Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Новости журнала "Мир Internet"


Информационный Канал Subscribe.Ru


[ www.iworld.ru ] журнал для пользователей сети
выпуск : (144) 2003-05-21
подписчиков: 24723
архив рассылки
 

Добро пожаловать в "Мир Internet"!


Новости от Mozilla
У популярного браузера Phoenix появился ряд проблем - это не секрет для всех любителей альтернативных браузеров. Phoenix - программа, основанная на базе другого браузера - Mozilla, который в будущем станет основной ветвью разработки пакета. Вскоре Mozilla перестанет быть единым пакетом и разделится на автономные компоненты - браузер, почтовый клиент и прочие. Проблема Phoenix заключается в том, что это название оказалось слишком популярным - уже есть немало аналогичных торговых маркок. После этого было принято решение назвать проект "Firebird". Вскоре выяснилось, что точно также называется проект СУБД с открытым исходным кодом. Участники оригинального проекта Firebird были очень недовольны.
Впоследствии точки зрения разделились. Администратор проекта Firebird Энн Харрисон сообщила, что представители Mozilla.org отказались от каких-либо дискуссий по поводу названия. Mozilla.org сообщили, что проконсультировались с юристами из AOL Time Warner, которые сообщили, что название Firebird можно свободно использовать. Как говорит словам Харрисон, в ходе переписки с участниками Mozilla.org, выяснилось, что менять название в Mozilla.org все же не собираются. Как утвердает Харрисон, разработчики СУБД Firebird не собираются предъявлять к от Mozilla.org требования в денежных компенсациях. Единственным требованием Firebird является смена названия. Однако они осознают, что юристы AOL Time Warner - это практически непотопляемая сила, поэтому проще было бы исправить использование названия Mozilla Firebird, однако лучше вообще сменить название.
По словам участника Mozilla.org Кристофера Близзарда, участники Firebird практически сразу начали бомбардировать Mozilla.org ругательными письмами и вообще не собирались решать проблему мирным путем. В Mozilla.org считают, что оснований для смены названия нет. По словам Близзарда, проект называется именно Mozilla Firebird, причем это название является рабочим - конечный продукт будет называться Mozilla и никак иначе. При этом Близзард сообщил, что в Mozilla.org знали о существовании СУБД Firebird, но не стали консультироваться с его участниками этого проекта.
Уже вышла версия Mozilla 1.3.1, которая выпускалась с целью восстановить XPI-функциональность для пользователей компьютеров Macintosh. Еще одним событием стал выпуск бета-версии Mozilla 1.4, в которой появилась поддержка HTML при работе с браузером в среде Windows, что позволяет работать с веб- и прокси-серверами Microsoft, использующими функцию windows integrated security. Помимо этого для каждого из новых окон или закладок можно указать загружаемую по умолчанию страницу, а также подверглась улучшению функция блокировки картинок.

Кстати о базах данных - вышла в свет книга Oracle PL/SQL для профессионалов.

Верить ли Microsoft?
Аналитическое ИТ-агенство Gartner Dataquest, пользующееся уважением по всему миру, опубликовало рекомендации, касающиеся внедрения системы аутентификации Microsoft Passport. Рекомендации оказались весьма нелестными. Причиной тому стало обнаружение в системе аутентификации серьезнейшей уязвимости, позволяющей путем простейших действий захватить чужую учетную запись Passport. Оказалось, что зная адрес электронной почты пользователя, можно осуществить сброс пароля его учетной записи, набрав в браузере единственный URL.
Про угрозу попали данные 200 млн. пользователей Passport. Как считают аналитики Gartner, уязвимость была обнаружена спустя только полгода после внедрения системы сброса пароля. При этом неизвестно, сколько реальных случаев взлома Passport произошло за это время. Естественно, в Microsoft утверждают, что их было немного. Gartner заявляет, что Microsoft не смогла должным образом протестировать безопасность Passport, а значит, этой системе аутентификации нельзя доверять. Звучит весьма логично. Особенно, если учесть, что и в будущем скорее всего появится информация о новых дырах в этой системе. Gartner рекомендует всем финансовым компаниям, торговым системам, эмитентам кредитных карт и прочим организациям, использующим или планирующим использовать Passport для решения серьезных бизнес-задач отказаться от внедрения Passport, по меньшей мере, до ноября нынешнего года. Именно тогда Microsoft обещает завершить тестирование своей системы аутентификации на безопасность. Тем, кто уже использует систему в своем бизнесе, рекомендуется известить о проблемах с безопасностью всех клиентов и, если это возможно, отказаться от использования системы до ноября.
Кроме того, в Gartner полагают, что дыра в Passport вызовет недоверие в отношении подобных систем со стороны потенциальных клиентов, в результате чего спрос на них останется низким до конца 2004 года.

Экономия времени на проверке полученных результатов до добра не доводит. Не хотите повторять ошибки Microsoft - не пренебрегайте разделом контрольных заданий в учебнике "C/C++. Программирование на языке высокого уровня", когда будете его изучать.

