martedì 26 febbraio 2013

5 meraviglie in un minuto: Trovare nasties caricamento lazy con ANTS Profiler


Ci saranno quelli che sono in disaccordo con me (DBA hi!) Ma ORM totalmente rock. Oggetto Mappers relazionali sono stati intorno per un po 'di tempo e si può li riconoscerete dai nomi come LINQ to SQL, NHibernate e Entity Framework (tra gli altri). L'idea di ORM è che tutto l'impianto idraulico tra le entità in app e le entità del database può essere astratto in un quadro che sono gestite in modo che l'accesso ai dati può diventare un non sporca, senza fronzoli affare.
Come in molti modi automatici per costruire applicazioni, ORM hanno le loro insidie ​​e uno dei peggiori - e più comune - è il temuto "n +1" causata da lazy loading. Ecco come una condizione di n +1 si manifesta:
  1. È interrogare il database e tornare un po 'di record in una tabella (questa è una query)
  2. Nel codice applicazione, di leggere ogni record e si riferiscono a uno o più attributi che devono essere tirato da altre tabelle
  3. Ogni record provoca poi l'applicazione per andare fuori e fare un mucchio di altre query, al fine di recuperare gli attributi del punto precedente (il bit n)
Il bit lazy loading avviene a seguito di quella prima query restituisce solo l'entità e non tutti gli altri attributi per cui deve tornare per il terzo punto (scansafatiche). Pensate a come questo, prendiamo questa query:
SELEZIONA * FROM dbo . Prodotti
Ora l'immagine che ogni prodotto ha una categoria che viene normalizzato su un altro tavolo e si desidera visualizzare questo per gli utenti che significa che per ogni record si finisce per fare questo:
SELEZIONA * FROM dbo . Categorie WHERE IDCategoria = 1
SELEZIONA * FROM dbo . Categorie WHERE IDCategoria = 2
SELEZIONA * FROM dbo . Categorie WHERE IDCategoria = 3
E così via e così via. Questo accade facilmente, perché ORM sono così semplici da implementare e interrogare senza realmente vedere ciò che sta succedendo al di sotto in SQL Server. Ho visto casi in cui una singola pagina con 20 registrazioni su di esso stava facendo 2000 - sì, 2000 - query al DB. Lo sviluppatore non lo sapevo perché ancora una buona performance nei confronti di un piccolo insieme di dati in un DB locale con un singolo utente, ma modificare una qualsiasi di queste condizioni e le cose stanno andando ottenere molto brutto molto rapidamente.
Il problema è identificare un n +1 condizione in primo luogo, e c'è un certo numero di approcci a questo. L'altro giorno ho inviato alcuni suggerimenti di prestazioni rispetto alla Porta Rossa, che dove poi incluso nel loro libero (sì - gratis!) EBook dal titolo 50 modi per evitare, Individuazione e correzione di problemi di prestazioni ASP.NET . La punta di cui sto parlando qui è questa:
Sempre profilo vostri colpi di database con SQL Profiler ORM durante lo sviluppo. ORM scappare da te molto rapidamente. Prima che tu lo sai, hai eseguito una query di 2000 volte in un ciclo, quando si potrebbe avere recuperato tutti i dati con un colpo singolo database.
SQL Profiler è un modo di fare questo, ma un altro strumento che fa anche un grande lavoro di mettere in evidenza i vostri risultati del database èPrestazioni ANTS Profiler . In ANTS infatti fa un mucchio di altre cose molto utili che ottiene a destra sotto le coperte del vostro. App NET e le prestazioni dei profili fino a un livello di grana molto fine e lo rende morto semplice (un classico Red Gate Software tratto). Così semplice, infatti, che ho pensato che valeva la pena di aggiungere alla mia serie di cinque minuti si chiede perché vale la pena di un video (un video molto veloce), per dimostrare come funziona correttamente:


