Яндекс.Метрика

    Язолъ

    Язолъ

    Групон: робот пылесос II — атака клонов

    Кажется история с разводом от групона повторяется. Не думал, что такая крупная компания будет несколько раз подряд, одним и тем же способом обманывать своих покупателей. Много писать не буду, просто приведу факты.

    Язолъ

    Comdi.Com: дыры в безопасности сервиса и безалаберность разработчиков

    Я тестировщик. Поэтому, я тестирую весь мир вокруг себя, это неизбежно, это карма, это стиль жизни. А ещё я тренер и провожу вебинары, поэтому работала со многими продуктами для проведения вебинаров.

    Раньше я пользовалась русским сервисом Comdi.com. У них очень понятный интерфейс, который нравится участникам вебинаров, поэтому я терпела их даже несмотря на обрывы связи и даже несмотря на их привычку накатывать нерабочие апдейты в пятницу вечером (Сложно передать количество гневных писем, написанных в шоке за выходные, на которые запланированы тренинги — но ответов я так и не получила даже в будни после фиксов).

    Но речь не об этом, а об огромной дыре в их безопасности. Записи всех вебинаров доступны по ссылкам типа:
    my.comdi.com/record/*****/, где последние 5 цифр можно указывать ручками, все вебинары нумеруются по порядку в момент создания встречи (доступны только те записи, которые не удалены с сервиса пользователями и срок оплаты которых не истёк). Эти записи доступны всем, для их просмотра не надо регистрироваться. Среди доступных к просмотру записей — дорогие платные вебинары, закрытые корпоративные совещания, ночные проверки сервиса в трусах, и прочая и прочая.

    Язолъ

    Детки и взрослые в Left 4 Dead 2

    image

    Мир полон ограничений. Нелепых и полезных, невозможных и вполне выполнимых. Например, таких как возрастной ценз для приобретения Left 4 Dead 2. В США игру продадут достигшим восемнадцати лет, в России к нападению зомби дозволено готовиться с шестнадцати (но за реальные 450 рублей коробку отдадут в руки и семилетнему «игроку»), а в Австралии и еще ряде стран, насколько мне известно, L4D2 запретили в принципе.

    Язолъ

    Workle.ru рассылает спам

    Что можно сказать о проекте, который, раз заполучив email пользователя при регистрации, потом упорно продолжает слать ему на почту предложения, которых тот не заказывал? Обычная практика, скажете вы — а вот и нет; сразу, как только я понял, что мне не может быть интересно ничего из того, о чём пишут эти ребята, я отписался в профиле ото всех уведомлений. Это не важно — за минувшую неделю я получил уже пять писем от них с рекламой разных их мероприятий.



    Речь, как вы уже, наверное, поняли, идёт о Workle.ru. Проект, появившийся недавно, но уже успевший получить пиар от Антона Носика, попасть в Сколково и даже завести блог на Хабре, подтверждает худшие мои опасения в его адрес.

    Помнится, Хабр его встретил с лёгким недоумением — вроде как что-то интересное, но непонятное. Ясность наступила быстро: для тех, кто ещё не разобрался, что это за зверь, объясняю: Workle это проект сетевого (теперь уже — во всех смыслах) маркетинга, сайт, на котором людям предлагается становиться агентами — пока банковских услуг и страхования, в перспективе — туристических, риэлторских и даже фитнеса (интересно, это как?). Компании получают сотрудников, которым не надо платить зарплату — только % с заработка, люди — соответствующую работу.

    Но душок сетевого маркетинга неистребим — а после пятого письма за короткий срок это уже стало похоже на сильный запах сами-знаете-чего.


    Где в этом увлекательном сообщении хоть одна ссылка на возможность отписаться?

    На моей памяти уже был один такой проект с замахом на миллион (а вернее, на $2 миллиона инвестиций), который в дальнейшем прославился исключительно навязчивым спамом и размножением виртуалов, которые упорно предлагали мне вернуться в проект по приглашениям от несуществующих лиц — Профессионалы.ру (помнит ещё кто? Они до сих пор живы).

    P.S. Удалить аккаунт на Workle нельзя, да и не вижу пока смысла — раз их не остановили все снятые галки в настройках профиля, то и удаление профиля от их «макретинга» меня не убережёт — одна надежда на силу публичного внушения Хабра.

