<?xml version='1.0' encoding='utf-8' ?>
<!--  If you are running a bot please visit this policy page outlining rules you must respect. http://www.livejournal.com/bots/  -->
<rss version='2.0' xmlns:lj='http://www.livejournal.org/rss/lj/1.0/' xmlns:media='http://search.yahoo.com/mrss/' xmlns:atom10='http://www.w3.org/2005/Atom'>
<channel>
  <title>Сонник</title>
  <link>http://infist-xxi.livejournal.com/</link>
  <description>Сонник - LiveJournal.com</description>
  <lastBuildDate>Tue, 22 Dec 2009 07:29:45 GMT</lastBuildDate>
  <generator>LiveJournal / LiveJournal.com</generator>
  <lj:journal>infist_xxi</lj:journal>
  <lj:journalid>11149783</lj:journalid>
  <lj:journaltype>personal</lj:journaltype>
  <atom10:link rel='hub' href='http://pubsubhubbub.appspot.com/' />
  <image>
    <url>http://l-userpic.livejournal.com/65314382/11149783</url>
    <title>Сонник</title>
    <link>http://infist-xxi.livejournal.com/</link>
    <width>74</width>
    <height>100</height>
  </image>

<item>
  <guid isPermaLink='true'>http://infist-xxi.livejournal.com/71939.html</guid>
  <pubDate>Tue, 22 Dec 2009 07:29:45 GMT</pubDate>
  <title>Фабрика грез</title>
  <link>http://infist-xxi.livejournal.com/71939.html</link>
  <description>Свадебным фотографам посвящается:&lt;br /&gt;&lt;br /&gt;&lt;a href=&quot;http://realchina.livejournal.com/4315.html#cutid1&quot;&gt;http://realchina.livejournal.com/4315.html#cutid1&lt;/a&gt;</description>
  <comments>http://infist-xxi.livejournal.com/71939.html</comments>
  <lj:security>public</lj:security>
  <lj:reply-count>1</lj:reply-count>
</item>
<item>
  <guid isPermaLink='true'>http://infist-xxi.livejournal.com/71813.html</guid>
  <pubDate>Mon, 21 Dec 2009 14:16:18 GMT</pubDate>
  <title>Широка страна моя родная</title>
  <link>http://infist-xxi.livejournal.com/71813.html</link>
  <description>Трасса &quot;Дон&quot; может присниться только в страшном сне. Одна из важнейших транспортных артерий страны - настолько убогая дорога, что диву даешься как по ней еще двигаются автомобили.&lt;br /&gt;&lt;br /&gt;И каждой зимой случаются снежные заторы.&lt;br /&gt;&lt;br /&gt;И каждой зимой это случается неожиданно для дорожных служб.&lt;br /&gt;&lt;br /&gt;&lt;a href=&quot;http://dalnoboi.livejournal.com/72372.html&quot;&gt;http://dalnoboi.livejournal.com/72372.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Ну и, конечно, &quot;Встали, извинились, и ушли&quot;: &lt;a href=&quot;http://www.rbcdaily.ru/2009/12/18/focus/448883&quot;&gt;http://www.rbcdaily.ru/2009/12/18/focus/448883&lt;/a&gt;</description>
  <comments>http://infist-xxi.livejournal.com/71813.html</comments>
  <lj:security>public</lj:security>
  <lj:reply-count>0</lj:reply-count>
</item>
<item>
  <guid isPermaLink='true'>http://infist-xxi.livejournal.com/71454.html</guid>
  <pubDate>Fri, 20 Nov 2009 19:52:10 GMT</pubDate>
  <title>Окна</title>
  <link>http://infist-xxi.livejournal.com/71454.html</link>
  <description>Обновил базу Владимирских блогов на ситиметрике: &lt;a href=&quot;http://www.citymetrica.ru/region33/vladimir/&quot;&gt;www.citymetrica.ru/region33/vladimir/&lt;/a&gt;&lt;br /&gt; &lt;br /&gt;На сегодняшний день там 1621 блог (+200 новых) и из них 283 (+85) активных. А уж в купе с тем, что в ленте последних сообщений теперь можно жать кнопочку &amp;quot;следующие 10 постов&amp;quot; - стало очень удобно собирать новости городской блогосферы :) Надо еще такую же кнопочку в ТОПах сделать - чтобы не ограничиваться 50 участниками, а по желанию отображать весь топ активных блоггеров.&lt;br /&gt;&lt;br /&gt;Да, отключил обновление блогов на сервисе ya.ru - очень часто их сервер принимает моего робота за робота (что, в принципе, правильно) и блокирует его (что, как вы понимаете, неправильно). Мне это надоело и я отключил обновления блогов с этого сервиса. Надо будет почистить базу еще... &lt;br type=&quot;_moz&quot; /&gt;</description>
  <comments>http://infist-xxi.livejournal.com/71454.html</comments>
  <category>ситиметрика</category>
  <lj:security>public</lj:security>
  <lj:reply-count>3</lj:reply-count>
</item>
<item>
  <guid isPermaLink='true'>http://infist-xxi.livejournal.com/70955.html</guid>
  <pubDate>Sat, 14 Nov 2009 08:31:46 GMT</pubDate>
  <title>Зеркало</title>
  <link>http://infist-xxi.livejournal.com/70955.html</link>
  <description>Не могу не отметить &amp;quot;&lt;span class=&quot;Apple-style-span&quot; style=&quot;font-family: Arial; font-size: 13px; white-space: pre; -webkit-border-horizontal-spacing: 2px; -webkit-border-vertical-spacing: 2px; &quot;&gt;Послание президентУ&amp;quot;&lt;/span&gt;:&lt;br /&gt;&lt;a style=&quot;text-decoration: none;&quot; href=&quot;http://lleo.aha.ru/dnevnik/2009/11/13.html&quot;&gt;http://lleo.aha.ru/dnevnik/2009/11/13.html&lt;br style=&quot;text-decoration: underline;&quot; /&gt;&lt;/a&gt;&lt;br /&gt;Зеркало.&lt;br /&gt;&lt;br type=&quot;_moz&quot; /&gt;</description>
  <comments>http://infist-xxi.livejournal.com/70955.html</comments>
  <lj:security>public</lj:security>
  <lj:reply-count>1</lj:reply-count>
</item>
<item>
  <guid isPermaLink='true'>http://infist-xxi.livejournal.com/70794.html</guid>
  <pubDate>Thu, 12 Nov 2009 07:59:36 GMT</pubDate>
  <title>Нам пишут из Янины</title>
  <link>http://infist-xxi.livejournal.com/70794.html</link>