Corso Visual Studio - Corsi Visual Studio
Corso .Net- Corso Dot.Net - Corso asp.net
Corso C# - Corso PHP - Corso Joomla

martedì 5 febbraio 2013

Un nuovo Visual Studio Magazine




Benvenuti nel nuovo Visual Studio Magazine . Se siete stati qui prima, si sa che le cose sono radicalmente diverse. In caso contrario, beh, hai scelto il momento giusto per visitare.
Come potete vedere, il sito è molto più grafica di quanto non lo sia, e molto più colorata. In termini di navigazione, l'abbiamo spostato nella parte superiore del sito, piuttosto che il vecchio stile barra di navigazione a sinistra.
Abbiamo anche fatto un po 'di de-ingombrare. Abbiamo rotto i sei temi più popolari (secondo i nostri lettori) nella parte superiore, e altri nascosti. Questo è sempre un po 'un rischio, naturalmente, in quanto può significare più clic. Ma pensiamo che il design semplificato è più facile da usare.
Ciò non significa che tutti i tuoi preferiti, come colonne, se ne sono andati. Si noti la "Espandi menu per più argomenti" sopra le icone principali, e accanto al nome rivista: fare clic su quel link, e avrete tutta la copertura di altri argomenti a cui siete abituati.
Gli stessi articoli ora hanno caratteri più grandi, e sono più facili da leggere. Inoltre, non ci sono annunci più separati di frammenti di codice lunghe, tutto il codice è ora incorporata in ogni articolo, eliminando lo scatto necessario per portare il codice in una nuova finestra del browser, come una volta. E 'un cambiamento piccolo ma significativo, che rende la lettura degli articoli più semplice e veloce.
Abbiamo avuto un altro grande obiettivo di questa riprogettazione: per farlo funzionare meglio su dispositivi mobili come smartphone e tablet. Ora è possibile leggere Visual Studio Magazine , ovunque tu sia, e tutto in scala correttamente, non importa la dimensione dello schermo.
Ho appena colpito i punti alti qui, c'è molto di più di esplorare il nuovo sito. Prendete un po 'di tempo e fare clic su tutto, e imparare quello che abbiamo per voi.
E per favore fatemi sapere cosa ne pensate - soprattutto se qualcosa è rotto o non funziona correttamente. Come per tutte le modifiche di questa drammatica, ci saranno sicuramente i bug scoperti qua e là, quando il grande pubblico inizia ad usarlo.
Godetevi il nuovo sito web e tutto ciò che offre. Lo abbiamo ricostruito per voi.

lunedì 4 febbraio 2013

Freddo truffe virus chiamata sono ancora vivo e vegeto


I lettori abituali di questo blog avrebbe visto saghe come Anatomia di una truffa centro di virus chiamata , truffa i truffatori - catturare i truffatori call center virus in flagrante e il mio preferito, "www tipo." - "Ok, wwwdot"; inimicarsi chiamare truffatori centro . Questo non è un elenco esaustivo, in effetti ci sono altri video su questo blog e ancora più telefonate che non sono mai arrivati ​​qui.
Alcuni mesi fa ci fu un po 'di notizie in giro per il giro di vite sulle FTC queste truffe . Il problema è che la FTC ha circa pari a zero competenza in India, dove le truffe sono provenienti da! Essi hanno anche pari a zero competenza in nessuna parte che non è l'America così l'efficacia del "giro di vite" è improbabile che molta differenza. Di conseguenza, dovrebbe venire come nessuna sorpresa che, ancora una volta, questa sera ho goduto della compagnia di un paio di gentiluomini disposti a darmi una mano con il mio PC.
Come destinatario esperto di questa truffa tengo un pronto VM solo per tali eventi. Purtroppo, in questo caso ho avuto un gioco di tennis da raggiungere e francamente che era più importante allora ascoltare truffatori dall'altra parte del mondo. Li ho spinto più forte all'inizio di questo tempo e, inevitabilmente, ha appeso su, ma non prima di ascoltare la bava solito e esattamente lo stesso modus operandi, come al solito.
Se volete vedere questa truffa eseguire tutto il percorso attraverso a dove vogliono dollari (compresi averli controllare in remoto il mio PC), date un'occhiata al video Truffe truffatori (ottenere un buon drink e trovare una sedia comoda prima). Se si desidera solo per vedere come la truffa sembra ancora oggi, questo è quello che i miei compagni sono fino a:



giovedì 31 gennaio 2013

102 semplici passi per l'installazione e la configurazione di un nuovo computer Windows 8


