Recenzje
Ciąża dla bystrzaków
Tytuł "Ciąża dla bystrzaków" może brzmieć wieloznacznie. Bo skoro ktoś jest bystrzakiem, ciąża mu się nie zdarza - chyba że planowana. Przyjmując drugą opcję, proponowana przez Septem (grupy wydawniczej Helion) "Szkoła szczęśliwego rodzenia" będzie cennym nabytkiem. Przyszli rodzice dowiadują się, jak przygotować się do poczęcia i ciąży, analizują jej trymestry aż po dzień porodu. Poznajemy też ewentualne możliwości - odpukać -powikłań. Dodatek pozwala na spojrzenie na fenomen stanu błogosławionego z perspektywy ojca. Dla zainteresowanych - frapująca lektura!
Dziennik Łódzki Marek Niedźwiecki, 02/2008
Kuchnia bez cholesterolu dla bystrzaków
Otwieramy książkę wydawnictwa Septem.pl grupy Helion Kuchnia bez cholesterolu dla bystrzaków" i trafiamy na... spis przepisów rodem z ekskluzywnej restauracji. Nie jest źle, cholesterolicy"! -wbrew pozorom, będzie można jeszcze sobie w życiu podjeść. Najpierw jednak autorka Molly Siple namawia, by zacząć kontrolować cholesterol, prezentuje sztukę pożywnego śniadania, proponuje na dobry początek dnia zdrowe przystawki, a potem na stół wjeżdżają drób, ryby, mięso, warzywa, a nawet desery. Wszystko można jeść - trzeba jeść! - ale dopiero po uważnej lekturze tej książki...
Dziennik Łódzki Marek Niedźwiecki, 09/02/2008
Twoje emocjonalne ja. Jak podnieść swoje EQ
Naukowcy z HeartMath Instytute odkryli, że ludzie będący pod wpływem negatywnych emocji gorzej sobie radzą i są mniej wydajni w porównaniu do osób będących w pozytywnych stanach emocjonalnych. Czy znaczyć to może, że wystarczy być pod wpływem pozytywnych emocji, by sukcesy same podchodziły pod Twoje drzwi, będziesz zakochiwać się od pierwszego wejrzenia i mimo szalejących burz zawsze będziesz miała święty spokój we własnym wnętrzu?
Wszystko to brzmi jak świąteczne życzenia, które nigdy nie mają szansy się spełnić, jak określenia rodem ze słodkich bajek dla naiwnych dzieci. Tak naprawdę są to jednak naukowo wyjaśnione procesy, możliwe do zaadaptowania w Twoim życiu i zależne od poziomu Twojej inteligencji emocjonalnej. Inteligencji, którą jak najbardziej da się zmierzyć i której poszczególne elementy można wciąż rozwijać, by podnieść poziom swojego EQ.
Sprawdź, jakie zdolności drzemią w Twoim mózgu.
"Twoje emocjonalne ja. Jak podnieść swoje EQ" to książka którą Ci szczerze polecamy. Nie służy ona jedynie do czytania. Jest w pewnym sensie podręcznikiem pokazującym, jak teorię można wcielić w życie. Mimo zawartych w niej profesjonalnych informacji nie męczy żargonem oraz proponuje przystępne przykłady. Daje solidne teoretyczne podstawy, ale jej clou stanowią przygotowane ćwiczenia, które pozwolą Ci określić strategie kierowania emocjami, podsuną inspiracje do skoncentrowania się na uczuciach oraz pokażą najlepsze metody stosowania inteligencji emocjonalnej każdego dnia.
kobietabezpieczna.pl Red MIR
Hack Proofing Your Web Applications. Edycja polska
Konieczność tworzenia coraz bardziej uniwersalnego oprogramowania, choćby ze względu na trudną do opanowania liczbę platform, które wypada w nim wspierać, zmusza autorów aplikacji do szukania rozwiązań. Jako środowisko aplikacyjne od lat sprawdza się serwer Web, jako klient − przeglądarka internetowa. Dla programisty i użytkownika to zupełnie nowa jakość, jeśli chodzi o wieloplatformowość aplikacji. Dla hackera − tylko kolejne pole do manewru.
