"Теория и практика иногда сталкиваются. Когда это случается, теория проигрывает. Всегда."
© Linus Torvalds.
Ещё раз о памяти |
|
квиповские статусы |
|
Код в Джумле |
Метки: джумла тэги редактор |
PingWin Software создаст свободную замену шрифтам Microsoft |
PingWin Software объявляет о начале разработки оригинальных шрифтов, которые могут применяться в свободных операционных системах Linux как эффективные аналоги широко известных гарнитур, поставляемых с офисными программными продуктами Microsoft и операционными системами семейства Windows. Комплект шрифтов будет распространяться под свободной лицензией.
Проект получил название PingWi Typography. В соответствии с современной типографической тенденцией во всех его шрифтовых компонентах поддерживается стилевая общность, отличающая современные разработки, называемые супергарнитурами. Для удобства пользователей для гарнитур набора PWT выбраны имена: PWT Tahion, PWT Arion, PWT Courant, PWT Verde, PWT Timer.
Разрабатываемые гарнитуры могут применяться самостоятельно во всех компонентах пакета OpenOffice.org 3 при наличии FreeType 2.
В ближайшее время будет объявлено закрытое бета-тестирование для сбора пожеланий и замечаний по шрифтам PWT Tahion, PWT Arion и PWT Verde. Всем желающим будут высланы оригинальные шрифты в форматах OTF и TTF, а также документация для тестирования. Открытое тестирование начнется в течение 1,5-2-х месяцев после устранения первых замечаний. Выход первой части пакета (PWT Tahion, PWT Arion и PWT Verde) ожидается в конце 2009, PWT Timer и PWT Courant – в 2010 году.
Подробности (включая пример рендеринга Tahion) здесь.
Метки: шрифты гарнитуры microsoft pingwin software pwt |
Опера 10.0 |
Метки: opera опера опера 10.0 |
Apache.org взломан хакерами |
В пятницу утром неизвестные злоумышленники взломали веб-сайт Apache.org, на котором размещены все проекты одноименного некоммерческого фонда, занимающегося разработкой программного обеспечения.
Взломанный сайт находился в сети около получаса. Затем администраторы выключили серверы, обслуживающие сайт.
По информации компании Netcraft, отслеживающей активность сайтов в интернете, взлом проекта был проведен примерно в 9 часов утра по московскому времени. Работа сайта была восстановлена примерно через 3,5 часа. На данный момент подробности взлома не разглашаются.
По заявлениям представителей Apache Foundation, сейчас ведется работа по изучению серверных журналов, чтобы понять как именно злоумышленники смогли осуществить дефейс.
Администраторы Apache Software Foundation в экстренном порядке произвели изменение в DNS зоне apache.org, перенаправив запросы основного web-сервера проекта на запасное зеркало в Европе. Пользователи, у которых старый IP сайта apache.org все еще находится в DNS кэше, могут увидеть пустую страницу с уведомлением в блокировке работы сайта в связи со взломом.
Подробности пока неизвестны, в уведомлении рассказано только о том, что ряд серверов пришлось отключить от сети из-за обнаружения следов проникновения злоумышленников. По предварительным данным, проникновение было организовано через украденный у одного из разработчиков SSH-ключ, а не через неизвестную уязвимость в http-сервере Apache.
Дополнение: команда разработчиков, обслуживающих инфраструктуру Apache, опубликовала информационное письмо с изложением подробностей. Взлом был совершен через перехваченный SSH-ключ, используемый для резервного копирования с привлечением стороннего провайдера. Злоумышленникам удалось разместить CGI-скрипт на сервере, данные с которого синхронизируются с данными на рабочих серверах проекта, после завершения очередной синхронизации, через обращение к этому скрипту атакующие добились выполнения своего кода на сервере eos.apache.org. После выявления постороннего процесса, администраторы осуществили откат на серверах инфраструктуры проекта на ZFS-снапшот, созданный до момента синхронизации с взломанным хостом.
Злоумышленникам не удалось получить привилегии суперпользователя и изменить файлы с архивами программ, доступные для загрузки с сайта. Тем не менее, несмотря на отсутствие доказательства изменения файлов и уверение о том, что атака никаким образом не повлияла на пользователей проекта, разработчики рекомендуют при загрузке программ с apache.org обязательно провести сверку полученных архивов по цифровым сигнатурам.
|
Ubuntu App Centre |
Посчитав, что такие приложения, как Установка/Удаление Программ (Add/Remove Applications), Synaptic, Gdebi, Менеджер Обновлений (Update Manager) и Источники Приложений (Software Sources) увеличивают количество интерфейсов, которые необходимо изучить пользователю, используют место (которого зачастую не хватает) на установочном диске и не способствуют концентрации усилий разработчиков, команда Ubuntu начинает внедрение нового инструмента - Центра Приложений (Ubuntu App Centre).