Sicuro come notte si trasforma in giorno, prima o poi il vostro PC si scende in un irreversibile abisso cui non ha più gli stivali, rimane avviato o non può anche ottenere avviato per cominciare. Ho avuto la memoria vanno male, le schede madri muoiono, le CPU fritto, molti dischi meccanici sviluppare settori danneggiati e ora per la seconda volta, un SSD gradualmente si trasformano in niente di più che un fermacarte.
Ora ho una strategia di backup molto robusto che tornerò a (per gentile concessione di prima perdita di dati e decidere che non sarebbe successo di nuovo!), Ma che hanno un sicuro disco è qualcosa di più di un semplice ripristino da backup, si tratta di ricostruire il tutto dannata. Questo è il mio mondo perfetto scenario:
Ripristino di un iPhone da iCloud
Backup automatico giornaliero di tutto per iCloud poi un dispositivo smarrito o un aggiornamento significa solo l'autenticazione e l'attesa. Lavoro fatto.
Purtroppo questo non è il mondo dei PC in cui viviamo e in particolare per la gente come me coinvolti nella creazione di software, sempre da zero a dove eravate quando tutto è andato storto è molto esercizio di attrito elevato. Mi sa che è la parte migliore dello sforzo di una giornata per reinstallare, riconfigurare e ripristinare i file e sarete ancora trovare cose che mancano un mese dopo.
Ora potevo in realtà ancora schiavo del disco difettoso e leggere da esso (semplicemente non era stabile per il boot da), quindi in teoria avrei potuto usare del calibro di Acronis o fantasma per l'immagine del vecchio disco in quello nuovo e viola - la vecchia macchina è tornato. Il problema è che, però, si ottiene che inevitabilmente marciume OS attraverso installazioni continue, disinstallazioni, aggiornamenti dei driver, giocherellando in giro e in caso contrario solo facendo quello che noi sviluppatori tendono a fare. Una installazione pulita - anche se noioso - è un nuovo inizio.
Quindi per il mio vantaggio (perché so che è solo una questione di tempo fino a quando ho bisogno di fare questo di nuovo) e dimostrare i molti, molti, molti (etc) passi necessari per tornare a qualcosa chiudere (ma non esattamente) dove era prima che le cose sono andate male, ecco tutto il end-to-end

Installazione del sistema operativo

Questa è la parte più semplice, prevedibile!
  1. Scarica Windows 8 da MSDN (ma prima hai bisogno di una macchina che funziona davvero! )
  2. Fai una chiave USB avviabile (grazie alla guida di Scott Hanselman )
  3. Scollegare tutti i dischi esistenti in modo da non accidentalmente installare quella sbagliata!
  4. Avvio da USB e seguire le istruzioni (incluso il numero di riavvio 1 e riavviare il numero 2)
  5. Manualmente l'attivazione di Windows (non c'è un modo semplice quando il nome DNS non esiste )
L'installazione era in realtà molto veloce - 15 minuti da alcun potere a un sistema operativo completo di installazione, anche accidentale modalità di avvio USB dopo il primo riavvio. Non ascoltare le persone che dicono di Windows diventa solo più lento - non è vero!

Config e driver di Windows

Installazione - anche dal più recente Windows 8 immagine scaricata da MSDN oggi - non è la fine della storia. Ora arriva aggiornamenti, driver di periferica e fare un paio di altre opzioni di Windows.
  1. Prendete tutti gli aggiornamenti di Windows (29 di loro per un totale di 380MB, vi ringrazio molto, più riavvio numero 3)
  2. Eseguire nuovamente l'aggiornamento (altre 2 aggiornamenti)
  3. Prendi tutto il Win 8 aggiornamenti negozio (15 di loro è lì -? Abbiamo davvero bisogno di due modi diversi di aggiornamento)
  4. Prendi un Indice prestazioni Windows (8,2 processore, RAM 8,2, 8,1 grafica, 8,1 grafica di gioco, 8.1 HDD)
  5. Verificare la presenza di AMD Radeon 7970 driver video (rilevatore automatico dice tutto sia aggiornato)
  6. Catalyst Control Center
  7. Posizionare tutti i monitor al posto giusto
  8. Collegare la webcam Logitech e far vincere 8 installare i driver
  9. Installare IIS e client Telnet dalle caratteristiche di Windows

Scaricare e installare da MSDN

Ho un abbonamento MSDN cortesia delle persone molto gentili MVP di Microsoft in modo viene tirato l'ultima di ogni cosa di nuovo e reinstallato.I download sono abbastanza veloci in questi giorni e versioni incrementare così spesso non mi sia per installare da copie locali più.
  1. Ufficio (selettivamente scegliendo alcuni bit)
  2. Esecuzione di Windows Update (altri 16 aggiornamenti e 567MB e il numero riavvio 4)
  3. Visual Studio
  4. Aggiornamento NuGet in VS
  5. Get update 1 per VS (riavvio numero 5)
  6. Eseguire Windows Update (2 aggiornamenti trovati per Office e riavviare il numero 6)
  7. Eseguire nuovamente l'aggiornamento di Windows (7 aggiornamenti di 103MB per VS e. NET)
  8. SQL Server Management Studio (e quindi riavviare il numero 7)
  9. Eseguire Windows Update (3 più piccolo aggiornamento per VS -? Non abbiamo già fatto)
Una delle cose carine a Win 8 è la possibilità di montare file ISO come unità il che significa che non è più MagicISO vi ringrazio molto.

