Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Энциклопедия хакера - Неделя ИТ | 28.11.2005


Информационный Канал Subscribe.Ru

Неделя ИТ. Энциклопедия хакера

Soft-hack.h15.ru | Новости | Аналитика | Файловый архив | Журнал | Форум | О сайте | Подписка

№ 1, 28 ноября 2005 года

Рассылки Subscribe.Ru
Энциклопедия хакера - Неделя ИТ

Главные события недели

Новости высоких технологий

Аналитика и комментарии

Главные события недели

Kaspersky Administration Kit MP3 переходит на этап бета-тестирования

"Лаборатория Касперского", ведущий разработчик систем защиты от вирусов, хакеров и спама, объявляет о начале бета-тестирования нового пакета обновлений для системы централизованного управления защитой сети предприятия Kaspersky Administration Kit - Maintenance Pack 3 (MP3). Данное обновление включает в себя значительное число изменений внешнего, архитектурного и процедурного характера, значительно повышая удобство работы с программой и ее эффективность.

Kaspersky Administration Kit предназначена для централизованного управления системой антивирусной безопасности компьютерной сети предприятия, построенной на основе продуктов "Лаборатории Касперского". Приложение обеспечивает единый контроль и мониторинг всей защищаемой сети вне зависимости от ее масштаба и степени распределенности, оптимизируя работу системного администратора. Kaspersky Administration Kit поддерживает работу во всех сетевых конфигурациях, использующих протоколы TCP/IP.

Kaspersky Administration Kit позволяет осуществлять широкий спектр операций из единой точки управления. С его помощью можно произвести удаленную установку приложений, входящих в состав продуктов "Лаборатории Касперского", на неограниченное количество компьютеров. Управление системой защиты корпоративной сети централизовано и обеспечивает создание надежного, многоуровневого механизма антивирусной безопасности в масштабах всей организации. Прежде всего, это достигается за счет централизации управления работой приложений. Администратору доступно объединение компьютеров в группы администрирования в соответствии с выполняемыми функциями и набором установленных на них приложений, централизованная настройка параметров работы приложения путем создания и применения групповых политик. При этом возможна индивидуальная настройка параметров работы приложения для отдельных компьютеров при помощи настроек приложения, и построение индивидуальных схем работы приложений путем создания и запуска задач для набора компьютеров из различных групп администрирования.

Система управления Kaspersky Administration Kit защищает корпоративную сеть от самых свежих вирусов, организуя обновление антивирусных баз для всех установленных приложений компании без непосредственного обращения каждого компьютера к интернет-серверу "Лаборатории Касперского". Обновление может происходить автоматически, по заданному администратором графику, позволяя ИТ-специалисту отслеживать передачу обновлений на клиентские компьютеры.

Одной из особенностей Kaspersky Administration Kit является разветвленная система оповещения о событиях в работе приложений, значительно упрощающая работу администратора. ИТ-специалист может сформировать список событий в работе приложений, при возникновении которых к нему будут поступать уведомления. Например, в число подобных событий может входить обнаружение вируса или некорректное завершение процедуры обновления антивирусных баз на компьютере, а также обнаружение нового компьютера в сети.

Помимо этого, Kaspersky Administration Kit располагает многоуровневой системой сбора и представления статистических данных. Система администрирования позволяет осуществлять централизованный сбор сведений о работе всех установленных приложений компании, отслеживать корректность работы этих приложений и создавать отчеты на основании полученной информации. Представление данных характеризуется высокой степенью детализации - можно создать как единый сетевой отчет о работе приложения, так и отчеты о работе приложений на каждом компьютере.

С выпуском пакета обновлений MP3 система управления Kaspersky Administration Kit стала еще удобнее для администратора - общий список улучшений, предоставляемых обновлением, составляет более 50 позиций. Прежде всего, удобство администратора повысилось за счет существенной доработки пользовательского интерфейса консоли администрирования. Повысилась степень автоматизации управления - теперь появление новых компьютеров в сети может регистрироваться автоматически, посредством сканирования. После обнаружения новые компьютеры могут автоматически добавляться в заданную для них группу администрирования.

