»

AMD potrdil obskurnega strojnega hrošča v svojih procesorjih

ZDNet - AMD je potrdil odkritje avtorja operacijskega sistema DragonFly BSD Matta Dillona, da imajo nekateri njihovi procesorji hrošča, ki povzroči napačno izvajanje programov v specifičnih okoliščinah. Dillon je o hrošču prvikrat javno pisal že lanskega decembra, a je imel obilico težav z reprodukcijo napake. Po več mesecih dela je uspel izdelati posebej prilagojeno distribucijo DragonFly BSD-ja, ki hrošča vsakokrat reproducira že v slabi minuti.

AMD je včeraj uradno potrdil, da omenjeni hrošč obstaja. Kot je zapisal Dillon, je AMD po nekaj izmenjanih elektronskih sporočilih in podrobni analizi ugotovil, da gre za pravega hrošča. V izjavi za javnost so nato javno podrobnosti. Napaka nastopi pri procesorjih Opteron serij 2300, 8300...

33 komentarjev

Hrošč v Javi povzroči neodzivnost pri pretvorbi številskih vrednosti med tipi

Slo-Tech - Prejšnji mesec smo poročali o hrošču v PHP, ki povzroči neodzivnost programa pri pretvarjanju zelo velikih ali zelo malih števil med različnimi tipi zapisa. Podoben hrošč je bil odkrit tudi v Javi (v izvajalnem okolju in v prevajalniku), ki prav tako obvisi pri pretvorbi vrednosti 2.2250738585072011e-308 v binarni zapis dvojne natančnosti s plavajočo vejico (to ni edini primer, saj...

3 komentarji

Microsoft zakrpal prastarega hrošča

ComputerWorld - Microsoft je včeraj izdal popravke za štiri ranljivosti v Windows in Office, med drugim tudi za hrošča, ki je poznan že debelih 22 mesecev. Popravek MS08-069 zakrpa tri ločene napake v XML Core Services, ki skrbi za sodelovanje med skriptnimi jeziki in XML-aplikacijami in med drugim skrbi tudi za izris vsebine XML v Internet Explorerju. Najbolj kritično ocenjena napaka je bila javnosti odkrita v začetku preteklega leta, a ni poznan noben primer zlorabe v tem obdobju poroča Computer World. Drugi popravek, MS08-068, je označen le kot pomemben in ne kritičen, bi utegnil imeti še daljšo brado, saj naj bi se podobne napake pojavljale in objavile že leta 2000. O izidu poroča tudi The Inquirer.

Na tem mestu omenimo še neposrečeno dejanje priljubljenega brezplačnega protivirusnega programa AVG, ki je označil sistemsko datoteko user32.dll kot škodljivo, njena odstranitev pa je povzročila kopico sivih las uporabnikom Windows XP. Napaka je bila omejena na nizozemsko, francosko, italijansko,...

6 komentarjev

Zanimiv hrošč v Excelu

Slashdot - Na Slashdotu poročajo o zanimivem hrošču v Excelu 2007, ki so ga odkrili na Googlovih skupinah. Težav tokrat ne povzroča neka obskurna operacija, temveč množenje.

Opaziti je, da operacija 850 * 77.1 vrne rezultat 100.000 namesto pravilnega 65.535 (0xFFFF v šestnajstiškem sestavu). To pravzaprav ni osamljen primer, saj so našteli cel kup primerov, ki bi morali dati enak rezultat, a namesto tega vrnejo enako napako. Hrošč se v prejšnjih verzijah ne pojavlja. Dodatek: Microsoft je hrošča uradno priznal in pokomentiral.

105 komentarjev

Domače branje: "Glyn Moody. 2001. Rebel Code. Penguin, London."

