»

Adobe razkril izvorno kodo PostScripta

Slo-Tech - Malo je tako vplivnih jezikov, kot je bil pred 40 leti izdani PostScript. Primerjati ga z izumom tiskarskega stroja je morda res pretirano, a brez dvoma je Adobov PostScript spremenil način, kako prikazujemo dokumente in zlasti kako jih tiskamo. Decembra 1982 so ustanovili Adobe in kasneje po večletnem razvoju izdali jezik, ki je standardiziral prikaz in izpis dokumentov. Danes je PostScript sicer večidel zamenjal PDF, pa tudi tiskalniki se že pogovarjajo drugače, a vse to je dediščina PostScripta.

Njegovo izvorno kodo si sedaj lahko ogleda vsakdo. V sodelovanju s Computer History Museum je namreč Adobe javno odprl kodo, pri čemer je ključno vlogo odigral John Warnock. Ta je bil eden izmed glavnih piscev tedaj novega jezika, ki so ga skupaj razvili še Charles Geschke, Doug Brotz, Ed Taft in Bill Paxton. Prvo verziji so javnosti predstavili leta 1984, uporabljala pa sta jo Apple in Xerox Palo Alto Research Center (PARC).

Glavna prednost PostScripta je zmožnost, da je dokument na različnih platformah in tiskalnikih videti enak. PostScript je to uspel z matematičnim opisom pisav, kar je omogočalo povečavo, rotacijo in premikanje elementov, ne da bi se videz spremenil. PostScript je prinesel tudi standardizirane pisave in...

6 komentarjev

Izkorišča se nezakrpana ranljivost v Windows 10

Slo-Tech - V Windows 10 so odkrili novo ranljivost, ki ima po Microsoftovi lestvici najvišjo stopnjo resnosti ("kritično") in še ni zakrpana. Težava tiči v Adobe Type Manager Library (atmfd.dl) in jo lahko napadalec izkoristi, če uporabnik zlonamerno pripravljen dokument odpre ali si ga že predogleda v Windows Preview. Omenjena knjžnica se uporablja za izris pisav PostScript Type 1 v Windows.

Z zlorabo te ranljivost lahko napadalec na sistemu oddaljeno požene zlonamerno kodo. Gre za dve luknji, ki omogočata RCE (remote code execution). Omenjena ranljivost se v praksi že izrablja, dasiravno v omejenem obsegu, je dejal Microsoft. Podrobnosti o tem, kdo in kako jo izkorišča, niso razkrili. Ogrožen je tudi Windows 7, ki pa ni več podprt za domače uporabnike. Popravek, ki bo na voljo v naslednjem ciklu (drugi torek v mesecu), bodo tako dobili le naročniki razširjene podpore, za Windows 10 pa vsi.

Do tedaj lahko onesposobimo
Preview Pane in Details Pane v Raziskovalcu, izključimo storitev...

20 komentarjev

PSPP v zadnjem letu doživel precejšen razvoj

PSPP 0.7.5.

Slo-Tech - Program PSPP, namenjen statistični analizi podatkov, smo na Slo-Techu že predstavili. Gre za odprtokodni klon statističnega programa SPSS/PASW Statistics, ki zna delati z SPSS podatkovnimi datotekami, razume SPSS sintakso in teče tako v okolju Linux, Windows kot tudi MAC. Rezultate analiz pa PSPP zna shranjevati v PDF, PS (PostScript), HTML, ODT (OpenOffice text document) in TXT formatu.

V zadnjem letu je program doživel kar precejšen razvoj. Tako razvojna različica med drugim zna izvajati osnovne deskriptivne analize, rekodiranje in izračun novih spremenljivk, uteževanje, filtriranje in vzorčenje enot, računati kontingenčne tabele in primerjavo povprečij (T-test, one-way ANOVA), računati korelacijske tabele in faktorsko analizo (med...

12 komentarjev

Izšel AbiWord 2.8

AbiWord podpira tudi SVG

vir: Ubuntu.si
Ubuntu.si - AbiWord je manj znan, a vseeno zelo dober odprtokodni program za urejanje tekstovnih dokumentov, ki se odlično razume z MS Word dokumenti. Za razliko od svojega večjega brata Openoffice.org, ki je celovit pisarniški paket, je AbiWord namenjen samo urejanju besedil, porabi pa manj sistemskih sredstev.

Te dni je izšla različica 2.8.1, ki poleg številnih izboljšav prinaša močno izboljšano podporo ODT, DOCX, RTF in LaTeX dokumentom ter izboljšane filtre za uvoz in izvoz dokumentov iz različnih formatov, podporo komentarjem (ang. annotations), popolno podporo SVG slikam, podpor "pametnim" narekovajem, večstranski pregled dokumentov, izboljšano...

16 komentarjev

Izdajanje ponarejenih CA certifikatov

Slo-Tech - Kot je znano, so v zgostitvenem algoritmu MD5 že pred časom našli kolizijo, kar pomeni, da je mogoče najti dva različna niza znakov, ki vrneta isto MD5 kontrolno vsoto.

Kaj to pomeni v praksi, sta na predavanju na konferenci Eurocrypt 2005 predstavila Magnus Daum in Stefan Lucksen. Pokazala sta, da je mogoče originalni PostScript dokument modificirati tako, da bo ponarejeni dokument imel enako MD5 kontrolno vsoto. Mimogrede, enako je mogoče storiti z .exe programi, kar je pokazal Peter Selinger leta 2006.

Posledice pa so žal še resnejše. Kot je na na konferenci Chaos Communication Congress v Berlinu ravnokar prikazala skupina sedmih raziskovalcev, je mogoče z iskanjem MD5 kolizij izdelati ponarejen CA certifikat in z njim izdajati lažne certifikate za katerokoli spletno stran na internetu.

Tako lahko z vložkom približno 20.000 USD (strošek procesorskega časa na Amazon Cloud, zadostuje tudi 300 PS3 čez vikend) vsakdo ustvari vmesni CA certifikat, s pomočjo katerega lahko potem...

33 komentarjev

Skoraj navadno besedilo

PC Linux Online - Oblikovanja besedila se običajno lotimo z urejevalniki besedil, kot so Word, Writer in WordPerfect. Vendar so na voljo tudi drugi pripomočki, ki sicer ne slovijo kot najbolj privlačni očesu, so pa zato hitri in preprosti za uporabo. Govora je seveda o t. i. označevalnih jezikih (markup languages), ki izvirajo izpred nekaj desetletij, v uporabi pa so še danes. Najbolj znana ta hip sta verjetno (X)HTML in XML, uporabnikom Linuxa pa tudi DocBook, TeX in LaTeX, Lout in drugi. Kljub starosti pa se jim očitno obeta še pestra prihodnost, saj se rodijo tudi novi primerki. Tak je npr. APT (Almost Plain Text), ki poleg oblikovanja podpira tudi izvoz v oblike PostScript, PDF, LaTeX in HTML. Klik!

2 komentarja