Компания «Доктор Веб» объявила о выпуске нового решения для фильтрации почтовой корреспонденции — Антиспам Dr.Web для почтовых серверов Unix. Основным назначением данного продукта является защита пользователей от спама. Сообщается, что для решения этой задачи были разработаны и внедрены уникальные технологии, впервые примененные в продукте такого класса. Кроме того, Антиспам Dr.Web для почтовых серверов Unix может корректно обрабатывать
объекты любой вложенности и применять правила фильтрации в зависимости от типа найденного объекта. Благодаря этому, при использовании настроенного продукта, по данным бета-тестирования, удаляется до 98% нежелательных писем. Использование технологии Vade Retro позволяет осуществлять фильтрацию спама с первых минут работы спам-фильтра на сервере, без дополнительных настроек и обучения. Серверное решение для фильтрации спама, предлагаемое компанией, строится на использовании новой технологии Dr.Web MailD,
которая позволяет создавать систему обработки почтовых потоков из целого ряда плагинов. «Мы традиционно уделяем большое внимание разработке решений для систем с открытыми кодами и постоянно совершенствуем продуктовую линейку для защиты Unix-систем, — комментирует выпуск нового продукта Борис Шаров, генеральный директор компании Доктор Веб. — На этот раз мы предлагаем рынку не только высокопроизводительную и эффективную защиту от спама, но и средство, которое может свободно использоваться
другими разработчиками для интеграции дополнительных функций обработки почты. Новый продукт — это результат долгой и кропотливой работы коллектива талантливых программистов Доктор Веб. В нем мы постарались учесть все современные тенденции рынка и представили новый подход к комплексной защите почтовых серверов». Детальное описание нового продукта читайте на сайте компании в разделе решения.
Линус Торвальдс (Linus Torvalds), главный разработчик ядра Linux, ответил на заявления руководства корпорации Microsoft о том, что Linux и другое программное обеспечение нарушает 235 патентов Microsoft. «Гораздо вероятнее то, что Microsoft нарушает патенты Linux», — заявил Торвальдс. По его словам, если бы исходный код Windows можно было подвергнуть такой же критической проверке, то оказалось бы, что именно Microsoft нарушает патенты
других компаний. «Основополагающая теория операционной системы была в основном разработана в конце 1960-ых. Вероятно, у IBM найдутся тысячи действительно фундаментальных патентов», — сказал Торвальдс, отвечая на вопросы, переданные ему изданием InformationWeek. Однако он не сторонник какой бы то ни было формы войны патентов: «Фундамент был заложен почти полвека назад и давным-давно утратил всякую патентную защиту». Microsoft должна назвать те патенты, которые,
по ее мнению, нарушены, чтобы ее обвинения можно было проверить в суде или чтобы разработчики Open Source могли написать программы без таких нарушений, добавил Торвальдс: «Тогда либо станет ясно, что Linux ничего не нарушает (что очень вероятно, особенно если патенты ошибочные), либо можно будет избежать нарушений, написав программы в обход этих глупых претензий». «Позиция Microsoft, изложенная в статье Fortune: у нас есть список, но мы его не покажем — говорит сама за
себя. Будь у них действительно какой-то достоверный патент, они сразу бы предъявили его», — отметил Торвальдс. По его мнению, на самом деле Microsoft не станет ни с кем судиться, особенно с пользователями Linux, которые одновременно являются заказчиками Microsoft. «Иначе им придется назвать эти патенты, а они, скорее всего, хотят не выступать в суде, а просто нагнать страху», — предположил Торвальдс.
Корпоративные ИТ-специалисты, использующие СУБД с открытым кодом MySQL, жалуются на нехватку масштабируемости, автоматизации и ряда других достоинств. Таковы результаты опроса, проведённого компанией Solid Information Technology на апрельской выставке-конференции 2007 MySQL Conference & Expo. Более 70% опрошенных сказали, что предпочли бы использовать другое, цельное автоматизированное решение, вместо настраиваемого модульного. В списке недовольств СУБД
первое место заняло отсутствие масштабируемости (33% опрошенных). 23% считают, что продукту не хватает поддержки, 17% — доступности, а 15% — пропускной способности, сообщил Informationweek. Респонденты сказали, что используют СУБД с открытым кодом для решения широкого спектра задач — от сайтов, включая сайты электронной коммерции, до внутренних порталов. «Широкая распространённость технологии СУБД с открытым кодом, сопряжённой со сложностью управления и требованиям
к масштабируемости, заставляет поставщиков предлагать более сложные функции», — сказала вице-президент Solid по маркетингу и развитию бизнеса Паола Любет (Paola Lubet). Несмотря на жалобы, более 54% опрошенных сказали, что используют MySQL в первую очередь из-за высокой доступности.
