"Теория и практика иногда сталкиваются. Когда это случается, теория проигрывает. Всегда."
© Linus Torvalds.
Internet Explorer 8 уже взломан |
(11:01) 20.03.2009
С момента выхода финальной версии браузера Internet Explorer 8 прошло менее суток, а между тем в браузере уже была обнаружена первая проблема безопасности кода. На проходящей ИТ-конференции PWN2OWN, организованной компанией 3Com, участник, известный под ником Nils, смог обойти систему безопасности браузера и похитить с тестового компьютера заданный организаторами файл.
За свои "достижения" немецкий участник получил объявленный приз - 5000 долларов и новый ноутбук Sony Vaio.
По словам представителей компании 3Com, на тестовом компьютере была установлена последняя доступная сборка операционной системы Windows 7 и финальная версия браузера на английском языке. Сам Nils говорит, что в случае с IE8 сработал ранее написанный им эксплоит под IE7.
"Важно, чтобы Microsoft понимала, что проблемы были и остаются. Бывают случаи, когда выход нового продукта из-за критических багов можно было бы и отложить. Корпорации необходимо изучить эту проблему и устранить ее", - говорят в 3Com.
"Мы проводили испытания в совершенно реальных условиях, на взлом системы безопасности браузера у участника ушло около 5 минут", - сообщают организаторы. По их словам, детали и код эксплоита были переданы сразу после взлома Майку Риви, операционному менеджеру Microsoft Security Research Center.
В корпорации Microsoft пока никак не прокомментировали новую уязвимость, сославшись на то, что технические специалисты изучают проблему.
Однако, справедливости ради, стоит заметить, что на взломе IE8 Nils не остановился. После этого, он опять-таки при помощи написанных им эксплоитов взломал системы защиты браузеров Safari и Firefox. В итоге, с конференции молодой человек уехал с 15 000 долларов, а разработчики браузеров - с мыслями о надежности своих разработок.
cybersecurity.ru
|
Ну вот... |
|
IBM намерена купить Sun Microsystems |
IBM рассчитывает, что это позволит увеличить ее долю на рынке серверов. Переговоры между Sun Microsystems и IBM начались недавно и пока далеки от завершения. Предполагаемая стоимость сделки - 6,5 миллиарда долларов, что примерно вдвое выше рыночной цены Sun.
|
TomTom подала встречный иск против Microsoft |
Компания TomTom, производитель GPS-навигаторов, в ответ на патентный иск от Microsoft подала встречную жалобу в Региональный суд США. В жалобе утверждается, что навигационное ПО от Microsoft (Streets and Trips) нарушает 4 патента, принадлежащих TomTom. Патенты относятся к автомобильному навигационному ПО.
Напомним, что в конце февраля Microsoft подала в суд на компанию TomTom в связи с нарушением 8-ми патентов. Иск является примечательным тем, что это первый иск от Microsoft, затрагивающий нарушение патентов в ядре Linux.
Метки: microsoft патенты tomtom |
И вас с праздничком. |
Это видео недоступно для просмотра в вашей стране.
Метки: youtube |
Французские полицейские выбирают Ubuntu |
Представитель полиции Франции заявил, что удалось сэкономить миллионы евро путем внедрения Ubuntu Linux. Опубликованный доклад показывает, что с 2004 года удалось сэкономить приблизительно 50 миллионов евро, используя свободное программное обеспечение и переведя часть десктопов под управление операционной системы Ubuntu Linux. К 2015 году этот дистрибутив должен появиться на всех 90 тысячах компьютеров французской полиции.
Подполковник французской жандармерии Хавьер Гюмар (Xavier Guimard) заявил, что постепенная миграция на свободный десктоп и использование веб-приложений позволяют снизить расходы на IT на 70% уже в этом году.
В его докладе, представленном на ежегодной конференции в Утрехте, Нидерланды, показано, что основная часть средств сэкономлена на лицензиях на проприетарное программное обеспечение. До 2004 года жандармерия закупала ежегодно от 12 до 15 тысяч лицензий, а в 2005 - только 27 единиц.
Также, использование свободного программного обеспечения позволило снизить стоимость обслуживания. В его докладе сказано:
Цитата
Поддерживать десктоп GNU/Linux в актуальном состоянии значительно легче. До этого кому-то из нас постоянно приходилось ездить по миру и устанавливать новую версию антивируса, например, на островах Французской Полинезии, где также есть полицейские участки.
|
Обнаружены проблемы, приводящие к потере данных на разделах с ext4 |
В багрепортах появились сообщения о том, что в дистрибутиве Ubuntu 9.04 встречается ошибка в файловой системе ext4, приводящая к потере данных. Заключается она в том, что при использовании отложенного распределения информации в ext4 (Delayed allocation) существует вероятность потерять при крахе системы содержимое большого числа файлов (в журнал изменения вносятся сразу, но сами данные на диск записаться не успевают). Не исключено, что подобная неприятность встречается и в других системах, использующих ext4.
