Novosti - Kolovoz 2007.

Datum objave 08.08.2007
Apache (ponovno) gubi bitku
Apache nastavlja sa rapidnim gubitkom udjela na tržištu web servera od Microsofta, ali i Google-a. Po Netcraftovom istraživanju Apache drži 50.92% od ukupno 128 milijuna website-ova na webu. Microsoft je dosegao novi vrhunac i drži 34.28% tržišta. U mjesec dana Apache je izgubio 991 tisuću (1.7%) website-ova, a Microsoft je k sebi privukao čak 2.6 milijuna (povećanje od 1.44%) korisnika.
Od početka ove godine Apache-ov udjel na tržitu je pao za zabrinjavajućih 16%, dok je MS-ov narastao za skoro 4%. U posljednjih 12 godina koliko Netcraft ispituje tržište Apache je imao nekoliko padova i uspona (npr. sa 70% od svibnja 2001. pali su na 57% u svibnju 2002., da bi opet porasli do rekordnih 70.98% u studenom 2005. godine) pa ovaj trend pada možda i nije zabrinjavajući, no to će nam vrijeme pokazati.
![]() |
||||||||||||||||||||||||||||||||
![]() Datum objave 09.08.2007 OCZ “SPD-Z”
![]() Datum objave 10.08.2007 Lenovo i Novell najavili suradnju
![]() Datum objave 10.08.2007 SP1 za Vistu i SP3 za XP testerima
![]() Datum objave 10.08.2007 Novi iMac
![]() Datum objave 11.08.2007 Predstavljene konfiguracije CATWARE
![]() Datum objave 12.08.2007 ATI-evi driveri postali metom Purple Pill projektaProtekla dva tjedna se po medijima povlače svakakvi, manje-više istiniti napisi o razbijenom kernelu (u nastavku teksta “jezgra”) novog Microsoftovog operacijskog sustava, beskonačno propagirane Viste. Najviše pozornosti je naopravdano, prema skromnom mišljenju autora ovih redaka, dobio projekt pod nazivom “Purple Pill”. Da malo pokušamo razjasniti stvari… LinchpinLabs, nezavisna firma koja se bavi istraživanjem računalne sigurnosti, je sredinom tekuće godine razvila alat nazvan “Atsiv” (Vista unazad) pomoću kojega je moguće ubaciti maliciozni kod u jezgru Viste. Atsiv je napravljen isključivo kao dokaz koncepta, dakle kao jednostavan dokaz da je to moguće. Pojava ovakvog alata je bila samo pitanje vremena, jer je novonapisana jezgra Viste prema riječima Microsofta, ultra-super stvar i nemoguće ju je razbiti. Iako je takva tvrdnja a priori neistinita, trebalo ju je i u praksi pobiti. Microsoftov odgovor na ovo je bio, u najmanju ruku, neodgovoran i loše smišljen. Naime, Microsoft je jednostavno onemogućio Atsiv-ov potpis i u novoj verziji definicija malicioznog softvera u svom Windows Defenderu proglasio Atsiv malicioznim. I to je sve. Odgovor na proof of concept nikada ne smije biti ovakav. Programi koji su napravljeni kao dokaz koncepta nisu maliciozni i služe isključivo za motivaciju razvojnih inženjera, kako bi brže riješili neki problem. Update definicija za Windows Defender kao rješenje za rootkit!? Neodgovorno u najmanju ruku. Kako bi istaknuo nestručnost takvog poteza, ReactOs-ov bivši inženjer zadužen za razvoj jezgre ReactOs-a, a trenutno razvojni inženjer za Windows Sysinternals, Alex Ionescu je napravio Purple Pill projekt koji iskorištava sigurnosne propuste u ATI-evim upravljačkim programima i tako za umetanje malicioznog koda iskorištava potpis kojeg Microsoft ne smije onemogućiti. Naime, kada bi se to dogodilo, SVI korisnici ATI-evih upravljačkih programa bi morali instalirati novu verziju drivera, jer bi im Vista u protivnome isključila i obrisala postojeće, te im za grafičku karticu postavila svoje upravljačke programe. Microsoftov odgovor na ovaj problem – u suradnji sa ATI-evim programerima razviti rješenje. Smatramo da je prilično sigurno pretpostaviti da su ATI-evi novi upravljački programi trenutno u Microsoftu, da na njima upravo radi hrpetina Microsoftovih programera i da će izaći sa novim potpisom. Ovo je, ponovo, pogrešno rješenje. Naime, kada bi ovo rješenje pokušali primjeniti u praksi, Microsoftovi programeri bi morali preuzeti sve verzije svih programa od svih proizvođača grafičkih kartica, multimedijalnih codec-a, programa za održavanje sustava (npr. nekih aplikacija za defragmentaciju i kloniranje diskova). Sve te programe bi Microsoftovi inženjeri morali ručno pregledati i pokrpati moguće sigurnosne rupe. Da ne ulazimo u sve moguće probleme ovakvog pristupa, istaknuti ćemo samo najveći – Microsoft ionako kasni sa izdavanjem novih operacijskih sustava i aplikacija, te zakrpa za njih. Malo je reći da nemaju vremena krpati i tuđi softver. No, Alex Ionescu je ubrzo objavio da Purple Pill projekt nije nemoguće otkriti, na što mu je ukazala Joanne Rutkowska, začetnica