Разработчики из исследовательского подразделения Mozilla создали экспериментальный онлайн-сервис Joey, который позволит сохранять избранное содержание с сайтов на специальном сервере и получать к нему доступ с сотовых телефонов дешевле, чем позволяет обычный способ. С помощью специального дополнения к браузеру Firefox можно будет отметить участки Web-сайтов — изображения, текст и видео и сохранить их на личную страницу в Joey для последующего доступа
с телефона. Например, чтобы узнавать с телефона счет футбольного матча, можно заранее зайти на его сайт и поместить оттуда таблицу со счетом на Joey. Затем при каждом обращении к ней через сервис на экране телефона можно будет видеть актуальную информацию. Joey можно начинать пользоваться уже сейчас, но пока он находится в стадии разработки. В дальнейшем на сервисе можно будет размещать также RSS-потоки. Создатели Joey также работают над клиентом для телефонов, который выйдет в конце мая. Он обеспечит функции,
недоступные на обычных телефонных браузерах. В частности, клиент позволит просматривать видео со страниц Joey без загрузки специального видеоплеера.
В программном пакете Samba устранена опасная уязвимость, эксплуатируя которую злоумышленники теоретически могут получить несанкционированный доступ к удаленному компьютеру. Выявленная проблема связана с особенностями использования пакетом Samba динамической памяти. Организовать атаку можно путем отправки сформированного специальным образом запроса MS-RPC. Обработка такого запроса может спровоцировать выполнение произвольного программного кода на машине жертвы. Как
отмечает ComputerWorld, реальных случаев эксплуатации уязвимости пока зарегистрировано не было. Тем не менее, загрузить заплатку для дыры настоятельно рекомендуется всем пользователям продукта. Проблема присутствует в версиях Samba 3.0 до 3.0.25rc3 (включительно). Патчи доступны на сайте проекта.
Семь ведущих компаний, специализирующихся на технологии защиты сетей (Aruba Networks, Extreme Networks, Identity Engines, Infoblox, Symantec Corporation, TippingPoint и Trapeze Networks), объявили о создании организации OpenSEA Alliance, которая будет заниматься разработкой, продвижением и распространением open source-сапликанта IEEE 802.1X — агента аутентификации, который работает на клиентском устройстве. Инициатором и организатором альянса OpenSEA
стал старший аналитик Enterprise Strategy Group Йон Олтсик (Jon Oltsik). Его цель — предложить открытые альтернативы сетевых технологий и средств защиты, чтобы ускорить их освоение и повысить уровень безопасности сетей. «В мире, объединенном сетями, в котором действуют постоянно совершенствующиеся угрозы для безопасности, решения Open Source будут способствовать созданию стандартизованных систем и быстрому освоению технологии, — комментирует Олтсик. — Поэтому я верю, что
усилия в направлении Open Source, такие как OpenSEA Alliance, могут привести к успехам в области безопасности и приватности, которые принесут пользу как обществу в целом, так и отдельным организациям и пользователям». Название OpenSEA означает Open Secure Edge Access и отражает тот факт, что группа сосредоточена на Open Source-решениях для сетей и безопасности. В своем первом проекте OpenSEA Alliance планирует разработать сапликант 802.1X, «такой же надежный, широко распространенный и доступный,
как популярный веб-браузер Firefox». Разработка ведется не на пустом месте — OpenSEA опирается на существующий Xsupplicant, кроссплатформенный клиент 802.1X с открытым исходным кодом, первоначально разработанный в Университете штата Мэриленд. Xsupplicant использует модульную архитектуру, допуская создание расширений, включая новые методы аутентификации, и возможность интеграции с другими компонентами системы безопасности. OpenSEA планирует дополнить Xsupplicant поддержкой Windows XP, мощным графическим
интерфейсом пользователя и интерфейсами прикладных программ (API) для дальнейшего расширения.