Метки: ext4 баг потеря данных |
uptime |
# uptime
# 05:12:29 up 6 days, 5:20, 2 users, load average: 0.22, 0.05, 0.04
|
Без заголовка |
|
Статистика |
Метки: статистика pidgin pidgin 2.5.5 |
В постели с Обамой |
Москва, Март 16 (Новый Регион, Арина Морокова) – В США в продажу поступает книга некоего Ларри Синклера с многообещающим названием «Кокаин, секс, ложь и убийство». Главным персонажем автобиографического произведения является Барак Обама, передает Агентство русской информации.
Автор в подробностях описывает, как они познакомились с Обамой в Чикаго и как совместно употребляли наркотики. В книге также содержится описание интимного общения, имевшего место между Синклером и Обамой.
Синклер уже направил на адрес Белого дома – лично для первой леди США – заказное письмо с предупреждением. В послании говорится, что книга, которая вот-вот появится на прилавках, содержит «описание интимных эпизодов».
Отметим, что анонс предстоящего скандала был произведен из политического лагеря демократов. Первым о книге Синклера написал журнал Globe. Это издание является собственностью компании American Media Inc (AM Inc), принадлежащей Роджеру Альтману (Roger Altman), бывшему заместителю министра финансов. Он был советником Джона Керри и помогал с предвыборной кампанией Хиллари Клинтон, которая сейчас занимает пост госсекретаря США, то есть является вторым человеком в государстве.
Как отмечает корреспондент РИА «Новый Регион», веселый однополый роман президента стал достоянием гласности еще в период избирательной кампании. Однако тогда скандал удалось замять.
|
Установка xmms в Ubuntu 8.04 |
|
Решил повспоминать :). |
Метки: xmms ubuntu 8.04 |
~ 14 заповедей Будды ~ |
|
Microsoft готовит смартфон под управлением NetBSD |
Компания Danger, являющаяся подразделением компании Microsoft, готовит к выпуску новый смартфон Sidekick LX 2009, который, как ожидается, будет работать под управлением NetBSD.
Смартфон будет выполнен в форм-факторе бокового слайдера с qwerty-клавиатурой, оснащён 3.2-мегапиксельной камерой, GPS, 3G, 3.2-дюймовым экраном с разрешением 854x480.
Метки: microsoft смартфон netbsd |
Без толку. Просто понравилось. |
До тех пор пока статьи про Linux будут писать люди, которые считают допустимой подобную структуру предложения: "И для кого не секрет, что подавляющее большинство систем онлайн-банкинга рассчитано на работу только с одним бразуером: Internet Explorer.", а статьи про Windows квалифицированные писатели-маркетологи ситуация вряд-ли кардинально изменится.
Обратитесь к дилерам Sun и почувствуйте с какой гордостью они будут рассказывать Вам про Solaris. В чем же он превосходит Linux? Пожалуй только в умении подать информацию.
Я искренне Вам советую больше читать, прежде чем писать.
И писать в статье надо не "OpenOffice далеко не полностью совместим с Microsoft Office", а "Microsoft Office далеко не полностью, а вернее совсем полностью, не совместим с утвержденными международными стандартами. В связи с чем СПО, разработанное на основе стандартов, не совместимо с MS Office" :)
|
У кого Pidgin отвалился сегодня в Ubuntu |
Метки: pidgin pidgin отвалился аська |
Наша песня хороша, начинай сначала... |
Метки: отвалилась аська |
Хочу вендекапец |
Письмо от российской ИТ-общественности наконец-то ушло к президенту Дмитрию Медведеву, о чем сегодня сообщил CNews аппарат депутата Госдумы Ильи Пономарева.
Написание обращения к президенту о пользе создания «национальной ОС» началось по инициативе депутата Пономарева 25 декабря 2008 г. Над текстом письма работали представители более двух десятков отечественных ИТ-компаний и профессиональных ИТ-ассоциаций.
В их числе не оказалось участников обсуждения проблематики «национальной ОС» — представителей «Майкрософт Рус», но оказались разработчики проприетарного софта из «1С» и отечественных процессоров «Эльбрус-3М» из компании «МЦСТ». Популяризатор Linux Руслан Богатырев и президент ассоциации разработчиков «Руссофт» Валентин Макаров выступили от имени «экспертного сообщества».
Предполагается, что идеи, высказанные авторами письма будут рассмотрены на президентском совете по развитию информационного общества в России, который пройдет не позднее апреля.
|
В Adobe Flash опять найдены критические уязвимости |
Выпущено обновление плагина Adobe Flash с исправлением пяти уязвимостей, позволяющих злоумышленнику получить контроль над системой пользователя:
(Одна проблема многоплатформенная, другая проявляется только на платформе Windows.)
- Две уязвимости позволяют выполнить код злоумышленника при открытии специальным образом оформленного SWF-файла.
- Возможность получения доступа к конфиденциально информации и потенциального повышения привилегий. Проблема проявляется только на платформе Linux.
- Две ошибки, которые можно задействовать для совершения Clickjacking атак: при отображении указателя мыши, может быть использована злоумышленниками для организации подмены ссылки в момент клика.
Проблема исправлена в релизах 9.0.159.0 и 10.0.22.87.
|