Mietin tässä, että olisiko Facebook-statusten, twitterin, jaikun ja mitä näitä nyt on, seuraamiseen jotain ohjelmaa, joka näyttäisi aina esim tuollaisen messengeristä tutun info-ikkunan oikeaan alareunaan, kun joku tekee jotain?
Vai miten näitä pitäisi seurata, pitämällä kaikkia ikkunoita aukia ja refreshaamalla?
Avainsana: Datailu
Tietotekniikka
Subin netti-tv vähä omissa sfääreissään
Tässä kun pelastajien uusia jaksoja olen yrittänyt katsoa, niin onkin huomattu, että pelastajien uusimman jakson sijaan näkyykin suora subin tv-lähetys.
TJEU: http://www.sub.fi/netti-tv/index.shtml/ohjelmat/pelastajat?10556
Kyllä se varmaan korjataan sitten kun huomaavat, tuskin menee kaikkien pykälien mukaan, kun tänne ulkomaillekin näkyy tuo. Mutta oli ihan kiva oikeastaan katsoa hetki suomalaista tv-lähetystä. Joskin mitään järkevää katsottavaa ei juuri tullut.
Voisinks mä testaa?
Vaikka opinnot ovatkin jo hidastuneet eikä sitä kautta saa enää uutta kiihkoa näihin pohdintoihin, niin heti koululla vierailu sai ajatuksia heräämään. Kyllä siinä yliopistosta on hyötyä, olkoonkin että kyseessä on Lappeenrannan teknillinen yliopisto.
Nimittäin jo aiemmin, kauan kauan sitten, kirjoitin käyttäjäkeskeisestä suunnittelusta ja siitä, että vastataan käyttäjien tarpeisiin. Esimerkkinä oli Operan toiminta ja kirjoituksen idea oli, että yrityksen kotisivuilla koko käyttäjäryhmä ei ole edustettunna ja siksi käyttäjävaatimuksista tulee vääristyneitä.
Olen seurannut Nokian Beta Labsia heti alusta asti ja olen ollut vähän mukana Nokian muissakin jutuissa. Beta Labsissa käyttäjät pääsevät kokeilemaan keskeneräisiä ohjelmistoja auttaen bugihuntissa ja keksimällä uusia ominaisuuksia. Nokian kehitystiimi parhaansa mukaan yrittää jarruttaa muutaman nörtin kovalla paineella rummuttamia ideoita ja julkaista softaa yleisölle. Kun softasta julkaistaan ensimmäinen mature release, se lähtee pois Beta Labsista ja vaikka palautteet ainakin puheiden mukaan edelleen ohjautuvat tekevälle tiimille, niin kuka tietää jatketaanko projektia edes.
Miksei kaupalliset yritykset anna asiakkaiden auttaa tuotteen jälkitestauksessa?
Monesti naljaillaan niin Microsoftille kuin Nokiallekin siitä, että ensimmäiset omaksujat ovat heidän beta- tai jopa alphatestaajia. Muuten väite voisi ollakin paikaansa pitävä, paitsi yhdessä asiassa. Käyttäjät eivät voi raportoida bugeja tai ehdottaa parannuksia. Asiakas ei voi antaa mitään suoraa palautetta, vaikka sekä Nokialla että Microsoftilla tuotteille tehdään parannuksia julkaisun jälkeen.
Nokia Beta Labs, johon kannattaa käydä tutustumassa, toimii ainakin siellä toimivien tahojen mukaan erinomaisesti. Hypen filtteröinnin jälkeen voitaneen todeta, että hyviäkin kokemuksia Nokia on varmasti Beta Labsista saanut. Miksei siis laajennettaisi asiakaspalauterinkiä siten, että asiakkaat voisivat antaa kehitystiimeille suoraan, tai mutkan kautta, palautetta virallisesti julkaistuista softista ja ehkä myös puhelimista kokonaisuudessaan?
Kuulostaisi DI-työn tarpeelta Nokialla (minullahan ei ole vielä di-työtä..) , joku joka lajittelisi palautteet, ohjaisi ne oikeisiin kohteisiin ja mittaisi sen hyödyn mitä palautteista saataisiin. Jos palautteesta on hyötyä, keräystä voitaisiin jatkaa ja siirtää palautteiden käsittely vaikka Intiaan.. Tosin keskimäärin ihmiset antavat palautteen parhaiten omalla kielellään, mutta englanti voisi olla ainakin alussa ihan varsin ok kompromissi.