Активация MP3 также повышает качество обработки зараженных файлов, предоставляя администратору возможность ведения централизованного списка подозрительных объектов, помещаемых в карантин на всех клиентских компьютерах. Также, MP3 повышает гибкость и эффективность системы управления с появлением возможности создания нескольких политик для одного и того же приложения с функцией активации одной из политик в случае вирусной атаки.

Оглавление


IBM предложит бесплатную базу данных?

Корпорация IBM, возможно, будет бесплатно распространять стартовую версию СУБД IBM DB2, подобно тому, как это делают компании Oracle и Microsoft. DB2 Starter Edition может появиться уже в следующем году.

Таким образом IBM, как и ее конкуренты, стремится привлечь на свою сторону больше разработчиков. Условия, на которых будет распространяться стартовая редакция, пока не сообщаются.

Оглавление


Русские геймеры не дотянули до золота

Соревнования на персональных компьютерах проводились в шести номинациях. Отборочные туры проходили в 67-ти странах мира, в результате чего на завершающую стадию Игр приехали лучшие из лучших общей численностью в 700 человек. Общий призовой фонд WCG 2005 составлял $435 тыс.

Первое место в общем зачете завоевали киберспортсмены из США, забрав домой две золотые медали (консольная директива Halo 2 и Counter-Strike: Source) и одну серебряную (Warcraft 3: TFT). Второе место заняли геймеры из Южной Кореи, а почетное третье место - бразильцы.

Прокомментировать результаты российских игроков по каждой из номинаций на WCG 2005 специально для CNews согласился Олег Гаврилин, PR-директор сети компьютерных клубов Flashback.

"Counter-Strike: Source: 4-ое место лучшей российской команды Virtus.Pro выглядит достаточно справедливым. Но в отсутствии медалей у одной из лучших команд мира, все-таки, с моей точки зрения, есть и изрядная доля вины организаторов. Virtus.Pro занимают лидирующие позиции в Counter Strike 1.6, и отборочные в России проходили на версии 1.6. В то же время, суперфинал в Сингапуре проходил на версии Source. Несмотря на схожесть названий, общего между этими версиями самой популярной игры столько же, сколько между мини-футболом и обычным футболом.

Warcraft 3: TFT: Отсутствие медалей в этой дисциплине для нас очень обидно, так как сильнейший российский игрок, SK.Deadman, вполне мог претендовать и на золото. Но не совсем удачная жеребьевка и попадание в "группу смерти", видимо, оказались чрезмерными для нашего спортсмена, и он не смог показать тех результатов, на которые рассчитывали российские болельщики.

Starcraft: Blood War: 2-ое место Androide и вообще распределение призовых мест совершенно справедливы и знаменуют собой закат эры абсолютной гегемонии южнокорейских кибератлетов в данной дисциплине. Учитывая, что у нашей сборной по Starcraft процент выхода из группы был выше, чем у корейцев, мы можем рассчитывать, что и в дальнейшем нам будет принадлежать еще больше медалей.

FIFA 05: Несмотря на обидное поражение нашего лидера a-L|Armanius, 2-ое место x4.Alex все-таки подтвердило статус России как одной из ведущих киберспортивных держав мира.

NFS: Underground 2: Очень своеобразная дисциплина, в которой балом правят немцы и бразильцы, и "бронза" россиянина USSR_MrKot, на мой взгляд, это все-таки приятная неожиданность.

Warhammer 40k: Dawn of War: Отсутствие медалей является отражением реального состояния дел с Warhammer в России. То, что Warhammer не является популярной киберспортивной дисциплиной в России, и по нему практически не проводится серьезных турниров, - это давно всем известный факт. Возможно, в дальнейшем ситуация и изменится, но я пока не вижу положительной тенденции".

Напомним, что нынешний финал WCG стал пятым по счету. Прошлый чемпионат, проходивший в Сан-Франциско, был менее удачен для нашей сборной. По итогам турнира в графе "медали" красовался нуль. Так что если сравнивать результаты прошлого и нынешнего годов, прогресс очевиден. Тем не менее, вспоминается победный для российской сборной 2002 год, когда наши кибератлеты заняли 2-е место по количеству наград. Тогда они победили в самых популярных в мире играх-"стрелялках": одиночной командной - Quake 3 и командной - Counter Strike.