Температура - инструмент хакера
Новым инструментом хакера стала обычная лампа накаливания. Именно с её помощью студент Принстонского университета продемонстрировал уязвимость виртуальных машин Java и .Net. Возможность взлома появилась вследствие особенностей физической структуры компьютерной памяти. Правда, для проведения подобных атак необходим физический доступ к компьютеру. Помимо этого опасности подвергаются данные на смарт-картах, работающих на Java и .Net.
Техология взлома использует свойство оперативной памяти изменять содержимое под воздействием энергии, подводящейся извне. Изобретатель столь необычного метода взлома, Судхакар Говиндаваджхала, использовал лампу для нагрева микросхем в компьютере, чтобы вызвать изменение памяти. Нагрев приводит к сбою виртуальной машины, в рамках которой исполняются приложения Java и .Net. При этом система либо виснет, либо происходит переход по случайному адресу в ОЗУ.
Заранее Судхакар разместил в памяти собственный код, после чего заполнил остальное пространство командами безусловного перехода на свою программу. Оказалось, что если JMP-команды займут 60% ОЗУ, переход по нужному адресу совершится в 70% случаев. Смарт-карты содержат процессор и память, а получить к ним доступ гораздо проще, чем к ПК или серверу - карту можно просто украсть. Таким образом можно считывать конфиденциальную информацию с устройств, до поры считавшихся надёжными. Под угрозой также оказались данные в разного рода мобильных устройствах - КПК, смартфонах и пр.
По мере того как процессоры и память становятся быстрее, требуется все меньше энергии для изменения битов в ОЗУ, те есть его способ со временем станет еще эффективнее.

В Интернет через таксофоны
Радостное известие для жителей Москвы - теперь получить доступ в Интернет можно будет с помощью сети интерактивных веб-таксофонов. Об этом сообщает информационное агентство Regnum. Всего в Москве планируется разместить до 1000 подобных таксофонов. Вначале ОАО МГТС собирается установить в Москве опытную партию веб-таксофонов, около 60 штук, после чего изучить спрос на данные услуги, а также заняться взаимодействием с рекламными агентствами и клиентами, а также определить места наилучшего размещения web-таксофонов.
С помощью интерактивного веб-таксофона появится возможность получить доступ к традиционной голосовой связи, а также к к ресурсам Всемирной сети - электронной почте, отправке SMS-сообщений, а также электронных фото- и видеоизображенийю В будущем возможно внедрение функций электронной коммерции. Веб-таксофоны ОАО МГТС будут размещены в местах массового скопления людей: в аэропортах, крупных торговых комплексах, развлекательных комплексах, ресторанах, в холлах крупных отелей, выставочных залах и других учреждениях, ориентированных на работу с населением.
ОАО МГТС также планирует получить дополнительные источники дохода, в первую очередь, от продаж рекламного места и рекламной информации заинтересованным организациям.

From Russia with love
Встречайте - новый вирус, созданный специально для россиян и жителей республик бывшего СССР. ВИрус распространяется через спам, а зараженные письма содержат сообщение на русском языке, предлагающее купить видеоновинки на DVD и кассетах. Исправить очередную "дыру" в Internet Explorer пока возможности нет. Вирус получил название StartPage.
Зараженные письма выглядят следующим образом:
===
Тема:
Видеоновинки для 'aдрес получателя'
Текст:
Все видеоновинки по 120 рублей!
DVD и VHS.
Матрица 2, Терминатор 3, Блондинка в законе 2 и т.д.
Доставка бесплатно!
Кол-во ограничено!
Весь прайс лист во вложении ZIP (внутри архива HTML файл).
Вложение:
Reg.zip
===
Внутри вложенного файла REG.ZIP содержится файл REG.HTML, при открытии которого запускается носитель "троянца" - файл REG.EXE. Запуск осуществляется незаметно для пользователя. "Дыра" в Exploit.SelfExecHtml в системе безопасности Internet Explorer, используемая вирусом, была обнаружена более двух месяцев назад, однако официальной "заплатки" пока что не существует. Уязвимости подвержен веб-браузер Microsoft Internet Explorer 5.0 для Windows 2000, Windows 95, Windows 98 и Windows NT 4.0.
Использование подобных брешей для проникновения на компьютеры - один из наиболее популярных способов заражения компьютеров. Таким образом было заражено около 80% всех инфицированных компьютеров. Сейчас мы наблюдаем как новую брешь, которая может дать толчок к созданию множества подобных вредоносных программ и возникновению новых глобальных эпидемий. Пока пугаться рано - StartPage не особо опасен, однако опасаться его клонов имеет смысл.



Новинки. Компьютерная литература

Oracle PL/SQL для профессионалов 3-е изд.
С. Фейерштейн, Б. Прибыл
Срок выхода: 15.05.03
Объем: 944 стр.
Переплет: твердая обложка
Цена: 490 руб.
[Заказать]

C/C++. Программирование на языке высокого уровня: Учебник для вузов
Т. Павловская
Срок выхода: 14.05.03
Объем: 464 стр.
Переплет: твердая обложка
Цена: 140 руб.
[Заказать]

Самоучитель Visio 2002
Б. Карпов
Срок выхода: 15.05.03
Объем: 352 стр.
Переплет: мягкая обложка
Цена: 112 руб.
[Заказать]

Изучаем Photoshop
С. Луций
Срок выхода: 14.05.03
Объем: 416 стр.
Переплет: мягкая обложка
Цена: 63 руб.
[Заказать]



Издательство "Питер" и Интернет-магазин - shop.piter.com


РАССЫЛКИ ИД "Питер"
Издательство "Питер" и Интернет-магазин - www.piter.com
    Компьютерная литература
    Экономическая литература
    Психологическая литература
    Юридическая литература
    Медицинская литература
    Оздоровительная литература

Журнал "Мир Internet" - www.iworld.ru
"Псипортал. Столица сетевой психологии" - psy.piter.com
"Психологические конкурсы от Псипортала"

Авторские права охраняются.
Воспроизведение материалов или их частей в любом виде без письменного разрешения запрещено.

Редактор отдела новостей Кирилл Иванов
Webmaster
╘ 1997-2002 Мир Internet
╘ 1997-2003 Издательский Дом "Питер"

   

http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное