»

Microsoftov najnovejši paket popravkov

OSNews - Microsoft je izdal svež seženj devetih popravkov. V njem je kar 6 kritičnih obližev, s katerimi so pokrpali luknje v MSXML komponenti (MS07-042), v OLE komponenti (MS07-043), v Excelu (MS07-044), v Internet Explorerju (različice 5, 6 in 7, MS07-045, MS07-050) in v GDI komponenti (MS07-046).

Preostali trije so označeni kot pomembni, dva popravita luknje v Windows Media Playerju (MS07-047) in v napravicah (gadgets na Windows Vista, MS07-048), ki omogočajo izvajanje kode, zadnji pa se tiče uporabnikov Virtual PC-ja (MS07-049) in odpravi luknjo, ki omogoča dvig privilegijev.

Windows Update. Just do it.

38 komentarjev

Tudi Sun izdal pretvornik za Open Document Format

OSNews - Poročali smo že, da je Microsoft pljunil v roke in se lotil vtičnika (ang. plug-in) za svojo Pisarno™, ki omogoča izvoz dokumentov v zapis ODF. Tudi pri Sunu niso sedeli križem rok in so splavili svoj vtičnik za Word 2003, ki uporabnikom tega programa omogoča tako uvoz kot tudi izvoz v ODF. Trenutno zna manipulirati samo z besedilnimi dokumenti (torej na relaciji med .doc in .odt), za končno različico, ki naj bi predvidoma izšla letošnjega malega travna (po domače aprila), pa obljubljajo še polno podporo tudi za preglednice in predstavitve.

Več o zadevi in dol poteg pa na Sunovih straneh.

Se nam poleg vojne OS-ov, pisarniških paketov in zapisov obeta še vojna pretvornikov?

0 komentarjev

Brezplačne oddaje na internetu

Slashdot - Počasi, a vendar se svari premikajo naprej tudi na področju brezplačnih oddaj, ki so na voljo preko interneta.
Tale povezava predstavlja najboljše oddaje trenutno - večina jih je namenjana pravim geekom in igričarjem, obravnavajo pa najrazličnejše tematike - od računalništva na splošno, preko varnostnih zagat do iger in ostale tehnologije.

Vse oddaje je možno tudi prenesti na računalnik, nekatere pa je dovoljeno celo spreminjati po lastnih željah. V kolikor ste željni novih spoznaj, odsurfajte semle in se naglejte.

8 komentarjev

Windows 2000 SP4 Update Rollup 1 je tu

Microsoft - Microsoft je 28. junija izdal novi paket popravkov za operacijski sistem Windows 2000 z nameščenim SP4, ki se imenuje Update Rollup 1.

Update Rollup 1 vsebuje vse varnostne popravke od izdaje SP4 do 28. aprila 2005, vsebuje pa tudi manjse stevilo pomembnih popravkov, ki niso povezani z varnostjo.

Microsoft meni, da bo Update Rollup 1 bolje zadovolil potrebe strank kot pa nov servisni paket, saj vsebuje povečini le varnostne popravke (medtem ko servisni paket vsebuje tudi popravke, ki zadevajo zelo majhno število strank), tako da je zmanjšana možnost nestabilnosti in tudi čas, potreben za testiranje pred namestitvijo.

Service Pack 4 je tako bil zadnji servisni paket za Windows 2000.

Več informacij ter dolpoteg (31 MB)

22 komentarjev

Microsoft meni, da bi bila polna podpora TCP/IP v Windows preveč nevarna

Slo-Tech - Microsoft je z izdajo popravka MS05-019 pokrpal "luknjo" in onemogočil "surove vtičnike" (raw sockets) v novejših Windows sistemih. S tem naj bi prispevali k varnosti omrežij, saj surovi vtičniki omogočajo obhod določenih mehanizmov operacijskega sistema in krojenje IP paketov po lastnih željah (tudi nepravilnih). S tem sicer kršijo standard, vendar bo zaradi tega le kakšen DOS napad manj. To se sicer še vedno da zaobiti, npr. z nalaganjem zlonamernega programa v samo jedro, vendar to ni tako trivialno.

