ODBIERZ TWÓJ BONUS :: »

Recenzje

AJAX i PHP. Praktyczny kurs

Duża część osób związanych z siecią pamięta z pewnością, jak kilka ładnych lat temu PHP szturmem zdobył serca webmasterów. Podobnie stało się z techniką Ajax, połączeniem języków HTML, CSS, JavaScript, XML (akurat ten język nie jest niezbędny), obiektowego modelu dokumentu (DOM-u) i często jednego z języków działających po stronie serwera, np. właśnie PHP. Ta specyficzna mieszanka pozwala na komunikację z serwerem HTTP bez przeładowywania strony, co zrewolucjonizowało działanie współczesnych aplikacji internetowych (za sztandarowy przykład może posłużyć Gmail ze stajni Google). Książka AJAX i PHP. Praktyczny kurs autorstwa Marcina Lisa to interesujący wstęp do obu technologii oraz metod ich łączenia. Zarówno PHP, jak i AJAX cechują się tym samym: prostotą i łatwością wykorzystania. Może z nich korzystać każdy twórca stron internetowych z edytorem tekstowym "w ręku", a jest to możliwe już po lekturze jednego prostego poradnika, jak np. omawiana książka Marcina Lisa. Autor wymaga od czytelnika znajomości HTML, CSS, JavaScriptu wraz z DOM. Niemniej, nawet dysponując wiedzą na temat jedynie dwóch pierwszych technologii, poznanie AJAX-a jest możliwe, choć będzie to na pewno trudniejsze. Marcin Lis krok po kroku opisuje poszczególne zagadnienia: od najprostszych do tych bardziej skomplikowanych. Zapoznaje nas z podstawami wykorzystania obiektu XMLHttpRequest, będącego podstawą techniki AJAX, a także uczy manipulowania kodem HTML, CSS i drzewem DOM. W końcu dochodzimy do łączenia AJAX-a i PHP, a nawet z bazami danych. Ostatnia część książki to klka praktycznych przykładów pomagających usystematyzować zgromadzony materiał. Jego podanie w sposób przyjazny dla czytelnika wymaga sporych umiejętności. W końcu samo sformułowanie "praktyczny kurs" wskazuje raczej na książkę przeznaczoną dla osób początkujących. Na szczęście autor w pełni zrealizował te wskazania, zasługując na wysoką ocenę. Jeżeli interesują Cię wspomniane technologie, to pozycja AJAX i PHP. Praktyczny kurs będzie pierwszorzędnym wyborem.
Internet Maker

Audyt bezpieczeństwa informacji w praktyce

Audyt bezpieczeństwa informacji w praktyce to książka będąca pewnego rodzaju esencją zagadnień związanych z planowaniem i wdrażaniem polityki bezpieczeństwa. Na próżno szukać w niej przykładów stosowania czy zagadnień dotyczących konfiguracji poszczególnych usług i systemów. Przede wszystkim jest to zbiór informacji mających umożliwić przygotowanie i wprowadzenie zasad polityki bezpieczeństwa informacji. Autor zaczyna od usystematyzowania podstawowych zagadnień związanych z polityką bezpieczeństwa - przede wszystkim takich jak określenie, czym jest sama informacja i w jaki sposób jest przechowywana. Nie brak tutaj odniesień do podstaw prawnych regulujących omawiane pojęcia. Częste są odwołania do istniejących norm (takich jak ISO/IEC TR 13335) - przez co proponowany model polityki bezpieczeństwa bezpośrednio nawiązuje do ogólnie stosowanych reguł. Dzięki opisanemu wręcz krok po kroku procesowi ustalania polityki bezpieczeństwa zwracamy uwagę na wiele aspektów, które mogłyby być pominięte. Taka struktura książki pozwala dowiedzieć się nie tykjim co powinna zawierać poprawnie przygotowana polityka bezpieczeństwa informacji, ale na przykład czego kategorycznie zawierać nie powinna. Autor opisuje też między innymi sposoby tworzenia infrastruktury bezpieczeństwa, metody autoryzowania urządzeń do przetwarzania informacji czy sposoby zabezpieczeń przed dostępem osób trzecich. W książce znajdziemy informacje dotyczące bezpośrednio bezpieczeństwa fizycznego - czyli na przykład sposoby zabezpieczenia sprzętu, uwagi na temat szkoleń użytkowników czy procedury postępowania z nośnikami danych. Autor przedstawia wreszcie także całkiem istotne sprawy z zakresu działań podejmowanych w przypadku sytuacji krytycznych. Jak widać, książka poważnie i wręcz naukowo odnosi się do zagadnień planowania polityki bezpieczeństwa i na pewno jest pozycją obowiązkową w biblioteczce każdego audytora (chociażby jako ściągawka, pozwalająca uniknąć ewentualnych błędów) - ale i dla osób niezwiązanych bezpośrednio z procesem planowania polityki bezpieczeństwa będzie to ciekawa lektura pozwalająca na zrozumienie tej niezwykle istotnej - z punktu widzenia ogólnego bezpieczeństwa systemów informatycznych - kwestii.
Xploit

