Архив за 04 апреля 2012 - 4

image
Концепция «облачных сервисов», к которым можно подключиться и получить определенную услугу, постепенно набирает популярность. Перевод ИТ-инфраструктуры организации в «облако» существенно снижает затраты на ее обслуживание. Правильная организация «облака» и способов взаимодействия с ним позволяют осуществить подобный переход практически безболезненно для конечных пользователей.

Не следует забывать, что при доступе к «облачным» сервисам пользователю необходимо предоставить
хотя бы минимальный «джентльменский набор», обеспечивающий безопасность использования сервиса.

В этот набор входят:

  • безопасная регистрация получателя услуги в «облаке»
  • аутентификация получателя услуги в «облаке»
  • электронная подпись данных
  • защита обмена информацией между получателем услуги и «облаком»
  • защита от атак, связанных с подменой «облака» (фишинг, спуфинг и т. п.)
  • обеспечение доверенной среды (операционная система, в которой работает получатель услуги, должна быть свободной от вирусов, программ-шпионов и иного вредоносного софта, защищена от удаленного управления USB-over-IP, либо наиболее значимые операции следует производить на отдельно подключаемом устройстве)

Читать полностью »

Срочно в номер. Вебинар: Windows Phone — обновление SDK, поддержка 256 Мб устройств и разработка для них

Готовясь к анонсу веб-трека конференции DevCon'12, совсем забыл рассказать о том, что в продолжении кототкого анонса на habr об обновлении Windows Phone SDK и поддержки 256 Мб устройств, я проведу завтра, 5 апряля, в 17:00 MSK вебинар на тему Планирование и оптимизация приложений под устройства Windows Phone с 256 Мб памяти.
Читать полностью »

Я использую SQL Server с тех самых пор, как выучил, каким образом работают базы данных. Перенос БД Access в MS SQL стал моим первым большим проектом в EnGraph. За эти годы я выучил не так много и был застигнут врасплох вопросом клиента — безопасен SQL Server или же нет. Конкретно же клиенты интересовались нашим продуктом ParaPlan Cloud, который мы разместили, воспользовавшись Amazon EC2 и были обеспокоены открытием порта 1433.Читать полностью »

TemplateMonster.com. Теперь банановый на русском

TemplateMonster взял курс на полноценное обслуживание клиентов в России. Об этом сегодня представители компании сообщили в официальном блоге.

TemplateMonster.com. Теперь на русском

Читать полностью »

image От переводчика. Предыдущая публикация, посвященная вопросам сохранения лишней информации, вызвала весьма оживленную дискуссию среди читателей. Итоги голосования за пост (14 — за и 12 — против) свидетельствуют о том, что аудитория разделилась на два противоположных лагеря. Одни утверждают, что гораздо лучше и безопаснее сохранять в электронном виде любую информацию. Другие — что для электронной документации также должны быть установлены определенные сроки хранения, по истечении которых она может быть уничтожена после проведения экспертизы ценности документа. И те, и другие по-своему правы.

Действительно, если речь идет об архивах организаций, утрата ценной информации может повлечь за собой серьезные временные и финансовые затраты. Сроки хранения документов предприятий и организаций регламентируются как внешними (например, законодательными), так и внутрикорпоративными нормами. При этом ни в одном нормативном документе ничего не сказано о критериях ценности и важности информации. Документы, которые по тем или иным причинам считаются ценными, в некоторых организациях вполне могут храниться и сверх установленных сроков.

Большинство существующих норм и правил архивного хранения «заточены» под бумажные документы; зачастую они очень ложатся на реалии цифровой эпохи. Например, в нашей стране документы, относящиеся к личным делам сотрудников организации, надлежит хранить в течение 75 лет. Однако можно ли считать данное требование выполнимым для электронных документов? В течение 75 лет неизбежно произойдет устаревание носителей и форматов (это достаточно сложная тема, заслуживающая отдельного обсуждения), которое также может привести к утрате ценной информации. Как разрешить эту проблему?

Мы уже не раз сталкивались с данной проблемой, занимаясь промышленным сканированием документов. Объем среднего проекта (включая «сырые» файлы со сканеров) составляет сотни гигабайт, а порой и терабайты. По окончании проекта и подписании акта выполненных работ мы имеем полное право эти данные удалить — и будем совершенно правы: если истекли все сроки контракта, мы не обязаны их хранить. Но нередко бывает так, что клиент, утративший диски с отсканированными материалами, просит нас вновь предоставить файлы. Столкнувшись несколько раз с подобной ситуацией, мы приняли решение: хранить все материалы по каждому проекту в течение одного года со дня его окончания.

