Άρθρα με tag browser

"Όλα στη φόρα" από την American Express!

AMEX Black CardΈχετε μια καρτούλα της American Express; Πάρα πολύ ωραία. Την χρησιμοποιείτe και για online συναλλαγές; Εξαίσια! Μόλις μπήκατε στην παρέα όσων “διαθέτουν ελεύθερα τα στοιχεία τους στο Internet” προς όποιον αποφασίσει να “σνιφάρει” (εκ του “sniffing”, “να παρακολουθήσει”) τα δεδομένα τους! Δεν χρειάζεται να “είναι hacker”, να “σπάσει κάποια προστασία” ή κάτι τέτοιο… Α, όχι!

Βλέπετε, μόλις εντοπίστηκε ένα σημαντικότατο πρόβλημα κατά τις online συναλλαγές μέσω American Express: όλα τα στοιχεία που μεταφέρονται προς τους servers τους ΔΕΝ, το τονίζω, ΔΕΝ είναι κρυπτογραφημένα. Μπορείτε, δηλαδή, να θεωρείτε εξαρχής δεδομένο πως θα βρίσκονται ελεύθερα στους servers του πάροχου πρόσβασης σας, κάπου, σε κάποια log files, και να κοιμάστε ήσυχοι στη σκέψη πως “κατά 99,9% κανείς δεν θα θέλει να ψάξει σε αυτά τα χαώδη log files για στοιχεία πιστωτικών καρτών”… Μμμμ… Ναι…

Από την άλλη, αν κανείς “κολλήσει σαν τσιμπούρι” στη σύνδεση σας και αρχίσει να καταχωρεί όλα τα δεδομένα που μεταφέρονται από αυτήν, έχοντας εξαρχής ως στόχο “να φάει τα στοιχεία σας” και να αποκτήσει πρόσβαση στον τραπεζικό λογαριασμό σας, μάλλον κατά 99,9% την επόμενη μέρα τα χρήματα σας θα έχουν κάνει φτερά.

Το πρόβλημα εντοπίστηκε από τον Joe Damato, ο οποίος… χάζευε τον κώδικα του τραπεζικού site του, για να δει πως είχαν φτιάξει μια φόρμα στη σελίδα, παρατήρησε πως δεν χρησιμοποιούταν το πρωτόκολο ασφαλούς επικοινωνίας HTTPS. “Σνιφάροντας” τα πακέτα που μετέφερε ο browser προς τους servers και το αντίστροφο, είδε πως όλα τα στοιχεία ενός ψεύτικου λογαριασμού που δημιούργησε ήταν άμεσα ορατά. Ούτε “μπλεγμένα”, ούτε “κρυπτογραφημένα”, ούτε τίποτα.

[ody]Ούφ, ευτυχώς, έχω “άλλη κάρτα”… Δεν είναι απίθανο, όμως, όχι “να μην έχει πρόβλημα σαν την American Express”, αλλά απλά… “να μην το έχει εντοπίσει ακόμη κανείς”.[/ody]

[quote url=http://thenextweb.com/us/2010/05/25/american-express-has-abysmal-online-security/ title=American Express Might Not Be Encrypting Your Credit Card Number Online]In the “more scary than you thought” department, even the largest credit card companies are not immune to making large, gaping mistakes in online security.[/quote]

Add-on από την Google για… μπλοκάρισμα της Google!

Ένα νέο add-on από την Google για τον Internet Explorer, τον Firefox και τον Chrome (Opera και λοιποί, μάλλον είστε άτυχοι – για την ώρα), υπόσχεται να κάνει το εξής… περίεργο: να εμποδίσει την αποστολή δεδομένων από τα sites που επισκέπτεται ο χρήστης στην υπηρεσία… Google Analytics! Ναι, “η Google εμποδίζει την Google”!

Φυσικά, η όλη υπόθεση δεν είναι ανέκδοτο, ούτε αστεία, αλλά δείχνει πως η Google αντιμετωπίζει σοβαρά το θέμα “ασφάλεια” (έστω, “αφού τα έχει ακούσει” από τους χρήστες – τουλάχιστον, αντίθετα με άλλες εταιρείες, αυτή… “κάτι κάνει”).