Zanimivo je, da ima skoraj vsak operacijski sistem polno podporo TCP/IP standardu, saj je ta osnovni gradnik interneta. Še bolj zanimivo (ali pa morda žalostno) pa je to, da je Steve Gibson iz grc.com na to že pred leti opozarjal, pa ga Microsoft ni jemal resno.

37 komentarjev

Microsoft trdi, da je varnost Linuxa mit

Vnunet - Predstavnik Microsofta v Veliki Britaniji, Nick McGrath, je pred dnevi medije obvestil o grozni napaki, ki jo dela strokovna javnost v zvezi s poudarjanjem pregovorno varnega Linux okolja v primerjavi z Windows okoljem. Predvsem izpostavi dejstvo, da v svetu Linuxa nihče ni odgovoren za napake, ki se pojavijo v jedru. Tako Red Hat ne more sprejeti odgovornosti za te napake, saj sam ne programira jedra, ampak pripravlja le distribucijo. (Pri tem pozablja, da Red Hat sprotno popravlja odkrite napake in ima lasten sistem za zagotavljanje kakovosti za stranke, ki takšno podporo potrebujejo.)

Prav tako ga moti kopica dejstev, ki nimajo nič z varnostjo Linuxa. Prepričan je, da Linux ni pripravljen za t.i. mission-critical naloge, pri katerih si ne moremo privoščiti niti sekundnega izpada. To argumentira z dejstvi, da ni enotnega sistema za prijavo (Microsoft ima .Net Passport) in pomanjkanje enotnega razvojnega okolja.

Vsekakor je vrhunec prispevka njegova omemba dejstva, da...

129 komentarjev

Windows XP SP2 žrtvoval združljivost za varnost?

Slashdot - Infoworld v svojem članku pravi, da je možno, da prihajajoči drugi paket popravkov in izboljšav Service Pack 2 za Windows XP žrtvuje del združljivosti za izboljšanje varnosti. Pri svojih trditvah se opirajo predvsem na besede Tonya Goodhewa - odgovornega v Microsoftovem razvijalskem oddelku, ki pravi, da določene aplikacije ne bodo delovale zaradi pomanjkanja varnosti.

Področja, katerim je Microsoft odločil posvetiti svojo pozornost so predvsem "zaščita spomina" (memory protection), internetna varnost, e-poštna varnost in varnejše brskanje, saj so to danes najbolj izpostavljeni in ranljivi deli Oken. In prav zaradi možnosti nezdružljivosti aplikacij je Microsoft začel obširno osveščanje razvijalcev in programerjev. Klik!

17 komentarjev

Zdravljenje raka z antimaterijo

Slashdot - Vsi, ki imajo radi znanstveno fantastiko, verjetno poznajo antimaterijo. V Zvezdnih stezah namreč skupaj z materijo poganja warp pogone. Po nekaterih izjavah in teorijah naj bi bilo to zduževanje nemogoče, a vsi vemo, da so nekoč govorili, letenje ni mogoče in da je Zemlja ploščata ...

A kot poroča Slashdot, jo bomo kmalu lahko uporabljali v praktični znanosti in za naše dobro. Znanstveniki v Ženevi so odkrili, da lahko antiprotone pošljejo v točno določeno celico, ki jo izberejo in da tam povzročijo veliko več "škode" na tumornih oz. rakavih celicah. Poleg tega pa, v primerjavi z drugim metodami zdravljenja, povzročijo zelo malo škode na bližnjih celicah, saj je tehnologija veliko bolj precizna. Klik!

7 komentarjev

Microsoft nagrajuje molk

The Register - Še pomnite, ko je Microsoft napadel vse, ki so 'na glas' govorili o novih, še ne popravljenih hroščih in varnostnih luknjah v njegovih izdelkih?

O koristnosti molka do izdaje popravka ne dvomim, če pa se lahko hrkati še izplača, pa sploh nimam ničesar proti. In ravno na to noto je zaigral redmondski velikan: vsem, ki stopijo v pogodbeno razmerje ter se zavežejo, da bodo o luknjah poročali najprej in le Microsoftu, ter zadovoljujejo še nekaj zahtev (določeno število MSjevih prefesionalcev itd.), ponujajo bajne nagrade ter cenovno-licenčne ugodnosti. Zadeva je seveda zelo obsežna, povzetek pa sem našel na The Register - Klik!

1 komentar