинговой компании. 

В принципе, я понимаю, что Майкрософт сама не будет заниматься подобными розыгрышами, да кажется им и нельзя. Когда я работал на Sony, то сталкивался с подобным ежедневно, сто большое количество сервисов для японцев делают другие компании, хотя им легко нанять свою команду.

Безопасность кредитки и Банк Тинькофф

Жена сообщила из Питера, что у нее проблемы с получением пин кода для карты Яндекса. То, что безопасность для них важнее - это хорошо, но как же удобство?

Мне тоже пин код не прислали, когда я открывал свою карту, поэтому пришлось звонить срочно в службу поддержку устанавливать код. А для меня это не дешевый международный звонок. 

В общем, я описал свои мысли в курилке, и чтобы не повторяться здесь, просто оставлю линк для тех, кому интересно: http://www.funniestworld.com/Blog.aspx?id=2143.

Журнал Хакер уходит в онлайн

Журнал Хакер, для которого я написал множество статей в свои молодые годы, уходит в онлайн. Больше не будет бумажных изданий в глянце, которые можно было пощупать в руках и придётся покупать в AppStore или оформлять онлайн подписку. 

Мистер Робот (Mr. Robot)

Посмотрел я на первую серию нового сериала Mr Robot (в отличном переводе можно скачать с lostfilm). Ну что… На мой взгляд идея вполне интересная. Обычно фильмы с присутствием хакеров обычно далеки даже от среднего уровня. 

Мне понравилось в Мистер Робот то, что в нем герои далеко не очень простые. Хакеров часто представляют замкнутыми, бородатыми и т.д. Здесь взяли замкнутость и не умение общаться с людьми, и позволили это сыграть отличному актеру. В принципе, на самом деле по фильму он все же много общается с людьми и даже спит с девушками. Иначе было бы просто сложно сделать хороший сюжет, когда главный герой на самом деле замкнут. Но все же не смотря на большое количество диалогов, все равно создается ощущение, что хакер все же замкнут и боится общаться с людьми. 

С нетерпением жду увидеть вторую серию. Видимо создатели фильма сами в шоке и уже после первой серии появилась информация, что сериал будет продлен на второй сезон. 

Сын разбил свой iPad

Сын разбил touch панель (digitizer) у своего iPad. Экран остался жив, а вот стекло, которое снимает касание пальчиками превратилось в паутину. 

Посмотрел уже на eBay, в Китае можно заказать новый digitizer в среднем за $10.  Но прежде чем  его заказывать, я решил убедится, что экран действительно жив. 

У iPad нет никаких винтов на корпусе. Чтобы разобрать планшет, нужно отрывать digitizer от корпуса, которые достаточно крепко склеены. Я на этот процесс потратил минут 30, потому что стекло было разбито по краю и любые попытки оторвать его от корпуса крошили стекло еще сильнее. 

Microsoft не будет закрывать уязвимость в IE

Интересное решение компании Microsoft не закрывать уязвимость в IE 11, которую сами признали и даже заплатили вроде 125 тысяч долларов. 

Платить компании пришлось, потому что уязвимость серьезная. Если не отдать денег, то тестеры просто не будут сообщать о находках. В принципе, и сейчас говорят, что продать информацию об уязвимости выгоднее на черном рынке. Я точно не знаю, потому что не продавал никогда. Если будет прецедент не оплаты, то больше народу будет продавать. Мне так кажется. 

А вот латать дырочку не будут. Уязвимость только в 32-х битной версии, которая не так популярна, да и IE бесплатный. Это в случае с Windows теоретически народ может возмутиться и сказать, что заплатили деньги и по лицензии должна быть поддержка. 

Маки не безопасны, но антивирусы не нужны

Сейчас слушал подкаст Security Weekly и там затронули вопрос того, что маки не идеальны и в них так же есть баги. Ну это уже давно известная истина. Маки не на много лучше с точки зрения багов и уязвимостей, чем Windows. Конечно же затронули тему того, что хакеров просто не так сильно интересует мир Маков, потому что их доля маленькая. И это тоже факт. 

Гостя (Patrick Wardle), который является автором блога objective-see.com, спросили, а он сам пользуется антивирусом? Ответ был прост - нет. Он аргументировал это тем, что антивирусы дают мнимое ощущение безопасности. Большинство работает по сигнатурам, а значит бесполезны против новых атак. Так и получаются эпидемии, когда выходит новинка и антивирусы еще не готовы отражать атаки. 

Терминатор

Вчера по телевизору шло интервью с Арнольдом Шварцнегером и там обсуждали пятый приход Терминатора. Сын загорелся посмотреть, что это такое. Четвертое пришествие было на столько дерьмовое, что сын явно его не помнит. Хотя он может и не смотрел. 

На Netflix оказались доступны обе первые чести. Вчера закончили просмотр первой части и сейчас этот фильм смотрится совершенно по другому. Графика слишком детская и фуфлыжная по нынешним временам, да и сам фильм никакой. Идея отличная, но с точки зрения действия в фильме разговоров мало, поворотов каких-то мало и дети были совершенно разочарованы. 

О блоге

Программист, автор нескольких книг серии глазами хакера и просто блогер. Интересуюсь безопасностью, хотя хакером себя не считаю

Обратная связь

Без проблем вступаю в неразборчивые разговоры по e-mail. Стараюсь отвечать на письма всех читателей вне зависимости от страны проживания, вероисповедания, на русском или английском языке.

Пишите мне