Installazione automatica tramite Chocolatey

Per evitare il dolore manuale di installazione, ho pensato di dare Chocolatey una corsa dopo aver ottenuto tutti entusiasti di ascolto parlare Rob Reynolds su di esso su. NET Rocks l'altro giorno. Questi sono letteralmente i comandi esatti che ho incontrato ad avere la bontà di zero Chocolatey a 21 pacchetti software installare automaticamente (ad eccezione dei punti in corsivo o commenti tra parentesi, ovviamente). Nessun disordine (quasi), senza fronzoli (anche quasi), altamente consigliato.
  1. @ Powershell-NoProfile-ExecutionPolicy illimitato-Command "iex (. (Nuovo-oggetto net.webclient) DownloadString ('http://chocolatey.org/install.ps1'))" && SET PATH =% PATH%;% systemdrive% \ cioccolatoso \ bin
  2. cinst cioccolatoso
  3. cinst 1Password
  4. cinst set
  5. cinst evernote
  6. Aggiornamento Evernote come la versione non è aggiornato
  7. cinst notepadplusplus
  8. cinst AdobeReader
  9. Aggiornamento Adobe Reader come la versione non è aggiornato
  10. cinst vlc (grazie di Windows 8 per non avere più un lettore DVD)
  11. Aggiornamento VLC come la versione non è aggiornato
  12. cinst violinista
  13. cinst WinDirStat
  14. cinst GoogleChrome
  15. cinst Firefox
  16. cinst virtualbox
  17. cinst git
  18. cinst TortoiseGit
  19. cinst githubforwindows
  20. cinst TortoiseSVN
  21. cinst ReSharper
  22. cinst riflettore
  23. cinst WindowsLiveWriter
  24. cinst iTunes
  25. iTunes non riesce e mi chiede di disinstallarlo - in modo da fare
  26. Manualmente scaricare e installare iTunes
La sequenza di questo può diventare un po 'complicato, Volevo installare Live Writer ma aveva bisogno le mie credenziali di Google per accedere all'account Blogger. Nessun problema, che è in 1Password in modo che scaricare ed estrarre il portachiavi da Dropbox. Ah, ma 1Password non funzionerà fino a che non inserire il mio numero di serie e che è in Evernote quindi ho bisogno che prima. Poi, naturalmente, la mia password Evernote è in 1Password quindi ho bisogno di digitare manualmente in modo molto casuale, una password molto complessa con la lettura fuori l'applicazione 1Password su iPad. Awesome.
Parlando di impressionante (in modo non sarcastico modo), questo è ciò che è Chocolatey. Potrebbe sembrare una piccola cosa essere in grado di eseguire l'installazione da riga di comando, ma tira fuori un inferno di un sacco di ricerca e gingillarsi. L'unico problema era le applicazioni che erano fuori moda, ma almeno tutti avevano auto-updater. Ho brevemente nutrito un desiderio altruistico di creare pacchetti cioccolatoso per le cose che mi servivano che non erano già lì, ma ero in quel modo "solo ottenere la cosa maledetta ricostruito il più velocemente possibile".

