Kritická chyba OpenSSL aneb proč používat unit testy
Když jsem dnes narazil na zprávu o kritické chybě OpenSSL v Debianu, nemohl jsem tomu uvěřit. Z prakticky neprolomitelných klíčů se silou 2128 se staly „pseudo-klíče“ o „síle“ zhruba 32 000 kombinací, což se zhruba rovná tomu, jako by žádné zabezpečení vůbec neexistovalo; tato chyba navíc zůstala neodhalena po neuvěřitelné 2 roky! Nevím jak vy, ale já se ode dneška na internetu cítím daleko méně bezpečně.
Fn a Ctrl - na umístění záleží!
Nerad to říkám, ale musím si postěžovat .
Bude tomu zhruba rok, co jsem si jako notebook pořídil ASUSe. Nevím, jak je to teď, ale tehdy to byla celkem doporučovaná značka, tak jsem moc neváhal a jeden si koupil. Strávil jsem u něj už stovky hodin a celkově jsem spokojený – šlape spolehlivě a jeho konstrukce stále působí velmi solidním dojmem, přes veškeré ne vždy šetrné manipulace, a i přesto, že si ho občas půjčuje Hanka :) Na co jsem si ale nikdy nezvykl a co mě s železnou pravidelností vytáčí, je klávesnice.
Pro malé utilitky není Open Source vhodným obchodním modelem aneb NDoc je mrtev
Kevin Downs oficiálně ukončil projekt NDoc, což na webu vyvolalo řadu povětšinou smutných reakcí. Je vůbec reálné, aby malý projekt distribuovaný pod open source licencí svého autora uživil?
Zmizí z Office 2007 export do PDF?
Office 2007 (1,5 minutové video) měl přinést možnost uložení dokumentu do formátu PDF. Podle mých zkušeností z beta dvojky vše funguje velmi dobře, do PDF se dostanou klikatelné odkazy a automaticky se rovněž vytvoří záložky podle jednotlivých nadpisů. Co víc si přát, export do PDF je prostě fajn věc.
Tento formát ale bohužel kontroluje firma Adobe, která hodlá Microsoft za možnost exportu zažalovat (pouze v Evropě – proč asi?). Na jednu stranu je to její právo, jako koncového zákazníka mě ale toto rozhodnutí vůbec netěší.
Strmá křivka učení je žádoucí!
Křivka učení je divné slovní spojení, v angličtině se nicméně termín „learning curve“ používá docela často, proto se s ním musíme nějak poprat i v našem milém jazyce.
Z nějakého podivného důvodu se za problematickou považuje strmá křivka učení (angl. steep learning curve), zřejmě proto, že slovo „strmý“ vyvolává představu odporu nebo těžké zdolatelnosti. Ve skutečnosti však křivka učení ukazuje nabyté znalosti v závislosti na čase, proto je strmá křivka učení velmi žádoucí – znamená, že se za krátký čas naučíme velmi hodně. Nadá
Oracle, Oracle, hrůza nebo mirákl?
Včera jsem své studium zakončil zkouškou z databází, jejíž součástí bylo odevzdání aplikace implementované v Oraclu. Ani zdaleka na tuto databázi nejsem odborník, ale některé věci mě přesto při letmém dotyku zaujaly.
- Kde je nějaké management studio? Klientské nástroje dodávané s databází jsou zaostalé a ve srovnání s MS nástroji velmi nepohodlné. Situaci částečně řeší Oracle SQL Developer nebo TOra, ale kvalitní administrační nástroj by podle mého názoru měl být v ceně.
Podivné praktiky Centrum.cz
Tohle by nemělo zapadnout – je to varovné i srandovní zároveň.
Před pár dny Pachollini napsal článek Centrum.cz vážně narušuje soukromí svých uživatelů, kde upozornil na jeden poměrně velký problém. Pokud kliknutím na odkaz v některé ze služeb Centra navštívíte libovolný web, správce tohoto webu může z logu vyčíst vaše uživatelské jméno na Centru, protože se jako referer posílá URL stránky obsahující něco jako ~~cook~uzivatelske.jmeno.
Ačkoliv se na Pacholliniho blogu snažili čtenáři problém bagatelizovat, osobně považuji možnost spojení svého uživatelského jména s konkrétní prohlíženou stránkou za zlý, zlý, pane učiteli, nepěknou věc.
Test-Driven Development guidelines opět na MSDN
Vloni byl na MSDN publikován článek Guidelines for Test-Driven Development, který kromě toho, že na stupnici 1 až 10 bodů získal od čtenářů těžko uvěřitelných 1.48, byl rovněž TDD komunitou silně zkritizován a nedlouho poté stažen.
V těchto dnech se zcela přepracovaný článek na MSDN opět vrátil a je opravdu parádní. Napsal ho Jeffrey Palermo, který se TDD odborně věnuje a navíc se mu celý proces podařilo popsat na pouhých třech tištěných stránkách, čímž patrně mnohokrát pokořil rekord technických článků na MSDN :)
Kde je chyba?
Je chvályhodné, když firma získává vývojáře nějakou zajímavější formou než inzerátem na jobs.cz. Hádankami to zkoušel třeba Google a teď jde v našich končinách stejnou cestou i Seznam (první, druhá). Taky už se těšíte na hádanku, jejíž řešení bude trvat déle než stažení a otevření onoho PDFka?
P. S. Jupí, jsem tam!
před 47 min. 33 sek.
před 5 dní 19 hodin
před 2 týdny 3 dny
před 2 týdny 3 dny
před 2 týdny 5 dní
před 2 týdny 6 dní
před 3 týdny 2 hodiny
před 3 týdny 13 hodin
před 3 týdny 14 hodin
před 3 týdny 14 hodin