Другой пример имеет отношение практически ко всем компаниям, ведущим внешнеэкономическую деятельность. Нарушение установленных сроков представления форм учета и отчетности по валютным операциям влечет за собой возбуждение дела об административном нарушении и рассматривается в Росфиннадзоре. Одним из фактов, подтверждающих, что нарушение произошло не по вине вашей компании, будет переписка в том числе и электронная с вашим контрагентом. Учитывая, что лицо может быть привлечено к административной ответственности не позднее одного года со дня совершения административного правонарушения, необходимо хранить всю корпоративную электронную почту минимум год.

Естественно, что законодательство зачастую не поспевает за развитием информационных технологий и в деятельности компаний необходимо руководствоваться реалиями бизнеса и практической логикой.

Предлагаем вниманию аудитории перевод статьи специалиста компании Doculabs Рича Медины, посвященной проблеме выработки политик и процедур в области управления записями. Надеемся, что данная публикация позволит прояснить уже затронутые в предыдущей дискуссии вопросы и рассчитываем, что наши читатели поделятся собственным опытом в области организации хранения электронных документов.

Читать полностью »

Весенняя школа Front-End программирования (JSCSSHTML) – специализированный курс от ведущих IT-компаний Санкт-Петербурга и гуру программирования.

Школа направлена на развитие талантов и обучение практическим вещам, необходимым для успешного найма в IT-организацию.
Курс построен на примерах и задачах. Одной теории мало, всегда нужна практика, и чем больше — тем лучше. На протяжении всего обучения будет много примеров и задач
Преподаватели будут давать только актуальную информацию. Конкретные примеры, то, как делаются современные проекты, а не как это было 3 года назад.

Состав лекторов формируется из ведущих компаний
image Весенняя школа Front End программирования в Санкт Петербурге image image image image
Читать полностью »

Этот пост воодушевлен и является логическим продолжением недавно размещенного здесь материала «Хабр vs TechCrunch». Сам я с его авторами никак не связан, но выражаю им большую благодарность за то, что поделились своим опытом.

Несколько дней назад мне тоже захотелось поделиться некоторыми результатами бета-тестирования нашего нового SAAS продукта, инвайты на который мы рассылали ранее. Для этого был составлен список блогов и онлайн изданий, которых такая информация могла бы заинтересовать. Мы отказались от классической рассылки однотипного пресс-релиза. Каждому изданию из списка отправленно небольшое индивидуальное сообщение, подходящее им по формату.

После рассылки у меня на руках остался небольшой список изданий, которым я не могу не поделиться с Хабросообществом. Добро пожаловать под кат!

За гранью Хабра (список изданий)

Читать полностью »

Здравствуйте. В конце прошлой недели я обнаружил уязвимость, которая позволяла выполнить произвольный javascript-код во время просмотра вебвизора. Естественно, первым делом я написал в саппорт и сегодня, когда я про это впомнил и решил проверить, я обнаружил, что дыру прикрыли. Вся суть была в том, что вебвизор показывал какой текст на странице пользователь выделял и никак не фильтровал эти данные. Вполне вероятно, что я не первый кто обнаружил данный баг и, возможно, кто-то им даже когда-то пользовался. Так что, если вы активно мониторили свой сайт при помощи вебвизора, то будте внимательны — вдруг ваши данные есть уже у кого-то.
Под катом видео с процессом.
Читать полностью »

oEmbed. Делаешь веб сервис? — Делай и oEmbed

Конечно вы видели этот эффект, когда вставляешь в фейсбуке или вконтакте ссылку, и в посте тут же начинает подгружаться какой-то контент с сайта, на который ведет ссылка. И я видел, но даже не представлял, насколько это легко можно сделать с oEmbed'ом.

oEmbed.com — впринципе, на этом можно было бы и закончить читать тем, кто хочет провести самостоятельное мини-исследование.
Читать полностью »

Автоматизированное копирование 3.5" дискет на основе Arduino

Наверное, на Хабре есть еще несколько человек, которым приходится иметь дело с дискетами, хотя бы иногда. Большинство из нас забыли эти носители информации, как страшный сон, перейдя на современные, более емкие и надежные флешки, компакт-диски, облачные хранилища данных. Но есть люди, у которых до сих пор хранятся какие-либо ценные данные на дискетах (на днях найдены исходники «Принца Персии» на дискетах, ага).

Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js