  <description>Итак, утренний ушат говна. &lt;br /&gt;Неприятно, но уж коли вляпался по утру, надо куда-то это деть. &lt;br /&gt;Извиняйте, товарищи:&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;О том как, какая разница между законотворчеством и исполнением творений:&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;uno &lt;/strong&gt;&lt;br /&gt;Госдума планирует отменить срочную перерегистрацию всех ООО: &lt;a href=&quot;http://top.rbc.ru/economics/12/11/2009/345157.shtml&quot;&gt;http://top.rbc.ru/economics/12/11/2009/345157.shtml&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;dos&lt;/strong&gt;&lt;br /&gt;Почему игра в законе? Про ситуацию вокруг &amp;quot;закрытых&amp;quot; игровых клубов у нас в городе: &lt;a href=&quot;http://vladimir.kp.ru/daily/24392/569860/&quot;&gt;http://vladimir.kp.ru/daily/24392/569860/&lt;br /&gt;&lt;/a&gt;Ну и интервью одно интересное (сам целиком не смотрел, потом гляну):&amp;nbsp;&lt;a href=&quot;http://olegtinkov.livejournal.com/57948.html&quot;&gt;http://olegtinkov.livejournal.com/57948.html&lt;/a&gt;&lt;br type=&quot;_moz&quot; /&gt;&lt;br /&gt;&lt;strong&gt;Без комментариев:&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;tres&lt;/strong&gt;&lt;br /&gt;&lt;a href=&quot;http://navalny.livejournal.com/406037.html&quot;&gt;http://navalny.livejournal.com/406037.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br type=&quot;_moz&quot; /&gt;</description>
  <comments>http://infist-xxi.livejournal.com/70794.html</comments>
  <category>советские газеты</category>
  <lj:security>public</lj:security>
  <lj:reply-count>1</lj:reply-count>
</item>
<item>
  <guid isPermaLink='true'>http://infist-xxi.livejournal.com/70405.html</guid>
  <pubDate>Thu, 12 Nov 2009 07:23:57 GMT</pubDate>
  <title>Почему Яндекс молодцы</title>
  <link>http://infist-xxi.livejournal.com/70405.html</link>
  <description>Яндекс, как уже известно, закрывает рейтинг популярных записей блогов. И делает это совершенно правильно, и четко понимая что есть стратегия, а что есть блажь: &lt;em&gt;&amp;quot;... Яндекс как компания видит свою задачу в том, чтобы отвечать на вопросы пользователей, то есть делать массовые информационные сервисы &amp;ndash; это то, что мы умеем, то, в чем хорошо понимаем. А специализированные и медийные сервисы &amp;ndash; это не наше. Технические данные, используемые при построении рейтинга, мы отдаем всем желающим через API Поиска по блогам - теперь каждое медиа может сделать собственный рейтинг. Возможно, что для кого-то это действительно станет большой удачей.&amp;quot;&lt;br /&gt;&lt;br /&gt;&lt;/em&gt;Вот отсюда: &lt;a href=&quot;http://lenta.ru/conf/yandex/&quot;&gt;http://lenta.ru/conf/yandex/&lt;br type=&quot;_moz&quot; /&gt;&lt;/a&gt;&lt;br /&gt;Респект!&lt;br /&gt;&lt;br /&gt;Всем параноикам, видящим длань кремля за каждым писком очень рекомендуется выключить паранойю, включить голову и почитать это &amp;quot;интервью&amp;quot;.&lt;br /&gt;&lt;br /&gt;UPD А вот некоторые, вместо того чтобы выключить паранойю и включить голову... я даже не знаю как ЭТО&amp;nbsp;&lt;a href=&quot;http://zaxarman.livejournal.com/306303.html&quot;&gt;http://zaxarman.livejournal.com/306303.html&lt;/a&gt;&amp;nbsp;назвать. Борцы за свободу слова. То что акция &amp;quot;собрала так мало народу&amp;quot; - это еще одно топ яндекса - это самоцель для политдрочеров, интересное там бывает редко и мало. Ждем новых проектов на основе API поиска по блогам.&lt;br /&gt;&lt;br /&gt;PS Я вот думаю с какой стороны бы его прикрутить к своей ситиметрике&amp;nbsp;&lt;a href=&quot;http://citymetrica.ru&quot;&gt;citymetrica.ru&lt;/a&gt;... пока ничо в голову не приходит.&lt;br type=&quot;_moz&quot; /&gt;</description>
  <comments>http://infist-xxi.livejournal.com/70405.html</comments>
  <category>поиск по блогам</category>
  <lj:security>public</lj:security>
  <lj:reply-count>0</lj:reply-count>
</item>
<item>
  <guid isPermaLink='true'>http://infist-xxi.livejournal.com/70159.html</guid>
  <pubDate>Tue, 10 Nov 2009 15:51:09 GMT</pubDate>
  <title>Пазлы</title>
  <link>http://infist-xxi.livejournal.com/70159.html</link>
  <description>У меня всегда не хватало чего-то, чтобы понять как люди собирают пазлы. Я молчу про пазлы из тысяч кусочков - для меня недоступны даже самые простые пазлики. Друг мой презентовал как-то на пьянке подарок для ребёнки - деревянный пазл, вот такой:&lt;br /&gt;&lt;br /&gt;&lt;img alt=&quot;&quot; src=&quot;http://krona33.ru/components/com_virtuemart/shop_image/product/resized/_______________49edb7a5ba924_200x200.jpg&quot; /&gt;&lt;br /&gt;&lt;br /&gt;Всего 36 простых, красочных элементов.&lt;br /&gt;Но этого достаточно чтобы взорвать мне мозг...&amp;nbsp;&lt;br /&gt;&lt;br /&gt;Собирали сейчас этот пазл с ребёнкой - она в нем ориентируется гораздо лучше чем я (с мамой они его, видимо, собирали). Сам бы я его, если б и собрал, то за ооооочень долго. А с ней - всего лишь раза три подсказал куда поставить очередную детальку. Остальное она сама.&lt;br type=&quot;_moz&quot; /&gt;</description>
  <comments>http://infist-xxi.livejournal.com/70159.html</comments>
  <category>ребёнка</category>
  <lj:security>public</lj:security>
  <lj:reply-count>2</lj:reply-count>
</item>
<item>
  <guid isPermaLink='true'>http://infist-xxi.livejournal.com/69974.html</guid>
  <pubDate>Tue, 10 Nov 2009 07:31:25 GMT</pubDate>
  <title>Про дисциплину</title>
  <link>http://infist-xxi.livejournal.com/69974.html</link>
  <description>Последнее время я завидую людям которые начинают свой рабочий день в 8.30. У меня всегда было распиздяйское отношение к распорядку дня, благо когда был юн - никто не контролировал, а когда стал стар (гы) - работа позволяла и позволяет. К сожалению. &lt;br /&gt;&lt;br /&gt;Ведь когда есть четкий план выполнения ежедневных операций &amp;quot;встал-умылся-попил-кофе-оделся-пошел-на-работу&amp;quot; и дальше по списку то снимается лишняя нагрузка с мозга, типа размышлений &amp;quot;а надо ли вставать в 7 или можно встать в 8, на что-то забить, немного задержаться&amp;quot; и прочего непродуктивного внутреннего диалога :) Потому что в итоге - весь день насмарку. &lt;br /&gt;&lt;br /&gt;Так что я теперь стараюсь выйти на планку &amp;quot;отвести ребенка в садик к 8.00 есть кашу чтобы в 8.30 быть на работе&amp;quot; :) И меня дисциплинирует, и ребенку полезно - потому что утренние инсинуации &amp;quot;а поесть мне это, или это, или вообще не есть, а пойти смотреть мультики&amp;quot; пресекаются на корню и без внутренних метаний а-ля &amp;quot;а не ущемляю ли я ребенкины права и желания&amp;quot; :)))&lt;br type=&quot;_moz&quot; /&gt;</description>
