Свежий номер №2 (379) / Новости Компьютерра , site@computerra.ru 22.01.2001
Сотый мегахост Согласно исследованию, проведенному компанией Telcordia Technologies, число уникальных узлов в Интернете перевалило за сто миллионов (в эту цифру вошло все, что имеет собственную DNS-запись). По сравнению с прошлым годом, прирост составил 45%. С числом хостов интересно соотносится количество пользователей. По оценке Telcordia, сегодня в мире насчитывается 350 млн. пользователей Сети, то есть примерно 3,4 человека на один узел. Соотношение это непостоянно и меняется от страны к стране. Так, в США оно наименьшее и составляет 2,4:1, а вот в Китае и Индии близко к 100:1. - Е.З. На базу без пропуска В популярном сервере баз данных Interbase, созданном компанией Borland и некоторое время назад переведенном на рельсы open source, обнаружена весьма неприятная дыра. В код программы зашит логин и пароль, позволяющие локальному или удаленному пользователю получить доступ с максимальным уровнем привилегий к любой базе (версии Interbase с 4.0 по 6.0). Предварительный анализ находки показал, что «потайная дверь» была встроена очень давно - между 1992-м и 1994-м годами. Предполагается, что прореха оставлена программистами Borland для своих нужд (например, для упрощения отладки), а позже о ней попросту забыли. Проблему выявил анализ кода сторонним разработчиком, случаев эксплуатации ее хакерами зафиксировано не было. Borland уже выпустила патч, закрывающий дырку. - Е.З. Крошка Дав Благодаря нашумевшему вирусу Davinia сразу четыре европейские компании лишились всех данных, хранившихся на их серверах. Распространяется этот вирус по электронной почте, но, в отличие от большинства почтовых червей, для заражения машины не требуется запускать какой-либо приаттаченный файл, достаточно лишь просмотреть письмо. В его html-коде содержится скрипт, автоматически запускающий окно Internet Explorer и инициирующий загрузку с хакерского сайта документ Word с макровирусом (последний отключает встроенную антивирусную защиту MS Office, используя известную дыру Office 2000 UA Control Vulnerability, патч можно скачать с officeupdate.microsoft.com/2000/downloadDetails/Uactlsec.htm). После этого червь рассылает письмо-ловушку по всем записям в адресной книге MS Outlook на зараженном компьютере и уничтожает все файлы (заменяя их собственным кодом) на всех обнаруженных локальных и сетевых дисках. Автор вируса оставил в память о себе лишь короткую строчку «Onel 2», явно перекликающуюся с именем автора памятного всем LoveBug (его написал Онел де Гузман). По данным специалистов антивирусной компании Panda Software, следы вирусописателя ведут к одному из крупных испанских Интернет-провайдеров, с сети которого Крошка Дав и начал свое путешествие в начале января. В настоящее время используемый Davinia хакерский сайт отключен (без него вирусная составляющая, содержащаяся в письме, неработоспособна), однако эксперты не исключают появления новых версий червя, задействующих другие сайты. - Е.З. Виртуалы Севера Британское школьное исследовательское общество совместно с компанией IBM планирует превратить одну из грядущих полярных экспедиций в настоящее виртуальное шоу. Члены экспедиции будут в течение года изучать природу норвежского острова Свалбард (он находится примерно в 800 км от Северного полюса), экологическое состояние которого в последнее время вызывает тревогу. Исследователи будут оснащены по последнему слову техники: носимые компьютеры, цифровые видеокамеры и прочее, что поможет подробно документировать ход исследований и немедленно публиковать результаты в Сети. Здесь-то к изыскателям и подключатся британские школьники, которые, помимо обработки накопленной информации в своих, учебных целях, будут активно общаться с участниками экспедиции. Первая группа исследователей должна отправиться на остров в августе. Получить интересные результаты надеются не только биологи, но и компьютерщики: зимой температура на Свалбарде держится у отметки -30 °С, что позволит испытать цифровую технику в жестких условиях. - Е.З. Жгите, доктор, жгите… Компания LaserVision Centers согласилась выплатить около 1,5 млн. долларов Управлению по санитарному надзору за качеством пищевых продуктов и медикаментов США (FDA), чтобы не доводить до суда дело о незаконном использовании медицинской аппаратуры. Треть суммы выплатят из своего кармана четыре руководителя, непосредственно причастные к махинациям. В США для лечения близорукости используются специальные автоматические аппараты лазерной хирургии. Пациенты, направленные на такую операцию, получают от врача магнитную карту, на которой записана вся необходимая роботу-хирургу информация. Таким образом разрешено лечить близорукость только до шести диоптрий: программное обеспечение, используемое при записи магнитных карт, не позволяет обойти это ограничение. Руководители LaserVision наняли хакеров, которые сумели взломать защиту карт и записать на них инструкции по лечению пациентов с миопией аж до тридцати диоптрий. Хакнутые карты распространялись по пятидесяти медицинским центрам страны, где и предлагались жаждущим избавиться от очков. Мягкость наказания LaserVision вызвана, очевидно, тем, что до сих пор ни одного сообщения об отрицательных последствиях незаконных операций не поступало. - Е.