Ohjelmistot ja ohjelmointi: elokuu 2006 - arkisto

elokuu 30, 2006

Viikko näyttää kovin työteliäältä. Duunissa on jo pari viikkoa ollut kiusallinen tilanne, kun iso projekti junnaa paikallaan odottaen sinänsä välttämättömän koodin uudelleenjärjestelyn ja uuden komponenttienhallintajärjestelmän sisäänajon valmistumista. Alkaa vähitellen kasautua paineita omaan ja parin kaverin niskaan, kun muut eivät voi kuin pyöritellä peukaloitaan. Tai no fiksummat tietysti suunnittelevat tulevaa vaikka paperilla, mutta kun uusilla featureilla tai luokilla mitataan, niin mitään ei tapahdu.

Toinen, ainakin tähän saakka mieltä ylentävämpi nakki on tehdä uusi nettisivusto ystävälleni Miinalle, joka valmistautuu kovaa vauhtia maaliskuun eduskuntavaaleihin. Kivaa kyllä päästä pitkästä aikaa tekemään visuaalista taittoa, ja omat kiksinsä tulee siitäkin, että näyttäisin selviävän tiukan standardin mukaisella XHTML-kielen ja CSS:n käytöllä. Julkaisualustaa on pitänyt miettiä tässä samalla, ja täytyy myöntää, että WordPress vakuuttaa toimivuudellaan. Jos nyt olisin itse päättämässä blogin perustamisesta, niin valinta olisi helppo. Vaan kun on tämä vanha koodarin viisaus "If it ain't broke, don't fix it", joka ilmeisesti on peräisin 70-luvun loppupuolelta Bert Lance -nimiseltä, 1931 syntyneeltä Yhdysvaltain hallintovirkailijalta. How fitting is that.

Leffassakin pitäisi ehtiä käydä tänään tai huomenna, kun menee sarjalippu vanhaksi.


elokuu 28, 2006

Huono tapa aloittaa maanantai lukemalla uusista tietoturvauhista, tieto lisää tässäkin tapauksessa tuskaa.

Ensin silmään pisti SHA-1 -algoritmia vastaan keksitty uusi heikkous (via Slashdot), jonka avulla voi tehdä pienen muutoksen osassa dokumenttia lisäämällä sen perään sopivanlaisen uuden osan siten, että dokumentista laskettu hash-arvo pysyy samana (mikä on hash suomeksi?). Tämä asettaa paineita korvata mm. digitaalisissa allekirjoituksissa hyvin laajasti käytetty SHA-1 jollain paremmalla algoritmilla. No joo, näitähän sattuu.

Huolestuttavampi uutinen oli saman Heise Security -firman noin viikko sitten julkaisema Java Script -kielellä toteutettu porttiskanneri, joka etsii verkkosivulle surffanneen käyttäjän (tai esimerkiksi työpaikan) verkosta WWW-palvelimia ja tunnistaa niitä pyörittäviä ohjelmistoja. Tämä menetelmä ei tarvitse edes uusimpia selaimia tai muutakaan eksoottista, sillä homma perustuu Image-olioiden luontiin ja niiden lataamisyrityksistä saataviin vastauksiin. Juuri kun sitä oli alkanut ajatella, että Java Scriptia (esim. AJAX-tekniikkaa) voisi melko turvallisesti käyttää varteenotettavissa webbisovelluksissa. Damn.


Kuukausiarkistot

Syötteet (feeds)

Creative Commons License
Tämän blogin sisältöön sovelletaan Creative Commons lisenssiä.

Kiitokset

Spämmitorjunnan tarjoaa Akismet

Flickr-integrointi: phpFlickr

Jaiku-integrointi: Services_JSON

Sirkusta pyörittää Movable Type Open Source (MTOS) 4.1

Valid XHTML 1.0 Strict Valid CSS!

µblogi@Jaiku Jaiku-virran Atom-syöte

Ei Jaikuja viimeisen kahden vuorokauden aikana.

Muualta poimittua Atom-syöte

Kiinnostavia keikkoja Atom-syöte

Valinnat: Ilkka Rinne ja Anna Ruhala

Muita musiikitapahtumia: Meteli.net/Helsinki

Täyskokoiseen kalenteriin
Miten kummassa Google Kalenterista saa tapahtumia tällä lailla ulos?