»

25 najnevarnejših programerskih napak

SANS - Več kot 30 strokovnjakov iz celotnega sveta je sestavilo seznam 25 najnevarnejših napak, ki jih zagrešijo programerji. Napake so bile ocenjene po splošni nevarnosti za razkritje podatkov v informacijskih sistemih in omogočanju računalniškega kriminala. Največje "odkritje" pa je bilo, da se v večini izobraževalnih programov za bodoče računalniške strokovnjake o teh napakah ne uči praktično ničesar, za njihovo prisotnost pa se pri veliko proizvajalcih programske opreme tudi ne testira.

Kako nevarne pa so te napake, pa pokaže že podatek, da sta bili samo dve izmed teh napak v letu 2008 vzrok za najmanj 1,5 milijona vdorov v spletne strani. Ti vdori pa so se izrabili za zlorabo obiskovalecev, ki so zaradi pomankljive zaščite lastnih računalnikov, postali žrtve zlorabe, njihovi računalniki pa zombiji na razpolago kriminalcem.

Kakšne so pa izkušnje z izobraževanejm pri nas? Ali se o kateri izmed teh napak kdo pogovarja v šoli? V kateri šoli? Zakaj da, zakaj ne?

133 komentarjev

Boj za "papeške" domene

NetCraft - Medtem ko je bila pozornost medijev usmerjena v dimnik Sikstinske kapele in ugibanja o skrivnostnem konklavu, ko se Joseph Ratzinger verjetno še ni navadil, da se bo odslej podpisoval kot Benedikt XVI., internetni skvoterji niso počivali. Že pred konklavom je nekdo registriral šest možnih imen novega papeža, poleg Benedikta XVI. še Klementa XV., Inocenca XIV., Leona XIV., Pavla VII., in Pija XIII. Takoj po objavi "habemus papam" je pri registrarjih vsakomur dosegljivih domen (.com, .net, .info itd.) nemudoma prišlo do boja (ne boja, mesarskega klanja) po zahtevkih za vse možne variacije Benedikta XVI., ki se že tržijo na spletnih dražbah, kot sta eBay (izklicna cena 100.000 zelencev) in Sedo. Ker Vatikan nadzoruje svojo domeno .va, ni pričakovati, da bi se na teh domenah pojavila uradna stran novopečenega papeža, pač pa se znajo tam pojaviti ljubiteljske strani ali celo pornografija. Mimogrede, zahtevki po variacijah na Janeza Pavla III. so se začeli pojavljati že v letu...

8 komentarjev

Red Hat še vedno prvi Linux med strežniki

več strani - Po rezultatih Netcraftove statistike je Red Hat še vedno daleč najbolj priljubljena distribucija Linuxa na internetu, čeprav je njen delež v zadnjih šestih mesec padel s 50,8 na 49,8 odstotka med vsemi distribucijami Linuxa. Na drugem mestu ostaja Cobalt z dvajsetodstotnim deležem, tretji je s petimi odstotki manj Debian. Največjo rast je pokazal Gentoo, katerega število uporabnikov se je povečalo za polovico, skupno pa je med vsemi distribucijami na šestem mestu z enoodstotnim deležem. Internet News, Slashdot.

2 komentarja

Ženske zašle tudi v vode piscev virusev

The inquirer - Če ste mnenja, da viruse pišejo predvsem fantje in moški s pomankljivim egom, ga boste v precej bližnji prihodnosti verjetno morali spremeniti. Tako so v ta "posel" začela prihajati tudi dekleta, ki pa se od svojih moških "kolegov" ne razlikujejo precej. V Belgiji so aretirali 19-letno dekle, ki je kljub mladosti že sprogramiralo štiri viruse (Quis, Coconut, Sahay in Sharp), do zdaj pa je poznano samo njeno "hekersko" ime - Gigabyte. Policija jo je obtožila enajstih kriminalnih dejanj, za katera pa ji grozijo tri leta zapora. Večina moškega dela hekerske scene se je že odzvala ter dejala, da ženska ne spada za računalnike. Klik!

11 komentarjev

Najzaneslivejša spletna gostovanja

OSNews - Črv Blaster, virus SoBig, izpad elektrike na severovzhodu ZDA in v Kanadi ter številni vdori v spletne strežnike so tako močno zaznamovali drugo polovico leta 2003, da jo je časopis Wired označil za najtemnejše obdobje za internetno infrastrukturo doslej.