    Язолъ

    Yahoo Domains и угон доменов

    Хочу описать ситуацию, возникшую со мной в середине июня и подошедшую к своему логическому концу только что, началу августа. Проблема возникла с сервисом Yahoo Domains, если кто пользуется данным сервисом — будьте бдительнее, это может коснуться вас в особенности.

    Язолъ

    Всегда оформляйте договора на себя. Погасить долг не так то просто


    Всегда оформляйте договора на себя

    История произошла этим летом, в далёком от цивилизации месте.
    Действующие лица: Владелец 4х сим-карт. 3 владельца мобильных телефонов и Я.

    Предыстория:
    Страна у нас большая, и достаточное количество жителей живёт вне города. И выпускники с сёл, деревень, станиц едут поступать в город. Кто-то с родителями едет, кто-то сам, а бывает кто-то один из родителей. По приезду, как правило, ребятишкам покупают СИМ-карту. Дабы была связь. Так и произошло в этой истории, один из родителей по приезду оформил сим-карту на своего ребёнка и на знакомых. Причина банальна, нет 18 лет.

    Язолъ

    Overuse of English in IT

    Пришёл анонс IT—мероприятия в Одессе 20 августа.
    Само по себе мероприятие, на первый взгляд, неплохое. Но читать его описание почти невозможно. Написанно оно на «МГИМО»–английском и напрочь отсутствует русская (или украинская) версия. Может быть, просто планируется очень много участников из–за границы? Да. Я насчитал двух из сорока.
    Уважаемые коллеги, давайте не будем забывать о том, что у нас есть родной язык; и что если мы делаем сайт для русскоязычных (в большинстве своём) посетителей на английском, то давайте хотя бы писать на стилистически правильном английском, а не на кальке с русского языка.

    Язолъ

    Бракованный моноблок ASUS и как я попался на крючок

    Почему при покупке я выбрал моноблок ASUS? Потому что был уверен в качестве продуктов этой компании. На этот раз я ошибся.

    Язолъ

    Очень странный взлом сайта

    Я админ достаточно крупного тематического украинского сайта некоммерческой тематики, никому нафиг не нужной. Вчера, 26 числа заметил, что Сапа не приносит денег. Но ссылки стоят корректно. Начали копать — накопали клоакинг, модицифирующий результирующий html код страницы после всех его генераций. В результате ссылки роботу Сапы, а также роботам Гугла и Яндекса передавались с nofollow. И увидеть это можно только роботам с соответствующим юзер агентом и айпишником — люди видят нормальный код.

    Язолъ

    О хомячках и сеошниках

    Здравствуй, %username%!

    Хотя этот пост и не относится к поисковым машинам и технологиям, но он напрямую относится к соответствующему разделу на Хабре и к Хабру в целом. К написанию меня подвиг этот пост, в котором его автор, хабраюзер jiexaspb из частного случая делает вывод о качестве поиска Яндекса и Гугла. Несмотря на обилие язвительных комментариев о глубине анализа и качестве аргументов (точнее одного аргумента — одной выдачи), пост на данный момент набрал больше 40 плюсов, а его автор набрал плюсов в карму.

    Количество хомячков в комментариях достигло запредельного количества, дискуссия довольно быстро перешла к шуткам (ведь так здорово пофлудить на Фишки.НЕТ Хабре) и вещам, не касающимся поисковых систем. Серьезно разобраться в вопросе никто не пытался, хотя истина не тривиальна: у каждой поисковой системы свои слабые и сильные стороны, для того чтобы хотя бы условно оценить качество выдачи, необходимо комплексно проверять большое количество запросов разных типов, о чем я и написал комментарий. Не буду скрывать — это чертовски обидно, хотя гораздо более обидно, что заплюсованным стал низкосортный топик SEOшника, засоряющего ту самую выдачу, на которую он же и жалуется.

    Язолъ

    «Развод» стартаперов

    Поиск инвестора занятие непростое и увлекательное. Вы можете получить необходимые средства, не получить их или потерять.
    Итак, представляю реальную историю «разводки» стартапера.

