Securitatea in web

tech 2 Comments »

Dupa cum vorbeam si cu Adi Stan ieri, securitatea unui site web s-a schimbat fundamental in ultimii ani. La inceputuri, totul tinea de intrarea in serverul care hosta site-ul respectiv. Se utilizau (si inca se utilizeaza) diferite exploituri ale securitatii serverului UNIX sau Windows, se obtinea accesul in sistem, si de acolo calea libera.

Acum, vorbim doar de aplicatii web, bazate pe baze de date, aplicatii ce folosesc frameworkuri la diferite nivele (server web, interpretoare de limbaj, MVC-uri), framworkuri care fiecare vin cu vulnerabilitatile proprii. Securizarea unui sit web, nu mai este un lucru care vine de la sine. Recent, am citit la Claudiu un post pe tema asta. Sursa originala a informatiilor este aici. Good reference, pentru oricine care lucreaza in domeniu, macar ca si lista de verificare inaintea lansarii unui proiect.

Windows 7 beta 1

tech 6 Comments »

De cateva saptamani testez (legal, de aici) varianta beta a noului Windows 7 (build 7000). Mi-am dorit sa il testez datorita zvonurilor cum ca ar necesita mult mai putine resurse hardware decat predecesorul Vista, si dintr-o curiozitate innascuta cand vine vorba de sisteme de operare.

Am purces deci la instalarea de windows, pe urmatorul sistem:

  • MSI Wind U90
  • Intel Atom 1,6 Ghz
  • 1GB RAM
  • Video integrat de la intel

Sistemul este cel putin slabut conform standardelor Vista, dar rula XP mai mult decat acceptabil. Instalarea a durat in jur de 25 de minute de la pornire pana la primul boot, surprinzator, mai rapid decat XP.

Imediat dupa instalare, aveam interfata Aero activa (nu ma asteptam, avand in vedere sistemul video de pe Wind). Am instalat cateva programe. Cele care daca nu sunt compatibile cu Windows 7 pot fi rulate cu succes folosind compatibility mode. Nu m-am lamurit daca se face uz de vreo masina virtuala, cert e ca am reusit sa imi instalez Orange Internet Everywhere (dupa ce am dezactivat in prealabil UAC), care dadea eroare dupa eroare inainte de rularea unui “Compatibility Wizard”. Alt lucru util si interesant este ca driverii pentru video & wifi au fost preluati automat de pe net.

Din punct de vedere RAM, footprintul W7 este destul de mare (557 MB imediat dupa boot), deci recomandabili ar fi cel putin 2GB de RAM. Despre performantele in jocuri, nu am informatii, dar pentru aplicatii de birou, pentru internet si filme, experienta Windows 7 a fost excelenta.

w7dsktop

Din punct de vedere noutati, pe langa optimizarea performantelor, noul Windows aduce o interfata redesenata, mult mai placut si usor de folosit. Modificari a suferit taskbarul, care acum afiseaza thumbnails pentru fiecare fereastra, in momentul in care esti cu mousul pe butonul corespunzator ferestrei. Se faciliteaza astfel ajungerea la fereastra dorita, mai ales cand ai multe programe deschise.

Meniul Start a ramas identic cu cel din vista, dar au aparut cateva “jucarii” noi cum ar fi Snipping Tool, o unealta cu care se pot face screenshoturi extraordinar de usor si repede. De asemenea, sistemul de backup a fost pus la punct, acum oferind toate functiile necesare de backup de sistem, sau de documente, facilitati de management al imaginilor de backup si evident, de restaurare. Eu unul am dedicat un card SD backupului documentelor de munca, astfel incat daca se intampla ceva, nu se mai pune problema pierderii de date.

Tot din categoria “jucarii noi”, exista si o aplicatie numita “sticky notes”, care simuleaza foarte bine post-it-urile pe care lumea le lipeste pe monitor pentru a-si aduce aminte de sarcinile zilnice. Eu unul o folosesc cu mult succes, e mult mai placut sa tai ceva de pe lista decat sa apesi un buton de “complete task”.

Ok, termin cu laudele despre ce stie sa faca noul Windows, deja o sa se creada ca m-a platit cineva (am mentionat ca interfata arata delicios? chiar mai bine decat Vista). Ok, poate nu e MacOSX killer, dar e in mod clar o imbunatatire a SO-ului Microsoft. Cred ca e prima oara de la lansarea Windows 2000 cand laud un produs MS.

P.S: Scriu articolul asta folosind Windows Live Writer. In sfarsit i-am gasit utilitatea: in tren, in zonele unde nu e semnal de mobil, deci nici internet. Pot doar sa il recomand, pentru blogging away from home, urmeaza sa scriu si despre el dupa ce il voi fi folosit mai mult.

Back in business

fara categorie 8 Comments »

A trecut o luna extraordinara, in care am pierdut numarul examenelor / proiectelor / colocviilor. La cererea publicului (yap, @madonna adica), o sa imi expun aici impresiile despre sesiunea no 7.

1. Nu stiu care regula didactica recomanda 8 examene in 6 zile, sau cum se presupune ca ai fi eficient la toate intr-un astfel de ritm. Asta fara sa luam in calcul examenele de la posibile diferente din alti ani. Dap, se intampla in Romania, in perioada numita presesiune. Nu o sa comentez mai departe, nu e nici locul, nici momentul:)

2. Overall, am fost surprins sa invat lucruri care chiar sa imi foloseasca pe viitor, de mentionat aici cursul de proiectare baze de date. Desi datele la care se face referire sunt un pic vechi, tehnica descrisa si fundamentata pe algebra relationala chiar mi-a schimbat viziunea despre proiectarea unei baze de date. Very interesting shit!

3. Desi multi au o parere proasta despre ASE, cred ca stuctura de an scolar impartit in module, in loc de semestre este mult mai ok. Ar fi un mod de a elimina “sesiunile” de 2 luni.

4. Bafta multa tuturor, mai avem un pik si scapam! :D

In alta ordine de idei, anul incepe bine la Vitality, ne apropiem de finalizarea a doua proiecte noi, avem deja in coada inca doua, voi pune linkuri si aici in momentul lansarii lor la apa. Sesiunea a fost productiva si din alte puncte de vedere, deci.

Also, de cateva saptamani testez Windows 7, deocamdata va zic doar ca toate zvonurile despre performanta noii versiuni se confirma. Voi reveni maine cu un review.

WP Theme & Icons by N.Design Studio
Entries RSS Comments RSS Log in