По словам главы MySQL AB Мартена Микоса (Marten Mickos), важнейшей целью его компании является налаживание долговременных партнерских отношений с ведущими поставщиками платформ, в особенности с IBM. Как сообщил Микос, в некоторых областях MySQL уже с корпорацией сотрудничает. В MySQL также хотели бы работать с Microsoft, поскольку 40% инсталлированных копий СУБД MySQL функционируют на Windows-системах. Как указал глава MySQL, в ее СУБД реализована поддержка
интеграции с платформой Microsoft .NET. Отвечая на вопросы интервью, Микос исключил возможность покупки MySQL AB компанией Red Hat — по его словам, у MySQL дела и без того идут неплохо. На пользовательской конференции, которую MySQL проведет на следующей неделе, компания сделает ряд объявлений относительно механизмов хранения таблиц для ее СУБД. Будет также рассказано о собственном новом транзакционном механизме
MySQL под кодовым именем Falcon, бета-тестирование которого начнется летом.
Пользователям программного обеспечения Mozilla (Seamonkey, Firefox, Thunderbird) рекомендуется установить последние версии, чтобы избавиться от множества опасных пробелов в защите. В понедельник организация U.S. Computer Emergency Readiness Team (US-CERT) предупредила, что предыдущие версии Firefox и другого ПО Mozilla на базе кода Firefox содержат ряд уязвимостей, которые делают пользователей беззащитными перед атаками. На прошлой неделе Mozilla Foundation
выпустила новую версию Firefox 1.5.0.2, в которой исправлено несколько серьезных ошибок. Secunia насчитала 21 дыру в защите старых версий Firefox до Firefox 1.5 включительно, некоторые из которых фирма называет очень опасными. Всем пользователям клиента электронной почты (e-mail) Mozilla Thunderbird и комплекса интернет-приложений Seamonkey US-CERT также рекомендует установить последние версии (Thunderbird 1.5 и Seamonkey 1.0.1). Организация предупреждает, что любые
другие продукты на базе старых компонентов Mozilla, особенно механизма рендеринга Gecko, также могут подвергать пользователей опасности. Secunia предупреждает, что хакеры могут использовать уязвимости для получения контроля над компьютерными системами, фишинговых атак и обхода ограничений безопасности. Например, одна ошибка в Firefox позволяет включать в загружаемые веб-страницы произвольный код JavaScript. Уязвимости обнаружены разработчиками Mozilla (Bernd Mielke, Alden D'Souza, Martijn Wargers и др.),
а также сотрудниками 3Com, участвующими в инициативе TippingPoint Zero Day Initiative. Эта инициатива призывает поставщиков к «ответственному раскрытию уязвимостей», давая им время на то, чтобы выпустить патчи, прежде чем обнародовать информацию о пробелах в защите их продуктов. О багах в Mozilla TippingPoint начала сообщать в декабре прошлого года.
На радость поклонникам портативных устройств на базе ОС GNU/Linux южнокорейская компания GAME PARK запустила в продажу (розничная стоимость $170-200) на территории Соединенных Штатов игровую приставку GP2X (ранее известная как GPX2). Разработчики явно хотели создать что-то похожее на Sony PSP или Nintendo DS, но в тоже время оставить возможность модификации и расширения системы. (Стоит напомнить, что PlayStation
3 будет поддерживать Linux.) В игровой приставке GP2X применяется двухядерный процессор (ARM9/ARM7), 64Мб ОЗУ и ПЗУ, слот расширения Secure Digital и 3,5'' QVGA-дисплей (320 x 240 пикселей) поддерживающий до 170 тыс. оттенков цветов. Навигация по меню и управление в играх осуществляется при помощи классического D-pad и джойстика с четырьмя степенями свободы. Для запуска на GP2X игр с других консолей или ПК предусмотрены различные эмуляторы вроде MAME, SNES9x, Genesis и PC Engine. Кроме того, GAME
PARK предлагает API с открытым кодом для разработки ПО и игр.
С помощью портативного цифрового телевизора Kangaroo TV IVT-200, основанного на GNU/Linux, помимо «живого» изображения, звука и возможности самостоятельного выбора повторов для просмотра, пользователи получают доступ к текущим и предыдущим результатам команд и спортсменов, их биографиям и другой спортивной информации (схожим образом функционируют информационные
системы для журналистов). Устройство работает с ОС Linux и графическим интерфейсом Qtopia, разработанным норвежской компанией Trolltech и используемым также в телефонах и смартфонах Motorola, ZTE и других производителей. IVT-200 продается или выдается напрокат на время спортивных состязаний.
19 апреля вышло второе обновление к последнему стабильному релизу дистрибутива Debian GNU/Linux — 3.1r2 («Sarge»). По традиции в системе не представлено ничего нового, а лишь устранены множественные проблемы в безопасности и проведены небольшие исправления обнаруженных ошибок. Последние затронули следующие пакеты: affix-kernel, backuppc, cernlib (не совсем bugfix, а «переупаковка» из-за лицензионных проблем), cyrus-imapd, cyrus21-imapd,
evms, exim4, f-prot-installer, fai, glibc, libchipcard, mutt, perl, slune, sodipodi, tar. Полный список изменений в пакетах представлен на release.debian.org, а полный ChangeLog — на ftp.debian.org. На FTP-сервере можно скачать и последний стабильный дистрибутив.