projekta “Blue Pill”, čiji rootkit još ni danas nije moguće otkriti. Ionescu je odmah sa svog bloga obrisao sve što je vezano za Purple Pill, sa servera obrisao datoteku koja je sadržavala njegov rootkit i, naravno obrisao sve ostalo što se ticalo toga. Ovakav potez i objašnjenje poprilično “smrde”. Naime, stvar na koju mu je Rutkowska navodno ukazala je odavno poznata – ona ju je još prošle godine objavila na jednoj konferenciji, a Ionescu je itekako bio upoznat sa time. Nadalje, Ionescu je prilično mlad, tek je napunio 21 godinu i proteklih godinu dana ga intervjuiraju Microsoft, Google, Apple i vjerujemo mnogi drugi. Nedugo nakon što je cijela priča izašla u medijima, a mediji dali link do Google cache-a u kojem je dotični post, post je misteriozno nestao i iz Google cache-a. No, u Googleovom cache-u smo pronašli zgodan link do članka na OpenRCE, koji je također misteriozno nestao. Trenutno se čini kao da je cijela stvar zataškana i osim prijepisa originalnog članka nismo uspjeli pronaći ništa korisno (npr. dotični Purple Pill.zip ). Vrlo zanimlijvo je da čak niti na Google groups (sučelje za korištenje i pretraživanje newsgrupa diljem svijeta) nema ni jednog jedinog posta koji bi odgovarao upitu “purple pill”+vista Što želimo reći… Za početak, kaos oprečnih informacija o razbijenoj jezgri Viste koji se posljednjih tjedana pojavio u bespućima interneta, je uzrokovao svakakve napise poput “Nemojte prelaziti na Vistu jer Windows XP ne pati od ovog problema”. To je pogrešno. Dobri stari XP uopće ne pokušava boriti se protiv ovoga i jako je podložan upravo ovom problemu (i brojnim drugima, daleko jednostavnijim za iskorištavanje). Za neprelazak na Vistu postoje mnogi razlozi, a ovaj je apsolutno nebitan u cijeloj priči. Stoga imamo jednostavnu preporuku; ne vjerujte svemu što govore o Visti, ne vjerujte da je sve što je u Google-ovim rezultatima ujedno i sve što uopće postoji, i zadržite zdrav razum prilikom odabira OS-a i komponenata sa svoje računalo. Zbog svoje implementacije DRM-a, Vista nije sposobna ispravno prikazivati HD video. Trusted Platform Module čipovi na matičnim pločama za sada nisu iskorišteni (već smo ih pronašli na nekim pločama i BIOS-ima). Kada operacijski sustavi u potpunosti postanu sposobni koristiti trusted computing platformu, rootkitovi više neće imati utjecaja samo na računalo, nego i na ostale aspekte života (prisjetimo se Gatesovih govora o pametnom domu i svakavim home serverima). ![]() Datum objave 12.08.2007 HD-DVD ipak nudi više?
![]() Datum objave 14.08.2007 Pioneer: Zvučni sustav kroz strujne vodove
![]() Datum objave 14.08.2007 nVidia Quadro Plex Model S4
ForumObjavljeno prije 4 minute Serije - dojmovi, komentari i preporukeObjavljeno prije 6 minuta NAS - Network Attached Storage ili mrezni diskObjavljeno prije 9 minuta Procjena lot stari kompovi i dijeloviObjavljeno prije 15 minuta AutomobiliObjavljeno prije 16 minuta Teretana, utezi i sprave za vjebanjeČlanciRecenzija - meanIT Bluetooth zvučnik i alarm sat B5Meanit je odlučio baciti udicu mlađoj ekipi – i to ne bilo kakvu, nego Bluetooth zvučnik s ugrađenim alarm satom. Zvuči kao da pokušavaju spojiti zabavu i odgovornost u jednom pakiranju. Spoiler alert: skoro im je uspjelo. Ovaj gadget je za... Pročitaj više Honor 400 Lite recenzijaTehnologija je došla do te razine da više ne morate prodati bubreg da bi imali dobar pametni telefon. Danas se čak i solidni mobiteli mogu kupiti po cijeni koja ne tjera suze na oči. Jedan od takvih je HONOR 400 Lite – mali frajer s ozbiljn... Pročitaj više ASUS ROG Delta II White Edition recenzijaOtprilike devet mjeseci nakon testa originalnih crnih Delta II slušalica, u lab nam je pristigla i bijela izvedba istih. Riječ je o stilski vrlo privlačnim slušalicama koje donose tri vrste povezivanja na uređaje, 50-milimetarske drivere, 1... Pročitaj više ASUS ZenWiFi BD4 Outdoor recenzijaNakon testa ZenWiFi BD4 modela routera koji dolaze i do tri u pakiranju, iz Asusa nam stiže i BD4 Outdoor verzija toga routera. Ako imate potrebu, pokriti veliki vanjski prostor do 235 metara kvadratnih, trebate i router koji može izdržati... Pročitaj više Philips Evnia 34M2C3500L recenzijaIz Philipsa nam na test stiže njihov Evnia 3000 34M2C3500L zakrivljeni monitor namijenjen igračima. Napravljen je oko brzog VA panela stope osvježenja od 180 Hz i SmartMBR odziva od 0,5 milisekundi. Dijagonala je kao što vidimo iz imena duž... Pročitaj više Svi članci |