Manuale di scaricare e installare

Senza bontà Chocolatey, tutto questo è diventato installazioni manuali.
  1. SkyDrive (perché quello cotto in Win 8 non sarà bello giocare in modalità desktop e quello con Office 13 Pro è SkyDrive pro che sembra solo desidera connettersi a SharePoint)
  2. Red Gate SQL strumenti
  3. Aggiornamento Red Gate SQL Compare (non ho installato questo?!)
  4. Aggiorna i dati Red Gate SQL Compare (vedi sopra)
  5. Aggiornamento Red Gate SQL controllo del codice sorgente (questo è un po 'sciocco)
  6. Camtasia
  7. SnagIt
  8. Google Earth
  9. Skype
  10. Freno a mano
  11. DVD Decrypter
  12. DiffMerge
  13. MetroTwit
  14. WinRAR
  15. Spotify
  16. BitTorrent
  17. Disinstallare WinZip Registry Optimizer (BitTorrent grazie)
  18. BitTorrent barra degli strumenti disinstallato da Chrome (sì, grazie ancora)
Ok - SkyDrive - cosa sta succedendo qui? Prodotto impressionante in modo Dropbox stesso, ma spezzandolo fra desktop e Metro poi gettare il Pro nel mix che sembra essere mirate a SharePoint, piuttosto che la tua nuvola SkyDrive proprio è piuttosto confusa. Almeno lo era per me.

Installa da file locali

Ci sono ancora alcuni classici che ho girano sul NAS ed è necessario installare manualmente.
  1. Photoshop
  2. Illustrator (riavvia numero 8 - era davvero necessario?!)
  3. Canon Pixma stampante multifunzione
  4. Microsoft Money (sì, sì, dovrei passare a qualcosa d'altro)

Licensing

L'installazione è solo la prima parte della configurazione, un gruppo di applicazioni quindi bisogno di informazioni di licenza.
  1. Ufficio
  2. Red Gate SQL Tools
  3. Illustratore
  4. Photoshop
  5. ReSharper
  6. 1Password
  7. Camtasia
  8. SnagIt
  9. MetroTwit
Fortunatamente nessuno di questi cranky se hai già usato la chiave per non essere in grado di avviare il sistema dal vecchio disco significava non deregistering. In realtà l'unica applicazione che provoca alcun dolore al riguardo è iTunes, perché solo consente di "Autorizzare" 5 macchine e quando si colpisce che (legittimamente che ho fatto), è necessario deauthorise tutti centralmente poi individualmente reauthorise ogni macchina nuovamente.

Configura

Naturalmente l'installazione è solo una parte della storia, ora è necessario fare le cose in realtà si comportano!
  1. Indietro Collegare gli altri HDD ho staccato proprio all'inizio
  2. Installazione di Outlook e-mail
  3. Configurare tutte le impostazioni di Outlook (firma, layout, ecc)
  4. Pianificare uno script per copiare i file chiave da NAS ad un disco di riserva locale (CrashPlan non eseguirà il backup da un disco remoto senza alcune modifiche - che devo andare in giro a ...)
  5. Setup CrashPlan per il backup dal disco locale
  6. Setup Dropbox
  7. Setup 1Password per utilizzare Dropbox
  8. Processo di SQL per il backup qualche chiave DB
  9. 1Password plugin del browser
  10. Firebug estensione in Firefox
  11. Accedi a Google Chrome per sincronizzare i dati e le estensioni
  12. MetroTwit bit.ly chiave API
  13. Mappare l'unità NAS
  14. Incolla da Visual Studio Live Writer plug in
  15. Microsoft Money
  16. Collegare la stampante di rete
  17. Setup Live Writer per memorizzare tutto in Dropbox (Registro di modifica)
  18. iTunes (iTunes per ottenere indietro partita e attivare Condivisione in famiglia)
  19. Infine, riporre tutte le applicazioni usuali mi piace tornare sulla barra delle applicazioni
Non si preoccupò di elencare tutte le applicazioni che ora devono essere autenticati per tutto da capo, francamente questo è un inferno di un sacco di loro, ma fortunatamente un processo a basso attrito, molto.

Ripristino

Ecco, questo è il faticoso lavoro fatto, la cosa è ora quello di ottenere effettivamente i file al suo posto. Ognuno ha le proprie strategie di backup, il mio comporta l'uso di un locale NAS con dischi ridondanti come posizione predefinita per i documenti quindi il backup questo fino a "The Cloud" via CrashPlan . Io uso anche Dropbox e SkyDrive ampiamente che hanno già ripristinato i pezzi importanti quando li ho configurato in precedenza.
  1. Ripristina ogni sito web IIS
  2. Ripristinare ogni database SQL
  3. Ripristinare i dati dal mio NAS
Questo dovrebbe essere, ma c'è sempre quella sensazione fastidiosa che hai dimenticato qualcosa ...

Ma aspettate - c'è di più!