[quote url=http://news.cnet.com/8301-1009_3-20006032-83.html?part=rss&subj=news&tag=2547-1_3-0-20 title=Google releases add-on to block its own analytics | Security - CNET News]The new Google Analytics opt-out browser add-on stops the flow of certain data from your PC whenever you visit a site that uses Google Analytics. Web sites insert Google Analytics’ JavaScript code into their pages to capture the IP address, browser version, operating system, ISP, and similar items from visiting PCs. That data is sent to Google and then accessible through a Web site’s free Google Analytics (GA) account.[/quote]

Βρείτε και κατεβάστε οποιοδήποτε torrent με 1-2 κλικ

harvey danger swarmΥπάρχουν πολλοί τρόποι να βρει κανείς αρχεία torrents – αλλά γιατί να… παιδεύεστε και να ψάχνετε από site σε site, όταν η διαδικασία μπορεί να αυτοματοποιηθεί μέσω του Firefox; Για τις ανάγκες αυτού του how-to χρησιμοποιούμε την Torrent Finder Toolbar.

Περισσοτερα »

Snippy: "Αντιγραφή" από sites για μελλοντική χρήση

Το Snippy είναι ένα extension του Chrome που επιτρέπει την αντιγραφή και αποθήκευση τμημάτων μιας ιστοσελίδας για μελλοντική αναφορά – και αποδεικνύεται πολύ χρήσιμο για κάθε blogger που περιστασιακά αναφέρεται σε άλλες “πηγές” στα δικά του posts.

Μέσω αυτού μπορεί κανείς να επιλέξει ένα τμήμα από ένα site (κείμενο+εικόνες) και να το “κάνει snip”, δηλαδή να το αντιγράψει και καταχωρήσει στη βάση δεδομένων του Snippy, με ένα κλικ. Στη συνέχεια, μπορεί να επαναλάβει την ίδια κίνηση για όποιο site επιθυμεί. Ό,τι έχει αντιγράψει και καταχωρήσει είναι προσβάσιμο μέσω του ίδιου πλήκτρου, του extension, από το οποίο τα αντέγραψε: ένα κλικ σε αυτό παρουσιάζει όλα τα “αποκόμματα”, από τα οποία μπορεί να επιλέξει ποιο θέλει να χρησιμοποιήσει.

Αν και υπάρχουν και άλλες αντίστοιχες λύσεις, και σίγουρα το Snippy δεν μπορεί να συγκριθεί με μια πλήρη λύση blogging όπως το Scribefire (που εξακολουθεί να διαπρέπει στον Firefox), είναι μια καλή πρόταση για όποιους προτιμούν τον Chrome, ο οποίος εξακολουθεί να υστερεί όσον αφορά στα πρόσθετα βοηθήματα (add-ons και extensions) που να μπορούν να βοηθήσουν έναν blogger στη συντήρηση του site του. Αν είστε οπαδοί του Chrome, αξίζει να του ρίξετε μια ματιά.

Καλύτερες γραμματοσειρές στο Internet (με τη βοήθεια της Google)

Ακόμη πιο ενδιαφέρον από το API του Google buzz, το Google Font API είναι μια πρόταση της μεγάλης εταιρείας που ελπίζει να λύσει ένα από τα σημαντικότερα προβλήματα στο Internet: τη χρήση συγκεκριμένων και περιορισμένων σε αριθμό γραμματοσειρών.