З. Что-то чернеется Черные дыры - загадочные космические объекты, наличие которых доказано «на кончике пера», но до сих пор не подтверждено Cygnus XR-1, давно считавшийся кандидатом в черные дыры, удален от Земли на 6 тыс. световых лет, и потому его трудно рассмотреть в деталях. Однако эволюции притягиваемых им газовых облаков вполне доступны для изучения столь точным инструментом, как выведенный за пределы беспокойной земной атмосферы «Хаббл». Газ, закручивающийся в спираль, нагревается и начинает излучать в ультрафиолетовом диапазоне. Если Cygnus XR-1 на самом деле черная дыра, то на определенном удалении от объекта свечение газа должно исчезнуть: вблизи черной дыры уже ничто - даже свет - не может преодолеть колоссального гравитационного поля. Два случая именно такого поведения газа и обнаружил Долан при анализе накопленной «Хабблом» информации. В то же время, поскольку число результативных наблюдений невелико, астроном не исключает и возможности случайного совпадения. (О другом успехе орбитального телескопа читайте в новости «Хабблов день».) - Е.З. Кощеев прикид Американское военное ведомство намерено превратить своих солдат в настоящих суперменов, способных на физические действия, Основой станет прочный каркас с искусственной мускулатурой, который позволит облачившемуся в него солдату переносить более тяжелое оружие и при этом быстрее передвигаться. Встроенная информационная система поможет ориентироваться в пространстве, координировать действия с партнерами и контролировать состояние бойца, передавая данные в центр управления боевыми действиями. Энергия, необходимая для работы экзоскелета, вероятно, будет вырабатываться миниатюрными встроенными двигателями внутреннего сгорания. Первые контракты с исполнителями проекта будут подписаны в ближайшее время, а испытания их разработок намечены только на конец десятилетия. (Здесь не грех вспомнить об изобретении специалистов из Уфимского государственного авиационного технического университета, разработавших «сапоги-скороходы», позво ляющие за час пробежать до сорока километров; см. «КТ» #354. Их испытания прошли успешно, вот только Минобороны России интереса не проявляет.) - Е.З. Обман слуха Накануне Нового года в одном из лондонских ночных клубов был поставлен необычный эксперимент. В течение получаса танцующую публику развлекал ди-джей Джесс Роуз (Jesse Rose), при помощи специального программного обеспечения «вживую» сводивший несколько музыкальных треков. Изюминка была в том, что руки Джесса, скрытые от зрителей, за все полчаса сработали только единожды - в самом начале, нажав пару клавиш для запуска программы, а всю остальную работу выполнил компьютер. Программу, заменившую ди-джея, написал специалист по искусственному интеллекту Дейв Клифф (Dave Cliff), работающий в компании Hewlett-Packard. Все, что требуется от оператора, - указать набор оцифрованных композиций, которые необходимо смикшировать, и уточнить некоторые детали этого весьма не ординарного процесса. Далее программа может работать без вмешательства человека, зачастую удачно заменяя настоящего, живого диск-жокея. Техническая сторона «сведения» заключается в независимом изменении ряда параметров звучащих композиций: скорости, фазы, тональности, а также в слежении за совпадением основных ритмов. То, что неплохо получается у набравшегося опыта человека, достаточно сложно для машинной реализации, однако похоже, что Клиффу удалось многое - в частности, в упомянутом эксперименте, программа одурачила более трети слушателей. Главным недостатком программы автор считает отсутствие реакции на поведение аудитории. Что, впрочем, не мешает использовать систему уже сегодня в качестве автоматического ди-джея на музыкальных станциях Сети. - Е.З. (Мелко)мягкая мебель За что только не бралась вездесущая Microsoft, но уж делать мебель ей точно не приходилось. Упущение исправлено: совместно с компанией La-Z-Boy софтверный гигант (а Продукт, получивший название (очевидно, в честь своего программного предшественника) Explorer, призван помочь своему владельцу (скорее уж пользователю) совместить приятное с полезным. Расслабленно возлежа в кресле, достаточно протянуть руку, чтобы коснуться беспроводной клавиатуры, выдвигающейся из левого подлокотника и управляющей приставкой WebTV (она входит в комплект поставки вместе с двухмесячной подпиской на сервис WebTV). Впрочем, с равным успехом клавиатура замещается ноутбуком, причем все необходимые разъемы (питание, коммуникации) находятся в кресле. Стоимость новинки - 1100-1300 долларов в зависимости от отделки. - Е.З. Интересно, когда такое кресло появится у Евгения Козловского? - Г.Б.
|