Tällainen tutkimus olisi mielenkiintoinen. Oma näkemykseni on, että ihmiset auttaisivat Nokiaa ideoillaan ja bugiraporteillaan aivan ilmaiseksi, koska kaikki haluavat vain parempia puhelimia ja ohjelmia. Ehkä Hall of Fame ja kuukauden kontribuuttori -palkinto Beta Labsin tapaan vielä.
Tässä läpinäkyvyys on tietenkin ongelma. En tiedä riittäisikö Nokialla tai Microsoftilla uskallus siihen, että sisään tulleet raportit olisivat julkinen tietokanta Bugzillan tapaan. Esimerkiksi Opera kyllä kerää aktiivisesti bugiraportteja käyttäjiltä ja kannustaa käyttäjiä lähettämään niitä, mutta yritys ei ole uskaltanut julkistaa niitä. Ehkä täysin julkistamattoman ja täysin julkisen välistä löytyy sopiva välimaasto.
Eikö tästä sitten ole hyötyä yritykselle, vai miksi mitään tällaista ei ole tehty?
Väitettä on vaikea uskoa, sillä Open Source -ohjelmistoissa usein on sisäänrakennettu bugiraporttitoiminto (esimerkiksi Open Officessa). Tosin kaupallisilla ohjelmistoilla ja laitteilla lienee kovemmat testit kuin OSS-ratkaisuilla. Olen liian ulkopuolinen kommentoimaan tähän mitään painokasta. Asiaa pitäisi tutkia.
JB testaa: Asus EEE PC 901
Kirjoitan tätä EEE 901 härpättimellä junassa. Täytyy tähän väliin kehua näitä Valtion Rautateiden IC2 junia. On hiljaisempia kuin pendolinot, on sähköpistokkeita joka penkille ja..no siinäpä ne taisi olla. Ainiin, ei ole ravintolavaunua, jossa joku nahkatakkinen rokkariurpo voi vetää täydet pleksit ja kumartua sitten poliisien tanssiin seuraavalla asemalla.
Mutta takaisin laitteeseen. Tämä 901 on ollut meillä jo aika kauan, en muista tarkkaa hankintahetkeä, mutta silloin ei ainakaan ollut lunta.. ihan kuin nytkään olisi. Ehkä reilut pari kuukautta tätä on naputeltu ja mielipide alkaa olla muodostunut.
Tuli hankittua Linux-versio, että Windowsin ihanuudesta en tiedä mitään. En myöskään ole asentanut mitään tähän koneeseen, vaan ihan sillä mennään, millä tämä laite on tullutkin.
Näyttö on juuri sopivan kokoinen. En oikeastaan kertaakaan ole harmitellut sen pienyyttä, leveys on kuitenkin täydet 1024, joten netin surffailu yleensä onnistuu ilman sivuttain vierittämistä. Lisäksi itse käytän selaimena Operaa, joka osaa skaalata sivut sivuttaissuunnassa näytölle sopiviksi.
Näppis oli aluksi todella pieni, mutta nyt tätä kirjoittaessa en juurikaan huomaa kirjoitusnopeudessa eroa täysikokoiseen näppäimistöön. Virhetä tulee ehkä 10% enemmän kuitenkin ja erikoismerkit kuten * tai <> ovat vaikeahkosti saavutettavissa. Ei välttämättä mikään koodauslaite, vaikka olen tällä koodannutkin.
Pääasiallinen käyttöhän meillä tälle on kodin kakkoskone irkkailuun ja surffailuun. Siinä en löydä moitteen sijaa.
Sen sijaan muissa asioissa sitä löydän. Pitääkö ostaa Mac että saa 1) välittömän heräämisen sleepistä 2) sleepistä heti wlanin päälle? Tällä menee sleepistä heräämiseen ehkä 5 sek, joka ei aiheuta vielä raivoa, mutta wlan saattaa yhdistellä siihen päälle vielä sen 30 sek.. Mitä teet tällaisella koneella ilman nettiyhteyttä? Et juuri mitään.