Netcraft je v tem pestrem obdobju poiskal 10 najzaneslivejših podjetij, ki se ukvarjajo s spletnim gostovanjem. Najuspešnejši med njimi je iNetU Managed Hosting, ki je eno izmed treh podjetij, ki niso doživela izpada niti za trenutek. Kar sedem najzaneslivejših podjetij na strežnikih uporablja FreeBSD, po eden pa Windows in Linux.

Netcraft je danes med drugim sporočil, da Microsoft še vedno ni izdal popravka za napako v Internet Explorerju, ki omogoča prikaz lažnega naslova URL. Zato so razvili posebno storitev, s katero lahko banke in druge finančne ustanove preverjajo ustreznost naslovov.

8 komentarjev

Izšel FreeBSD 5.2

OSNews - Pred dnevi je luč sveta ugledal FreeBSD 5.2. Glede na različico 5.1 ne prinaša kakšnih revolucionarnih novosti, omenimo samo izboljšano podporo diskovnim krmilnikom IDE, SATA in 802.11a/b/g, izboljšano podporo ACPI (upravljanje napajanja), odjemalsko podporo protokola NFSv4 ter najnovejše različice KDE oz. GNOME. Poskusno je dodano tudi večnitno filtriranje in usmerjanje IP prometa. Tako kot dosedanji različici 5.x tudi ta še vedno nosi oznako eksperimentalna. Za produkcijsko rabo razvijalci priporočajo preverjeno 4.9 ali katero drugo različico iz družine 4.x.

Za tiste, ki ga še ne poznate, gre za prost operacijski sistem, pred kratkim je praznoval 10. obletnico, ki se je zaradi odličnih karakteristik v obremenjenih omrežjih prijel zlasti na strežnikih, četudi je povsem uporaben za namizje. Od Linuxa se razlikuje v tem, da je nastal neodvisno od njega in pa po licenci BSD, ki je precej liberalnejša od GPL, saj dovoljuje, da lahko dele kode vključujete tudi v "zaprte" programe,...

12 komentarjev

Leta 2003 je kraljeval Apache

NetCraft - Rezultati nedavno objavljene NetCraftove študije kažejo, da je bilo leto 2003, kar se tiče serviranje spletnih vsebin, gotovo Apachejevo leto. Oktobra 2002 je Apache serviral dobro polovico (53 %) spletnih strani, čez celotno leto 2003 pa je ta odstotek rastel in na koncu pristal pri 64 %. V nasprotju s tem porastom pa je Microsoftov IIS izgubil kar tretjino uporabnikov; njegov tržni delež je padel s 36 na 24 odstotkov. Klik!

7 komentarjev

Nova varnostna luknja v Internet Explorerju

Slashdot - Kot verjetno veste, Internet Explorer, ali krajše IE, ni ravno najbolj varen internetni brskalnik. To dokazuje tudi najnovejša varnostna luknja. Ta je precej nevarna, saj omogoča ZlimOsebkom™ izkoriščanje luknje z uporabo %01 znaka za uporabniškim imenom in pred @ v internetnem naslovu. Vse skupaj je precej bolj podrobno opisano na domači strani danskega varnostnega podjetja Secunia. Ker pa bralcem želimo le najboljše, vam predlagamo da si namestite Mozillo ali pa Opero če želite, da se vam podobne nevšečnosti ne dogajajo. Klik! za novičko in opis luknje, tu pa še eWeekova novička.

54 komentarjev

Virtualna prestolnica

24 ur - Tridimenzionalni model Ljubljane, ki omogoča prikaz vseh 80.000 zgradb znotraj obroča ljubljanske obvoznice, je pripravil Oddelek za urbanizem MOL, model mesta pa je bil izdelan v sodelovanju z Geodetskim inštitutom Slovenije. Tako so se lahko mestni veljaki (vključno z županjo) s pomočjo polarizacijskih očal sprehodili po ulicah Ljubljane kar iz sejne sobe, v virtualni obliki pa so videli tudi nekatere objekte, ki so še v fazi načrtovanja. Klik!

17 komentarjev