    Язолъ

    В информационных системах Администрации Президента РФ не принимают odf

    ссылка на доказательство

    Цитата:
    Обращение может содержать вложенные документы и материалы в электронной форме в виде одного файла без архивирования. Размер файла вложения не может превышать 5 Мб. Для вложений допустимы следующие форматы файлов: txt, doc, rtf, xls, pps, ppt, pdf, jpg, bmp, png, tif, gif, pcx, mp3, wma, avi, mp4, mkv, wmv, mov, flv. Иные форматы не обрабатываются в информационных системах Администрации Президента Российской Федерации.

    Да, я могу сохранить из OpenOffice или LibreOffice в doс, но как бы Формат ODF утвержден в качестве стандарта Российской Федерации чуть больше чем пол года назад.

    Язолъ

    Ebaytoday + EMS: молотком по кошельку

    Доброго времени суток, Хабраюзер.

    Хочу поделиться с тобой своим негативным опытом соотрудничества с Ebaytoday дабы предостеречь тебя от своих ошибок.

    История началсь еще в декабре 2010 года и продолжается до сих пор...

    Язолъ

    QIWI-кошелек больше не работает с рублями ВКонтакте

    Я, как и многие другие, использовал известную схему оплаты деньгами Webmoney в компаниях, которые эту платежную систему не поддерживают, но работают с QIWI: деньги WMR переводились на счет ВКонтакте, а там приложение QIWI-кошелек 2.0 позволяло использовать их для оплаты продуктов и услуг.


    Язолъ

    Sms-мошенники добрались до купонов на скидку

    Купоны на скидку приобретают все большую популярность, ими начинает пользоваться все больше людей и как следствие, все большее количество предпринимателей хотят заработать на этом.
    Кто-то пытается работать честно, бросается в эту нелегкую гонку открывая очередной сайт скидок и начиная привлекать общеизвестными методами траффик.

    А некоторые пытаются откровенно обманывать доверчивых пользователей.
    Наверняка, многие помнят: SMS пеленгаторы, перехватчики Вконтакте/ICQ, мобильные шпионы и т.п.
    Подобные сайты предлагали скачать программы, которые якобы позволяют читать чужие SMS-сообщения, переписку в ICQ или Вконтакте, но на деле это оказывалось не более чем развлекательной игрой. Для получения программы предлагалось отправить определенное SMS-сообщение на короткий текстовый номер. Стоимость 1 SMS-сообщения была от 50р. до 300р., где-то нужно было отправить целых 3 SMS, чтобы получить заветный шпионский софт.
    В итоге сотни тысяч доверчивых людей, если не миллионы лишались немалых сумм.

    И вроде бы после волны негодований обманутых пользователей, эту «лавочку» прикрыли.
    На Хабре даже был пост — «Конец «GSM-пеленгаторам», «Перехватчикам SMS» и прочим лохотронщикам». Но, наверное, это далеко не конец!

    Похоже, SMS-мошенники обратили внимание на такой лакомый кусок рынка как «купоны на скидку»!

    Как один из вариантов поиска информации о новых купон-шопах для АльКупоне мы используем Директ и Adsense. Делаем в Яндексе запрос «купоны на скидку» и смотрим, кто выползает в блоке Директа. Несколько дней назад мы обнаружили там, объявление одного из новых сайтов скидок и перешли по нему. Открылся с виду самый обыкновенный сайт с купонами на скидку (выбор города, регистрация/авторизация, примеры купонов).

    image

    Единственное, адрес у него для «белого» проекта был совсем не запоминающийся, и не имеющий отношения к теме скидок, а скорее к SMS-тестам: freedom-test.com/kupon

    Резко бросилось в глаза объявление о том, что можно купить iPhone 3G всего за 2000р.
    И вот с этого момента пользователя почти зацепили на крючок. Ему интересно, что это за акция такая. Хотя, даже чисто теоретически, такую скидку на iPhone не даст ни один магазин!

    Как только вы кликаете по этой акции, появляется с виду стандартная форма регистрации, где предлагается ввести email, придумать пароль и указать ваш реальный номер телефона.

    image

    Даже такие крупные сайты скидок как Групон, не просят у пользователя номер его мобильного телефона на этапе регистрации.
    Да и формулировка: «Введите Ваш номер телефона, на него придет смс с кодом активации.
    Этим Вы подтверждаете, что вы НЕ сборщик информации для спама»
    — сама по себе откровенная глупость!
    Кому придет в голову идея собирать на свой мобильный номер спам?
    Ну да ладно…

    После того, как вы укажите свой реальный номер телефона, вам придет бесплатный код активации, который нужно будет ввести в специальную форму на этом же сайте. После указания кода сервис активируется, и вы получаете доступ к этому сайту на постоянной основе.