Το βασικότερο πρόβλημα όσον αφορά στις γραμματοσειρές είναι πως για να προβληθούν πρέπει και να… υπάρχουν, όχι “γενικώς και αορίστως” αλλά στο δίσκο του υπολογιστή του χρήστη. Και πόσες πιθανότητες υπάρχουν ανάμεσα στα εκατομμύρια χρηστών, που “μπαίνουν” στο web μέσω Windows, Mac, Linux, BSD ή και… Workbench (ή οποιουδήποτε άλλου λειτουργικού συστήματος, υπολογιστή ή browser) να έχουν τις ίδιες γραμματοσειρές; Ναι, δεν είναι και πολλές. Για αυτό και στο παρελθόν βρισκόμασταν στη θέση να πρέπει να κατεβάσουμε κάποιες γραμματοσειρές “για να δούμε σωστά” κάποια πράγματα, για αυτό και μέχρι πρόσφατα οι χρήστες Linux προσέθεταν και… “γραμματοσειρές Windows” σε αυτό “για να παρουσιάζονται καλύτερα τα sites” κ.λπ.

Η λύση της Google έχει ως κύρια βάση μια “πατέντα” που κάποιοι web designers χρησιμοποιούν εδώ και αρκετό καιρό: “φορτώνει” γραμματοσειρές μέσω μιας JavaScript library (καλούμενης “WebFont Loader”), έτσι ώστε να μπορούν να προβληθούν ακόμη και αν δεν “κατοικούν” στον υπολογιστή του χρήστη. Ενώ, όμως, αυτό μέχρι σήμερα γινόταν ξεχωριστά για όποιο site επιθυμούσε να προβάλλει “κάτι διαφορετικό από τα συνηθισμένα” (διαβάστε το ως “τις δικές του γραμματοσειρές”), η Google προχωρά ένα βήμα παραπέρα, αφού δημιούργησε και ένα online αποθετήριο γραμματοσειρών ελευθέρας χρήσης.

Για την ώρα, σε αυτό συναντώνται μονάχα 18 γραμματοσειρές, που καλύπτουν μονάχα “κωδικοποίηση” (“γλώσσες”) Δυτικής Ευρώπης. Είναι όμως σίγουρο πως ακόμη και αν η πρόταση της Google δεν γνωρίσει ευρεία αποδοχή, ο αριθμός τόσο των γραμματοσειρών όσο και των υποστηριζόμενων “κωδικοποιήσεων” θα αυξηθεί στο κοντινό μέλλον.

[quote url=http://www.readwriteweb.com/archives/making_good_typography_on_the_web_easier_google_in.php title=Making Good Typography on the Web Easier: Google Introduces Font API and Directory]Google just launched a font directory and a font API that will make it easier for web developers and publishers to use high-quality open source fonts on their sites.[/quote]

Αντίο Apple – η Google αποκαλύπτει το Chrome Web Store

Τι “Flash”, “Adobe” και… αηδίες – η Google κατάφερε να “χτυπήσει” την Apple εκεί που θα την “πονέσει” περισσότερο: στην διάθεση και αγορά εφαρμογών. Καλωσορίσατε στο δικό της… App Store!

Περισσοτερα »

"Παράλληλη επικοινωνία" με το Yoono

Το Yoono είναι μια από τις, ομολογουμένως, αρκετές λύσεις παράλληλης διαχείρισης της “online ζωής μας” στα social networks και instant messengers που χρησιμοποιούμε καθημερινά. Η διαφορά του με λύσεις όπως το Tweetdeck είναι πως αυτό “κατοικεί” στον browser και έτσι δεν χρειάζεται να “φεύγουμε” από αυτόν “για να κάνουμε ένα update”. Καλό δεν ακούγεται; Εγκαταστήστε το και… πάμε να το δούμε “από κοντά”!

Περισσοτερα »

TypeWith.me: online συνεργασία σε συγγραφή κειμένων

typewithmeΌπως και το παλαιότερο και… ταλαιπωρημένο Etherpad -που η Google αγόρασε με στόχο να ενσωματώσει στο Google Wave και, μετά από… “κράξιμο” των οπαδών του, επανανεξαρτητοποίησε (ω, τι λέξη!)- το TypeWith.me είναι ένας κλώνος της κλασσικής και αγαπημένης online υπηρεσίας.

