Archiwa roczne

2003

OpenOffice.org 1.0.3

Ukazała się nowa wersja pakietu biurowego OpenOffice.org.
Wersja oznaczona jest numerkiem 1.0.3 i przynosi pokaźną ilość drobnych poprawek i ulepszeń.

Zobacz również: OpenOffice.pl

Podziękowania dla blio’a za podesłanie informacji.

Hakerzy w Linuksie. Wydanie drugie

Upłynął już ponad rok od ukazania się poprzedniego wydania tej książki. Wiele się przez ten czas zmieniło – powstały nowe wersje programów i nowe pomysły na ataki. Autorzy książki Hakerzy w Linuksie postanowili kolejny raz wspomóc społeczność ruchu Open Source, pokazując w jaki sposób można zabezpieczyć własne komputery i sieci przed grożącymi im niebezpieczeństwami.

Chociaż początkowo miało być to zwykłe drugie wydanie – ot poprawione kilka błędów i dodanych kilkadziesiąt stron, to jednak okazało się, że powstała nieomalże zupełnie nowa książka. Chociaż sam układ spisu treści może być znajomy (aczkolwiek już tu czytelnik zauważy nowe rozdziały), to pod tymi znanymi tytułami rozdziałów i podrozdziałów kryją się uzupełnione, zaktualizowane i bardzo często zupełnie nowe informacje. Wiele materiałów zostało usuniętych – chodzi tu głównie o informacje, które już się zdezaktualizowały. Zastąpiono je zupełnie nowymi materiałami – takimi jak na przykład opis bezpiecznej implementacji coraz popularniejszych lokalnych sieci bezprzewodowych. Zmieniono również organizację kilku rozdziałów, aby móc lepiej skoncentrować się na zawartych tam informacjach.

Jeśli jeszcze nie znasz tej książki, to naprawdę warto się z nią zapoznać – pozwoli Ci ona spać spokojniej, ze świadomością, że Twój system jest zabezpieczony. Jeśli natomiast znasz już jej poprzednią wersję, to wiesz, że walka o bezpieczeństwo sytemu to coś, co trwa nieustannie – to nowe wydanie pomoże Ci znowu zdobyć przewagę nad hakerami.

Ilość stron: 750
Cena: 72.80 PLN – w promocji za 67.00 PLN !
Zobacz również dział Bestsellery

Dochodzenie w sprawie wyłudzania drogich połączeń internetowych

Jak podaje PAP, Prokuratura Rejonowa w Brzesku (woj. Małopolskie) prowadzi dochodzenie w sprawie wyłudzenia pieniędzy przez połączenie komputera poszkodowanej z płatnymi witrynami internetowymi.

„Jest to jedno z pierwszych postępowań tego typu w kraju” – powiedziała rzeczniczka tarnowskiej Prokuratury Okręgowej prok. Bożena Owsiak.

Postępowanie dotyczy wyłudzenia kwoty 3 tys. zł na szkodę mieszkanki Brzeska przez wprowadzenie, bez jej wiedzy i upoważnienia, na dysk twardy jej komputera nowego zapisu (tzw. dialera), służącego automatycznemu łączeniu komputera z płatnymi witrynami www.

„Działanie takie, mające charakter oszustwa, jest nową formą przestępczości, związaną z upowszechniającym się dostępem do internetu. Mimo znikomej obecnie ujawnialności ma ona – jak się wydaje – masowe rozmiary” – powiedziała prok. Owsiak.

Postępowanie dotyczy art. 287 kodeksu karnego, mówiącego m.in. o usuwaniu lub wprowadzaniu nowego zapisu na komputerowym nośniku informacji bez upoważnienia i w celu osiągnięcia korzyści majątkowej, za co grozi kara do 5 lat pozbawienia wolności.