    А вот с этого момента пользователь уже пойман на удочку.
    Под видом регистрации на этом сайте скидок вы оформили SMS-подписку.
    Теперь, с вашего мобильного счета 1 раз в 3 дня будет происходить списание денежных средств в размере 300р. А сам сайт окажется просто пустышкой.

    Но ведь нигде не было написано, о том, что это SMS-подписка!
    На главной странице, в футере со скроллом, шрифтом, почти сливающимся с цветом фона, такая информация все же приведена: «Подписка и пробный период не предоставляются для абонентов МТС, Мегафон, Теле2 и других операторов. Для получения доступа к сайту абонентам необходимо отправить ответное СМС сообщение на номер 3858. Стоимость для абонентов МТС — 304.79 руб., для абонентов Tele2 — 250 руб., для абонентов МегаФон — 300 руб., для абонентов Билайн — 300 руб., остальные операторы — около 300 руб. Стоимость указана с НДС. Для получения услуги необходимо отправить 3 смс. Стоимость доступа к услугам контент-провайдера устанавливается Вашим оператором. Подробную информацию можно узнать: — в разделе «Услуги по коротким номерам» на сайте mts.ru или обратившись в контактный центр по телефону 8 800 333 0890 (0890 для абонентов МТС). Для Абонентов всех национальных GSM Операторов Украины стоимость отправки смс на номера 3354, 4161, 3353 составляет 48, 32, 24 гривен соответственно.»

    image

    Что делать пользователю, если он попался на удочку SMS-мошенников?
    Попытаться отписать от подписки как можно скорее, пока не начался биллинг, так как снимать деньги с мобильного счета начнут только на второй день, после подписки.
    Первый день, как бы пробный. Надо же под каким-то соусом подать услугу подписки.

    Чтобы отписаться от подписки, необходимо найти на этом сайте скидок раздел «Управление подпиской» и в специальной форме указать свой номер телефона.
    Такой раздел есть на каждом подобном сайте, так как это строгое требование биллингов и операторов сотовой связи.

    image

    Если по каким-то причинам у вас не получается отменить подписку, советуем скорее обратиться в службу поддержки клиентов своего мобильного оператора:
    (800) 333-0890 – МТС
    (495)974-8888 – Билайн Москва и область (номер в конкретном регионе уточняйте на сайте beeline.ru)
    (800) 333-0500 – Мегафон

    Пока мы, обнаружили только 3 таких домена. Рекламируются в Яндексе и Гугле.

    image

    Адреса мошеннических сайтов скидок:
    ruweb-ru.com/kupon/
    rusonnline.com/kupon/
    freedom-test.com/kupon/
    (уже недоступен)

    Мы со своей стороны уже пожаловалась в Яндекс и Гугл на эти сайты, с тем, чтобы их рекламу запретили, так как негоже «поганить» рынок и обманывать доверчивых граждан, тем более, что большая часть целевой аудитории в этой нише – женщины.
    Надо пожалуй отписать абузу еще в smsdostup.ru, который предоставляет им короткий номер.

    p.s. Будьте всегда на чеку, и доверяйте только известным сайтам со скидками! ;)

    Язолъ

    Покупка билетов на РЖД

    Предел моего терпения лопнул, когда я наконец прошел все «круги ада» покупки билетов на rzd.ru и получил вот такое сообщение:

    image
    Создана вырезка экрана: 12.07.2011 9:53

    До этого момента я уже написал письмо относительно юзабилити сервиса в службу по вопросам электронных билетов, поскольку вечером я устал воевать с этим сервисом, а утром устал логиниться снова и снова в процессе этой покупки.

    Пользуюсь сервисом уже давно. Лет пять назад оценил продвинутость и всегда покупал билеты там. Проблемы были всегда, но сегодня…

    Язолъ

    Доверяете ли вы своим системным администраторам? Или сага о Фросте, который поработит мир

    Существует только одна нравственность — это правда, только одна безнравственность — ложь. Фейхтерслебен Р.

