Novosti - Kolovoz 2007.

Datum objave 08.08.2007
Apache (ponovno) gubi bitku
Apache nastavlja sa rapidnim gubitkom udjela na tržištu web servera od Microsofta, ali i Google-a. Po Netcraftovom istraživanju Apache drži 50.92% od ukupno 128 milijuna website-ova na webu. Microsoft je dosegao novi vrhunac i drži 34.28% tržišta. U mjesec dana Apache je izgubio 991 tisuću (1.7%) website-ova, a Microsoft je k sebi privukao čak 2.6 milijuna (povećanje od 1.44%) korisnika.
Od početka ove godine Apache-ov udjel na tržitu je pao za zabrinjavajućih 16%, dok je MS-ov narastao za skoro 4%. U posljednjih 12 godina koliko Netcraft ispituje tržište Apache je imao nekoliko padova i uspona (npr. sa 70% od svibnja 2001. pali su na 57% u svibnju 2002., da bi opet porasli do rekordnih 70.98% u studenom 2005. godine) pa ovaj trend pada možda i nije zabrinjavajući, no to će nam vrijeme pokazati.
![]() |
||||||||||||||||||||||||||||||||
![]() Datum objave 09.08.2007 OCZ “SPD-Z”
![]() Datum objave 10.08.2007 Lenovo i Novell najavili suradnju
![]() Datum objave 10.08.2007 SP1 za Vistu i SP3 za XP testerima
![]() Datum objave 10.08.2007 Novi iMac
![]() Datum objave 11.08.2007 Predstavljene konfiguracije CATWARE
![]() Datum objave 12.08.2007 ATI-evi driveri postali metom Purple Pill projektaProtekla dva tjedna se po medijima povlače svakakvi, manje-više istiniti napisi o razbijenom kernelu (u nastavku teksta “jezgra”) novog Microsoftovog operacijskog sustava, beskonačno propagirane Viste. Najviše pozornosti je naopravdano, prema skromnom mišljenju autora ovih redaka, dobio projekt pod nazivom “Purple Pill”. Da malo pokušamo razjasniti stvari… LinchpinLabs, nezavisna firma koja se bavi istraživanjem računalne sigurnosti, je sredinom tekuće godine razvila alat nazvan “Atsiv” (Vista unazad) pomoću kojega je moguće ubaciti maliciozni kod u jezgru Viste. Atsiv je napravljen isključivo kao dokaz koncepta, dakle kao jednostavan dokaz da je to moguće. Pojava ovakvog alata je bila samo pitanje vremena, jer je novonapisana jezgra Viste prema riječima Microsofta, ultra-super stvar i nemoguće ju je razbiti. Iako je takva tvrdnja a priori neistinita, trebalo ju je i u praksi pobiti. Microsoftov odgovor na ovo je bio, u najmanju ruku, neodgovoran i loše smišljen. Naime, Microsoft je jednostavno onemogućio Atsiv-ov potpis i u novoj verziji definicija malicioznog softvera u svom Windows Defenderu proglasio Atsiv malicioznim. I to je sve. Odgovor na proof of concept nikada ne smije biti ovakav. Programi koji su napravljeni kao dokaz koncepta nisu maliciozni i služe isključivo za motivaciju razvojnih inženjera, kako bi brže riješili neki problem. Update definicija za Windows Defender kao rješenje za rootkit!? Neodgovorno u najmanju ruku. Kako bi istaknuo nestručnost takvog poteza, ReactOs-ov bivši inženjer zadužen za razvoj jezgre ReactOs-a, a trenutno razvojni inženjer za Windows Sysinternals, Alex Ionescu je napravio Purple Pill projekt koji iskorištava sigurnosne propuste u ATI-evim upravljačkim programima i tako za umetanje malicioznog koda iskorištava potpis kojeg Microsoft ne smije onemogućiti. Naime, kada bi se to dogodilo, SVI korisnici ATI-evih upravljačkih programa bi morali instalirati novu verziju drivera, jer bi im Vista u protivnome isključila i obrisala postojeće, te im za grafičku karticu postavila svoje upravljačke programe. Microsoftov odgovor na ovaj problem – u suradnji sa ATI-evim programerima razviti rješenje. Smatramo da je prilično sigurno pretpostaviti da su ATI-evi novi upravljački programi trenutno u Microsoftu, da na njima upravo radi hrpetina Microsoftovih programera i da će izaći sa novim potpisom. Ovo je, ponovo, pogrešno rješenje. Naime, kada bi ovo rješenje pokušali primjeniti u praksi, Microsoftovi programeri bi morali preuzeti sve verzije svih programa od svih proizvođača grafičkih kartica, multimedijalnih codec-a, programa za održavanje sustava (npr. nekih aplikacija za defragmentaciju i kloniranje diskova). Sve te programe bi Microsoftovi inženjeri morali ručno pregledati i pokrpati moguće sigurnosne rupe. Da ne ulazimo u sve moguće probleme ovakvog pristupa, istaknuti ćemo samo najveći – Microsoft ionako kasni sa izdavanjem novih operacijskih sustava i aplikacija, te zakrpa za njih. Malo je reći da nemaju vremena krpati i tuđi softver. No, Alex Ionescu je ubrzo objavio da Purple Pill projekt nije nemoguće otkriti, na što mu je ukazala Joanne Rutkowska, začetnica projekta “Blue Pill”, čiji rootkit