Questa non è la fine, non da un colpo lungo. Ora arriva il mese di "hmm ... questo non ha usato per essere abbastanza in questo modo prima"; mancanti profili audio in Camtasia, impostazioni di Visual Studio, che sono solo un po 'diverso (sì, so che è possibile salvare questi) e solo casuale stranezza che ne consegue inevitabilmente.
Poi ci sono i dati che semplicemente non si ottiene indietro, cose come afferra schermo recenti SnagIt, parole personalizzate nei dizionari di Live Writer e Word, lettura preferenze in Outlook e così via e così via.

Cosa sta lavorando bene

Tutto in "cloud". Outlook / Live Mail / Hotmail, Dropbox e SkyDrive fatto ottenere i dati in fondo a destra dove l'ho avuto prima ridicolmente facile.
Avere internet veloce. Senza questo ripristino da Dropbox e SkyDrive sarebbe doloroso come sarebbe scaricare tutti gli ultimi pezzi e bocconi. Ho regolarmente ottenere velocità superiori a 1 MB al secondo (una linea teorica 20Mbps), così ho appena notato le decine di GB ho scaricato questo pomeriggio e questa sera.
Cioccolatoso era anche incredibile come ha fatto l'installazione di quei 21 applicazioni un gioco da ragazzi. Non so quanto io lo uso su una base quotidiana, ma come un modo di ottenere un mucchio di roba installata rapidamente totalmente rocce.
Windows 8 velocità - è accecante! Caso in questione (a parte il tempo di installazione 15 minuti): si tratta di prendere 10 secondi - dieci freakin 'secondi - dal momento in cui il BIOS termina la sua attività ad essere nella schermata di accesso. Questo è piuttosto sorprendente e, mentre sì, ho una macchina ad alta spec (6 core, un sacco di RAM, SSD veloce), è anche eccezionalmente veloce sulle macchine più lente che ho usato. La settimana scorsa ho scritto su La crisi incombente che è Windows XP e IE 8 e un certo numero di persone hanno commentato che non si desidera eseguire l'aggiornamento da XP a causa di Windows diventa solo più lento. Nope. Non se ne parla in tutto il mondo fa che l'11 sistema operativo anni arrivare da nessuna parte vicino anche questo su hardware moderno.

Che cosa non funziona così grande

Il fatto che ci sono 102 passi in tutto questo e che ci sono voluti sette ore! Seriamente, però, di tornare a quell'immagine iOS ripristino, questo è il mio mondo perfetto. Punto di vista logistico è ovviamente un enorme se non impossibile fare nel mondo desktop di oggi, forse non tanto nella metropolitana (o come lo chiamiamo oggi): Vinci 8 mondo, ma che non è un posto che visito troppo.
Windows 8 è il disturbo bipolare. Mi dispiace gente, so che gel bene con compresse e tocco, ma Metro solo non aggiunge nulla alla mia esperienza e fa una serie di cose molto di più confuse. La necessità di aggiornare le applicazioni dal negozio indipendentemente da Windows Update, con SkyDrive installato ma poi non installata dove ne ho bisogno, saltare in metropolitana quando apro un'immagine e così via e così via. Nel complesso, Windows 8 è un sistema operativo molto meglio di 7 in termini di velocità, stabilità e fornendo le caratteristiche di cui ho bisogno (cose come il rock Task Manager), ma mi piacerebbe molto felice di prendere una versione desktop modalità di sola ed essere felice per questo .

Come si fa a farlo?

Sono molto interessato a sapere, perché in nessun modo non credo che questo sia il modo più efficace, è solo quello che funziona così come ho potuto raggiungere. Se ci sono altri trucchi di cloud o Scarica l'applicazione e installare meccanismi (sì, sono a conoscenza di Ninite ) poi mi piacerebbe sentire loro, perché sai che è solo una questione di tempo ...

