עצות על אתר לקניית ביטקוין, ועל אבטחת מידע ברשת בכלל
חברות ישראליות לא מאוד אוהבות לשמוע על דברים מעצבנים כמו פרטיות הלקוחות שלהם או אבטחת השרתים יותר מדי. כבר היו לי כמה לקוחות בימי כעצמאי שרצו שאני “רק אקים להם שרת ווב עם דטאבייס פשוט, אתר מעריצי כדורגל שיקנו פה דברים ואנחנו נחזיק את הכרטיסים שלהם בשרת לחיוב חודשי”. אין לכם מושג כמה השוק הישראלי פרוץ ככה. אני פשוט משתדל לא לשלם יותר בכרטיס אשראי ברשת לכל מיני חברות קיקיוניות אלא אם הן חברות ענק ותיקות או שעובדים עם פייפאל (לא שאני מאושר ממה שהם עושים עם המידע, אבל לפחות זה לא לצרכי ספאם ויש להם היסטוריה מצוינת של אבטחה).
הזהרו מפיטריות ההימלאיה, ילדים!
הספקן שבי התעצבן היום. לפני כמה ימים ריטוותה הגר בדיחה חביבה של עידוק על הפרעות קשב, בתגובה קפץ מישהו עם עצה ריקה, שנראתה כמו טרוליזם מוזר, אז לחצתי לראות מי האיש. זרם הגוגל בוז של יוסף זילברפרב נראה כמו שרשרת ספאם אחת ארוכה לתכשירים טבעיים, ובלטו לי כמוסות הלינצ’י שהוא מפרסם, ולטענתו עוזרות בטיפול בבעיות קשב וריכוז, ומשפרות את הזיכרון. הוא גם מזכיר לפחות שמדובר בתוסף מזון ולא בתרופה. הלכתי לקרוא עליהן בויקיפדיה ונראה שמדובר בצמח מרפא אמיתי עם הוכחות ליעילות בטיפולים ספציפיים לסרטן. חפרתי עוד קצת ולא מצאתי מילה אחת מהיימנה לגבי טיפולים ב-ADD, אז בחרתי לי הודעת טוויטר אחת מהזרם שלו ועניתי לו:
התנצלות רבתי - הדואל האבוד נמצא!
4 פעמים שמעתי בחודש האחרון מאנשים ששלחו לי דואל ולא עניתי. זה היה מוזר כי הם גם לא קבלו הודעת דחיה מהספאם פילטר שלי.
היום גיליתי את טעות האנוש שלי, מסנן חמדן תייק לי את כל המייל הזה אבל לא בתיבה הנכנסת…
אז בערך 40-50 דברי דואל שלא עניתי להם מאז בערך 20.3.2010 (חודש), התשובה בדרך. אם לא קיבלתם תשובה, אז אולי יש עוד משהו שמנסה להפריד בינינו. אני לא מתעלם מכם, אנא שלחו לי שוב.
אינטנטן!
כמה טוב שיש תקשורת! בשבוע שעבר הצטלמתי לרשיון בעמדה שמופעלת ע"י מרמנת, ביררתי ברישויפון של משרד התקשורת (מופעל נדמה לי ע"י טלדור) מתי יגיע לתא הדואר שלי הרשיון והופניתי למרכז ההנפקה הארצי ( דפוס בארי) ששמחו לספר לי שהרשיון נשלח אלי בדואר לכתובת הבית (מאיפה להם?!) במקום לתא הדואר. אם הוא לא יגיע תוך שבועיים (ואני מבטיח לכם שמנסיוני הוא לא יגיע), אני יכול לבקש מהם שישלחו אחד נוסף, הפעם לתא הדואר. טוב שהמאגר הביומטרי של משרד התחבורה בידיים טובות. הרבה ידיים.