"Должен быть единый механизм для установки, удаления и обновления ПО, имя которого говорило бы само за себя. При этом, он должен иметь такой интерфейс, чтобы любая старушка смогла его использовать."
Внедрять новый инструмент планируется на протяжении 4х релизов (9.10 - 11.04)
Метки: ubuntu app centre |
Вот интересно |
|
Без заголовка |
СИМФЕРОПОЛЬ, 14 мая. Председатель Русской общины Крыма (РОК), первый заместитель председателя Верховного Совета Крыма Сергей Цеков и председатель Русского молодёжного центра Крыма, депутат Верховного Совета Крыма Андрей Козенко разработали и подали на рассмотрение в Верховный Совет Крыма проект решения Верховного Совета Крыма «Об изложении информации в инструкциях по медицинскому применению лекарственных средств». Об этом сообщила пресс-служба РОК.
Отметим, что Верховный комиссар Организации по безопасности и сотрудничеству в Европе (ОБСЕ) по делам национальных меньшинств Кнут Воллебек ранее выражал надежду на то, что крымчанам хватит мудрости и благоразумия, чтобы сохранить стабильной общественно-политическую ситуацию на полуострове и сообща, независимо от национальности и вероисповедания, усиленно работать над разрешением насущных крымских проблем. По словам Кнута Воллебека, он намерен изучить обеспечение образовательных прав этнических русских на Украине, реализацию других их прав и свобод, посетить ряд учебных заведений страны, где ведется преподавание на русском языке, а также провести встречи с научной элитой вузов и представителями русских общин.
После встречи комиссара ОБСЕ с руководством Крыма стороны подытожили, что все национальные меньшинства, проживающие в Крыму, имеют конституционное право на развитие своих языков и ничьи права не должны ущемляться.
|
Поломался УкрТелеком |
|
Зациклило |
|
О движках |
Метки: глюки joomla движки smf |
Обнаружена возможность утечки данных через /proc |
На конференции Usenix Security 2009 исследователи Kehuan Zhang и XiaoFeng Wang показали новую уязвимость в безопасности многопользовательских Linux-систем.
В Linux псевдофайл /proc/$PID/stat любого процесса может быть прочитан любым пользователем (world-readable). Этот файл содержит разную информацию о состоянии конкретного процесса, в том числе текущее значение регистров ESP (Extended Stack Pointer) и EIP (Extended Instruction Pointer). На первый взгляд эта информация бесполезна, но исследователи обнаружили, что если часто запрашивать эту информацию, то можно примерно определить ход выполнения программы (получается что-то типа "неточной" отладки). А по ходу выполнения программы можно определить какие она получает данные.
Исследователи разработали утилиту для проведения такой атаки и успешно испытали её на vim, ssh и gedit. Из-за невозможности точно проследить ход программы (т.к. между чтениями /proc/$PID/stat программа-жертва может успеть выполнить много операций) точный ввод определить невозможно, но зато возможно очень сильно сократить область поиска, например при подборе пароля.
Другие Unix-подобные системы (например Solaris и FreeBSD) не предоставляют информацию о регистрах, но предоставляют другую информацию, которую можно использовать для подобных атак.
Обсуждение на LKML
Метки: proc уязвимость |
Проекту Debian вчера исполнилось 16 лет. |
Метки: debian |
А меня порадовал Билайн :) |
Метки: билайн |
Microsoft оштрафовали на 290 миллионов долларов |
Федеральный суд США признал компанию Microsoft виновной в нарушении патентных прав канадской фирмы i4i.
Фирме i4i принадлежит патент, касающийся использования XML - программного языка, который позволяет форматировать тексты и делает файлы читаемыми для различных программ.
XML - интегральная часть программы Word, разработанной компанией Microsoft и широко использующейся по всему миру.
>>> Ссылка на сам патент
Метки: microsoft xml |
Microsoft запатентовала хранение текстовых документов в XML |
4 августа патентное бюро США выдало патент №7571169 на технологию "A word-processing document stored in a single XML file that may be manipulated by applications that understand XML" - "Текстовый документ, хранящийся в одном файле XML, которым может оперировать приложение, понимающее XML". Согласно патенту, структура документа и все возможности форматирования описываются схемой XSD.
Согласно приложению к патенту, цель изобретения - позволить любому приложению создавать, редактировать и просматривать такие документы.
Форматы ODF и OOXML используют несколько XML-файлов для хранения документа.
Метки: microsoft xml |
Как научить каталоги? |
Метки: каталоги nautilus |