martedì 18 dicembre 2012

File di metadati non è stato trovato in un percorso di soluzione con spazi evasi


Dopo un breve scambio di amichevoli ma accusatorio cross-continentali messaggi, ho imparato qualcosa di nuovo su progetti. NET oggi. Vorrei iniziare con i sintomi come questa è la prima cosa che ho su Google e come ho il sospetto gli altri troveranno questo e salvare se stessi un po 'di dolore in futuro.
Diciamo che una soluzione come questa:
Soluzione con due progetti
Si tratta di un marchio newie a destra, fuori dalla scatola per dimostrare il problema. I riferimenti web del progetto il progetto ClassLibrary come riferimento al progetto . In altre parole, il file di progetto contiene qualcosa di simile a questo:
< ProjectReference Include = " .. \ ClassLibrary \ ClassLibrary.csproj " >
  < progetto > {705479f2-2820-44ea-A983-f03c70ae0754} </ Progetto >
  < nome > ClassLibrary </ Nome >
</ ProjectReference >
Fin qui, tutto bene. Tuttavia, quando si va a costruire diventa decisamente infelice:
Costruzione di errore: file di metadati non è stato trovato in un percorso di soluzione
Ho provato tutti i trucchi abituali; pulire la soluzione, rimuovere quindi aggiungere il riferimento, la verifica diagnostica costruire produzione e, naturalmente, esercitato il lancio obbligatorio di abuso. Niente. Non sarebbe costruire in Visual Studio né sarebbe costruire dal comando in diretta via msbuild. L'errore circa la DLL mancante dal progetto di riferimento è rimasto.
Tuttavia, sarebbe costruire sul server di build. E sarebbe costruire sul computer di un collega. E sarebbecostruire sulla mia macchina. Semplicemente non costruire sulla macchina ho voluto.
Alla fine ho controllato di nuovo fuori del controllo del codice sorgente in un altro percorso sulla macchina originale e come su questo punto - ha costruito! Questo è quando sono emersi sospetti sul nome percorso, che era sfuggito spazi.
Ora gli spazi non sono il mio solito modo di nominare percorsi di soluzione e in spazi fatto a tutti sono un po 'di un no-no nel mio libro, perché esattamente questo genere di cose. Quello che era successo era che qualcun altro (no, davvero, questo non è uno di quelli "Ho un amico con un problema" le cose, è veramente stato qualcun altro) aveva deciso di assegnare un nome al percorso di questa soluzione esiste all'interno di Subversion con una spazio. Nel tentativo di fornire una certa assistenza veloce con un problema, avevo semplicemente navigato il percorso nel browser (grazie VisualSVN Server ), e copiare l'URL. Il browser aveva giustamente sfuggito il percorso per il contesto URL in modo gli spazi sono stati convertiti in un 20%.Quando poi ho incollato il percorso su TortoiseSVN per il check-out, la convenzione di denominazione predefinita creato la directory checkout con lo stesso nome del URL del repository ed è lì che tutti i problemi sono iniziati.
È interessante notare che Visual Studio è piuttosto esplicito circa la sua antipatia per il carattere di escape (o più precisamente, il carattere%) se si tenta di creare una nuova soluzione contenente il carattere incriminato:
Caratteri non consentiti in una nuova soluzione di Visual Studio
E 'un peccato che non si può anche dire che quando si apre un esistente soluzione! Ma ciò che, inoltre, non vi dirà è che se si crea una nuova soluzione in un percorso che già contiene un carattere non valido, lo stesso errore di compilazione si verificherà. Soluzione di novità, avete appena inserito da qualche parte sotto un nome di cartella ostile. Piuttosto confuso, se mi chiedete.