Оглавление


В Китае родители подростков–геймеров подают в суд на компании-производители игр

В Китае родители подростков, проводящих целые дни за компьютерными играми, подают в суд на компании-производители игр и интернет-кафе, в которых подростки проводили большую часть свободного времени, сообщает РИА "Новости".

В общей сложности в коллективном иске участвуют 63 человека, сообщает во вторник гонконгская газета "Саут Чайна Морнинг Пост".

По словам родителей, идея подать в суд на индустрию компьютерных игр появилась у них после того, как они узнали об успешных исках против табачных компаний в Америке.

"Игра в онлайновые игры ничем не отличается от потребления наркотиков, компании-производители позволяют игрокам потеряться в дебрях Интернета, позволяя им ощутить себя в нереальном мире", - заявил адвокат родителей Чжан Чуньлян.

"Когда мы покупаем некачественные продукты, мы можем обратиться в департаменты по контролю качества, общества потребителей и в сами магазины, но кто заплатит за общественный вред от Интернета?!" - подчеркнул он.

Впрочем, эксперты полагают, что перспективы этого иска довольно туманны.

"Правительство разрешило этим компаниям производить игры, и в Китае нет законов, которые бы устанавливали ответственность за ущерб в этой сфере", - заявил в интервью гонконгской газете генеральный секретарь ассоциации China Youth Online Хао Сянхун.

В последнее время китайские власти приняли ряд мер для того, чтобы ограничить время, проводимое жителями Поднебесной за игрой в онлайновые компьютерные игры. Сначала власти запретили несовершеннолетним пользоваться услугами Интернет-кафе без сопровождения взрослых, а в начале осени на ряде китайских игровых серверов было принято правило, по которому каждый игрок мог непрерывно играть лишь в течении трех часов. После этого все набранные игроком очки уходили не в плюс, а в минус.

Оглавление

Новости высоких технологий

Mozilla Firefox 1.5 RC3

Представлен очередной кандидат в релиз новой версии популярного web-браузера с открытым кодом проекта Mozilla — Firefox 1.5 RC.

Как и предыдущие выпуски 1.5 RC, данный релиз Firefox 1.5 предназначен для желающих протестировать новую версию браузера.

Загрузить Firefox 1.5 RC3 можно здесь (5 Мб).

Оглавление


Система синтеза речи Sakrament портирована на Linux

Компания Sakrament, разработчик систем синтеза речи для операционных систем Windows, Pocket PC, MS Smartphone, Symbian, объявляет о выходе версии Sakrament TTS Engine для системы Unix/Linux.

Благодаря завершению процесса портирования Sakrament Text-To-Speech на Linux, технология синтеза русской речи (преобразование текста в речь) теперь доступна и на платформе с открытым кодом.

Модуль синтеза речи выполнен в виде разделяемой библиотеки и набора конфигурационных и языковых файлов. Реализована поддержка трех русскоязычных голосов (1 мужской и 2 женских). Sakrament Text-To-Speech Linux Edition обладает упрощенным интерфейсом взаимодействия, а также потокозащищенностью библиотеки.

Оглавление


Pubpat требует отменить патент на JPEG

Организация публичных патентов Pubpat потребовала от Патентного бюро США отменить патент на формат изображений JPEG. В настоящее время он принадлежит компании Forgent Networks.

Юридическая некоммерческая организация, способствующая распространению прогресса путем открытия патентов, готова предоставить доказательства того, что технология JPEG использовалась задолго до того, как первый обладатель, Compression Labs, подал заявку. Forgent купила компанию Compression Labs в 1997 году.

По утверждению Pubpat, патент 4,698,672 используется не по назначению, а именно — в целях вымогательства денег у компаний, использующих формат JPEG, что вредит распространению технологии.

Оглавление


В Opera найдена опасная уязвимость

Эксперты по информационной безопасности обнаружили уязвимость в браузере Opera, которая позволяет удаленному пользователю выполнить произвольные команды на целевой системе.

Уязвимость существует при обработке параметров команд в сценарии, который запускает браузер Opera. Удаленный пользователь может с помощью специально сформированного URL, содержащего символы обратной кавычки (`), выполнить произвольные команды на целевой системе. Уязвимость может быть эксплуатирована только на Unix/Linux-платформах посредством внешнего приложения, использующего уязвимый браузер по умолчанию (например с помощью почтового клиента).