היכונו למבול הבולשיט
חנן טיווט שהוא יוצא לחופשה קצרה שעלולה להפוך את לא רלוונטי ללא רלוונטי. אם היה מדובר בעוד אגרגטור שבאמת מרכז את הdebunkers מכל הבלוגוספירה אז מילא, אבל עכשיו אנחנו עלולים למצוא את עצמנו בלי עדכונים למסד הנתונים שלו. חבל, דווקא אילפתי את אמא שלי יפה ללכת לבדוק אצלו כל פעם שהיא מקבלת מכתב שרשרת… אני מקווה שלפי בקשתו אנשים אכן ישלחו לשם ניתוחים של שרשראות עם נימוקים. זה בהחלט פרויקט שראוי לו לפעול במתכונת crowd-sourcing, ואני מקווה שזה יצליח לשרוד. תנוח טוב, חנן, נתגעגע :)
גוגל מתחילה לסטות מהמסלול
גוגל מקלים לנו מאוד על החיים, אבל כשאנחנו מתמכרים למנשק משתמש שאין לו תחרות, לשירות שאין לו גיבוי בנפילה (והיו נפילות, לכן אנחנו יודעים), לאפליקצית ענן שלא מאפשרת לנו לגבות כראוי את המידע שלנו. אני גם לא רואה אותם אף פעם עונים בפורומים של התמיכה של עצמם, לפעמים הפורומים האלו מוצפים בספאם, והסיבה היא ש משתמשי ג’מיל, דוקס ורידר הם לא הלקוחות שלהם. אנחנו אוכלי החינם והלקוחות הם אלו שקונים את שטחי הפרסום.
יש לך פארטנר לזכויות היוצרים והפרטיות שלך
(הפוסט של היום מזכיר לי לחפור טיוטא ישנה מהנפטלין אליו דחפתי אותה בזמן “עופרת יצוקה”, אני מעדכן אותה טיפה ומשחרר)
זוכרים את הבלגן עם הסכם השימוש בגוגל כרום? בישראל זה קורה כל הזמן ואנשים מתייחסים לזה פחות. אני זוכר את מקרה שביתת הבלוגרים בקפה דה-מארקר על כך שגילו יום אחד כי כל הפוסטים והתמונות שלהם בעצם בבעלות דה-מארקר, ומקרה אחר של תחרות צילומים של מעריב שספגה משוב זועם על כך שבאותיות הקטנות הוכנס שכל המגיש תמונה לתחרות למעשה מעביר למעריב את זכויות היוצרים עליה (לא פחות!). אבל הסכמי הצטרפות כאלו חולפים על עיניהם של רבים ביום-יום, ויש סעיפים מוסתרים יותר או פחות שאנשים מופתעים לגלות. דוגמא שגיליתי לפני כמה חודשים כשהתעצבנתי שחשבון התפוז המוזנח שלי מופיע בפייג’ראנק גבוה בראש החיפוש אחרי שמי על אפי ועל חמתי (לפעמים במקום שני או שלישי אבל עדיין בעמוד הראשי) ואי אפשר לסגור חשבון בתפוז! את זה אני לא חושב שהיה בהסכם, ועכשיו אין לי איך להעיף את הדף המיותר הזה משם.
על אירנה סנדלר וסוף העולם
גם אתם קיבלתם את מכתב השרשרת על אירנה סנדלר? המכתב מגולל את סיפורה של אישה שהצילה תוך סיכון רב את חייהם של 2500 יהודים. הוא אפילו לא מספר אם היא יהודיה או אם כגויה היתה ראויה לתואר המפוקפק של “חסידת אומות עולם”, המכתב רק חותם בזה שהיא היתה מועמדת לנובל אבל אל גור “חטף לה” בזכות זה שהוא הכין מצגת שקפים פעם.