  <comments>http://infist-xxi.livejournal.com/69974.html</comments>
  <category>продуктивность</category>
  <category>дисциплина</category>
  <lj:security>public</lj:security>
  <lj:reply-count>2</lj:reply-count>
</item>
<item>
  <guid isPermaLink='true'>http://infist-xxi.livejournal.com/69833.html</guid>
  <pubDate>Fri, 30 Oct 2009 08:33:17 GMT</pubDate>
  <title>Тренды</title>
  <link>http://infist-xxi.livejournal.com/69833.html</link>
  <description>Интересно, кто и по каким принципам выделяет &amp;quot;Главные темы дня&amp;quot; на поиске по блогам Яндекса.&amp;nbsp;&lt;br /&gt;Ручками они отбираются или есть какой механизм отслеживания трендов? &lt;br /&gt;&lt;br /&gt;В принципе, задача алгоритмизируемая... пусть не на 100% автоматический режим получится, но как экспертная система - вполне.&lt;br /&gt;&lt;br type=&quot;_moz&quot; /&gt;</description>
  <comments>http://infist-xxi.livejournal.com/69833.html</comments>
  <lj:security>public</lj:security>
  <lj:reply-count>0</lj:reply-count>
</item>
<item>
  <guid isPermaLink='true'>http://infist-xxi.livejournal.com/69604.html</guid>
  <pubDate>Fri, 30 Oct 2009 06:32:37 GMT</pubDate>
  <title>Нарушая советы профессора Преображенского</title>
  <link>http://infist-xxi.livejournal.com/69604.html</link>
  <description>Итак, начнем апзорчег &amp;quot;советской прессы&amp;quot;, которую профессор Преображенский категорически не рекомендовал читать по утрам. Надеюсь, что я последую его совету рано или поздно (лучше рано - здоровее буду). Но пока расценим это как первый шаг - крепко выругаться матом утром, чтобы потом целый день спокойно работалось и не возвращаться к этой теме.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;uno&lt;/strong&gt; &amp;quot;РИА Новости&amp;quot; цитирует опровержение МВД насчет учений по разгону &amp;quot;митинга пенсионеров&amp;quot;: &lt;a href=&quot;http://www.rian.ru/moscow/20091029/191167562.html&quot;&gt;http://www.rian.ru/moscow/20091029/191167562.html&lt;/a&gt;&lt;br /&gt;&lt;br type=&quot;_moz&quot; /&gt;Ну чо сказать... Если называть трансляцию по федеральному каналу &amp;quot;домыслами отдельных представителей СМИ&amp;quot; то это круто, да. Кроме того, оцените пассаж: упор делается на &amp;quot;...При этом, ни водометные установки, ни какие-либо другие спецсредства непосредственно в отношении граждан не применялись и на практике не применяются, а используются исключительно в целях психологического воздействия...&amp;quot;, а ведь общественность взволновало не это, а то что &lt;strong&gt;разгоняли &amp;quot;митинг пенсионеров&amp;quot;&lt;/strong&gt;!!! Есть разница акцентов, правда?&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;dos&lt;/strong&gt; В очередной раз &amp;quot;...Премьер-министр России Владимир Путин создал правительственную комиссию по регулированию рынка алкогольной продукции, которую возглавит первый вице-премьер Виктор Зубков. Новая комиссия займется подготовкой и реализацией мер по развитию и регулированию рынка алкогольной продукции...&amp;quot; сообщает нам &lt;a href=&quot;http://lenta.ru/news/2009/10/29/commission/&quot;&gt;http://lenta.ru/news/2009/10/29/commission/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Чот долго никак не поделят алкогольное бабло, право. Давно бы ввели акцизы на производителей спирта и чихвостили бы нелегало. Спиртовых заводов то горааааааздо меньше чем водкоразливателей, и контролировать их проще. Но, видимо, никак не утрясут &amp;quot;интересы сторон&amp;quot;.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Ну вот пока и все, слава богу :)&lt;br type=&quot;_moz&quot; /&gt;</description>
  <comments>http://infist-xxi.livejournal.com/69604.html</comments>
  <category>советские газеты</category>
  <lj:security>public</lj:security>
  <lj:reply-count>1</lj:reply-count>
</item>
<item>
  <guid isPermaLink='true'>http://infist-xxi.livejournal.com/69168.html</guid>
  <pubDate>Thu, 29 Oct 2009 13:17:33 GMT</pubDate>
  <title>Диалог о твиттере</title>
  <link>http://infist-xxi.livejournal.com/69168.html</link>
  <description>-&amp;nbsp;а почему у тебя нет твиттера?&lt;div&gt;- потому что он мне не нужен&lt;/div&gt;&lt;div&gt;- он никому не нужен, но это не мешает его иметь :)&lt;/div&gt;</description>
  <comments>http://infist-xxi.livejournal.com/69168.html</comments>
  <category>twitter</category>
  <lj:security>public</lj:security>
  <lj:reply-count>1</lj:reply-count>
</item>
<item>
  <guid isPermaLink='true'>http://infist-xxi.livejournal.com/68949.html</guid>
  <pubDate>Thu, 29 Oct 2009 11:42:55 GMT</pubDate>
  <title>Митинг пенсионеров</title>
  <link>http://infist-xxi.livejournal.com/68949.html</link>