IBM przenosi GRID na linuksową platformę mainframe

Firma IBM wprowadza kilka znaczących zmian, które umożliwią powstawanie systemów Grid Computing w firmach korzystających z działających na platformie Linux serwerów klasy mainframe IBM eServer zSeries. IBM wspiera w tym przedsięwzięciu firma SuSE Linux, dostawca oprogramowania na platformę linuksową oraz inni, czołowi producenci oprogramowania dla rozwiązań typu GRID.

Firmy te ogłosiły, że zestaw oprogramowania Globus Toolkit jest już dostępny także na platformę linuksową dla serwerów IBM eServer zSeries. Linuksowy Globus Toolkit dla platformy zSeries można otrzymać w firmie SuSE Linux jako część pakietu SuSE Linux Enterprise Server 8 dla platformy UnitedLinux lub pobrać z witryny internetowej www.globus.org.

Firmy IBM i SuSE Linux ogłosiły ponadto, że DataSynapse, dostawca sprzętowo – programowych rozwiązań oferuje własne, wielokrotnie nagradzane oprogramowanie LiveCluster 3G for Linux dla serwerów eServer zSeries. Zadaniem oprogramowania LiveCluster jest usunięcie ograniczeń wydajności podczas intensywnego użytkowania, zarówno sprzętu, jak i oprogramowania, oraz sprostanie wymogom skalowalności wydajnych serwerów, klastrów czy też desktopów pracujących w sieci. LiveCluster pozwala uruchamianym na zSeries aplikacjom na priorytetowe działanie w środowisku LiveCluster. Przeniesienie LiveCluster firmy DataSynapse na serwery linuksowe zSeries pozwala tej platformie na działanie jako wysokowydajne i niezawodne serwery aplikacji. Także inny dostawca oprogramowania dla sieci GRID, firma Platform Computing, ogłosiła premierę 3 nowych produktów linuksowych dla serwerów mainframe zSeries. Produkty te obejmują: Platform LSF, umożliwiający dostęp na żądanie do globalnych zasobów komputerowych z zachowaniem stabilności w ramach sieci; Platform JobScheduler, stanowiący softwarowe rozwiązanie odpowiedzialne za przyspieszanie ładowania pliku wsadowego dzięki integracji, automatyzacji i uruchomianie aplikacji w sieci GRID oraz rozdzielenie zadań i procesów pomiędzy klastry komputerowe; Platform MultiCluster, pozwalający firmom tworzyć jedno spójne środowisko komputerowe z łatwo zarządzanymi zasobami systemowymi według ustalonych zasad dostępu i niezależnie od lokalizacji.

„Dostępność linuksowego Globus Toolkit na platformę serwerową mainframe IBM zSeries jest kolejnym osiągnięciem w rozwoju systemów Grid,” mówi szef Globus Project Dr. Ian Foster z Argonne National Laboratory i Uniwersytetu w Chicago. „Wykorzystanie komercyjne sieci komputerowej Grid będzie coraz powszechniejsze, w miarę jak takie firmy jak IBM i SuSE będą w szerszym zakresie wspierać narzędzia Globus Toolkit.”

„Współpraca ta oznacza także to, że firma IBM udostępnia wydajną platformę linuksową do zastosowań w sieciach typu GRIG,” mówi Holger Dryoff, dyrektor generalny amerykańskiego SuSE Linux. „Wykorzystanie Linuksa – najbardziej stabilnej platformy zarządzającej w sieciach grid stanowi niekwestionowany postęp jakościowy w zakresie mocy obliczeniowej”.

„Zaawansowany system zarządzania zasobami oferowany przez mainframe firmy IBM zapewni wymierne korzyści aplikacjom wykorzystywanym w sieciach Grid,” mówi Rich Lechner, wice prezydent, IBM Enterprise Servers. „Serwery zSeries zapewnią elastyczność i wysoką wydajność firmom, które coraz częściej firmy kierują się w stronę sieci grid”.