אז יש לי להגיד כאן כמה דברים, מלבד ה"הפסיקו לשלוח לי מכתבי שרשרת, נודניקים!" הצפוי :-)
יום הולדת לקליקי, ואנטיספאם מהיר ועצבני
אחרי הערה מקורא וקצת חיטוט ב-לוגים, אני רואה שאחד הפלאגים שאמורים להרחיק בוטים, ספאמרים ושאר מרעין בישין, חוסם בהתלהבות יתרה קוראים לגיטימיים אצלי בבלוג. אי לכך אני כיביתי את http:BL של פרויקט honeypot, וגם את פונקציונאליות http:BL של תוסף Bad Behaviour. אני מתנצל גם בפני כמה מקוראי מהאנדרואיד (אני מנחש מי אתם, במיוחד כי הגעתם לפה מהפלאנט) ואני מזמין אתכם לנסות שוב. אם עדיין יש בעיות, אני אכבה גם את שאר הפונקציונאליות של BB ואשאר עם אקיסמט בלבד. איתכם ואיתכן הסליחה, ואני מזמין אתכם לבירה.
ספאם טוויטרי
הספאמרים מציגים את עצמם באור יום בלי בושה
איפה הרובה שלי? (אה שיט, אין לי. פציפיסט אדיוט שכמותי)
כלכליסט עסקים קטנים מוחים נגד החוק למניעת דואר זבל וואלה: מי מתנגד לחוק הספאם? קלינגר: אני אולי לא מיליונר, אבל אני לפחות לא ספאמר
חוקי אנטיספאם הם אפקטיביים בערך כמו חוקי צנזורת אינטרנט מפולטר. זה חוק קצת ריאקטיבי ולא אקטיבי, כי צריך להוכיח (אני מניח) שמה שקרה לא היה חוקי לפני שאפשר לתבוע את הספאמר. במקרה הכי טוב אפשר לתפוס את הספאמר הישראלי ולנקנק אותו, אבל לך תרדוף אחרי ספאמרים מחו"ל או ישראלים שקונים מהם את השירות.
"אבל זה חוקי לגמרי!"
20080607124253GQ1233(at)ira.abramov.org
השטרודל הוחלף כמובן, אבל כל בר דעת אמור להבין שכאן לא מדובר בכתובת אמיתית, נכון? חמש כתובות מפוברקות שונות בסגנון חטפו אצלי הבוקר ספאם. פעם פעם, הדרך שלי לחמוק מספאמרים היתה להתכתב עם כל אדם וחברה מכתובת אחרת. מסיבות שונות הרעיון היה מבריק, אם ספאם היה מגיע לאחת מהכתובות בדומיין הייתי יודע לחסום רק את אותה הכתובת והייתי גם יודע ממי הספאם הגיע. אבל ספאם הפך לזול יותר לקראת שנת 2000 עם כניסת הפס הרחב, ואנשים כבר לא צריכים לארח שרת יקר, ורשתות זומבים התחילו לשלוח לכתובות מפוברקות. לוקחים את 500 השמות הנפוצים בעולם ומחברים להם שמות דומיינים ומתחילים להפגיז. כמובן שמשתמשים בכתובת חוזרת מסוג מפוברק אף הוא והמתגוננים לא יודעים את מי לחסום.
גוגל ממשיכים בהזנחות
פורום תוספי שואש של גוגל נראה שננטש ע"י צוותי הפיתוח שלהם. בפורום/ניוזגרופ הזה אמורים לקבל תמיכה אבל אף אחד מגוגל לא נכנס לשם חודשים ארוכים (או אולי למעלה משנה?), לא עונים על שאלות, לא מעדכנים צפי לתיקון באגים, ואולי הבאג הכי גדול הוא התאימות של “גוגל סינכרון דפדפנים” שלא תואם לשואש3. כיוון שאין צפי הייתי מצפה שגוגל לפחות תשחרר את הקוד תחת GPL או משהו, במקום זה הקבוצה מוצפת בספאם בכל השפות (מה קרה, גוגל?!) ואין עונה.
מתי ספאמפילטר תגובות מגוגל?