  <description>&lt;a href=&quot;http://www.vesti.ru/doc.html?id=323168&quot;&gt;http://www.vesti.ru/doc.html?id=323168&lt;/a&gt; &lt;br /&gt;&lt;br /&gt;&lt;span style=&quot;font-size: xx-small; &quot;&gt;На подмосковном полигоне журналистам не только показали образцы техники - водометные и разградительный автомобили, но и устроили показательные выступления Внутренних войск. С достаточно странной легендой. Итак, в некоем поселке большая группа пенсионеров вышла на митинг с требованием социальной поддержки и заблокировала трассу федерального значения. &lt;br /&gt;&lt;br /&gt;Для разгона такой вот несанкционированной акции протеста был применен спецназ МВД, который и использовал против несчастных пенсионеров водометные автомобили класса &amp;quot;Гроза&amp;quot; и &amp;quot;Шторм&amp;quot;. Пенсионеров утихомирили в считаные минуты с помощью светошумовых гранат, слезоточивого газа и водометов. &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Вот за такие вещи мне стыдно.&amp;nbsp;&lt;br /&gt;Стыдно что я гражданин страны, в которой позволяют себе подобные &amp;quot;учения&amp;quot;:&lt;br /&gt;&lt;br /&gt;Вопрос - какие могут быть варианты развития ситуации:&lt;br /&gt;1. У кого-то слетят погоны&lt;br /&gt;2. Ограничатся выговором (как главкому десантников, когда он послал их на разборки то ли с судебными приставами то ли с прокурорскими работниками)&lt;br /&gt;3. А чо в этом такого? Все нормально!&lt;br /&gt;&lt;br /&gt;И если кто-то после этого упрекнет меня в непатриотизме в моих высказываниях по поводу разных ситуаций в стране - я пошлю его нахуй.&lt;br /&gt;&lt;br /&gt;UPD: Я вот чего еще не понимаю: &lt;strong&gt;как это прошло на федеральный канал!!!??? &lt;/strong&gt;Варианта два - это подкоп под Нургалиева или это прямое предупреждение населению.&amp;nbsp;&lt;br /&gt;&lt;br /&gt;UPD2: Вот и Навальный подтянулся к теме:&amp;nbsp;&lt;a href=&quot;http://navalny.livejournal.com/404216.html&quot;&gt;navalny.livejournal.com/404216.html&lt;/a&gt;&lt;br type=&quot;_moz&quot; /&gt;</description>
  <comments>http://infist-xxi.livejournal.com/68949.html</comments>
  <category>рашка</category>
  <lj:security>public</lj:security>
  <lj:reply-count>2</lj:reply-count>
</item>
<item>
  <guid isPermaLink='true'>http://infist-xxi.livejournal.com/68680.html</guid>
  <pubDate>Thu, 29 Oct 2009 06:43:47 GMT</pubDate>
  <link>http://infist-xxi.livejournal.com/68680.html</link>
  <description>Я, пожалуй, буду публиковать сводный обзор утренних перлов электронных СМИ... А то по каждой заметке, от которой не понятно то ли смеяться то ли плакать, писать утомительно и лениво. А так - весь критинизм откаменчу скопом :)</description>
  <comments>http://infist-xxi.livejournal.com/68680.html</comments>
  <category>советские газеты</category>
  <lj:security>public</lj:security>
  <lj:reply-count>0</lj:reply-count>
</item>
<item>
  <guid isPermaLink='true'>http://infist-xxi.livejournal.com/68444.html</guid>
  <pubDate>Thu, 29 Oct 2009 06:39:14 GMT</pubDate>
  <title>Проспорт: вот ээто крыша!</title>
  <link>http://infist-xxi.livejournal.com/68444.html</link>
  <description>Продолжаем следить на развитием истории с официальным спонсором Олимпиады-2014 в плане всяких спортивных шмоток, о которой я писал тут: &lt;a href=&quot;http://infist-xxi.livejournal.com/67467.html&quot;&gt;infist-xxi.livejournal.com/67467.html&lt;/a&gt;&lt;br /&gt;&lt;br type=&quot;_moz&quot; /&gt;&lt;span style=&quot;font-size: small; &quot;&gt;&amp;quot;Оперативники столичного УБЭПа изъяли в торговом комплексе &amp;quot;Москва&amp;quot; в Люблино контрафактную спортивную одежду с символикой зимней Олимпиады-2014 в Сочи, а также символикой компании &amp;quot;Bosco Sport&amp;quot;...&amp;quot;&lt;br /&gt;&lt;/span&gt;&lt;a href=&quot;http://lenta.ru/news/2009/10/29/clothes/&quot;&gt;http://lenta.ru/news/2009/10/29/clothes/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Кааааакая прелесть!&lt;br /&gt;&lt;br type=&quot;_moz&quot; /&gt;</description>
  <comments>http://infist-xxi.livejournal.com/68444.html</comments>
  <lj:security>public</lj:security>
  <lj:reply-count>0</lj:reply-count>
</item>
<item>
  <guid isPermaLink='true'>http://infist-xxi.livejournal.com/68097.html</guid>
  <pubDate>Thu, 29 Oct 2009 06:05:37 GMT</pubDate>
  <title>NO LOGO</title>
  <link>http://infist-xxi.livejournal.com/68097.html</link>
  <description>Люди против брендов.&lt;br /&gt;&lt;br /&gt;Отвратительная книга. &lt;br /&gt;С трудом заканчиваю вторую главу и серьезно думаю стоит ли читать дальше.&lt;br /&gt;Совершенно не понимаю почему ее называют &amp;quot;манифестом антикорпоративного движения&amp;quot;. Мне кажется что все (в том числе и автор) путают мух и котлеты, потому что брендинг - это одно, а корпорации - это другое. И если о первом можно и нужно размышлять в терминах социальной психологии, то о другом - в терминах экономики, производства и политики. Да, они взаимосвязаны, но то как эта связь показана в книге - это настолько притянуто за уши, что возникает вопрос - &lt;strong&gt;кто обидел автора&lt;/strong&gt;!?&lt;br /&gt;&lt;br /&gt;О брендинге и пирамиде Маслоу я напишу как-нибудь в другой раз. Как обычно - если не забуду и не забью :)&lt;br type=&quot;_moz&quot; /&gt;</description>
  <comments>http://infist-xxi.livejournal.com/68097.html</comments>
  <category>книги</category>
  <category>no logo</category>
  <lj:security>public</lj:security>
  <lj:reply-count>0</lj:reply-count>
</item>
<item>
  <guid isPermaLink='true'>http://infist-xxi.livejournal.com/67886.html</guid>
  <pubDate>Wed, 28 Oct 2009 09:01:18 GMT</pubDate>
  <title>Инновационные рельсы</title>
  <link>http://infist-xxi.livejournal.com/67886.html</link>