mercoledì 28 novembre 2012

L'hacking è un gioco da ragazzi - SQL injection con Havij da 3 anni


Sai cosa mi colpisce circa un sacco di hack che abbiamo visto ultimamente? Sembra semplicemente troppo facile . Voglio dire che stiamo vedendo un gran numero di attacchi (un numero senza precedenti, da alcune figure) e troppo spesso l'autore del reato è un bambino.Non voglio dire che, in un senso relativo a me stesso man mano che invecchio, voglio dire,letteralmente un bambino .
Il problema, naturalmente, è che molti di questi "hack" sono diventate semplice punto e affari scattare utilizzando strumenti liberamente disponibili. Nel caso di SQL injection, strumenti come Havij significa che, anche se non si conoscono gli indici ai tuoi regole di confronto o le UDF dai tuoi DMV, fintanto che è possibile copiare e incollare un URL che può essere un istante "hacker" .
In realtà mi sa che è così facile che anche il mio 3 anni può essere un hacker di successo. E 'venuto fuori che non è troppo lontano dalla verità:
Vedi come è facile? Andiamo avanti e lascia che ti dia un po 'di contesto in giro per la facilità e la prevalenza di questi attacchi. In primo luogo, ricordare che l'iniezione rimane nella posizione numero uno nella OWASP Top 10 . Ciò che rende particolarmente pericoloso SQLI è che è classificato come sia "facile" da sfruttare (e credo che ora possiamo tutti d'accordo) e con un impatto di "gravi".
Quanto è grave? Come nell'esempio precedente, SQLI può essere facilmente utilizzato per accedere alle credenziali archiviate in un sito vulnerabile e anche se queste sono state salate e hash, faranno facilmente cadere vittima di un attacco di forza bruta . L'anno scorsoè stato SQLI che ha portato verso il basso Sony Pictures ed è stato anche presumibilmente SQLI che era dietro violazione LinkedIn quest'anno . E 'molto, molto diffusa.
Un rapido sguardo attraverso YouTube e vedrete tutorial come SQL iniettando Havij che si distingue non per il suo contenuto , ma piuttosto per il suo presentatore . Così come il ragazzo che suona come se fosse di circa 15 anni, è anche chiaro che ha un'idea molto poco di quello che è un database SQL o anche come Havij funziona realmente. Questa non è una critica del ragazzo di per sé, è semplicemente un'osservazione su come gli strumenti accessibili come Havij sono. YouTube è piena di esempi simili.
Ora tenere a mente che Havij è uno strumento che "aiuta penetration tester" e in effetti ITSecTeam chi rende il prodotto è una società di sicurezza legittimo. Ma - e questo è un grande "ma" - fare una rapida ricerca su YouTube e non troverete troppi video di test di penetrazione e non troverete molti commenti da parte di persone con una più ampia vocab di Ari. No, questi sono i ragazzi solo in cerca di distruggere e prendere tutto il possibile da siti web vulnerabili.
Naturalmente Havij non è l'unico strumento di questo tipo, prodotti come sqlMap sono estremamente popolari e in questo caso, anche open source. A differenza Havij è puramente riga di comando basata (probabilmente un po 'più complicato per un anno 3 anni che non è in grado di leggere ancora), e anche a differenza Havij il pubblico commentando il via YouTube e altri forum è un po' più, beh, maturo.
E 'interessante osservare il modus operandi di come questi strumenti vengono utilizzati. In questo video su Come utilizzare Havij stiamo prima volta mostrato come sbloccare la versione Pro con una chiave di cracking poi come l'autore ha una lista di "Dorks" - chiaramente Dorks Google - con modelli di URL potenzialmente vulnerabili. Ciò equivale a niente di più che gli URL con una stringa di query chiamato "ID". Questi ragazzi sono semplicemente pesca a strascico Internet, che punta a Havij URL potenzialmente vulnerabili e dando un colpo. Quando non funziona faranno solo passare a quella successiva.
E questo è l'ultimo bit di comprensione vi lascio con, essendo un obiettivo non significa essere una grande multinazionale o di sostenere una causa che non si concilia con hacktivisti Né significa che presenta una sorta di rialzo finanziaria a coloro che può rompere la vostra sicurezza. No, essendo un obiettivo significa essere su Internet. Fine della storia.

martedì 6 novembre 2012

Come il tuo sito web è in fase di pwned mentre non siete in cerca


Chi ci hacking? Come siamo (come sviluppatori) rendendo possibile tutto questo? Quali sono alcuni dei difetti più comuni che stiamo costruendo nel software? E che cosa è "pwned" comunque?!
Tutte queste domande e molto di più venire e ottenere risposta nella presentazione che ho fatto per Sviluppatori Developers Developers! a Sydney qualche mese fa. Fortunatamente la brava gente SSW stato abbastanza gentile da registrare e molto professionalmente producono un certo numero di sessioni poi renderli disponibili attraverso il loro canale TV SSW.
Nonostante i responsabili della struttura per conferenze facendo del loro meglio per emulare una sauna svedese per l'avviamento del calore fino a 11, sono stato molto contento del modo in cui la presentazione è andata. Per coloro che intorno a Sydney, sarò tenere una conferenza in uno stile simile al Web Conference Sud la prossima settimana con gran parte del nuovo materiale.
Un'ultima cosa - ho bisogno di dare un po 'di credito a Mikko Hypponen per il materiale relativo alle tre fonti di hacker (criminali, hacktivisti e governi). Sono stato ispirato dal suo discorso TED dal titolo Combattere virus, Difendere la rete dove si fa riferimento a queste minacce tra molti altri osservazioni perspicaci circa il panorama della sicurezza on-line. In realtà mi sono ispirato per la maggior parte delle cose Mikko dice e il modo in cui pronuncia il suo messaggio in modo fatevi un favore e controllare il suo materiale.