Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Программное обеспечение: обзоры, новинки, новости рынка


Программное обеспечение: обзоры, новинки, новости рынка
13 ноября 2009, пятница.

Содержание номера:

Microsoft патентует систему sudo, используемую в Unix?

 

Бюро по патентам и торговым маркам США (United States Patent and Trademark Office (USPTO)) сообщило о патентном документе Microsoft под номером 7 617 530, в котором описывается метод запуска команд с правами администратора. Заявка вызвала волну возмущений в ИТ-сообществе.

Многие, в том числе руководительница интернет-портала Groklaw Памела Джонс(Pamela Jones), уверены, что компания просто переименовала команду sudo в Unix-системах. Эта технология была разработана в 80-х годах XX века сотрудниками Департамента компьютерных наук в Баффало.  Microsoft просто хочет получать доход от лицензированной технологии sudo в своих операционных системах.

Другие утверждают, что запатентованная технология построена на графическом интерфейсе, который выдает всплывающее окно, когда пользователь пытается выполнить задачу не в рамках своих привилегий. Подобная технология свойственна для многих ОС.

Команда sudo разработана в помощь системному администратору и позволяет делегировать те или иные привилегированные ресурсы пользователям с ведением протокола работы. То есть пользователь получает ровно столько прав, сколько нужно для нормальной работы.

Серьезная уязвимость обнаружена в Windows 7

 

Не успела Windows 7 поступить в продажу, как ее успеху на рынке помешало сообщение об обнаружении в операционной системе серьезной уязвимости, суть которой заключается в особенностях реализации протокола Server Message Block (SMB). Данный протокол применяется для удаленного доступа к файлам, принтерам и другим сетевым объектам. Также SMB используют для организации межпроцессорного взаимодействия.

Как удалось выяснить, с помощью найденной уязвимости злоумышленники могут затеять DoS-атаку на удаленный компьютер. Причем атаковать кибер-преступники могут как через интернет, так и посредством локальной сети, переслав на компьютер жертвы специальный пакет данных. Основным симптомом кибер-атаки через уязвимость в SMB может стать перезагрузка компьютера без видимых на то причин.

Стоит отметить, что обновление для ОС, устраняющее эту проблему, в ближайшее время не появится, так как сначала возможную угрозу должны изучить специалисты Microsoft. Вероятнее всего, патч для уязвимости Windows 7 будет готов лишь к декабрю, так как именно на этот месяц готовится первый серьезный пакет обновлений для системы.

 


В избранное