Μια επίσκεψη σε αυτό επιτρέπει την άμεση δημιουργία ενός εγγράφου, προσβάσιμου από μια συγκεκριμένη διεύθυνση URL (του τύπου “http://typewith.me/Κωδικός_Συγκεκριμένου_Εγγράφου”). Όποιος πληκτρολογήσει τη συγκεκριμένη διεύθυνση τον browser του, βλέπει το έγγραφο και μπορεί να αρχίσει να το επεξεργάζεται.

Περισσοτερα »

Desktube: το YouTube στο desktop

desktube.jpgΤο YouTube δεν είναι, πια, απλά “ένα site” μα μια πηγή ψυχαγωγίας και ενημέρωσης. Μπορεί κανείς να ξοδέψει… ώωωρες μπροστά σε αυτό, με βασικότερο “τυράκι” το ότι κάθε ενδιαφέρον βίντεο συνοδεύεται από τουλάχιστον πέντε-δέκα… ακόμη πιο ενδιαφέρουσες προτάσεις. Γιατί, λοιπόν, να το αντιμετωπίζουμε σαν ένα τυπικό site, βλέποντας το μέσω του web browser, όταν λύσεις σαν το DeskTube αναλαμβάνουν να… αναβαθμίσουν την όλη εμπειρία;

Το DeskTube είναι μια εφαρμογή -βασισμένη στην πλατφόρμα Air της Adobe- που τρέχει στο desktop και αναλαμβάνει να “φέρει” σε αυτό το περιεχόμενο του YouTube. Θα μου πείτε, “το ίδιο κάνει και το site”, ενώ πρόσθετο μειονέκτημα για τους “power users” είναι πως το desktube δεν διαθέτει όλες τις επιλογές ούτε την ευελιξία του ίδιου του site. Το να έχεις το εικονίδιο του στο desktop, όμως, και με ένα διπλό κλικ να… ανοίγει μπροστά σου το YouTube ξεχωριστά από οποιοδήποτε άλλο site, μέσα από ένα απλό, εύχρηστο και καλοσχεδιασμένο Interface, είναι ό,τι πρέπει για να αρχίσεις να αντιμετωπίζεις το πασίγνωστο site ως “κάτι το ίδιο απλό -και εξίσσου εθιστικό- με την… τηλεόραση”.

Αφαιρέθηκε το ForChan από το App Store

iPhoneΌπως είχαν προβλέψει “τα παιδιά” στο Gizmodo, έτσι και έγινε: η Apple αφαίρεσε την εφαρμογή ForChan (στην οποία αναφερθήκαμε πρόσφατα) από το App Store, επειδή, ανάμεσα σε άλλα, επέτρεπε και την προβολή “πρόστυχων” εικόνων. Μόνο που επέτρεπε και την προβολή εικόνων με σκυλιά. Ή γάτες. Ή φυτά. Όπως ο Safari. Για να δούμε, τώρα… Θα αφαιρέσει και τον Safari, που βασική διαφορά του από το ForChan είναι πως, απλά, δεν παρουσιάζει μονάχα εικόνες, αλλά “πλήρεις” ιστοσελίδες;

[ody]Είχα “τσιμπήσει” και εγώ και σκεφτόμουν σοβαρά να πάρω ένα iPhone. Δεν έχω όρεξη, όμως, να το “σπάω” μόνο και μόνο για να τρέχω ό,τι επιθυμώ. Προτιμώ να “σπάω” μια συσκευή για να κερδίσω σε δυνατότητες ή επιδόσεις, όχι για να… κάνω το αυτονόητο. Android, σου’ ρχομαι![/ody]

[quote url=http://gizmodo.com/5446287/apple-its-time-to-delete-safari-from-the-iphone?utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+gizmodo%2Ffull+%28Gizmodo%29&utm_content=Google+Reader title=Apple, It's Time to Delete Safari From the iPhone - Forchan - Gizmodo]It took only a few hours: Apple has banned ForChan from iTunes, a perfectly innocent, web-based, dedicated image browser for the iPhone. Its only sin: It could display porn. Well done, Apple. Let’s delete Safari now.[/quote]