Nettiyhteyteen liittyy myös toinen nillitykseni. Nimittäin bluetooth ei tässä Linux-rakkineessa toimi, vaan bt-kikkare antaa segmentation faulttia, eikä korjausta ole kuulunut. Ja toki se softa, mitä bt:n käyttöön tarvitaan, on closed sourcea, joten parannuksia varmaan turha odottaa. Se on kyllä vähän perspano. Eli ei bluetoothin kautta internettiin.
Onneksi usb-kaapelilla yhdistäminen toimii helpohkosti, mutta ei out-of-box sekään. Mutta kuitenkin siten, että muutamilla klikkauksilla ja ohjeilla (joita en nyt kännykkäyhteyden yli halua alkaa etsimään) nettiyhteyden toimimaan kännykän yli. Ja hupsis vaan, laitteesta tulikin heti kiinnostavampi. Uusissa vehkeissä on vieläpä sisäänrakennettu gms/3g/whoknowswhat , joten langattomuus saattaa olla toden totta mahdollista. Ja yhteydet. Ainut että ei täällä Lappeenrannan ja Kouvolan välimaastossa (juna = metässä) kuulu edes gsm, saatika mikään muu..
Prosessori tässä vehkeessä tuntuu olevan aika tehokas verrattuna muuhun laitteistoon. Levyjen hitaus häiritsee, en oikeastaan ole jaksanut ottaa selvää, onko järjestelmä asennettu kokonaan nopeammalle levylle, mutta ohjelmistojen käynnistymiseen menee aika kauan. Mutta taas itse ohjelmat käynnistyvät nopeasti ja response on hyvä.
Tätäkin vehjettä alkaa saamaan jo alle 350e ja uusia ja uljaampia on koko ajan tulossa. Povaan kyllä rankkaa kasvua miniläppäreille, ehkä se 10” on se joka lopulta lyö kaikki läpi. Vaikka ei tässäkään liian pieni näyttö tosiaan ole. Ainut varsinainen huono asia on tuon bt:n toimimattomuus ja senkin saisi vissiin toimimaan jos resetoisi järjestelmän. Samalla vaan menettäisin tehdyt muutokset. Olen ennemmin ilman bluetoothia.
YHTEENVETO
HYVÄÄ
+ oikeasti pieni
+ akku kestää hyvin, linuxilla 4-6h, windowsilla kauemmin
+ halpa
HUONOA
– bluetooth ei toimi
– ohjelmien käynnistymisen hitaus
– huonohko tuki valmistajalta linux-versiolle, päivityksiä tulee todella harvoin.
Lapsipornoa lapsipornoa
Tänään puhumme lapsipornosta. Eikö tunnukin mauttomalta käyttää lapsen kuvaa tällaisen aiheen kanssa? Hyvä, sitten ehkä tajuamme kuinka järjetön nykyinen lapsipornokeskustelu on.
Lapsiporno on nyt kuumin juttu. Et saa surffailla edes suomalaisilla sivuilla, koska ne ovatkin lapsipornofiltterin takana (www.lapsiporno.info). Et saa omistaa Simpsons-hahmoja harrastamassa seksiä, koska sekin on lapsipornoa. Painetun levynkannen saat omistaa, eikä siinä mitään, mutta skannaapa levynkansi nettiin niin siitä tuleekin lapsipornoa.
Kaikkien odotusten vastaisesti perinteinen poliisityö saa kuitenkin jotain järkevääkin aikaan. HS.fi tänään: ”Laaja kansainvälinen lapsipornorinki paljastui” . Paljastumiseen ei vaikuttanut internetsensuuri, eikä muutkaan kukkahattutädit, jotka haluaisivat filtteröidä kaiken saastan pois inttervepistä. Ei, vaan paljastumiseen johti perinteinen poliisityö ja ne lait, joita poliiseilla on jo käytettävissä lapsipornoa vastaan taistellessa. Paitsi että, lapsipornohan katoaa, jos sitä ei pääse eduskunnan koneilta katsomaan, vai kuinka Suvi Linden? Suvihan kävi kysymässä aina Kiinasta saakka, että kuinka sitä nettiä saataisiin tehokkaasti suodatettua..