    Введение в суть дела


    Недавно в Рунете разразился небольшой скандал, а именно — Максим Шапошников, бывший CTO компании Иннова Системс объявил, что Фрост — система защиты игр, разработанная в Иннове может использоваться для ДДОС атак, шпионажа и другой вредительской деятельности, в том числе спецслужбами иностранных государств. Помимо этого Шапошников обвинил компанию в незаконных увольнениях и привел заявления сотрудников (в электронном виде).

    Язолъ

    Selectel: осторожно, выходные!

    Хочу поделиться неприятной историей, которая случилась со мной сегодня. Заодно, полезная информация для всех клиентов Selectel, и для менеджмента самой компании (возможно через Хабр до них информация дойдет быстрее, чем через собственный саппорт).

    Язолъ

    Суд и EMS

    Пользователь ebay форума подал в суд на EMS.
    Чем это закончилось?
    Далее судья вышла на 2 секунды, потом вернулась и зачитала решение — «Решение предыдущей судьи оставить в силе, в иске отказать».
    Финита ля комедия. По словам представителя, это судебный произвол — можно подать апелляцию в виде надзора или как то так, но шанс стремится к нулю. Поскольку у меня больше не осталось денег — принял решение прекратить дело.

    Итого за время разбирательства:
    1. Мною в результате действий ЕМС ПР и незаконных действий судов потеряно, включая косвенные расходы не отраженные в иске — около 70 тысяч рублей. Для покрытия данных расходов и предотвращения их влияния на семью мне пришлось продать машину. Кстати сейчас налоговая прислала мне письмо по этому поводу и требует заполнения декларации на полученные в результате продажи автомобиля доходы и уплату налога(хоть в чем то наше государство работает четко — ищу по всей квартире прошлый договор, по которому покупал машину, что бы показать, что продал дешевле, чем купил и доходов не получил). Так же потеряно около трех недель жизни на топтание по судам, которые мне никто не вернет.
    2. Я понял, что даже если Вы железно правы, все доказательства на Вашей стороне, но по Вам проехала госкорпорация — в большинстве случаев Вам ничего хорошего не светит(прецедент ни кому не нужен). Ибо «ворон ворону глаз не выклюет». О солидарности судей друг с другом тем более даже упоминать не буду.
    3. Если Вы не занимаетесь черным бизнесом и не готовы покрывать воровство, закладывая его в прибыль, то покупка ходовых(тех, что легко продать) товаров за границей, хоть и выглядит заманчиво за счет их низкой цены, но при однократной покупке для себя или в складчину с друзьями для снижения стоимости доставки(мой случай) — превращается даже не в лотерею(в которой еще возможен выигрыш), а в банальный лохотрон, где в лучшем случае, если пронесет или Вы примите все меры предосторожности — можно остаться при своих, потеряв несколько недель времени и пучок нерво. В худшем же — без денег, вещей и нервов.
    4. Если все же хочется купить что то из ходовой электроники или других дорогих вещей за рубежом(замечу — для экономии, потому, что у нас то же самое стоит в два, а то и в три раза больше), то делать это стоит только используя доставку своим другом поехавшим в командировку или на отдых за рубеж(правда есть еще шанс, что украдут из багажа в самолете). Либо перенося риски и последующие проблемы за пределы нашей родины, туда, где действует закон — то есть перекладывать проблемы на иностранного контрагента(возврат средств по диспуту в пэйпэл после отказа от получения разворованной посылки, с соответствующим последующим отношением иностранцев к России — 80% иностранцев как частников, так и магазинов уже вычеркнули Россию из списка стран, с которыми они готовы иметь дело).


    Все с самого начала читайте тут:Ebay-forum

    Язолъ

    HR-ы бывают разные и такие тоже попадаются

    В моей работе бывают разные случаи – вот об одном таком, произошедшем буквально на днях, я и решил написать.

    Кризис в IT уже давно миновал. Вот и мы на себе это почувствовали и решили, что пора бы нам (мы это IT-Доминанта) немного подрасти. Решили взять себе в штат одного-двух начинающих, а возможно и опытных, рекрутеров.

    И начались поиски себе подобных :)