כמו כל וורדפרסאי עצמוני אני לא מעיז להקים מערכת בלי אקיסמט. למעשה הוא כ"כ מוצלח שהפכו אותו לחלק מובנה מהמערכת בגרסאות האחרונות. רק על באג אחד עוד לא התגברו - קשה לצאת מחיבוק הדוב שלו אם הוא פיתח טעם לאחד מהחברים שלך. חברי הטוב מישל נאכל כבר 6 פעמים החודש וכל פעם מצאתי אותו במקרה במעבר השבועי על תיבת הספאם של גברת וורדפרס וחילצתי אותו ממלתעות ה/dev/null
מישל שאל למה אני לא משתמש בגוגל, והתשובה הפשוטה היא שכאן מדובר בסט חוקים נפרד לגמרי, ושאינו מקביל לגמרי לספאם שבאימייל. הניסוחים שונים, מדובר בחוקים הרבה יותר פשוטים של ספירת כמות ואיכות הלינקים, ולשמחתי יש לרוב חזרה כל כך נרחבת על דוגמאות שזה מאוד קל. ספאמרים של תגובות בבלוגים בימינו עובדים ברמה שספאמרים של מייל עבדו באזור 2001, מאוד קלים לפילטור יחסית מהיר ומאוד אמין. מה גם שעוד לא כתבו פלאגין שיעשה את זה ואני אישית עצלן :-)
Wordcamp Israel '07 - הכי לייב שאני יכול...
עוד לא בדקתי בלוגים אחרים, אבל אני בטוח שהרבה שטרחו לבלוג בזמן אמיתי הקדימו אותי, אז אין לי מה לחדש הרבה, מלבד התמונות שצילמתי בכנס וורדקאמפ. אני מתנצל שידידנו פליקר החליט להפוך את הסדר הטמפורלי של התמונות, אין לי כוח למיין מחדש 42 תמונות, תחיו עם זה.
מה למדתי היום:
- אני שמח שאין לי לאפטופ, אבל חבל ששכחתי להביא פנקס לרשום כמה הערות בצד…
- יש הרבה נשים בעסק, מצוין! נשים לצערי לא נוטות להיות “ארלי אדופטרז” (שזה אולי מסביר את רווקותי, אבל זה לפוסט אחר?) אז זה אומר שבלוגינג עצמאי מגיע למיינסטרים?
- אין לי שמץ של מושג כמה בלוג מיקצועי באמת מקדם את העסק, אבל לא ברור אם למישהו יש מושג.
- חברות מרימות בלוגים בהיסוס כי תגובות לא מנומס למחוק ואז צריך להראות accountability, וזה יקר ולא נעים.
- לורל נתנה כמה טיפים פשוטים אבל לא מובנים מאליהם
- פוסטים מושקעים ו"מלאים" לא מעוררים תגובות. אם אתם רוצים תגובות הציגו 3/4 נושא ותנו לקוראים להמשיך משם.
- אם אין לכם משהו חדש לספר לקוראים, לפחות הפתיעו אותם ב איך שאתם מספרים את זה.
- התמדה זה חשוב וגם “מנהגים קבועים”. למשל פוסט תמונות של יום רביעי או פוסט סיכום הענף שאותו אתם מסקרים ביום שישי, וכדומה. אני חושב שבהחלט יש לי כמה רעיונות ליישם כאן.
- ישנם כמה וכמה סקריפטים לגריזמונקי ששווה להכיר, ספיציפיים לניהול וורדפרס ואקיסמט.
- לאט לאט יצטברו בלינק הזה התכנים מהכנס, חבל שזה כרגע נראה טיפה שבור (וארוך כי משום מה הוכנס כאן טקסט ארוך של קלינגר במקום לינק)
אני נהניתי והחכמתי. יש לי הרבה מה לעשות אופטימיזציה לוורדפרס, לתבנית שלי ולהתקין עוד איזה פלאג או שניים (כאילו אין מספיק). כל הכבוד למי שהרים, שזה אם אינני טועה בעיקר חנית, אהוד ו טל. היפ היפ הוריי! ויש מספיק על מה לדבר לדעתי בשביל מפגש חודשי ולא רק שנתי…
מי אתה, אדולף?