  <description>Вот отличный пример как у нас помогают частному предпринимательству и переходу на инновационную экономику. Президенту Медведеву, полагаю, было бы интересно увидеть в реальности как исполняются его заветы. А сколько еще таких отдельных реальностей в нашей огромной стране? И как они соотносятся с тем, что мы видим по федеральным каналам? &lt;br /&gt;&lt;br /&gt;&lt;table cellpadding=&quot;0&quot; cellspacing=&quot;0&quot;&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td style=&quot;background-color:#fff;border:1px solid #ccc;padding:10px;color:#000;font-family:Georgia, Times New Roman;&quot;&gt;&lt;table cellpadding=&quot;0&quot; cellspacing=&quot;10&quot;&gt;&lt;tbody&gt;&lt;tr valign=&quot;top&quot;&gt;&lt;td&gt;&lt;a href=&quot;http://slon.ru/&quot;&gt;&lt;img width=&quot;197&quot; alt=&quot;СЛОН&quot; style=&quot;border:none;&quot; src=&quot;http://www.slon.ru/bitrix/templates/include/images/logo_export.png&quot; /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td style=&quot;padding-top:18px;&quot;&gt;&lt;b style=&quot;font-size:17px;line-height:19px;&quot;&gt;&lt;a style=&quot;text-decoration:underline;color:#039;&quot; href=&quot;http://slon.ru/blogs/yakovleva/post/166781/&quot;&gt;Письмо Яне Яковлевой: &amp;laquo;Как меня пытаются посадить&amp;raquo;&lt;/a&gt;&lt;/b&gt;&lt;p style=&quot;font-size:12px;&quot;&gt;Сейчас дело рассматривает суд. Адвокаты советуют Виктору не спорить с судьей, так как он этого не любит. А суд идет&lt;br /&gt;&lt;br /&gt;&lt;a style=&quot;font:bold 11px Arial, Helvetica, sans-serif; color:#039; text-decoration:underline;&quot; href=&quot;http://slon.ru/blogs/yakovleva/post/166781/&quot;&gt;Читать материал&lt;/a&gt;&lt;/p&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;&lt;br /&gt;Где бизнес-инкубаторы? Где инфраструктура, в том числе правовая? Сколько там было выделено на подобные проекты? Опять все растеклось по щелям?&lt;br /&gt;&lt;br /&gt;Очень много вопросов, к сожалению.&lt;br type=&quot;_moz&quot; /&gt;</description>
  <comments>http://infist-xxi.livejournal.com/67886.html</comments>
  <category>предпринимательство</category>
  <lj:security>public</lj:security>
  <lj:reply-count>2</lj:reply-count>
</item>
<item>
  <guid isPermaLink='true'>http://infist-xxi.livejournal.com/67754.html</guid>
  <pubDate>Mon, 26 Oct 2009 12:02:10 GMT</pubDate>
  <title>Фас!</title>
  <link>http://infist-xxi.livejournal.com/67754.html</link>
  <description>Есть устойчивое ощущение что подкоп под мэра столицы нашей родины разворачивается все активнее и активнее. До показательного процесса по разоблачению коррупции, наверняка, дело не дойдет, но попинают его отменно:&lt;br /&gt;&lt;br /&gt;Ведомости составили рейтинг стоимости часов. Г-н Ресин - лидирует:&lt;br /&gt;&lt;a href=&quot;http://navalny.livejournal.com/402083.html&quot;&gt;http://navalny.livejournal.com/402083.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Жириновский прямо наехал на Лужкова и это транслировалось по федеральным каналам. Его речи можно расценивать как лакмусовую бумажку - как отреагирует общественность на &amp;quot;вброс&amp;quot;:&lt;br /&gt;&lt;a href=&quot;http://v-tretyakov.livejournal.com/281923.html&quot;&gt;http://v-tretyakov.livejournal.com/281923.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;В догонку за часами за лимон баксов г-на Ресина счетная палата Москвы решила проверить себестоимость четвертого транспортного кольца, километр которого стоит дороже километра коллайдера БАК: &lt;a href=&quot;http://auto.lenta.ru/news/2009/10/26/chtkchek/&quot;&gt;http://auto.lenta.ru/news/2009/10/26/chtkchek/&lt;/a&gt; Лично мне вот интересно &lt;strong&gt;у кого&lt;/strong&gt; будет выкупаться земля, стоимость которой, как говорит Ресин и составляет большую часть затрат на строительство.&lt;br /&gt;&lt;br /&gt;Запасаемся попкорном :)&lt;br /&gt;&lt;br /&gt;&lt;br type=&quot;_moz&quot; /&gt;</description>
  <comments>http://infist-xxi.livejournal.com/67754.html</comments>
  <lj:security>public</lj:security>
  <lj:reply-count>2</lj:reply-count>
</item>
<item>
  <guid isPermaLink='true'>http://infist-xxi.livejournal.com/67467.html</guid>
  <pubDate>Fri, 23 Oct 2009 06:27:17 GMT</pubDate>
  <title>Проспорт</title>
  <link>http://infist-xxi.livejournal.com/67467.html</link>
  <description>&lt;span style=&quot;font-size: x-small; &quot;&gt;Российская компания BoscoSport выиграла тендер на получение статуса генерального спонсора Олимпиады 2014 года в Сочи в категории &amp;quot;одежда и обувь&amp;quot;, сообщает &amp;quot;Коммерсант&amp;quot; со ссылкой на источник в Олимпийском комитете России.&lt;br /&gt;&lt;br /&gt;Минимальная стоимость контракта, основным претендентом на который являлись BoscoSport и немецкая Adidas, составляла 100 миллионов долларов.&lt;br /&gt;&lt;br /&gt;...По некоторым данным, минимальная сумма контракта вдвое превышает годовой оборот BoscoSport, а сомнения в возможности компании выполнить условия спонсорства считались главной причиной возможного отказа Bosco в работе на Олимпиаде...&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href=&quot;http://lenta.ru/news/2009/10/23/bosco/&quot;&gt;http://lenta.ru/news/2009/10/23/bosco/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Ну чо, не нормально так - за госбабло проспонсировать госмероприятие и раскрутиться так слегка :) Поставить что ль мониторинг новостей на предмет кто даст кредит BoscoSport под это дело. Скорее всего Сбер - у него уже большой опыт раздавания подарков - бизнес-школа &amp;quot;Сколково&amp;quot;. Хотя, может ВТБ захочет отыграться :)))&lt;br /&gt;&lt;br /&gt;</description>
  <comments>http://infist-xxi.livejournal.com/67467.html</comments>
  <lj:security>public</lj:security>
  <lj:reply-count>0</lj:reply-count>
</item>
<item>
  <guid isPermaLink='true'>http://infist-xxi.livejournal.com/67306.html</guid>
  <pubDate>Thu, 22 Oct 2009 06:44:56 GMT</pubDate>
  <title>Промечту</title>
  <link>http://infist-xxi.livejournal.com/67306.html</link>
  <description>&lt;a href=&quot;http://exler.ru/ezhe03/22-10-2009.htm&quot;&gt;http://exler.ru/ezhe03/22-10-2009.htm&lt;/a&gt;</description>
  <comments>http://infist-xxi.livejournal.com/67306.html</comments>
  <category>вино</category>