Serwery mainframe eServer zSeries dla sieci Grid Dynamiczne zarządzanie serwerem – Komputery zSeries dają możliwość dynamicznego podziału i konfiguracji nowych serwerów wirtualnych grid w ciągu kilku minut, pozwalając firmom wykorzystać posiadane serwery zSeries do nowych zadań biznesowych.

Wysoka dostępność – wykorzystanie krytycznego oprogramowania grid w wysoko dostępnym środowisku eServer zSeries zwiększa skalę komercyjnych zastosowań i usług wykorzystujących sieci grid pozwalając jednocześnie na dostęp do krytycznych danych i aplikacji firmy.

Wirtualizacja – z/VM – wiodąca technologia wirtualizacji firmy IBM – wspomaga tworzenie setek wirtualnych serwerów linuksowych na jednej maszynie i doskonale dostosowuje je do zadań rozwojowych, testowych, serwisujących i naprawczych w aplikacjach i infrastrukturze systemu Grid.
Konsolidacja serwera – Linuksowe aplikacje Grid uruchamiane działające na serwerach zSeries oferują wymierne korzyści finansowe – szczególnie dla klientów oczekujących szybkiego zwrotu poniesionych nakładów poprzez konsolidację rozproszonych serwerów na platformie eServer zSeries.

Office XP w systemie dzierżawy za 50% wartości

Polski oddział Microsoft poinformował o najnowszej promocji cenowej, dotyczącej sztandarowego produktu – pakietu biurowego Microsoft Office XP Professional. Promocja skierowana jest do wszystkich klientów firmy, którzy w okresie od 10 marca do 30 czerwca 2003 roku zdecydują się na zakup oprogramowania Microsoft w systemie dzierżawy i podpiszą Otwartą Subskrypcyjną Umowę Licencyjną Microsoft (OSL).

Klienci, którzy w wyżej wspomnianym okresie podpiszą z firmą Microsoft umowę OSL, będą mogli wymienić posiadaną obecnie – starszą wersję pakietu Office (np. Office 95, Office 97, Office 2000) na Office XP z 50% rabatem w pierwszym roku płatności za licencję.

Otwarta Subskrypcyjna Umowa Licencyjna Microsoft jest nowym sposobem licencjonowania oprogramowania, który polega na czasowym prawie do korzystania z najnowszych wersji wybranych produktów firmy Microsoft. Licencja OSL przeznaczona jest dla małych i średnich firm, mających minimum 5 komputerów. Podpisywana jest, na co najmniej 3 lata, a opłaty wnoszone są w miesięcznych ratach. Umowa OSL obejmuje wszystkie kwalifikujące się komputery w firmie.

W OSL wysokość opłat uzależniona jest od ilości komputerów w firmie oraz posiadanego wcześniej oprogramowania. Po upływie 3 lat obowiązywania umowy OSL można: wykupić licencje, odinstalować oprogramowanie lub przedłużyć umowę OSL.

„OSL zapewnia szereg korzyści naszym klientom – ważniejsze z nich to: legalność, bezpłatny dostęp do najnowszych wersji oprogramowania objętego umową, atrakcyjne upusty sięgające nawet 50% tak jak przy obecnej promocji, czy bezpłatna pomoc techniczna” – stwierdził Tomasz Bochenek, dyrektor generalny polskiego oddziału firmy Microsoft.

Microsoft Windows Server 2003 skierowany do produkcji

2 kwietnia 2003 roku firma Microsoft poinformowała o skierowaniu do produkcji swojego najnowszego systemu jakim jest Windows Server 2003. Jest to serwerowy system operacyjny Windows o najwyższej jakości i wydajności jaki do tej pory stworzyła firma Microsoft.

