וואלה
וואלה
וואלה
וואלה

וואלה האתר המוביל בישראל - עדכונים מסביב לשעון

בלוגים שמוגים

בוריס בולטיאנסקי

19.9.2007 / 23:29

אם תהיתם כיצד היו נשמעים פיראטים עבריים, הטור השבוע עונה על השאלה. חוץ מזה, יש גם רחש עשבים

אהוי לקוראים על הסיפון! 'חת הבעיות בכתיבת טוררררר שבועי היא בכך ש'לא תמיד 'פשר להתייחס בו ברגע לאירועים המתרחשים. זה לא אומר ש'נחנו לא משתדלים, זה רק אומר שיותר מידי גרוג גורם לרוג'ר להיות over-jolly וזה עלול ליות קצת מסוכן עם רגל עץ ארררר!

אנסה להסביר מה עובר עליי בפסקה הקודמת לפני שהעורך שלי יתלה אותי על תורן הספינה. כמובן במידה והוא בכלל יבין מה כתבתי שם ולמה זה בקושי מזכיר את השפה העברית. האוניה שלנו מגיעה אל המזח רק פעם בשבוע והיום, ב-19 בספטמבר אנו מרימים כוסית רום לציון יום ה-”דבר כמו פיראט". יום זה התחיל כבדיחה פרטית של שני חברים, ג'ון בור ומארק סאמרס. הרעיון עלה על התורן כבר ב-1995, אבל רק בשנת 2002 הוא נודע לרוחב האוקיינוסים בזכות דייב בארי – זוכה פרס הפוליצר ובעל טור הומוריסטי במיאמי הרלאד.

החוקים של יום ה-”דבר כמו פיראט" פשוטים ונובעים למעשה משמו של היום הזה – במשך היום צריך לדבר כמה שיותר כמו פיראט. במהלך השנים נוספו מספר מאפיינים נוספים כמו, למשל, הויכוח בשאלה מי יותר שולת!!!1, פיראטים או נינג'ות?
יום הפיראט המקורי החל במדינה דוברת אנגלית, אבל הדיבור הפיראטי נפוץ כיום גם במדינות נוספות. לשפה האנגלית אפילו קיים מילום שמתרגם אותה לפיראטית ואני שואל מתי מישהו ירים את הכפפה ויקים אתר המוקדש ליום הזה גם בשפה העברית? אהוי!
ארררררר!

לקרוא בקפה של אחרים

יום הפיראט שחל היום יכול היה להיראות שונה לגמרי אילו אדם אחר היה מגלה את בעיית האבטחה במערכת ניהול התוכן דקס, עליה מבוססות רשתות חברתיות רבות בישראל, קפה דה מארקר, בונה ועוד.

[[ארז וולף]], טכנובלוגר ישראלי אשר מקדיש זמן רב לתרגום ולוקליזציה של מערכות ניהול תוכן המבוססות קוד פתוח, מתאר בבלוג שלו את בעיית האבטחה שבה הוא נתקל בעת שגלש לאתר של קפה דה מארקר, בה הוא משתמש קבוע. למרות שאינו עוסק בתכנות, הוא נוהג להציץ בקוד המקור של אתרים שונים מתוך סקרנות והרצון להבין כיצד דברים פועלים. בעת ביקורו בקפה הוא החליט להתבונן באופן הפעולה של קבצי העוגיה (cookies) – קבצי טקסט קטנים שמאפשרים לאתרים לזהות ולשמור הגדרות מותאמות אישית על המחשב של המשתמש. בעקבות ההתבוננות הזו התגלתה פרצת אבטחה שאפשרה, כך לדברי וולף, להציג לאתר את המשתמש בזהות של משתמש אחר ללא ידיעת הסיסמא של המשתמש אליו מתחזים.

על-מנת שלא לזרוע פאניקה בקרב קוראי הטור, אומר כבר עכשיו שהפרצה לא נתנה גישה רחבה לתכנים, ולמעשה התמקדה במספר קטן של עמודים אליהם ניתן היה לקבל גישה. שתי הברירות שעמדו בפני וולף היו לפנות לצוות הפיתוח של מערכת דקס ולהתריע בפניהם על התקלה, או לפרסם מיד את פרצת האבטחה. נוכח העובדה שהוא לא רצה להזיק למערכת, ההחלטה שהתקבלה אצל וולף הייתה לפנות לדקס ורק לאחר שקיבל תגובה על כך שהפרצה טופלה, החליט לכתוב פוסט בנושא. ראויה לציון ההתייחסות המהירה של דקס לפניה והטיפול המונע שבוצע במטרה לסתום את פרצת האבטחה.

לא קיים בטבע מצב שבו תוכנה תהיה נטולת באגים ובעיות. למעשה, התוכנה היחידה עליה אני יכול לחשוב , שתהייה בלי באגים בכלל, היא תוכנת Hello World שאיתה מתחילים את לימודי התכנות. כל יתר התוכנות צפויות להכיל תקלות ואף פרצות אבטחה שלעיתים יכולות להיעלם מעיני המפתחים שעסוקים בראיית התמונה הכללית ולא מסוגלים תמיד לעקוב אחר כל שורה ושורה בקוד. עניין זה אינו מסיר את האחראיות לתקינות ואבטחת האתרים מן המפתחים, אבל מטיל מידה מסויימת של אחראיות על הגולש עצמו – שלא יתעלם במידה ומצא בעיה, אלא ידאג ליידע את מפעילי השירות. בסופו של דבר זאת היא win-win situation כאשר גם משתמש הקצה מרוויח מחווית השימוש המיטבית וגם המפתח יודע שלמשתמשים שלו אכפת.

שירה, שרשרת ועשבים

כאשר מתחילים לקרוא בלוג מסויים, לא תמיד אפשר לתאר לאיפה בסופו של דבר נגיע בעקבות הקריאה והקישורים המצורפים. כבר זמן רב אני קורא את הבלוג של [[עופרניקוס]]. התחלתי בפוסט שלו, ומשם התגלגלתי לבלוג של [[שגיא נאור]]. הפוסט אליו הגעתי נכתב ברוח הבלוג רחש עשבים.

רחש עשבים הינו בלוג שירה אשר משלב קטעי שירה על-גבי תמונות פולארואיד מזויפות. מדובר בבלוג פשוט ויפה אשר ללא כל ספק ראוי להמצא בקורא הרסס של כל אחד. במידה מסוימת הרעיון של הבלוג מזכיר את [[Post Secret]] – בלוג ידוע באתר Blogspot אשר מפרסם פוסטים עם גלויות הנשלחות אליו, כאשר על הגלויות כותבים השולחים את סודותיהם הכמוסים ביותר.
על פוסט סיקרט עוד נדבר באחד הטורים הבאים, אבל ברגע זה אתם מוזמנים להנות מהיופי והשלווה של רחש העשבים.

טרם התפרסמו תגובות

הוסף תגובה חדשה

+
בשליחת תגובה אני מסכים/ה
    0
    walla_ssr_page_has_been_loaded_successfully