Eikä tässä vielä kaikki. Nythän ihan YK-tasolla kokoustettiin siitä, että mitä pitäisi tehdä, että tuo iljettävä lapsiporno saataisiin kertakaikkiaan kitkettyä. Pitäisikö kaikkien ihmisten surffausta alkaa seuraamaan: tottakai. Pitäisikö valtiolla eli poliisilla olla mahdollisuus tutkia etänä kenen tahansa kiintolevy: tottakai. Nimittäin lapsiporno, se vahingoittaa lapsia.
Eikä nyt puhuta niistä lapsista joita hyväksikäytetään. Oikeastaan, hyväksikäytetyt lapset on jo unohdettu vouhottajien toimesta, tai ainakin parhaansa tekevät. Tärkeämpää on se, että saataisiin suojeltua kansalaisia siltä, etteivät he vaan näkisi lapsipornoa vahingossa internetissä, sillä kaikki me päivittäin internettiä käyttävät joudumme jatkuvasti kasvotusten lapsipornon kanssa, eikö? Ja mikä tärkeintä, niitä alaikäisiä lapsia on nimenomaa suojeltava lapsipornon näkemiseltä. Ehdottomasti. Kuinka usein naapurin 8v Pekka joutuukaan lapsipornosivuille ihan huomaamatta, kun sattumalta käyttää hakusanoina child molest pornography.
Tässä koko hommassa on yhtä vähän järkeä kuin sähköisessä äänestämisessä. Venäjää lukuunottamatta maailman kaikissa kehittyneissä valtioissa lapsiporno luokitellaan selkeästi rikolliseksi aineistoksi ja siitä saa rapsakan tuomion. Poliisilla on mahdollisuus kotimaassa suoraan, ja ulkomaille virka-apupyyntöjen puitteissa, puuttua netissä levitettävään lapsipornoon. Sulkea sivuja ja jahdata henkilötietoja. Mihin me tarvitsemme netin suodatusta? Mihin tarvitsemme muita lasten suojeluun liittyviä ylilyöntejä? Onko kukaan kysynyt lapsilta?
Tietokone.fi uutisoi, että joka viides nuori on yhdysvalloissa ottanut kuvan pippelistään tai pimpistään ja lähettänyt sen jollekulle, joskus ihan tuntemattomallekin. Mites nyt netti sensuroidaan, kun kaksi kymmenestä lähettää sinulle alastonkuvansa pyytämällä. Ja osa vaikket pyytäisikään.
Tästä on saatu rakennettua käsittämätön himmeli. Jos arvata pitäisi niin think about children teemalla runtataan joku EU-tasoinen pakkolaki läpi. Saadaan hienoja suodatuksia. Ja nettisurffauksen seurausta. Ja poliisille lupa ujuttaa troijalaisia koneelle.
Sitten vihdoin jonkun silmät kirkastuvat ja syntyy keksintö: Tätähän voisi käyttää myös piratismin vastaisessa taistelussa.
WordPress 2.7
Huh, onpas jännä. Heti QuickPress kokeiluun.
Tiedoston vastaanoton turvallisuudesta
Suurin osa PHP:ta käyttävistä on joutunut tai joutuu tekemään file uploadereita. Siinä voikin helposti tulla parikin tietoturva-aukkoa luotua, kannattaa olla tarkkana siis. Hyvän dokumentin tästä on kirjoittanut Scanit ja se kannattaakin kaikkien lukea. Tai ainakin PHP-tyyppien.
Itse en tiennyt, että kuvatiedostoihin voi upottaa PHP-koodia.
pxtools
Onko tarvetta joskus kääntää Paradox-kantaa muihin muotoihin. pxtools voi hyvinkin olla ystäväsi Paradox-tietokannan konvertoinnissa.
PHP
Koodaatko PHP:ta? Jos et, niin onnea. Jos koodaat niin tässä yksi juttu:
$_SERVER['PHP_SELF'] ei ole turvallinen muuttuja!
Esim: on altis XSS-hyökkäykselle ja ehkä paljon muullekin!
<form action="<?php echo $_SERVER['PHP_SELF'];?>" method="post">..