Jak w całej serii, we wstępie autorzy przedstawiają klasyfikację ataków na aplikacje webowe i podział postaw hackerów (white & black hat hackers, phreakers itp.). Ta część informacyjna ma nakłonić do wcielania się w rolę hackera, który odmiennie postrzega i wykorzystuje aplikacje.
Spadek zainteresowania dominującym Windowsem API i wspomniane dążenie do jak najszerszej wieloplatformowości powodują, że aplikacje webowe powoli stają się standardem oprogramowania komputerowego. Hack Proofing Your Web Applications omawia sposoby zabezpieczania takich aplikacji przed atakami.
Typy zabezpieczeń prezentowane są na ogół z ilustracją w postaci implementacji (listingi przykładowych programów z reguły przedstawione są w Perlu, dzięki czemu kod jest przejrzysty) i opisem metod hackerów na złamanie zabezpieczenia. Kolejne rozdziały dotyczą zabezpieczania aplikacji webowych za pomocą konkretnych technologii, jak język Java (architektura i model bezpieczeństwa języka Java, szyfrowanie, podpisy cyfrowe, potencjalne luki aplikacji napisanych w Javie, ataki DoS), język XML (ryzyko korzystania z XML, sposoby zabezpieczania) czy kontrolki ActiveX (poprawne, bezpieczne projektowanie i tworzenie).
W ciekawym rozdziale o praktykach pomocnych w bezpiecznym programowaniu aplikacji z wykorzystaniem technologii ColdFusion autorzy opisali ryzyko stosowania ColdFusion i przykładowe mechanizmy zabezpieczania na przykład istniejących już aplikacji (jak śledzenie sesji w CF).
Inne rozdziały poświęcone są zasadom wartym przestrzegania przy projektowaniu aplikacji czy metodom analizy i testowania kodu (także z wykorzystaniem odwrotnej analizy i sposobów śledzenia działania programu). Książka zainteresuje osoby zajmujące się aplikacjami webowymi na co dzień, ale też wszystkich chcących dowiedzieć się więcej o zagrożeniach coraz częściej używanych programów.
Linux Magazine Michał Wieczorek, Linux Magazine
Hack Proofing XML. Edycja polska
Kolejna pozycja wydawnictwa Helion z serii „Hack Proofing ...” zainteresuje pasjonatów bezpieczeństwa rozwiązań informatycznych. Wstęp zawiera klasyfikację zachowań i motywacji hackerów. Autorzy wielokrotnie podkreślają, że im więcej wie się o sposobach ich działania, tym łatwiej przewidzieć ich ewentualne (na ogół negatywne) poczynania. Książka prezentuje też rodzaje ataków (począwszy od ataków typu DoS − odmowa działania, wycieków informacji, eskalacja uprawnień użytkownika z wykorzystaniem błędów oprogramowania).
Choć większość osób język XML kojarzy z przesyłaniem informacji przez protokół HTTP, to jest to potężne narzędzie do prostego zapisywania skomplikowanych relacji czy charakteryzowania manipulacji na danych. Używanie go do definiowania i wywoływania na przykład procedur w oprogramowaniu stało się dość powszechne i dlatego wzbudziło zainteresowanie hackerów, jako kolejny, pewnie podatny na ataki, element oprogramowania. Hack Proofing XML zawiera zwięzłe, ale treściwe wprowadzenie do podstaw XML-a, które pozwala go bez problemu poznać. Opisano między innymi XSD (XML Schema Definition), XSLT (XML Style Sheet Language Transformation), XPath (język zapytań XML). Ostatni wątek potraktowano nieco po macoszemu, dlatego osoby głębiej nim zainteresowane będą musiały sięgnąć do innych źródeł.
Główny temat to metody zabezpieczania dokumentów XML, podzielone na kilka grup. Prócz standardowych, jak szyfrowanie dokumentów czy cyfrowe podpisy, autorzy przedstawili kontrolę dostępu opartą na rolach − podali też przykłady implementacyjne, niestety tylko dla .NET (Visual Basic).
Napisana przystępnie książka może być swoistym kompendium wiedzy o dokumentach XML (nie tylko ich bezpieczeństwa). Z kolejnych rozdziałów można się dowiedzieć, że olbrzymi wpływ na bezpieczeństwo dokumentów ma również ich konstrukcja (schema), dlatego powinno się je podkreślać już od początku powstawania specyfikacji dokumentu.
Linux Magazine Michał Wieczorek, Linux Magazine