Недавняя история о появлении вируса, способного работать как в среде ОС Windows, так и GNU/Linux, получила продолжение. Информация о всеядном вирусе, опубликованная «Лабораторией Касперского», сразу же привлекла внимание Linux-сообщества. Один из разработчиков — Ганс-Вернер Хилзе (Hans-Werner Hilse), провел анализ и обнаружил причины, по которым вредоносный код отказывался работать в системах
на базе ядра Linux 2.6.16 и выше. Как оказалось, вирус бессилен перед новыми версиями ядра в связи с ошибкой в процессе обработки компилятором GCC определенных регистров специфических системных вызовов. Хилзе поделился своим открытием с Линусом Торвальдсом (Linus Torvalds), который в ответ не только подтвердил правильность сделанных выводов, но и написал патч к ядру, позволяющий вирусу работать и на новых версиях ядра. Одновременно Торвальдс указал, что вредоносная программа использует устаревшие системные
вызовы, уже давно практически не используемые в работе ядра. И антивирусные эксперты, и разработчики Linux c сходятся во мнении, что вирус не представляет серьезной опасности и является лишь демонстрацией принципиальной возможности создания вредоносных программ, совместимых сразу с несколькими операционными системами.
Три азиатские софтверные компании китайская Red Flag Software, японская Miracle Linux и южнокорейская Haansoft объявили об организации совместного предприятия Asianux, которое будет основным для азиатского рынка разработчиком и поставщиком серверных и корпоративных программных продуктов, основанных на Linux. Работу по созданию единой операционной системы с названием Asianux эти компании при поддержке правительств
своих стран начали более двух лет назад, в течение которых проводилось всестороннее тестирование и адаптация продукта под различные нужды. В частности, Asianux уже используется в национальной образовательной информационной системе Южной Кореи и в государственной почтовой системе Китая. По мнению аналитиков, совместный продукт сможет значительно потеснить на азиатском рынке разработки компании Microsoft благодаря государственной поддержке и открытому исходному коду.
Аналитики Forrester Research предсказывают в ближайшие несколько лет расцвет рынка услуг по сопровождению, разработке, распространению и поддержке продуктов с открытым кодом. Для заказчиков это означает, во-первых, более широкий выбор и более привлекательные цены на сопровождение и поддержку популярных платформ с открытым кодом типа LAMP. Во-вторых, по мере все более широкого распространения таких платформ поставщики соответствующих услуг смогут стандартизовать
свои процессы и процедуры, что также приведет к снижению цен и повышению качества поддержки. Наконец, аутсорсеры станут более активными участниками проектов разработки, внося свой вклад в создание кода в интересах крупных заказчиков.
Группа компаний, включающая IBM, Red Hat и Novell, объединилась для оказания поддержки новому объединенному стандарту на Linux для серверов и настольных систем, разработанному ассоциацией Free Standards Group, которой также принадлежит авторство спецификации Linux Standard Base. В конце прошлого года участниками организации была начата работа над стандартом Linux для настольных систем — Linux Standard Base
Desktop Project. Две эти спецификации будут объединены в новой версии LSB, 3.1, которую планируется опубликовать на следующей неделе. На соответствие новой версии LSB планирует сертифицировать свои продукты группа поставщиков дистрибутивов GNU/Linux, включая Red Hat, Novell, Ubuntu и Linspire.
Сторонник движения open source Брюс Перенс (Bruce Perens) выступил с инициативой, нацеленной на то, чтобы воспрепятствовать хостингу неразработанных web-доменов на серверах с проприетарным ПО. Перенс хочет, чтобы владельцы и реселлеры доменов перенесли все неиспользуемые веб-сайты — которые зарегистрированы, но еще не разработаны, — на OpenSourceParking.com, который всегда будет работать на Apache, популярном ПО веб-сервера с открытым
исходным кодом. Перенс объявил об этой инициативе после того, как в апреле, по данным Netcraft, доля рынка веб-серверов, приходящаяся на ПО Microsoft Internet Information Services, подскочила на 4,7%. Доля IIS увеличилась за счет Apache, который потерял почти 6% рынка. Перенс винит в этом регистратора доменов GoDaddy.com, который недавно перевел 4,5 млн «паркуемых» доменов с серверов Apache на серверы IIS. Выступив на OpenSourceParking.com, Перенс призывает
сообщество свободного и открытого ПО принять меры. «Microsoft заплатила крупным реселлерам доменов за перевод их неиспользуемых сайтов на серверы IIS на платформе Microsoft Server. Перевод заказчиков единственного крупного реселлера, GoDaddy.com, привел к переносу в отчете Netcraft 4,5 млн доменных имен, или 5% всех серверов, с Apache на Microsoft IIS. Но это всего лишь кажущееся изменение, так как контент на указанных сайтах отсутствует. Однако менеджеры верят таким цифрам, как отчет Netcraft, и действуют
в соответствии с ними», — пишет Перенс.
Разработчики популярных платформ для финансового программного обеспечения «Турбо бухгалтер», «AuditXP», «КССС» объявляют о начале совместной работы с компанией «LINUX-ONLINE» по подготовке упомянутых программных платформ для эксплуатации в настольной операционной системе «Linux XP Desktop». Стороны (ООО «Линукс-Онлайн», ЗАО «ДИЦ» и ООО «Гольдберг-Софт») исходят из того, что интересам
каждой из них соответствует реализация финансового программного продукта под Linux, основанного на разработках участников соглашения, и они намереваются содействовать его осуществлению.