OpenID
ONGELMA
Muutaman kerran eri asioista tietoja etsineenä, kohtasin yhä uudelleen ja uudelleen saman ongelman: Jos haluaisi kirjoittaa jollekin keskustelupalstalle jotain, niin aina pitäisi rekisteröityä. Vain siksi, että voisi kirjoittaa sen yhden postauksen, joka auttaisi kaikkia. Eli ”Kiitos ohjeista, minulla ratkesi näiden avulla, ainut että tein tuon eri tavalla ja tuon eri tavalla”.
Mutta kiinnostaako rekisteröityä jokaiseen palveluun, yrittää tunnistaa CAPTCHA (jotka ovat poikkeuksetta täysin perseestä, käytettävyyden itkupotkuraivari), vahvistaa sähköposti ja vaikka mitä. No ei. Ainakaan minua.
IDEA
Aloin sitten mielessäni pyöritellä uutta palvelua, jonka tekninen toteuttaminen olisi helppoa, mutta jonka toimivuus eli yhteistyökumppaneiden saanti olisi vaikeaa. Eli keskitetty tunnistuspalvelu.
Idea kuulostaa hiton vanhalta, onhan Microsoftillakin Passport (jota kai ei käytä mikään muu kuin Live-palvelut?) ja muitakin, mutta tämä olisi erilainen. Tämä olisi suunnattu yksityisille ja yksityisille sivunpyörittäjille.
On ärsyttävää, että foorumeille ei voi postata samaan tapaan kuin kommentoida blogeihin, eli yhteystiedot syöttämällä. Ja sitten Akismet suodattaisi spämmin. Ongelma toki syntyisi esimerkiksi siitä, että kuka tahansa voisi erittäin helposti esiintyä kenen tahansa nimellä.
Siksi tarvittaisiin joku todennus. Tämän voisi tehdä keskitetty palvelu. Minulla on tähän yhteen palveluun tunnus ja salasana, sitten muissa palveluissa von käyttää samaa tunnusta ja salasanaa ja laittaa raksin että käyttää Jasmo Identification Systemiä. Pienet tietojen vaihdot servereiden välillä ja pääsisin kirjautumaan sisään foorumille tai mille tahansa. Ei Captchaa, ei sähköpostin validointia, ei tietojen syöttämistä. Nopeaa ja jouhevaa.
NYKYTILA (=TODELLISUUS)
No, aloin sitten tutkimaan, että mikä on se joku OpenID, josta olen sattumalta lukenut esimerkiksi FLCenterissä. Yllättäen ideaani oli joku muukin ajatellut aikaisemmin ja tällainen keskitetty todennuspalvelu on olemassa. OpenID:n sivuja selatessani huomasin jopa, että minulla on jo OpenID-tunnus (kuten kaikilla Akismetin käyttäjillä). Onpa kätevää! Nyt vaan kirjautumaan palveluihin!
OpenID:n sivujen mukaan tukea pitäisi löytyä vaikka mistä, mutta käytännössä en päässyt kirjautumaan juuri mihinkään, paitsi ClaimID:hen ja FLCenteriin. Ja kummassakin vastaan tuli sama laulu. Sain kyllä kirjauduttua johonkin välitilaan, mutta sitten minulta jo kysyttiinkin lisäkysymyksiä, udeltiin CAPTCHAA ja ties mitä. No FLCenterissä systeemi ei toiminut loppuun saakka muutenkaan. Technoratinkin piti OpenID:tä tukea, mutta en päässyt mistään kirjautumaan.
ONGELMAT
Käytännössä suurimmat ongelmat keskitetyn kirjautumisen toimimisessa on verkkopalveluiden suunnittelussa. Jokainen kerää ties mitä informaatiota käyttäjästä ja käyttäjän toiminnasta, hallitsee oikeuksia jne. Joten käyttäjälle on aina luotava myös lokaali tili. Eli OpenID:n käyttäminen ei juurikaan (jos ollenkaan) nopeuta sitä ensimmäisen postauksen kirjoittamista. On käytännössä sama vaan tehdä se yleistili, jossa on tuttu tunnus ja aina sama salasana, jokaiseen pilipalifoorumiin ja käyttää sitä. Ohjata vaikka sähköpostitarkastukset mailinatoriin, niin ei tule ainakaan spämmiä.
Jollain tuollaisella tunnistuspalvelulla olisi kyllä tilausta, mutta jonkun pitäisi tehdä se vaan oikein. Joko Google tarjoaa tunnistuspalveluita?