TECHLABS Software Digest #32'07

версия для печати послать другу 0
|| Содержание статьи

Показать одной страницей

22.12.2007 13:48 Автор: TECHLABS Team

Microsoft выпустила в свободное скачивание предрелизную версию Windows XP Service Pack 3 Release Candidate для системы с шестилетним стажем. Впервые за время тестирования обновления Microsoft разрешает скачивание любому желающему, а не рассылает индивидуальные приглашения избранному кругу пользователей. SP3 доступен для загрузки через Microsoft Download Center, позже (точно неизвестно когда) SP3 можно будет скачать посредством Windows Update, что существенно сократит размер обновления. Microsoft предупреждает, что SP3 предлагается исключительно в ознакомительных целях, поэтому перед установкой советует провести резервное сохранение системы. Несмотря на скорое появление XP SP3, Microsoft напомнила пользователям о необходимости перехода на Vista, так как в этой системе предложена "наилучшая безопасность и функции управления, чем в любой другой ОС Windows".

 TECHLABS

После недовольства Билла Гейтса недостаточным информированием широкой аудитории о ходе разработки Internet Explorer 8 стали доступны первые детали о новом браузере. Как выяснилось, ждать возможности ознакомиться с IE8 остается не так уж долго – в первом полугодии следующего года выйдет первая бета-версия браузера. Другая хорошая новость – Microsoft предварительно дала понять, что отставанию IE в поддержке последних интернет-технологий положен конец. Напомним, в поданной в Еврокомиссию жалобе от лица Opera браузер Microsoft обвиняется в "торможении" развития веб-технологий из-за отсутствия поддержки многих современных стандартов. IE8 удачно прошел испытание "Acid2 Browser Test" независимой рабочей группы Web Standards Project. Здесь браузер корректно загрузил тестовую страницу, проверявшую IE на работу с наиболее распространенными современными технологиями. Однако сведения о самом браузере все еще держатся в секрете. "Дозированное" раскрытие сведений должно начаться с конференции MIX 08 в Лас-Вегасе.

 TECHLABS

IE пострадал от действий Microsoft – после установки бюллетеня MS07-069, вышедшего в ходе "вторника патчей", многие пользователи не смогли загрузить браузер, а если и загружали, то он отказывался просматривать большинство веб-страниц. Microsoft незамедлительно приступила к изучению проблемы и решила ее. В ходе исследования было выявлено, что проблема затронула только пользователей Windows XP SP2. Для устранения ошибки Microsoft обновила проблемный бюллетень, выпустила отдельную "горячую" заплатку и опубликовала подробную инструкцию, как устранить ошибку вручную с помощью реестра.  

Не одна Microsoft, пытаясь обновить свои продукты, может нанести им вред. Некорректная сигнатура Лаборатории Касперского послужила причиной, по которой файл explorer.exe помещался в карантин антивирусных решений компании. 19 декабря около 21:00 Антивирус Касперского 6.0/7.0 и Kaspersky Internet  Security 6.0/7.0 могли скачать сигнатуру, после установки которой explorer.exe ошибочно распознавался как интернет-червь Worm.Win32.huhk.c. Сигнатура была удалена из антивирусных баз компании через два часа после добавления в них. Для пострадавших пользователей Лаборатория Касперского опубликовала инструкцию по "лечению" файла и извлечению его из карантина.

 TECHLABS

Пока Microsoft занималась проблемами IE, команда Google приступила устранению уязвимости Google Toolbar, позволяющей производить кражу конфиденциальной информации. Ее источником стал метод добавления в Google Toolbar новых кнопок для браузера. Отсутствие достаточной проверки разрешает загрузку новых кнопок из подозрительных и опасных источников, что в итоге приводит к осуществлению фишинговой атаки. Ошибки не стоит особо опасаться – для ее успешного использования необходимо множество шагов со стороны пользователя. Сообщил об уязвимости специалист безопасности Авив Рафф (Aviv Raff), он же в прошлом месяце продемонстрировал, как в результатах поиска Google.com можно представить ссылку, которая запускает на компьютере жертвы на исполнение произвольный программный код.    

TECHLABS 

От действий хакеров страдают порталы, использующие рекламную систему Google AdSense для размещения рекламных ссылок. BitDefender обнаружила троян Trojan.Qhost.WU, заменяющий рекламу AdSense на ссылки других рекламодателей. В итоге они фактически бесплатно занимают позиции, спонсируемые Google. Троян наносит вред как пользователям, так и владельцам порталов. Первым поддельная реклама грозит посещением сайтов с вредоносными модулями – такие случаи уже были зарегистрированы. Владельцев сайтов посторонняя реклама лишает дохода от показа рекламы Google. BitDefender предложила достаточно простой способ проверки системы на наличие Trojan.Qhost.WU или его отсутствие. Для этого необходимо запустить команду "ping -t pagead2.googlesyndication.com". Если в ответ вы увидите "Обмен пакетами с pagead2.googlesyndication.com [6x.xxx.xxx.xxx] по 32 байт", значит троян обошел вас стороной. В противном случае в "[6x.xxx.xxx.xxx]" цифра 6 будет заменена на девять.  

TECHLABS 

Google не стоит на месте и постоянно расширяет присутствие в Интернете. На этот раз поисковый гигант пожелал составить конкуренцию Wikipedia и разработать собственную онлайн-энциклопедию. Проект получил кодовое название "Knol" и находится на стадии бета-тестирования. Продемонстрированный пример статьи в Knol показал, что внешне проект не имеет ничего общего с Wikipedia. Большим плюсом Knol стает ответственность за публикуемую информацию – по каждой статье будут доступны данные о ее авторе. В качестве конечной цели Google желает обогнать Wikipedia по количеству статей, которых на данный момент в последней набралось более 7 млн. Тем не менее, Google не желает спешить, чтобы не нанести вред качеству материала. С запуском Knol Google совместит приятное с полезным – как для пользователей, так и для себя. В Knol будет встроена реклама AdSense, поэтому в отличие от Wikipedia порталу не понадобятся пожертвования на поддержку и развитие. Причем Google не будет отставлять себе весь доход, а поделится им с авторами статей.  