3ds max. Leksykon kieszonkowy. Wydanie II

Na okładce znajduje się nagłówek: Zwięzły przewodnik po opcjach i funkcjach 3ds max 9. Jest to bardzo dobry opis zawartości. We wprowadzeniu autora dowiadujemy się: Na zagadnienia związane z renderingiem, symulacjami fizycznymi, efektami specjalnymi i animacją zabrakło miejsca. Nie jest jednak tak ubogo, jak się obawiałem. Leksykon nie ogranicza się do funkcji podstawowych i rzetelnie opisuje większość okien i modyfikatorów. Nie jest to z pewnością książka szkoleniowa, typu Biblia, w której moglibyśmy znaleźć konkretne przykłady i zadania. Nie ma w niej tutoriali, a czarno-białe ilustracje dokumentują głównie okna funkcji ikonki, rzadziej widoki viewportu. Jak to w leksykonach bywa, opisy są krótkie i zwięzłe, podzielone tematycznie. Zaczynamy od interfejsu i pracy z widokami. Autor trzyma się kolejności narzędzi z głównej listy narzędziowej. Dalsza część leksykonu opisuje zawartość kolejnych zakładek z głównego menu. Nawet mniej ważne dla przeciętnego użytkownika opcje nie są pominięte i jest to bardzo dobra cecha książki. Wiele przedstawionych opcji, jak chociażby Move i Rotate, występuje tu moim zdaniem bardziej dla porządku niż dla pożytku, bowiem każdy odkrywający po raz pierwszy 3ds max i tak trafił na nie po 15 minutach zabawy z programem. Poza tym czy funkcje Undo i Redo wymagają wyjaśnienia? Dla przeciwwagi znajdujemy rzetelne opisy bodaj wszystkich obiektów według rodzajów oraz modyfikatorów, nawet tych nie będących w częstym użyciu. Znalezienie konkretnego modyfikatora, lub odpowiedniej funkcji, może stanowić duży problem dla początkującego. W takim przypadku książka ta z pewnością będzie bardzo pomocna. Również osoby pracujące od zawsze z programem znajdą tu sporo przydatnych informacji. Sam jestem zaskoczony sytuacjami, kiedy osoby pracujące w 3ds max zawodowo od lat, docierają do funkcji, o których nie wiedziały lub których nie potrafiły używać. Ze względu na swoją rozbudowywaną przez lata strukturę 3ds max nie jest programem najbardziej przyjaznym dla użytkownika. Dzięki leksykonowi możemy zorientować się w bardzo wielu opcjach, bez konieczności przeszukiwania wszystkich zakładek na piechotę. Nie jest to książka, z której moglibyśmy nauczyć się obsługi programu. Możemy za to bardzo sobie pomóc i nie tracić czasu na domyślanie się i sprawdzanie do czego ma służyć konkretna opcja. W czasach kiedy poznawałem 3ds max takiej książki bardzo mi brakowało.
.psd Michał Skocki, 09/2008

Adobe Photoshop CS3/CS3 PL. Oficjalny podręcznik

Niedawno do moich rąk trafił oficjalny podręcznik Photoshopa CS3 w wersji PL. Ku mojemu zaskoczeniu, sporo się zmieniło od czasu, kiedy uczyłem się Photoshopa z książki z numerem 4. Przede wszystkim kolor. Cała książka jest w pełnym kolorze. Wydaje się to naturalne w podręczniku poświęconym obróbce zdjęć, malowaniu i tworzeniu grafiki. Niestety, niektóre podręczniki posiadają tylko kolorowe wkładki, co czyni je zdecydowanie mniej atrakcyjnymi. Podręcznik posiada 502 strony, włącznie z notatkami. Dołączona jest płyta CD. Jak przystało na oficjalny podręcznik, przeznaczony jest zarówno dla początkujących użytkowników jak również dla bardziej zaawansowanych. Na początku znajduje się opis programu, jego instalacja, omówienie obszaru roboczego do własnych potrzeb. Następnie znajdziemy informacje o korekcie fotografii, rozdzielczości, usuwaniu przebarwień, nasyceniu, retuszowaniu i naprawianiu zdjęć. W kolejnym rozdziale znajdziemy opis, w jaki sposób stosować style warstw i co można za ich pomocą zrobić. Maski i kanały są kolejnym zagadnieniem, na które poświęcone zostało więcej miejsca. Możemy się dowiedzieć między innymi, jak tworzyć szybką maskę i ją zapisywać, jak modyfikować pojedyncze kanały,jak stosować efekty przy użyciu maski gradientowej i kolorować warstwę za pomocą dopasowania. Zdobędziemy informację na temat podstaw typografii i rysunku wektorowego. Nie będzie stanowiło dla nas problemu dopasowanie tekstu do skomplikowanej ścieżki lub interaktywne formatowanie tekstu. Zobaczymy, jak w Photoshopie stworzyć ciekawy rysunek wektorowy. Dowiemy się dużo o stosowaniu ścieżek, ich wypełnianiu i importowaniu obiektów inteligentnych. W dziale o komponowaniu zaawansowanym zapoznamy się działaniem filtrów inteligentnych, zautomatyzujemy zadania wieloetapowe i ujednolicimy schemat kolorów w całym obrazku. O przygotowywaniu plików na potrzeby internetowe przeczytamy z następnego działu. Jak tworzyć plasterki, dodawać interaktywność. W rozdziale zatytułowanym Praca z obrazami o charakterze naukowym dowiemy się, jak wykonywać pomiary i obróbkę danych, jak eksportować wyniki pomiarów, jak stworzyć przekrój, legendy i pokaz slajdów. Ostatnim działem jest uzyskanie zgodności kolorów na ekranie i wydruku. Zawarte są w nim informacje o zarządzaniu kolorem, o kolorach nie dających się drukować, korekcie obrazu i wydrukach próbnych. Jest to bardzo przydatny dział dla osób, które zajmują się drukiem i przygotowaniem do druku. Dodatkowo, na płycie CD znajdziemy filmy instruktażowe, ćwiczenia, materiały do ćwiczeń, zdjęcia i nie tylko. Polecam książkę osobom, które dopiero zaczynają zabawę z Photoshopem, którzy chcieliby bardziej poszerzyć swoją wiedzę na temat tego programu, na pewno znajdą sporo dodatkowej wiedzy. Osobiście znalazłem pare rzeczy, o których nie miałem zielonego pojęcia.
.psd Tomasz Biniek, 03/2008

Strażnik bezpieczeństwa danych

Na rynku pojawia się coraz więcej książek poruszających tematykę bezpieczeństwa komputerowego, Większość z tych pozycji opisuje zagadnienia zabezpieczeń informatycznych z punktu widzenia intruza - co ma pozwolić na wczucie się w rolę atakującego, a tym samym dużo sprawniejszą i dokładniejszą ocenę bezpieczeństwa istniejących lub projektowanych systemów. Jednak z powodu nadmiaru dostępnych lektur, często przy zbyt dużej specjalizacji poszczególnych pozycji, trudno wybrać coś, co można by uznać za pewien almanach bezpieczeństwa. Strażnik bezpieczeństwa danych ro właśnie coś w rodzaju takiego kompendium, zawierającego informacje z bardzo szerokiego spektrum zagadnień związanych z bezpieczeństwem systemów informatycznych. Książka podzielona jest wyraźnie na cztery części dotyczące kwestii ogólnych, takich jak ataki na konkretne systemy, metody i techniki łamania programów, przeprowadzanie ataków w sieciach komputerowych czy wreszcie zaawansowanych rozwiązań bezpieczeństwa. Podążając w głąb każdego z rozdziałów, trafiamy na wnikliwe rozwinięcia. Na szczególną uwagę zasługuje wyjątkowo ciekawy, ale przede wszystkim fachowy opis procesu wstecznej inżynierii oprogramowania (reverse code engineering). Autorzy postarali się o przedstawienie go z czysto teoretycznego punktu widzenia, nie skąpiąc przy tym przykładów jego wykorzystania w konkretnych systemach operacyjnych (Unix, Windows, itd). Książka zawiera też proste ćwiczenia, pozwalające na zweryfikowanie wiedzy zdobytej po przeczytaniu poszczególnych rozdziałów. W części dotyczącej sieci autorzy nie zapomnieli o środowisku pracy, czyli większości protokołów, które ewentualnie mogą zostać wykorzystanie przez potencjalnego intruza. Poza konkretnymi i bardzo technicznymi informacjami na temat między innymi rozpoznawania zdalnych systemów operacyjnych czy sposobów zacierania śladów pracy sieciowego przestępcy znajdziemy także rozdział dotyczący socjotechniki - często niedocenianej, ale jednej z najczęściej wykorzystywanych metod podczas przeprowadzanych w sieci ataków. Opisywane w książce rodzaje ataków na poszczególne systemy zostały podzielone na podgrupy, a następnie przedstawione w detalach i opatrzone odpowiednimi przykładami. Znajdziemy tutaj informacje dotyczące zabezpieczeń zarówno SOAP, wymuszenia kody SQL, etc), jak i na przykład zagadnienia dotyczące bezpieczeństwa bezprzewodowych sieci komputerowych. Autorzy nie skupiają się jedna tylko i wyłącznie na wspomnianym punkcie widzenia intruza - dają szereg porad i informacji związanych z zabezpieczenie, oprogramowania i systeów, Poruszają między innymi zagadnienia wykrywania włamań (intrusion detection systems), sposoby analizy wyniku audytu bezpieczeństwa, a także rezultatów pracy systemów audytowania.
Xploit