Windows Server 2003 zapewnia zintegrowaną platformę serwerową, która umożliwia klientom zwiększenie wydajności infrastruktury informatycznej nawet o 30%. Produkt ten przeszedł rygorystyczny program testów, w tym szczegółową kontrolę kodu źródłowego. Dzięki temu Windows Server 2003 zawiera wszystkie niezbędne zabezpieczenia, a także funkcje zwiększające jego niezawodność. Nowy produkt cieszy się już szerokim poparciem partnerów i zainteresowaniem klientów z całego świata: Microsoft przygotowuje ponad 70 000 partnerów branżowych do sprzedaży, wdrażania i obsługi Windows Servera 2003 po jego premierze, która nastąpi 24 kwietnia 2003 r. Do programu testowania wersji „beta” zgłosiło się ponad 550 000 klientów na całym świecie, czyli więcej, niż w przypadku jakiegokolwiek innego oprogramowania serwerowego w historii firmy.

Największe korzyści odczują użytkownicy systemu Windows NT Server 4.0 przechodzący na Windows Server 2003, gdyż jest to system 100 razy bardziej skalowalny i zapewniający dziesięć razy mniejszy koszt jednej transakcji w porównaniu z Windows NT 4.0. Co więcej, nowy system zapewnia o 40% większą stabilność, co wynika po części z udoskonaleń w postaci bardziej niezawodnego modelu sterowników i funkcji odtwarzania po awarii, które zaprojektowano z myślą o maksymalizacji czasu bezawaryjnej pracy systemu.

Windows Server 2003 to wszechstronny, zintegrowany i bezpieczny produkt zaprojektowany w taki sposób, aby umożliwić klientom redukcję kosztów oraz zwiększenie wydajności i skuteczności systemów informatycznych. Nowa platforma serwerowa wykorzystuje zalety serii Windows 2000, pomagając klientom w rozbudowie istniejących zasobów, a jednocześnie kładąc podwaliny pod nową generację aplikacji sieciowych zwiększających produktywność firm.

Więcej informacji można znaleźć pod tym adresem.

Kosztowne piractwo

Skuteczna walka z piractwem może pomóc w stworzeniu milionów nowych miejsc pracy i poprawić sytuację ekonomiczną na świecie – wynika z najnowszego raportu przygotowanego na zamówienie BSA przez firmę IDC.

Obniżenie udziału pirackiego oprogramowania w rynku o zaledwie 10%, zwiększyłoby wartość sektora IT w Europie Zachodniej do roku 2006 o 250 mld funtów (365,6 mld euro). Redukcja handlu „piratami” o 10% w skali światowej zwiększyłaby globalny wzrost ekonomiczny o 1%. Nie jest to niemożliwe – 2/3 z 57 krajów objętych badaniem, od roku 1996 obniżyło udział „piratów” w rynku oprogramowania o 10% lub więcej. Badaniem objęto kraje, które mają 98% udział w światowej ekonomii technologicznej. BSA szacuje, że obecnie około 40% programów używanych na świecie to nielegalne kopie.

„Silna ochrona własności intelektualnej stymuluje kreatywność, co otwiera nowe możliwości dla biznesu, rządu i pracowników” – powiedziała Beth Scott, wiceprezes BSA. „Jeśli lokalni przedsiębiorcy mają legalne możliwości sprzedaży swoich innowacji i czerpania zysków z ich rozwoju, mogą rozbudowywać firmy i zatrudniać więcej ludzi”.

Dlatego państwa, które mają surowe przepisy antypirackie, posiadają większe i bardziej kreatywne sektory technologiczne – uważają przedstawiciele BSA.

RIAA atakuje uniwersyteckie campusy

Organizacja Recording Industry Association of America (RIAA), reprezentująca interesy amerykańskich wytwórni płytowych, rozpoczęła kampanię wymierzoną w studentów biorących udział w wymianie plików MP3 przez Internet.

Złożono pozwy przeciwko dwóm studentom Rensselaer Polytechnic Institute oraz osobom uczącym się w Princeton University i Michigan Technological University. Oskarżeni zarządzali na swoich uczelniach sieciami wymiany plików. Przed złożeniem pozwów RIAA nie kontaktowało się z żadnym z nich.

