Свежий номер №7 (432) / События Дата публикации: 25.02.2002 Юля Василькина, jv@softerra.ru Продолжаем трансляцию сериала «Богатые тоже плачут, или Борьба Microsoft за безопасность» 1: дыры обнаружены в системе защиты серверного ПО Microsoft Exchange 2000 и службы удаленного доступа Telnet. Дыра в Exchange 2000, в общем-то, не представляет серьезной опасности - она просто позволяет просматривать и изменять системный регистр сервера, на котором записана информация о номере версии операционной системы и об установленных на сервере приложениях. Но все равно неприятно. Патч можно скопировать здесь: www.microsoft.com/downloads/release.asp?ReleaseID=35462. А вот через дыру в службе Telnet хакеры могут организовать атаку типа «отказ в обслуживании» (переполнение буфера) или запустить на компьютере жертвы любой вредоносный код. Заплата для Interix 2.2 находится здесь: www.microsoft.com/downloads/release.asp?ReleaseID=35462. Правда, установка обоих патчей требует наличия на компьютере Windows 2000 Service Pack 1 или 2. Б На этот раз прокол - в компиляторе Visual C++.NET. Самое смешное, что переполнение буфера может происходить в специальном механизме безопасности, который, по задумке разработчиков, должен защищать программы именно от этой напасти. Ошибка переходит на все программы, создаваемые с помощью компилятора. На эту новость Microsoft пока не отреагировала. К До сих пор эта сфера была компьютеризирована лишь частично: чертежи, конечно, делаются с помощью AutoCAD, но вся подготовительные этапы осуществляются дедовским способом - карандашом на бумаге. Программа под названием Architectural Studio может выполнить практически всю работу архитектора - от рисованного наброска будущего сооружения до его трехмерной модели. Довольно ценная опция - поддержка совместной работы через службу Design Site, так что господа архитекторы могут совместно работать над проектом в онлайновом режиме. Н Что же касается законченной версии Opera для операционных систем Mac OS с номерами от 7.5.3 до 9.2.x, то ее можно скачать на сайте Opera. Бесплатный вариант браузера первые тридцать дней будет работать в нормальном режиме, а затем пользователям придется лицезреть рекламу. А Apple глубоко сомневается, что поставщики контента и провайдеры захотят платить эти деньги. Скорее всего, они просто перейдут на другие продукты, и медиаплейер QuickTime окажется в… ну, скажем так, невыгодном положении. Заодно и сам стандарт MPEG-4 лишится перспектив, поскольку конкурентов у него немало: фирма On2 Technologies уже предложила свой собственный кодек для сжатия видео - VP3.2, распространяемый с открытым исходным кодом. В Суть его в следующем. Операторы сотовой связи устанавливают у себя ПО под названием Openwave Multimedia Messaging Services Center (MMSC). Сам IP-сервис базируется на специальных серверах и поддерживается в сотовых WAP-сетях через протоколы WAP Forum и 3GPP MMS. А владельцы сотовых телефонов и других мобильных устройств получают возможность обмена сообщениями, содержащими не только текст, но и картинки, музыку, мелодии звонков и даже видео. Разработчики планируют превратить MMS в основной WAP-сервис. Службы MMSC различных операторов будут полностью совместимы. Openwave также собирается обеспечить совместимость MMS с SMS и другими WAP-сервисами. И Компании Apple, Sun и Ericsson, объединив усилия для реализации этой идеи, намерены создать технологию, которая позволит пользователям мобильных телефонов и карманных компьютеров пересылать друг другу вместо текстовых сообщений персональные видеоклипы. Причем беспокоиться о переформатировании клипов для просмотра на разных устройствах им не придется. Система получила название Ericsson Content Delivery Solution. В ней будет использоваться технология потокового видео QuickTime от Apple, ПО распределения контента от Sun и инфраструктура беспроводной связи от Ericsson. Основные конкуренты - конечно же, Microsoft и RealNetworks, которые предлагают свои собственные медиаплейеры. В Во-первых, в ней впервые реализована (правда, пока в тестовом режиме) возможность просмотра видео. Раньше запускать видеофайлы можно было только с помощью плагинов. Во-вторых, теперь WinAmp поддерживает форматы Ogg Vorbis (профессиональный формат с открытым кодом, конкурент MP3), Midi и Mod, а также работу через прокси-сервер. Разработчики из Nullsoft исправили кое-какие ошибки, однако их место тут же заняли новые: в бета-версии попытка добавить каталог файлов вызывает сбой и закрытие программы, хотя по отдельности файлы добавляются без проблем. Если ошибка будет оперативно устранена, те из пользователей программы, кто еще не перешел с версии 2.х на 3.х, могут наконец решиться на этот шаг. Скачать новую бета-версию программы можно здесь: www.deskmod.com/files/wa3install_beta3_build466.exe. В Сообщество предложило назначить человека, который бы отвечал за оперативное внесение в код изменений и дополнений. Однако Торвальдс решил просто-напросто автоматизировать этот процесс с помощью пакета BitKeeper, специально разработанного компанией BitMover. К преимуществам BitKeeper относится возможность устанавливать патчи непосредственно из e-mail и упрощение синхронизации других версий Linux с версией самого Торвальдса - при условии, что все программисты, работающие над Linux, начнут применять эту систему, а это, конечно, произойдет не сразу. Посмотрим, как сей эксперимент повлияет на производительность Линуса Торвальдса. 1 (обратно к тексту) - О содержании предыдущих серий можно узнать из двух прошлых выпусков «Событий».
|