«Дыре» присвоен рейтинг опасности «высокая». Уязвим Opera 8.5, возможно более ранние версии на Unix/Linux. Для использования уязвимости нет эксплойта. Для решения проблемы установите последнюю версию (8.51) с сайта производителя, сообщил Securitylab.

Оглавление


В Internet Explorer найдена критическая уязвимость

Эксперты по информационной безопасности обнаружили критическую уязвимость в браузере Microsoft Internet Explorer, которая позволяет удаленному пользователю выполнить произвольные команды на целевой системе.

Повреждение памяти возможно при обработке HTML-страницы, содержащей специально сформированные вызовы JavaScript "window()" объектов и onload-событий. Удаленный пользователь может с помощью специально сформированной веб-страницы получить полный контроль над системой жертвы.

Уязвим Microsoft Internet Explorer 5.5, 6.0. Для использования уязвимости есть эксплойт. В настоящее время способов устранения уязвимости не существует.

Оглавление


Вирус маскируется под письма ФБР

В интернете распространяется компьютерный вирус, который содержится в электронных письмах, отправленных от имени Федерального бюро расследований США.

В зараженных посланиях сообщается, что ФБР обнаружило то, что получатели посещали запрещенные интернет-сайты, и предлагается открыть прилагаемый к письму файл и ответить на несколько вопросов. По заявлению представителей ФБР, открыв прилагаемый файл, пользователь рискует занести на свой компьютер содержащийся в приложении вирус. В ФБР заявляют, что бюро никогда не рассылало подобных электронных сообщений. В настоящее время сотрудники ФБР проводят расследование обстоятельств данного дела. Получателей ложных писем просят сообщить на сайт центра Internet Crime Complaint.

Оглавление


Inkscape 0.43

Сообщество Inkspace объявило о выходе очередной версии своего продукта. Как и прежде, доступны версии для Unix/Linux, Mac OS X и Windows.

Основной задачей этого релиза было внедрение новых возможностей, предоставленных проектом Google Summer of Code. Из основных нововведений стоит отметить коннекторы (Connectors) - новый инструмент, не заменимый для построения диаграмм, чувствительность нажатия и угла наклона для более удобного использования планшетов, улучшенное взаимодействие с узлами (nodes), а также возможность работы над совместными проектами по сети.

Оглавление


Microsoft разрабатывает расширения для RSS

Корпорация Microsoft готовит к выпуску расширения Simple Sharing Extensions (SSE), которые позволят сделать технологию RSS более гибкой и удобной в использовании.

Система RSS (Really Simple Syndication) в настоящее время широко применяется различными онлайновыми изданиями с целью оповещения пользователей о появлении свежей информации. Обновления с сайтов, поддерживающих RSS, можно автоматически получать на собственный компьютер при помощи специальной программы-агрегатора. Кроме того, поддержка Really Simple Syndication встроена в браузеры Firefox и Safari (версии, входящей в состав операционной системы Mac OS X 10.4 Tiger). Корпорация Microsoft планирует обеспечить поддержку RSS в седьмой версии своего браузера Internet Explorer, которая в настоящее время находится в стадии тестирования.

Как отмечает Рэй Оззи, директор по технологиям Microsoft, система RSS сейчас является однонаправленной. То есть, пользователь может получать информацию на свой компьютер, а отправлять обновленные данные другим - нет. Расширения SSE как раз и должны решить данную проблему, сделав технологию RSS двунаправленной или даже многонаправленной.

Предполагается, в частности, что посредством RSS SSE пользователи смогут осуществлять взаимную синхронизацию собственных адресных книг, расписаний, списков дел и пр. В настоящее время уже готов "черновой" вариант спецификации Simple Sharing Extensions с индексом 0.9. Однако, по словам Оззи, данная версия еще требует доработки и использовать ее для коммерческих программных продуктов не стоит.

Оглавление

Аналитика и комментарии

Российский софт смотрит на Запад

Российских ИТ-компаний, вышедших на западные рынки, можно пересчитать по пальцам. Но на прошлой неделе сразу две компании объявили о достижениях на этом поприще. У России есть все возможности для того, чтобы изменить расклад сил на мировом рыке, обеспечив себе достойное место, считают эксперты. Как выяснили "Известия", для этого потребуется минимум $1 млн и главное - конкурентоспособный продукт.