„Ludzie którzy administrują tymi sieciami, doskonale wiedzą, co robią – zarządzają wyrafinowanym systemem zaprojektowanym w celu masowej kradzieży muzyki” – napisał w swoim oświadczeniu prezes RIAA, Cary Sherman. „Biorąc pod uwagę powagę zarzutów, pozwy które złożyliśmy to krok we właściwym kierunku”.

Campusy studenckie od roku 1999, kiedy to działalność rozpoczął Napster, są postrzegane jako główne węzły sieci wymiany plików. Same uczelnie przyznają, że w ostatnich latach przynajmniej połowa pasma w sieciach uniwersyteckich jest wykorzystywana do wymiany muzyki, filmów i oprogramowania. W USA podejmowano już szereg inicjatyw mających położyć kres lub przynajmniej ograniczyć to zjawisko, blokując działanie Napstera czy Kazaa, a nawet konfiskując studentom komputery. Na niewiele się to jednak zdało. Teraz na scenę wkracza RIAA z argumentami prawnymi. RIAA oskarża studentów o stosowanie programów Phynd, Flatlan i Direct Connect do tworzenia „lokalnych sieci Napster”.

Organizacje obrony praw obywatelskich z Electronic Frountier Foundation na czele zapowiadają, że pomogą bronić studentów. Linia obrony będzie się prawdopodobnie opierać na tych samych argumentach co na początku sprawy Napstera – nie można oskarżać twórców i administratorów sieci z powodu wykorzystywania ich do nielegalnych celów.

Dziurawe odtwarzacze multimedialne

Popularne odtwarzacze cyfrowych plików multimedialnych – RealOne firmy RealNetworks i QuickTime Apple Computer – umożliwiają hakerom przejęcie kontroli nad komputerem.

Specjaliści obawiają się nowej fali ataków hakerów, gdyż błędy w obu programach pozwalają na wykonanie obcego kodu. Wykrycie błędów w tych popularnych odtwarzaczach zbiegło się w czasie ze wzrostem popularności strumieniowego przesyłania zawartości multimedialnej przez Internet.

RealNetworks opublikowało ostrzeżenie, w którym zawarto informacje, że zmodyfikowany plik Portable Network Graphics może umożliwiać napastnikowi wykonanie własnego kodu i przejęcie komputera. Dziurawe oprogramowanie wykorzystuje starą bibliotekę kompresji danych w elemencie RealPix odtwarzacza RealOne. Firma zapowiedziała, że poprawienie oprogramowania będzie polegać na odświeżeniu tej biblioteki. RealNetworks przyznało, że dotychczas nie otrzymali żadnego zgłoszenia o ataku przeprowadzonym przy użyciu ich odtwarzacza.

Na ataki podatne są następujące wersje oprogramowania: RealOne Player, RealOne Player 2. dla Windows, RealPlayer 8. dla Windows, RealPlayer 8. dla Mac OS 9, RealOne Player dla Mac OS X, RealOne Enterprise Desktop Manager i RealOne Enterprise Desktop.

Także w tym tygodniu firma iDefense podała, że odkryła dziurę w programie QuickTime. Błąd polega na tym, że odtwarzacz umożliwia przepełnienie bufora i umieszczenie w nim wrogiego kodu. Zagrożone są tylko komputery pracujące pod systemem Windows, a błąd dotyczy QuickTime Playera w wersjach 5.x i 6.0. Jak podaje firma, aby się zabezpieczyć przed atakiem należy zablokować połączenie odtwarzacza z przeglądarką internetową lub usunąć z rejestrów następujący wpis – HKEY_CLASSES_ROOT/quicktime. Najlepszym rozwiązaniem wydaje się jednak pobranie ze strony Apple najnowszej wersji odtwarzacza QuickTime 6.1, który jest już odporny na ataki.

Źródło: zdnet.com

Zobacz również:

Wadliwe odtwarzacze

Dział Bugs