Slo-Tech - Konec prejšnjega meseca, natančneje 25. avgusta 2006, je minilo natanko 15 let od kar je, takrat finski študent, Linus Torvalds na (kdo se še spomni novičarskih skupin) USENETU v skupini comp.os.minix javno naznanil svoj hobi - začel se je ukvarjati z izdelavo operacijskega sistema, podobnega Minixu, ki bo tekel na Intelovi platformi 386. Skupaj s tem obvestilom je javno objavil tudi FTP naslov, na katerem je bila dostopna njegova izvorna koda.

Kaj se je zgodilo v naslednjih 15 letih, bolj ali manj podrobno vemo vsi. Če pa vas zanimajo podrobnosti, kaj se je dogajalo na področju odprtokodnega programja pred in po tem, kako je Linux vstopil v poslovna okolja in kaj je k temu pripomoglo, vam priporočamo branje knjige Rebel Code, Linux and Open Source Revolution. Novinar Glyn Moody v dokaj preprostem, netehničnem jeziku podrobno opisuje zgodovino razvoja odprtokodnega programja, od začetkov Richarda Stallmana in projekta GNU, prek razvoja Linux jedra, do najpomembnejših...

1 komentar

Kako deluje eden največjih zastonjskih e-poštnih ponudnikov - Hotmail

Slashdot - Na Slashdot poročajo, da se je ekipa ACM Queue povezala s Philom Smootom, ki je odgovorni inženir pri Hotmailu in skrbi za delovanje celotne infrastrukture, in ga povprašala kako stvari pri njih delujejo. Smoot je med drugim povedal, kako obvladujejo več desettisoč emailov na dan, kako se bojujejo proti spamu in kakšne so težave pri tako veliki količini strežnikov in uporabnikov. Pravi tudi, da so se morali za obvladovanje svojih strežnikov zateči nazaj k skriptam in ukazni vrstici. Ampak najbolje, da si celoten intervju preberete sami. Želim zanimivo branje.

42 komentarjev

Koliko časa za odpravljanje napak

Slashdot - Na Slashdotu poročajo o zanimivem eksperimentu, ki ga je cel lanski december izvajal Marshall Brain. Na računalniku, ki je tekel ves čas, je beležil čas, ki ga je porabil za odpravljanje vseh programskih nevšečnosti: posodobitve pokvarjenih gonilnikov, ubdanje z naključnimi napakami in podobno. Ugotovil je, da je v enem mesecu vsega tega naneslo za 11 ur in 20 minut oz. za dober odstotek in pol. Ali če preračunamo na eno leto -- 5 dni in pol. Slashdot, domača stran eksperimenta.

8 komentarjev

Prehlad proti raku?

Slashdot - Danes zjutraj so na Slashdotu poročali o tem, kako so na univerzi v St. Luisu v ZDA uspešno patentirali boj proti raku z virusom prehlada - ja, tistega od katerega nam teče iz nosu. Sicer malce spremenjeni (hehe, modificirani -- alien-w) virus poskrbi za to, da uniči vse rakaste celice, medtem ko zdrave celice pusti pri miru. Izjava za javnost je tukajle. Seveda za vsem skupaj stoji podjetje, ki je patentiralo zadevo. Še ena izjava.

In že vidim naslove B produkcijskih znanstveno-fantastičnih filmov o pobeglih 'dobrih' virusih ...

11 komentarjev

Nov IE hrošč

MSNBC - Odkrili so nov hrošč v Microsoftovem brkljalniku Internet Explorerju, ki omogoča hekerjem, da lahko preberejo e-pošto in datoteke na prizadetem računalniku.
Hrošč se lahko samo aktivira, če uporabnik pri surfanju na Internet Explorerju 5 naloži spletno stran, ki vsebuje posebno zlonamerno kodo. Prav tako mora uporabnik uporabljati Microsoft Exchange 2000 server, da se hrošč pojavi.
Rizik hrošča je ocenjen kot visok, vendar pa lahko rizik omilimo, če onesposobimo Active Scripting v brkljalniku.

7 komentarjev