  <category>путешествия</category>
  <lj:security>public</lj:security>
  <lj:reply-count>9</lj:reply-count>
</item>
<item>
  <guid isPermaLink='true'>http://infist-xxi.livejournal.com/66846.html</guid>
  <pubDate>Wed, 21 Oct 2009 07:58:55 GMT</pubDate>
  <link>http://infist-xxi.livejournal.com/66846.html</link>
  <description>Я не стал писать комментарии к высказыванию премьера о &amp;quot;лоббировании&amp;quot; врачами интересов иностранных фарм-компаний. Хотя это был такой глубокий бред. А вот к чему может это привести в условиях российской исполнительной системы:&lt;br /&gt;&lt;a href=&quot;http://dok-zlo.livejournal.com/474331.html&quot;&gt;http://dok-zlo.livejournal.com/474331.html&lt;/a&gt;&lt;br /&gt;&lt;a href=&quot;http://mama-musya.livejournal.com/52545.html&quot;&gt;http://mama-musya.livejournal.com/52545.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Интересно, кому принадлежат компании по производству &amp;quot;российского инсулина&amp;quot;, а то чтобы лоббировать на уровне премьера надо иметь серьезные ресурсы. Кстати вот в тему: &lt;a href=&quot;http://www.compromat.ru/page_28346.htm&quot;&gt;http://www.compromat.ru/page_28346.htm&lt;/a&gt;</description>
  <comments>http://infist-xxi.livejournal.com/66846.html</comments>
  <lj:security>public</lj:security>
  <lj:reply-count>0</lj:reply-count>
</item>
<item>
  <guid isPermaLink='true'>http://infist-xxi.livejournal.com/66734.html</guid>
  <pubDate>Thu, 15 Oct 2009 12:30:41 GMT</pubDate>
  <title>Per aspera ad astra</title>
  <link>http://infist-xxi.livejournal.com/66734.html</link>
  <description>&lt;a href=&quot;http://top.rbc.ru/economics/15/10/2009/337454.shtml&quot;&gt;http://top.rbc.ru/economics/15/10/2009/337454.shtml&lt;br /&gt;&lt;br type=&quot;_moz&quot; /&gt;&lt;/a&gt;Там пишут про строительство космодрома &amp;quot;Восточный&amp;quot;. Это хорошо, это правильно. И то что на дальнем востоке - это очень большой плюс для развития региона, укрепления связи России &amp;quot;до Урала&amp;quot; и &amp;quot;после&amp;quot;. А вот если б получилось снизить &amp;quot;коэфффициент распила&amp;quot;, то на сэкономленные деньги можно еще много чего полезного вокруг сделать.</description>
  <comments>http://infist-xxi.livejournal.com/66734.html</comments>
  <lj:security>public</lj:security>
  <lj:reply-count>0</lj:reply-count>
</item>
<item>
  <guid isPermaLink='true'>http://infist-xxi.livejournal.com/66336.html</guid>
  <pubDate>Thu, 15 Oct 2009 09:23:48 GMT</pubDate>
  <title>Ай молодца!</title>
  <link>http://infist-xxi.livejournal.com/66336.html</link>
  <description>&lt;a href=&quot;http://navalny.livejournal.com/400437.html&quot;&gt;http://navalny.livejournal.com/400437.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Если его не шлепнут в ближайшей перспективе то есть большой потенциал помочь делом Президенту нашему в его слове об антикоррупционных помыслах :)))&lt;br /&gt;&lt;br /&gt;PS Где можно купить одну акцию &amp;quot;Газпрома&amp;quot;?&lt;br type=&quot;_moz&quot; /&gt;</description>
  <comments>http://infist-xxi.livejournal.com/66336.html</comments>
  <lj:security>public</lj:security>
  <lj:reply-count>0</lj:reply-count>
</item>
<item>
  <guid isPermaLink='true'>http://infist-xxi.livejournal.com/66116.html</guid>
  <pubDate>Sat, 03 Oct 2009 23:50:24 GMT</pubDate>
  <title>СШ ГЭС Alert</title>
  <link>http://infist-xxi.livejournal.com/66116.html</link>
  <description>... - зная о реальном состоянии эксплуатируемого на СШГЭС оборудования (в том числе гидроагрегатов) не создал условий для принятия действенных мер ОАО «РусГидро» по безопасной эксплуатации СШГЭС...&lt;br /&gt;&lt;br /&gt;Это сильно!&lt;br /&gt;&lt;br /&gt;Интересно, сколько тысяч людей можно подвести под этот пункт на унаследованных от СССР потенциально опасных производствах?&lt;br /&gt;&lt;br /&gt;Ладно, это лирика, хоть и жесткая. Мне вот интересно другое - будет ли извиняться г-н Шойгу за наезд в адрес &quot;Ракурса&quot; и будет ли &quot;Ракурс&quot; подавать в суд на г-на Шойгу.</description>
  <comments>http://infist-xxi.livejournal.com/66116.html</comments>
  <lj:security>public</lj:security>
  <lj:reply-count>0</lj:reply-count>
</item>
<item>
  <guid isPermaLink='true'>http://infist-xxi.livejournal.com/65949.html</guid>
  <pubDate>Tue, 29 Sep 2009 14:06:06 GMT</pubDate>
  <title>С широко открытыми глазами</title>
  <link>http://infist-xxi.livejournal.com/65949.html</link>
  <description>Все время себя бью по рукам чтобы не пуститься в глубокую оптимизацию и рефакторинг программного кода собственного мини-фреймворка для веб-приложений. &lt;br /&gt;&lt;br /&gt;Сегодня наткнулся на гениальный (другого слова просто не нахожу) профайлер для Perl-приложений: Devel::NYTProf (если чо - он есть в ppm-репозиториях для виндового ActivePerl). Он просто открыл мне глаза... на то, каким бы я был мудаком если б пустился в оптимизацию &quot;по наитию&quot;.&lt;br /&gt;&lt;br /&gt;Теперь приходится бить себя по рукам чтобы не пуститься в глубокий профайлинг и оптимизацию уже с этими результатами :))) Хотя, кое-что уже давно напрашивается к переделкам - надо будет выделить денек-другой на это.</description>
  <comments>http://infist-xxi.livejournal.com/65949.html</comments>
  <category>perl</category>
  <lj:security>public</lj:security>
  <lj:reply-count>0</lj:reply-count>
</item>
<item>
  <guid isPermaLink='true'>http://infist-xxi.livejournal.com/65768.html</guid>
  <pubDate>Fri, 25 Sep 2009 07:32:54 GMT</pubDate>
  <title>Об одном эвристическом методе детекции вирусных инжекций на сайтах.</title>
  <link>http://infist-xxi.livejournal.com/65768.html</link>
