12.4.09

Новое в спам-технологиях

8 и 9 апреля совершенно случайно столкнулся с массовой атакой спаммеров на course.ibase.ru - создано примерно 1500 пользовательских порно-профайлов. К сожалению, на данном сайте установлен moodle 1.5, который обладает весьма ограниченными возможностями по управлению регистрацией. Спасло блокирование электронной почты на rambler.ru, mail.ru, yahoo.com, gmail.com и др., и вычистка всех подобных "пользователей". Удручает, что mail.ru был и остается главным "домиком" для спаммеров, хотя там с ними и ведется борьба, и сама почта на mail.ru спамеров практически не пропускает. Вернемся к атаке - как это делается:

1. создается email на одном из указанных почтовых сайтов. Затем этот email используется в регистрации на ресурсе
2. в регистрационной информации прописываются порнушные ссылки, и т.п.
3. затем в гостевые книги на других сайтах закидываются ссылки на "рекламный пользовательский профайл".

Что здесь примечательного:
  • спам-пользователь не гадит на форуме или ресурсе, а ставит внешнюю ссылку на свой профайл, поэтому администраторы форумов и ресурсов могут таких пользователей и не обнаружить, если не следят за регистрирующимися пользователями (обычно это происходит автоматом.
  • Подобная спам-регистрация может быть выполнена как "роботом", так и человеком. Эффект одинаковый.
  • Ресурс неожиданно получает высокий индекс "цитирования", трафик и т.п. ненужные прелести. Если интересно - дайте в гугле поиск course.ibase.ru и посмотрите на ссылки примерно с середины первой страницы.
  • Зарегистрировавшись, спамер получает возможность "слить" себе email остальных пользователей ресурса, и включить их в свой спам-лист.
Я сначала задался вопросом - а зачем такие сложности, в смысле косвенных ссылок? А потом вспомнил как раз про SEO. Т.е. рекламируемый порно-ресурс получает огромное количество ссылок отовсюду, а значит его цитируют, и он раскручен. А в поисковик попадают и реклама, и ссылки, не важно откуда.

p.s. По последнему пункту - заклинаю всех обычных людей, кто регистрируется на форумах: обязательно ВЫКЛЮЧАЙТЕ показ вашего email, если только у вас не установлен спам-фильтр.

p.p.s. По первым впечатлениям наиболее подверженным подобным атакам оказался cms-движок moodle. Как минимум, на forum.ibase.ru подобных атак не наблюдаю вовсе.

p.s.2 Обнаружил интересную подробность по логам. Все эти люди лезут из "Marina Del Rey, California, United States.". По крайней мере так они по ip идентифицируются. Не иначе как там спаммерский притон, или анонимная прокси.

25.2.09

Hardware Survey от Valve (Steam)

Периодически привожу данные по изменениям "игрового железа" у пользователей Steam. Статистика по компьютерному железу в Steam обновляется регулярно, и вот теперь появились более красивые графики с возможностью анализа изменений за последние пол-года. Например, видно что увеличилось количество игроков, сидящих под Vista (график DirectX10 Systems). Также заметно уменьшилось количество компьютеров с одноядерными процессорами.

Что сказать - молодцы, все красиво и удобно.
К сожалению, пропали "количественные" показатели, и остались только процентные. Так что влияние кризиса на игровую индустрию проанализировать не удастся.

7.2.09

Вычислительная моща

Я внимательно слежу за темой использования многоядерных процессоров, например, еще в октябре 2007 года писал про то, как "игры подбираются к ядрам". Прогресс стал виден на статистике "Из жизни игровых ПК", а в декабре я прочитал интересную статью "2 головы хорошо, а 4 лучше, или сколько ядер нужно играм вчера, сегодня (и даже завтра)".

Пока состояние дел можно обозначить пунктами
  • Использовать ядра могут серверные приложения (они это умеют давно), игры, и научные или вычислительные приложения (с определенными особенностями). Причем, Игры пока используют не более 3-х ядер. 4-ое ядро прибавки в производительности почти не дает, зато его может занять операционная система.
  • Нынешние прикладные программы (склад, бухгалтерия и т.п.) использовать ядра не в состоянии, потому что просто не для чего. Возможно, формирование отчетов будет вынесено в отдельные нити вычислений, но пока явно такая функциональность не афишируется. Так что для офисного десктопа двухъядерный процеессор - максимум.
Научные приложения, кстати, ринулись осваивать возможности графических процессоров для вычислений, например CUDA от NVidia. Недавно я обновил свой Boinc (который у меня на двухъядерном десктопе считает seti@home и einstein@home), и обнаружил что для seti@home написан новый вычислитель, который может использовать мою GeForce 8800GT.

Результаты просто убили. Если раньше блок данных обсчитывался на одном ядре около 3-х часов (AMD 64 x2 5200), то теперь такой же блок данных обсчитывается видеокартой за 9-25 минут. То есть, моя видеокарта по скорости вычислений для seti@home стала эквивалентом одновременного использования 12 ядер. Это еще цветочки, потому что в особенных случаях графический процессор дает ускорение до 100 раз.

В то же время, 64-разрядные операционные системы только-только начинают увеличивать свою долю против 32 разрядных. CodeGear начал бета-тестирование Delphi 64 bit. И тут совершенно ясно, что даже в вычислительных приложениях удастся получить максимум 30% производительности, ну и еще выиграть от возможности использования больше 4 гигабайт памяти. И это все?
Но это опять же больше относится к научным или серверным приложениям, которых подавляюще мало относительно обычных прикладных. Прикладным 64-разрядность в ближайшей перспективе вообще ничего не даст.

Общее ощущение - наступает некоторый технологический тупик. Многоядерные процессоры себя оправдали, но для массового применения больше 4-х ядер смысла пока нет, и то для игр. 64-разрядные системы и приложения дают слишком мало выигрыша. Использование графических карт также по производительности интенсивно развиваться не сможет. Что дальше?

На закуску еще немного здорового пессимизма - несколько печальная история о том, как распараллеливание вычислений может ухудшить производительность на многоядерных системах.