Французская полиция в январе объявила о переводе 70 тысяч рабочих станций с Microsoft Internet Explorer на Mozilla Firefox. Генерал Браше (Brachet), руководитель IT-отдела полиции Франции, заявил, что данное решение обусловлено тем, что на сегодняшний день Firefox является более безопасным решением, а кроме того, в других отделах также применяются открытые решения, так что переход на новый браузер сделает ИТ-инфраструктуру полиции более логичной. «Открытые
стандарты гарантируют совместимость всех онлайн-приложений во всех распространенных на сегодня ОС», — сказал он. Кроме того, генерал Браше поделился с журналистами своими идеями относительного будущего работы полицейских отделов во Франции, рассказав, что сейчас они работают над онлайн-решениями, которые позволили бы обращаться гражданам в полицию через интернет. В общей сложности был проведен перевод 70.000 машин на Mozilla Firefox и 45.000 — на Mozilla Thunderbird (свободный
клиент электронной почты).
Компания Novell представила Xgl для улучшения интерфейса графических приложений для Linux, используя функционал видеочипов. Xgl открывает разработчикам возможности создания прозрачных объектов, трехмерных эффектов и масштабирования окон. Другое направление — ускорение работы интерфейсов, например, вывода текста. О программе рассказал вице-президент по поддержке и проектированию графических «рабочих столов» Novell Нэт Фридман (Nat Friedman).
Он признался, что не все функции — новаторские, однако миру открытого кода они будут представлены впервые. Исходный код Xgl появился еще в январе, а сейчас появился набор подключаемых модулей (плагинов) и структура для их разработки. Технология Xgl будет встроена в следующие версии корпоративных систем SUSE Linux. Ближайшая выйдет в мае или июне.
Согласно опубликованному плану выпуска новой версии свободного web-браузера от Mozilla — Firefox 2.0, — первый альфа-релиз появится уже 10 февраля. В Firefox 2.0, получившем кодовое название «Bon Echo», ожидается появление таких новшеств, как переработанная система закладок (bookmarks) и истории (history), улучшения в интерфейсе вкладок и в менеджере расширений (установка/обовление/опции, черные списки, безопасность), улучшения
в панеле для поисковых систем, функция запоминания текущей сессии, возможность подключения стороннего менеджера закачек, полная интеграция RSS, улучшения в использовании кэша и определение режима offline, защита от фишинга (anti-phishing). Однако стоит отметить, что в Mozilla Firefox 2.0 Alpha 1 появится лишь часть новых возможностей, а полный их набор ожидается только к выходу второй тестовой версии браузера — Alpha 2, что должна появиться 10 марта этого года.
Вышла новая версия популярной открытой среды разработки приложений на языке Java (поддержка платформ J2SE, J2EE и J2ME) — NetBeans IDE 5.0. Из новшеств можно отметить появление средства NetBeans (Matisse) GUI Builder для визуального создания элементов пользовательских интерфейсов, переработанный код контроля версий, поддержку Sun Application Server 8.2, Weblogic 9, JBoss 4, Struts, Java Server Faces и т.д. Подробности об изменениях в NetBeans
5.0 опубликованы в документе «Release Info», а скачать релиз можно на netbeans.info.
По данным компании Netcraft, хакеры все чаще эксплуатируют дыры в распространенных приложениях на основе РНР. Речь идет, прежде всего, об уязвимостях в форумных системах и программах для управления контентом (CMS) web-сайтов (в частности, phpBB, PostNuke, Mambo, Drupal и пр). Специалисты Netcraft отмечают, что уязвимости в РНР-приложениях, как правило, применяются с целью организации фишинговых и распределенных DoS-атак. В прошлом году порядка 600 фишинг-атак
были проведены именно через дыры в форумных системах. Для поиска уязвимых серверов кибепреступники применяют специальные программы-сканеры, а о новых ошибках в ПО зачастую узнают из обычных бюллетеней безопасности. При этом использование РНР-приложениями одних и тех же библиотек приводит к тому, что после обнаружения очередной дыры уязвимыми оказываются сразу несколько программ. Как сообщают эксперты Netcraft, многие администраторы корпоративных сетей уделяют недостаточно внимания своевременной установке
заплаток и настройке приложений. Зачастую именно это и обеспечивает успешное проведение атак.
AFI Security Research обнаружила уязвимость в популярном медиаплейере с открытым кодом MPlayer 1.0pre7try2 (и, возможно, в предыдущих версиях). Уязвимость возникает в результате открытия специально сформированного файла ASF, который вызывает целочисленные переполнения буфера в функции «new_demux_packet()» библиотеки «libmpdemux/demuxer.h» и функции «demux_asf_read_packet()» модуля «libmpdemux/demux_asf.c». Использование
данной уязвимости может привести к переполнению «кучи» (heap) и позволить злоумышленнику выполнить произвольный программный код. Подробности доступны на secunia.com.
Объявляется о начале работы акции, направленной на продвижение и популяризацию идей свободного программного обеспечения. К регистрации допускаются информационные сайты, группы пользователей и сайты разработчиков, так или иначе, связанные с движением «Free Software». Приглашаются владельцы проектов и заинтересованных лиц принять участие. Авторы наиболее интересных и перспективных проектов могут рассчитывать на финансовую поддержку со стороны лидеров
компьютерной индустрии.