Не секрет, что реклама в Интернете – одна из основных сфер деятельности Google. Для повышения рекламного дохода Google намеревается приобрести за $3.1 млрд. DoubleClick – одну из крупнейших компаний по размещению рекламы в онлайне. Однако слияние столь заметных интернет-компаний должно получить предварительное одобрение властей ЕС и США. В конце недели стало известно, что в США к сделке Google претензий не имеют - Федеральная торговая комиссия США разрешила осуществление сделки и не будет чинить ей никаких препятствий. "После тщательного рассмотрения мы пришли к выводу, что предложенное Google приобретение DoubleClick вряд ли существенно уменьшит конкуренцию", - таково заключение комиссии после восьми месяцев изучения всех аспектов слияния. Решение властей ЕС предстоит ждать до апреля следующего года. Основным аргументом противников сделки является возможность препятствования нормальной конкуренции на рынке онлайн-рекламы. Сама Google так совсем не считает, решение Федеральной торговой комиссии это только подтвердило.

 TECHLABS

В Red Hat произошли кадровые изменения – на смену Мэтью Сзалику (Matthew Szulik) пришел Джеймс Вайтхарст (James Whitehurst), бывший управляющий авиакомпании Delta Air Lines. На прежнем месте Вайтхарст проработал пять лет и вывел компанию из кризиса. В Red Hat на нового руководителя возлагают большие надежды – с Вайтхарстом Red Hat намерена преодолеть планку в $1 млрд. ежегодного дохода. Мэтью Сзалик останется в Red Hat в качестве председателя совета директоров компании. Причиной его ухода с поста руководителя стали "серьезные проблемы со здоровьем в семье". А пока компания отчиталась за успешный третий квартал, завершившийся 30 ноября. Чистый доход Red Hat составил $20.3 млн. или 10 центов в расчете на акцию, для сравнения за аналогичный период в прошлом году чистый доход достигнул $14.6 млн. или 7 центов в расчете на акцию. Общий доход достиг $135.4 млн., увеличившись на 28%. В связи со стабильной успешной работой Red Hat подняла прогноз по доходу за 2008 финансовый год с $510-520 млн. до $521-523 млн.      

 TECHLABS

Open-source продолжает получать поддержку на государственном уровне, последним примером стала Голландия, здесь инициатором перехода на открытое ПО выступил младший министр экономики Франк Химскерк (Frank Heemskerk), принимавший участие в борьбе Еврокомиссии с Microsoft. Первоначально Химскерк представил план по переходу на open-source разработки в сентябре, а теперь проект получил необходимое количество голосов, чтобы формально быть принятым голландским парламентом. Предложение включает перевод электронных документов на формат ODF. Однако голландская версия перехода на open-source оговаривает возможность использования коммерческих продуктов при наличия обоснования. Согласно предварительным подсчетам, выполнение плана должно сэкономить ?30 млн. бюджетных средств.

TECHLABS 

Владельцам ноутбуков HP следует позаботиться о безопасности своих "железных друзей", если они находятся в этом списке. На прошлой неделе компания Secunia сообщила о критической ошибке в программе HP Info Center, входящей в состав Quick Launch Button. Уязвимость позволяла запускать на исполнение произвольный код в системах Windows XP Home/Pro, Windows 2000, Windows 2003 и Windows Vista. HP сразу же проверила информацию и подтвердила наличие ошибки. Соответствующий патч не заставил себя ждать, тем более что примеры кодов для эксплуатации уязвимости были опубликованы на порталах milw0rm и Bugtraq. Список подверженных атакам ноутбуков включает 83 модели.

 TECHLABS

Symantec приступила к тестированию первого масштабного обновления Norton 360. "Обновка" под названием Norton 360 2.0 должна появиться в марте следующего года. Основное внимание Symantec уделит обеспечению лучшей безопасности в Интернете и защите от краж конфиденциальных данных. Среди новшеств заявлен "умный брандмауэр", распознающий угрозы на основе их поведения. Большинство новинок основано на инструментах Norton Internet Security 2008, их реализация в Norton 360 2.0  направлена на упрощение использования и управления. Пополнится список поддерживаемых устройств для резервного копирования данных, среди них окажется iPod. Стоимость антивирусного решения останется прежней - $79.99 за версию с лицензиями на 3 компьютера.

 TECHLABS

Лаборатория Касперского победила в международном конкурсе "Red Herring 100 Global 2007 Awards", ежегодно организуемым авторитетным журналом Red Herring, посвященным инновационным компаниям и организациям в сфере IT. Сначала в конкурсе было отобрано 1800 претендентов, затем в финал попали 300 компаний. За звание самой перспективной и инновационной организации вместе с Касперским боролся холдинг Yandex и Mozilla. Red Herring выбрала Лабораторию Касперского, подтвердив тем самым "технологическое и рыночное лидерство компании, которая благодаря качеству своих продуктов всего за несколько лет превратилась из небольшого российского антивирусного разработчика в одного из крупнейших игроков международного рынка информационной безопасности", как позже прокомментировал Евгений Касперский. Мнение Red Herring высоко ценится в IT-индустрии, ранее Google, eBay и Skype были отмечены журналом в самом начале своего пути к становлению в роли IT-гигантов.

|| Комментарии на форуме 0
Оставить комментарий