Компания ПРОМТ на прошлой неделе объявила о заключении контракта с NASA. Программу компьютерного перевода - разработку этой компании - взяли на орбиту американские астронавты. Они установят ее на своих персональных компьютерах и КПК. NASA плотно сотрудничает с Федеральным космическим агентством, в связи с чем возникла острая необходимость в приобретении специального программного обеспечения для англо-русского перевода. Одновременно и российский провайдер мобильного контента (игр, мелодий и картинок для мобильников) i-Free объявил о начале работы в Индии и Мексике. Общие инвестиции в международные проекты компании превысили $3 млн, посчитали в компании.

"В настоящее время на мировом ИТ-рынке сложилась настолько благоприятная ситуация, что у России есть не только шанс успешно там закрепиться, но и полностью изменить расклад сил, обеспечив себе одну из лидирующих позиций в этом секторе", - считает Ольга Ускова, президент компании Cognitive Technologies. Однако те российские компании, которые успел закрепиться на западных рынках, отмечают, что в 90-х сделать это было проще. Был и интерес к российским разработкам, и запас наработанных технологий. "В 90-х было проще, потому что в запасниках был набор технологий. С точки зрения понимания рынка и умения продавать - проще сейчас, хотя и жалко, что технологический потенциал изрядно подрастерян. Зато сформировалось поколение молодых менеджеров, для которых не существует понятия "запада", они изначально работают на глобальный рынок", - подтверждает Валентин Макаров, президент ассоциации "Руссофт", объединяющей российские софтверные компании.

"Известия" нашли несколько российских ИТ-компаний, которые всерьез рассчитывают выйти на западные рынки. Однако в них отказались заранее рассказать о своих планах, надеясь заявить о себе через несколько лет. Как показал небольшой опрос, основными сферами России на мировом ИТ-рынке могут стать решения в области электронной коммерции, компьютерного моделирования, биометрии, оптического распознавания. Интерес представляют и разработки в сфере безопасности - как дань моде. Успех могут иметь и небольшие прикладные программы, решающие конкретные задачи в массовых продуктах. "Однако чем дальше, тем меньше можно будет рассчитывать на успех крупных наукоемких продуктов - серьезные научно-исследовательские разработки почти не финансируются", - в то же время отмечают российские разработчики.

Для того чтобы выйти на западные рынки недостаточно только разработки, пусть даже уникальной. Как показал опыт работающих на западе компаний, немало усилий и денег надо приложить для его раскрутки. "Сам процесс выхода отечественных ИТ-компаний на внешние рынки состоит из двух этапов. Первый этап подразумевает локализацию разработанного софта под зарубежные стандарты. По времени он занимает от 1 до 1,5 лет, а по финансам - от ста тысяч до нескольких миллионов долларов в зависимости от типа предлагаемого продукта. Второй этап - это организация непосредственного продвижения программного продукта на рынке. То есть создание офиса, постройка системы маркетинга, логистики и т.д. Вложения на этом этапе могут составлять около $1,5 млн в год", - подсчитала Ольга Ускова.

Александр Андреев, директор по маркетингу компании ПРОМТ, считает, что для выхода на западные рынки с готовым продуктом требуется минимум $1 млн в год. "Компании, которые занимаются разработкой "коробочного" софта, обычно переносят производство на запад. Легче разрабатывать программы там, чем иметь дело с таможней. Такое впечатление, что на запад легче провезти наркотики или оружие, чем российское программное обеспечение", - сетует он.

Константин Прокшин, "Известия"

Оглавление


Сердце компьютера склонно к измене

Первое, с чем сталкивается потенциальный покупатель нового домашнего компьютера, - выбор процессора. Выбор невелик - AMD или Intel, но сложен. Разобраться в многочисленных характеристиках сложно даже подкованному технарю. Как показывает практика, сделав однажды свой выбор, пользователи остаются ему верными надолго.

Какие задачи будет выполнять домашний компьютер, является ключевым при выборе процессора. Большинство пользователей, покупая компьютер, определяют его производительность по одному-двум компонентам. Это большая ошибка, которая ведет к покупке слабого компьютера или значительной переплате. Производительность компьютера определяется всеми его составляющими. Так, дорогой процессор, установленный вкупе со "слабыми" комплектующими, - пустая трата денег. А дешевая устаревшая модель в окружении дорогой видеокарты и нескольких гигабайт оперативной памяти - гадкий утенок, который будет тормозить всю систему.

Вопрос, что же лучше - AMD или Intel - извечное яблоко раздора компьютерщиков и скорее вопрос личных предпочтений. Поскольку в профессиональной тусовке они готовы спорить до хрипоты, но вот толково объяснить обычному пользователю, в чем же разница, сможет далеко не каждый. Еще три-четыре года назад AMD справедливо обвиняли в том, что ее творения сильно греются, что могло привести к зависаниям компьютера и в отдельных случаях - к выходу из строя процессора. Но этот риск компенсировался ценой, более низкой в сравнении с разработками Intel. Сегодня процессоры Intel догнали AMD по тепловыделению - охлаждать их надо не менее тщательно. Иначе при перегреве процессор самостоятельно снизит свое быстродействие, чтобы хоть как-то уменьшить температуру.

Производительность процессоров AMD, несмотря на более низкую тактовую частоту, чем у конкурента, ничуть не хуже. Но вместе с тем они почти догнали Pentium по цене. К примеру, AMD Athlon-64 2800+ с кэшем 512 Kb и шиной 800 МГц и Pentium-4 505 (2,66 ГГц, кэш 1 Мб, шина 533 МГц) стоят одинаково - около $120. Производительность у них практически одинаковая - если сравнивать их при помощи синтетических или реальных игровых тестов. Такие процессоры вполне подойдут для универсального компьютера, на котором можно и фильмы посмотреть, и музыку послушать, и поиграть. Требовательным к графике и быстродействию фанатам новейших игр лучше подобрать что-нибудь посерьезней, например, AMD Athlon 64 3800+ или Pentium 830 3 ГГц (оба около $300). Оба производителя выпускают и дешевые линейки «камней» для бюджетных вариантов. Процессоры AMD Sempron 2600+ или Celeron D 331 (2,66 ГГц) обойдутся в сумму около $60. Большинство неискушенных пользователей, польстившись на цену и высокие цифры гигагерц, их и выбирают.

Но AMD еще в 2001 году отказалась от прямого указания частоты процессоров, заменив гигагерцы на условный рейтинг. Например, реальная тактовая частота процессора Athlon 3000+ всего-то 1800 МГц. Таким образом, компания, проигрывая Intel гонку гигагерц, попыталась отучить пользователей выбирать процессор только по этому параметру. Однако Intel внесла еще большую сумятицу, объявив об изменении маркировки. По аналогии с автомобилями BMW компания решила поделить свои процессоры на серии 300, 500, 600 и 700. К серии 300 отнесены линейка недорогих процессоров Celeron, массовые модели Pentium оказались в серии 500, а дорогие именуются 600, 700 и 800. Нововведения в компании объясняют заботой о покупателе. На самом деле в текущий момент времени на рынке можно увидеть 12 наклеек со словом "Intel", связанных с процессорами. А разница в цене между двумя процессорами Pentium 4 с тактовой частотой 2,8 ГГц может достигать $100. Однако неспроста Intel выбрала трехзначную маркировку - сумятицу вносят именно вторые и третьи цифры, за которыми может скрываться совершенно разная информация. В следующем году ситуация будет еще запутаннее. Intel готовит к выпуску новое поколение процессоров, где расшифровывать модельные номера будет еще сложнее. В общем, и без того нелегкий выбор превратится в сущий кошмар, потому что без углубления в подробные технические спецификации понять что-либо будет просто невозможно. Если прибавить к этому еще и разные сокеты (варианты крепления процессора), то получится общая картина хаоса. Разбираться в ней пользователям приходится самостоятельно.

Сергей Плевако, Константин Прокшин, "Известия"

Оглавление

Ваши комментарии и предложения

№ 1, 28 ноября 2005 года

Рассылки Subscribe.Ru
Энциклопедия хакера - Неделя ИТ

Subscribe.Ru
Поддержка подписчиков
Другие рассылки этой тематики
Другие рассылки этого автора
Подписан адрес:
Код этой рассылки: inet.safety.encyclhack
Архив рассылки
Отписаться
Вспомнить пароль

В избранное