יש איזה אדולף אחד שפתח אצלי יוזר בבלוג. פעמיים מחקתי אותו והוא בא פעם שלישית ועם אותו היוזר בדיוק. ספאמר עקשן? להרשם לבלוג שלי לא עוזר לו להחדיר לי ספאם, כי אקיזמט לא עושה הנחות… אז למה זה טוב לו? לא ברור לי. לחסום אותו? להתעלם? למי שרוצה לתת את דעתו ישירות, אדולף עונה לדואר ב - adolfodaine77@gmail.com
יצאתי לטיול על החוף, אחזור עוד שבועיים
אני וגיא יוצאים לשבועיים קשים של התמודדות עם איתני הטבע. עד להתחלת אוקטובר אל תצפו ליותר מדי פוסטים טריים (יהיו אולי כמה מקופסת שימורים). אני לא אוכל לאשר פוסטים מעונים חדשים, ולא אוכל להציל תגובות מפח הספאם עד שאחזור.
תהיו ילדים טובים!!!
התקפת פינגבאקים רבתי. למה מי מת?
פרוייקט כתיבה קבוצתית - עשרה של חנית הסתיים. חנית פרסמה רשימה של 125 פוסטים (רק אחד מהשניים שלי אבל אחרים הכניסו אפילו שלושה). באיזשהוא שלב הדביק מאן דהוא את כל הרשימה אצלו לפוסט חדש (למה לא להסתפק בקישור?) ואוטומאטית יצר מתקפה של 125 פינגבאקים לכל הבלוגוספירה. דבילי, חשבתי לי. מילא היה נותן את האהובים עליו אבל שיהיה, ואישרתי את הפינג. אחורי זה היה שני ואישרתי אותו. כשהחמישי הגיע מחקתי אותו ומחקתי רטרואקטיבית גם את הפינגבאקים הראשונים. אני לא אוהב למחוק בבלוג שלי כלום אבל זה הביא לי את הסעיף. זה ספאם. אתה מדביק 125 לינקים שלא אתה אספת אצלך בבלוג והתוכנה טורחת להפיץ לינקים לבלוג שלך מ125 פוסטים בבלוגים אחרים. מילא לפוסט עם אמירה - לא, לפוסט עם אותה רשימת לינקים בדיוק שהתפרסמה במקור.
מסתמן סיום סיפור הסימניות
בהמשך לפוסט הקודם… \* סימפי וסמארקי לא הלהיבו אותי. לאתר סימפי יש שירות עם אותם הפיצ’רים בערך כמו ט.עי.ם אבל הוספת הלינקים בו אינה נוחה באותה מידה ואין לתוספים שלו תמיכה בTOOLBAT, ולכן נפל מהפרק. \* צ’יפמארקס גם הוא לא מבושל לחלוטין, ולא הצליח להתמודד עם רשימת הסימניות הארוכה שלי. יש לי את הסורסים בשביל להתקין אותו אצלי על השרת אבל ממה שראיתי הוא עוד לא בשל מספיק בשבילי. \* מיסטר וונג לא ענו לי וגם לא פתחו עדיין את השירות… ניסיתי להרשם שוב מכתובת אחרת (אולי הם נלכדו אצלי כספאם?) \* Annotea נראית ממש כבדה ולא שייכת. היא מיועדת יותא לאיסוף ביבליוגראפיה למחקר מדעי ולא לאיסוף סימניות. \* קונוטיאה עושה אכן דבר דומה אבל יותר מהוקצע. עדיין לא מה שאני צריך.