  <description>&lt;p&gt;Готовил тему для Хабра, но оказалось что у меня нет кармы чтобы ее опубликовать там... ну и ладно.&lt;/p&gt;&lt;br /&gt;&lt;b&gt;Об одном эвристическом методе детекции вирусных инжекций на сайтах.&lt;/b&gt;&lt;br /&gt;&lt;p&gt;Хочу рассказать об одном решении, как можно обнаружить внедрения полиморфного вирусного JavaScript-кода в страницы сайтов. Заметка расчитана на подготовленных пользователей, которым не надо объяснять элементарных вещей и которые могут сами найти дополнительную информацию не требуя ссылок на википедию :)&lt;br /&gt;&lt;/p&gt;&lt;br /&gt;&lt;a name=&quot;cutid1&quot;&gt;&lt;/a&gt;&lt;br /&gt;&lt;h2&gt;Введение.&lt;/h2&gt;&lt;br /&gt;&lt;p&gt;Наверняка, многие сталкивались с неприятными предупреждениями браузеров о том, что сайт представляет потенциальную опасность для компьютера. А после того как Яндекс стал предупреждать об этом в поисковой выдаче стало очень просто объяснить почему вдруг на сайте трафик скатился до нуля. Просто, но поздно.&lt;br /&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Все дело в нехороших червях, которые поражают веб-страницы и пытаются через дыры в браузерах проникнуть на компьютер посетителя и продолжить свое размножение.&lt;br /&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Червь подобного типа обычно действует следующим образом:&lt;/p&gt;&lt;br /&gt;&lt;ul&gt;&lt;br /&gt;&lt;li&gt;Червь селится на какой-нибудь порно или варезный сайт и ждет любителей запретных удовольствий.&lt;/li&gt;&lt;br /&gt;&lt;li&gt;Если в браузере посетителя есть дыра (в последнее время), то червь проникает на компьютер жерты и поселяется на ней используя руткит-методы для сокрытия своего пребывания&lt;/li&gt;&lt;br /&gt;&lt;li&gt;Кроме всего прочего, поселившийся червь ищет на компьютере сохраненные пароль к FTP-серверам (коих бывает достаточно на компах веб-разработчиков и системных администраторов)&lt;/li&gt;&lt;br /&gt;&lt;li&gt;Пароли отсылаются в координационный центр вирусной сети и оттуда организуется проникновение опасного кода на скомпрометированные сайты: поражаются индексные файлы во всех директориях веб-сервера.&lt;/li&gt;&lt;br /&gt;&lt;li&gt;Ну а дальше посетители пораженного сайта разносят заразу дальше, а поисковые системы справедливо блокируют опасный сайт.&lt;/li&gt;&lt;br /&gt;&lt;/ul&gt;&lt;br /&gt;&lt;h3&gt;Какой вид имеет вирусный код на сайте?&lt;/h3&gt;&lt;br /&gt;&lt;p&gt;Обычно применяется несколько вариантов:&lt;/p&gt;&lt;br /&gt;&lt;ul&gt;&lt;br /&gt;&lt;li&gt;Скрытый iframe&lt;/li&gt;&lt;br /&gt;&lt;li&gt;JavaScript-код, формирующий тот же скрытый iframe&lt;/li&gt;&lt;br /&gt;&lt;li&gt;Инклуд JavaScript&apos;а со внешнего сервера с последствиями из п. 2&lt;/li&gt;&lt;br /&gt;&lt;/ul&gt;&lt;br /&gt;&lt;h3&gt;Как можно оперативно получить информацию о проникновении вирусного кода на сайт?&lt;/h3&gt;&lt;br /&gt;&lt;ul&gt;&lt;br /&gt;&lt;li&gt;1. Мониторить файлы на сервере на предмет изменений, храня их хэши в отдельной базе. Недостаток: требует серверного ПО, неудобно при частных обновлениях.&lt;/li&gt;&lt;br /&gt;&lt;li&gt;2. Мониторить сайт &quot;извне&quot; на предмет наличия в файлах вирусного кода. Например, есть сервис www.siteguard.ru который обеспечивает мониторинг ваших сайтов на предмет наличия вирусов.&lt;/li&gt;&lt;br /&gt;&lt;/ul&gt;&lt;br /&gt;&lt;p&gt;Хочу на примере кратенько рассказать о некоторых особенностях второго подхода и как мы его используем в работе нашей компании.&lt;br /&gt;&lt;/p&gt;&lt;br /&gt;&lt;h2&gt;Задача.&lt;/h2&gt;&lt;br /&gt;&lt;p&gt;Задача проста - необходимо мониторить две сотни клиентских веб-сайтов на предмет появления на них вирусного кода.&lt;/p&gt;&lt;br /&gt;&lt;h2&gt;Решение.&lt;/h2&gt;&lt;br /&gt;&lt;p&gt;Написан краулер, переодически опрашивающий сайты из списка получая главную страницу и анализируя ее на предмет потенциальной опасности.&lt;br /&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Поиск потенциально опасного кода идет в несколько этапов:&lt;/p&gt;&lt;br /&gt;&lt;ul&gt;&lt;br /&gt;&lt;li&gt;&lt;strong&gt;Поиск сигнатур.&lt;/strong&gt; Используем базу сигнатур в виде регулярных выражений для определения внедрений скрытых iframe&apos;ов и прочей понятной гадости. Этот уровень снимает достаточно большую часть самых распространенных вирусных инжекций.&lt;/li&gt;&lt;br /&gt;&lt;li&gt;&lt;strong&gt;Поиск внешних JS-инклудов.&lt;/strong&gt; Анализируем подлючения файлов скриптов с внешних серверов. Если внешний сервер отсутствует в &quot;белом списке&quot; то генерируем соответствующее уведомление администратору. Живых вирусов таким способом ловить не приходилось, но в интернете встречались подобные описания.&lt;/li&gt;&lt;br /&gt;&lt;li&gt;И самое интересное: &lt;strong&gt;эвристический анализ JavaScript-кода на странице&lt;/strong&gt;.&lt;/li&gt;&lt;br /&gt;&lt;/ul&gt;&lt;br /&gt;&lt;h3&gt;Вот тут подробнее!&lt;/h3&gt;&lt;br /&gt;&lt;p&gt;В последнее время новые модификации червей используют полиморфное шифрование (точнее обфускацию) JS-кода при внедрении на страницу с целью сокрытия логики, исполняемой скриптом. Такой код сложно вовремя отловить сигнатурным методом, потому что он меняетсяот копии к копии (хотя некоторые куски его можно описать регулярными выражениями в сигнатурной базе). Вот &quot;куски тел&quot; некоторых инжекций подобного рода:&lt;/p&gt;&lt;br /&gt;&lt;code&gt;var jGt7H3IkS=Array(63,6,19,54,61,31,22,51,12,33,0,0,0,0,0,0,49,5,4,62,2,25,29,38,39&lt;br /&gt;,44,26,28,42,57,21,34,13,7,56,43,41,47,1,3,37,40,11,0,0,0,0,30,0,14,58,17,27,0,8,&lt;br /&gt;60,16,36,35,20,46,24,48,10,32,9,15,23,52,53,59,50,55,45,18),OmFORSBhopxKumqErMdN3&lt;br /&gt;QYTiogrWyNLb2agSAc=&quot;Ewgns28wesYusd8GQ3Ktcs4HoLmts2gnWSInoUgO1S8wo_m96QPxqW8GQ1876sFwB74HZSgwe5R&lt;br /&gt;GELf7W5P@fWgG&quot;,JjrjMmsvdcJ8K6muubIPn=0,CCdH_4HW=0,Lv0RDYvi6cLNHfJ=0,EnMfvr1feyNJmFLN6C0pI&lt;br /&gt;DRx7SSTALRmlVGS,KuX2VtJp1ALLHMe=OmFORSBhopxKumqErMdN3QYTiogrWyNLb2agSAc.length,K0&lt;br /&gt;&lt;/code&gt;&lt;br /&gt;&lt;code&gt;(function(t){eval(unescape((&apos;&amp;lt;76ar&amp;lt;20a&amp;lt;3d&amp;lt;22Sc&amp;lt;72&amp;lt;69p&amp;lt;74Engine&amp;lt;22&amp;lt;2cb&amp;lt;3d&amp;lt;22&amp;lt;56er&amp;lt;73i&amp;lt;6fn()&lt;br /&gt;&amp;lt;2b&amp;lt;22&amp;lt;2cj&amp;lt;3d&amp;lt;22&amp;lt;22&amp;lt;2cu&amp;lt;3dna&amp;lt;76igator&amp;lt;2euse&amp;lt;72Agent&amp;lt;3bif((u&amp;lt;2e&amp;lt;69nd&amp;lt;65xOf(&amp;lt;22W&amp;lt;69n&amp;lt;22)&amp;lt;3e0)&amp;lt;26&amp;lt;26&lt;br /&gt;(u&amp;lt;2eindexOf(&amp;lt;22&amp;lt;4eT&amp;lt;206&amp;lt;22)&amp;lt;3c0)&amp;lt;26&amp;lt;26(documen&amp;lt;74&amp;lt;2e&amp;lt;63ooki&amp;lt;65&amp;lt;2ein&amp;lt;64&amp;lt;65xOf(&amp;lt;22&amp;lt;6d&amp;lt;69ek&amp;lt;3d1&amp;lt;22&amp;lt;29&amp;lt;3c0)&lt;br /&gt;&amp;lt;26&amp;lt;26&amp;lt;28typeof(zr&amp;lt;76zts)&amp;lt;21&amp;lt;3d&amp;lt;74&amp;lt;79peof&amp;lt;28&amp;lt;22&amp;lt;41&amp;lt;22)&amp;lt;29)&amp;lt;7bz&amp;lt;72v&amp;lt;7ats&amp;lt;3d&amp;lt;22&amp;lt;41&amp;lt;22&amp;lt;3b&amp;lt;65&lt;br /&gt;val(&amp;lt;22&amp;lt;69f&amp;lt;28&amp;lt;77indow&amp;lt;2e&amp;lt;22+a&amp;lt;2b&amp;lt;22)j&amp;lt;3dj+&lt;br /&gt;&lt;/code&gt;&lt;br /&gt;&lt;p&gt;Анализ подобного кода позволил выдвинуть гипотезу о его высокой энтропии, т.е. по сравнению с обычным JS-кодом обфусцированный код хаотичен.&lt;br /&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Дальше мы использовали несколько модификаций алгоритма расчета конечной энтропии подобного кода и прогоняли их по небольшой сигнатурной базе. Результаты получились обнадеживающий, но с одной неприятной особенностью: вирусный код, запакованный алгоритмами, которые используются для упаковки библиотек типа jQuery показывал, соответственно, близкие к ним значения энтропии. Почесав репу и немного еще покопавшись с модификацией алгоритма было принято волевое решение включить подобнгый код в сигнатурную базу, а порог энтропии выставить для уверенного определения вышеприведенных модификаций вирусного кода.&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Итак, вот этот небольшой код рассчитывает меру энтропии несколько обработанного JS-кода:&lt;/p&gt;&lt;br /&gt;&lt;code&gt;sub enthropy($$) {&lt;br /&gt;    my $data = shift;&lt;br /&gt;    my $ignore = shift;&lt;br /&gt;    my $e = 0;&lt;br /&gt;    &lt;br /&gt;    my $letters = {};&lt;br /&gt;    my $counter = 0;&lt;br /&gt;    &lt;br /&gt;    if ($data) {&lt;br /&gt;        $data =~ tr/A-Z/a-z/;&lt;br /&gt;        $data =~ s/\s//g;&lt;br /&gt;&lt;br /&gt;        # чистим полиморфный код от игнорируемых сигнатур&lt;br /&gt;        foreach (@{$ignore}) {&lt;br /&gt;            $data =~ s/$_//g;&lt;br /&gt;        }&lt;br /&gt;&lt;br /&gt;        $data =~ s/[^2-9]/_/g;&lt;br /&gt;        &lt;br /&gt;        while ($data =~ /(...)/g) {&lt;br /&gt;            $letters-&amp;gt;{$1} ++;&lt;br /&gt;            $counter ++;&lt;br /&gt;        }&lt;br /&gt;        &lt;br /&gt;        foreach (keys(%{$letters})) {&lt;br /&gt;            my $p = $letters-&amp;gt;{$_} / $counter;&lt;br /&gt;            $e += $p * log2( $p );            &lt;br /&gt;        }&lt;br /&gt;        &lt;br /&gt;        $e = 0 - $e;&lt;br /&gt;    }&lt;br /&gt;    &lt;br /&gt;    return $e;&lt;br /&gt;}&lt;br /&gt;sub log2() {&lt;br /&gt;    my $n = shift;&lt;br /&gt;    return log($n)/log(2);&lt;br /&gt;}&lt;br /&gt;&lt;/code&gt;&lt;br /&gt;&lt;p&gt;&lt;strong&gt;Что тут происходит:&lt;/strong&gt;&lt;/p&gt;&lt;br /&gt;&lt;ul&gt;&lt;br /&gt;&lt;li&gt;Готовим код, переводя буквы к одному регистру и избавляемся от пробельных символов.&lt;/li&gt;&lt;br /&gt;&lt;li&gt;Очищаем код от  игнорируемых сигнатур (спсиок регулярных выражений из отдельного файла). Этот шаг используется для удаления из потенциального кода кусков, которые могут дать ложные срабатывания. Например анализатор ругался на код информера от gismeteo, поэтому в базе игнорируемых сигнатур есть регулярное выражение:&lt;br /&gt;&lt;code&gt;url=&apos;http:\/\/img\.gismeteo\.ru.*lang=&apos;ru&apos;;&lt;/code&gt;&lt;br /&gt;&lt;/li&gt;&lt;br /&gt;&lt;li&gt;Заменяем все сиволы кода которые не входят в диапазон цифр 2..9 на символ подчеркивания.&lt;/li&gt;&lt;br /&gt;&lt;li&gt;Генерируем алфавит нашего кода, состоящий из триплетов (группы по три символа). Результат этих преобразования в том, что полученный алфавит для вирусного кода получается богаче, чем для обычного - отсюда больше и значение энтропии.&lt;/li&gt;&lt;br /&gt;&lt;li&gt;Считаем энтропию для данного кода с полученным алфавитом&lt;/li&gt;&lt;br /&gt;&lt;/ul&gt;&lt;br /&gt;&lt;p&gt;Поэкспериментировав с конечным значением был установлен его уровень, быше которого код считается вирусным: &lt;/p&gt;&lt;br /&gt;&lt;code&gt;&lt;br /&gt;our $E_MAX = 2.2;&lt;br /&gt;&lt;/code&gt;&lt;br /&gt;&lt;p&gt;Вот, собственно и все что я хотел сказать об одном методе эвристической детекции вирусных инжекций на сайтах. :)&lt;/p&gt;&lt;br /&gt;&lt;p&gt;PS Кстати, если вы сохраняете пароли к FTP в Far&apos;е, то делайте это не в корне панели &quot;FTP&quot; а создавайте директории (через F7) - из них, почему-то вирусы пока не умеют их брать :)&lt;/p&gt;&lt;br /&gt;_________&lt;br /&gt;Текст подготовлен в &lt;a href=&quot;http://www.bankinform.ru/HabraEditor/&quot;&gt;ХабраРедакторе&lt;/a&gt;</description>
  <comments>http://infist-xxi.livejournal.com/65768.html</comments>
  <category>программирование</category>
  <category>вирусы на сайтах</category>
  <category>perl</category>
  <lj:security>public</lj:security>
  <lj:reply-count>0</lj:reply-count>
</item>
</channel>
</rss>