još ni danas nije moguće otkriti. Ionescu je odmah sa svog bloga obrisao sve što je vezano za Purple Pill, sa servera obrisao datoteku koja je sadržavala njegov rootkit i, naravno obrisao sve ostalo što se ticalo toga. Ovakav potez i objašnjenje poprilično “smrde”. Naime, stvar na koju mu je Rutkowska navodno ukazala je odavno poznata – ona ju je još prošle godine objavila na jednoj konferenciji, a Ionescu je itekako bio upoznat sa time. Nadalje, Ionescu je prilično mlad, tek je napunio 21 godinu i proteklih godinu dana ga intervjuiraju Microsoft, Google, Apple i vjerujemo mnogi drugi. Nedugo nakon što je cijela priča izašla u medijima, a mediji dali link do Google cache-a u kojem je dotični post, post je misteriozno nestao i iz Google cache-a. No, u Googleovom cache-u smo pronašli zgodan link do članka na OpenRCE, koji je također misteriozno nestao. Trenutno se čini kao da je cijela stvar zataškana i osim prijepisa originalnog članka nismo uspjeli pronaći ništa korisno (npr. dotični Purple Pill.zip ). Vrlo zanimlijvo je da čak niti na Google groups (sučelje za korištenje i pretraživanje newsgrupa diljem svijeta) nema ni jednog jedinog posta koji bi odgovarao upitu “purple pill”+vista Što želimo reći… Za početak, kaos oprečnih informacija o razbijenoj jezgri Viste koji se posljednjih tjedana pojavio u bespućima interneta, je uzrokovao svakakve napise poput “Nemojte prelaziti na Vistu jer Windows XP ne pati od ovog problema”. To je pogrešno. Dobri stari XP uopće ne pokušava boriti se protiv ovoga i jako je podložan upravo ovom problemu (i brojnim drugima, daleko jednostavnijim za iskorištavanje). Za neprelazak na Vistu postoje mnogi razlozi, a ovaj je apsolutno nebitan u cijeloj priči. Stoga imamo jednostavnu preporuku; ne vjerujte svemu što govore o Visti, ne vjerujte da je sve što je u Google-ovim rezultatima ujedno i sve što uopće postoji, i zadržite zdrav razum prilikom odabira OS-a i komponenata sa svoje računalo. Zbog svoje implementacije DRM-a, Vista nije sposobna ispravno prikazivati HD video. Trusted Platform Module čipovi na matičnim pločama za sada nisu iskorišteni (već smo ih pronašli na nekim pločama i BIOS-ima). Kada operacijski sustavi u potpunosti postanu sposobni koristiti trusted computing platformu, rootkitovi više neće imati utjecaja samo na računalo, nego i na ostale aspekte života (prisjetimo se Gatesovih govora o pametnom domu i svakavim home serverima). ![]() Datum objave 12.08.2007 HD-DVD ipak nudi više?
![]() Datum objave 14.08.2007 Pioneer: Zvučni sustav kroz strujne vodove
![]() Datum objave 14.08.2007 nVidia Quadro Plex Model S4
ForumObjavljeno prije 11 minuta to trenutno sluate?Objavljeno prije 5 sati AutomobiliObjavljeno prije 5 sati P/M: HDD 4TB, SSD-i, DDR4 / DDR3 za laptope i PC, i5 CPU-s, punjači, napajanjaObjavljeno prije 5 sati Smart home/Home security - Pametni prekidaci, senzori i hub: Sonoff, Shelly, Aqara...Objavljeno prije 5 sati TerrakomČlanciPowerColor Radeon Hellhound RX 9060 XT 16GB OC recenzijaIz TUL-a nam stiže PowerColorov model nedavno predstavljene Radeon RX 9060 XT grafičke kartice u Hellhound izdanju i s tvornički podignutim taktovima. Punokrvna je to izvedba sa 16 GB GDDR6 video memorije koja donosi dizajn hlađenja s tri v... Pročitaj više Honor 400 recenzijaHonor 400 ulazi u srednju klasu, ali ne da sjedi u zadnjoj klupi i šuti. Cilja na korisnike koji žele solidan uređaj s premium dojmom, ali bez razbijanja kasice-prasice. I moramo priznati – pogađa u sridu. Nudi ekran koji se vidi i na sun... Pročitaj više G.Skill Trident Z5 Royal Neo F5-6000J2636H16GX2-TR5NS recenzijaG.Skill nam je na test posalo svoj kako sami kažu luksuzni overclockerski kit Trident Z5 Royal Neo namijenjen AMD procesorima. Donosi jasno AMD EXPO profil i to poprilično agresivnih latencija. Iz F5-6000J2636H16GX2-TR5NS oznake vidimo da j... Pročitaj više ASUS ROG Crosshair X870E Apex recenzijaAko ste hardcore overclocker ili samo entuzijast svakako ste čuli za Apex ploče. U svijetu hardvera su najpoznatije po obaranju rekorda brzine i ekstremnom overclockingu. Ove godine Apex konačno dolazi i u AMD svijet jer je Asus predstavio ... Pročitaj više Sapphire Nitro+ Radeon RX 9060 XT OC 16GB recenzijaAMD i partneri danas predstavljaju i treću karticu baziranu na novoj RDNA 4 grafičkoj mikroarhitekturi - model RX 9060 XT. Nudit će se u dvije izvedbe, s 8 i 16 GB video memorije, a nama je na test stigla Sapphire Nitro+ Radeon RX 9060 XT O... Pročitaj više Svi članci |