פשפש בחנות חרסינה - עלילות עירא ברברשת
פעם פעם פעם מישהו אמר שנוסטלגיה תמיד תמכור. אתםם זוכרים את זה? כן זה היה פעם. ואיך שהוא צדק! פי… האנשים האלו היו צודקים פעם… אני זוכר איך… טוב אבל אני נסחף. לא באתי לדבר על נוסטלגיה אלא לספר אותה. הרבה מהקוראים שלי לא מסותבבים בבלוגוספירה ולא יודעים שמדי פעם יש גל פוסטים באותו הנושא. בשבוע שעבר הסתובב אחד של השתפכויות נוסטלגיות על “איך גיליתי את האינטרנט”. התחילה את זה כרמל, אותה אני מכיר עוד כ"carmel" מ-IRC, בחיתוליו של ערוץ ישראל בEFנט, והמשיכו את זה עוד כמה אנשים, ועכשיו כרמל גם הוסיפה פרק חביב וחשוב נוסף.
ספאם עושה סחרחורת
מה לעשות עם הספאמים האלו?
הספאמרים השמוקים האלו מצאו את השיטה האולטימטיבית. כמו שקאפצ’ה מצליחה לפלטר החוצה יצורים לא אנושיים, הספאם עכשיו בא בגרפיקה משוגעת (וכבר חצי בלתי קריאה) שכבר נראה כמו קאפצ’ה צ’לנג’ בעצמו, ועוד מוסיפים בגוף טקסט אקראי בנושאים שקרובים ללב המטרה, למשל הרבה מהספאם שאצלי עובר את האסאסין מכיל מילים מעולם התוכנה החופשית. אי אפשר ללמד את הבאייסיאן פילטר יותר מידי כי אז דואל חוקי יעוף. אני לא יודע איך בג’ימייל מתגברים על זה, אבל גם שם מתפלקים להם ספאמים מדי פעם (3-5 ביום אצלי).
יש! אני על המפה!!!
עכשיו אני יודע שבאמת הצטרפתי לבלוגוספירה… הספאם הראשון נשלח לבלוג!
בחדשות אחרות, התחלתי סופסוף במיון של תמונות הטיול, בקרוב בגלריה וכאן, ואני חושב איך לעזאזל לשלב את המגניבות הגראפית של ערכת וויסטרד ליטל עם המגניבות הDHTMLית של בינארי בלו עם כל הפטנטים שלה. יכול להיות שבשבת אני אנסה לעשות איזה ניסוי פיוז’ן.
אין תמונות, אין ערכה. קשה. קשה.
ילדים, הזהרו מעצי באובב!
הספאם אוכל אותנו בכל פה. פעם חשבתי שזה מציק רק לספקי התקשורת וגורם להם לנזקים על שרתי הדואל, אבל השבוע חטפתי אותה בגדול. דומיין שלי היה בדרך לחידוש אז כבר העברתי אותו לרשם אחר כמו את שאר הדומיינים לפניו. חסכתי $3 לשנה אבל “נחלתי חרבון” כמו שהיה אומר שלונסקי.
הספאמרים המניוקים האלו כנראה רוכבים על עידכוני הWHOIS או משהו, כי הם קפצו על הדומיין כמוצאי שלל רב. לא עברו 10 שעות מהחלפת הרשמים והתחילה הפגזה מאסיבית על השרת, חלקה ספאם וחלקה באונסים לספאם שנשלח בשמי. ממערכת שאוכלת ביום בלי מלח כ2500-4000 ספאמונים חמודים לעומת כ500 לגיטימיים, עלינו בין לילה להרעשה כבדה של 30K-40K ספאם ליממה. הפילטר שלי (ספאמאסאסין) פשוט נחנק, תפס כ70% מכוח החישוב קבוע לשלושה ימים, האיט את שרותי הווב והחנק גרם לכך שגם דואל רגיל לא הצליח להדחק פנימה. עשיתי המון אופטימיזציות על בסיס המסה שנחלתי, אבל עדיין זה מציק לחשוב על בזבוז רוחב הפס ושאר הבעיות של השרת המסכן.