На конференции по
компьютерной безопасности CanSecWest, прошедшей в Ванкувере, Канада, во
время соревнования PWN2OWN хакеры не смогли взломать компьютер под
управлением операционной системой Ubuntu Linux 7.10, сообщает PC World.
Специалисты по взлому должны были получить контроль над
полностью пропатченными ноутбуками Sony Vaio VGN-TZ37CN под управлением
Ubuntu Linux 7.10, Fujitsu U810 с операционной системой Windows Vista
SP1 и MacBook Air с Mac OS X 10.5.2 Leopard.
В первый день
соревнований атаковать компьютеры разрешалось только через сеть. В
итоге контроль ни над одной из машин не был получен. На второй день
атакующим позволили открывать веб-страницы и почтовые сообщения. В
последний день конференции участникам разрешили атаковать любые
приложения сторонних разработчиков.
Чарли Миллер (Charlie
Miller), один из первых взломщиков iPhone, используя уязвимость в
браузере Safari за две минуты получил контроль над ноутбуком MacBook
Air.
Шейн Маколей (Shane Macaulay), при поддержке разработчика
VMWare Александра Сотирова (Alexander Sotirov), а также Дерека Калоуэя
(Derek Callaway) взломал машину под управлением Windows Vista.
Кросс-платформенная уязвимость была обнаружена в реализации Java.
Несмотря
на то, что участниками конференции были обнаружены уязвимости в Ubuntu
Linux 7.10, взломать компьютер с этой операционной системой не удалось.v
Европарламент тестирует различное свободное ПО, в том числе дистрибутив
Ubuntu, на предмет применимости к своим задачам. Расширенное
использование СПО возможно в рамках миграции на
сервисно-ориентированную архитектуру.
ИТ-департаментЕвропарламента тестирует GNU/Linux-дистрибутив
Ubuntu, офисный пакет OpenOffice.org, браузер Firefox и другое
свободное ПО на предмет применимости к задачам Европарламента, сообщает
IDABC со ссылкой на письмо европарламентария Джеймса Николсона
(James Nicholson). Это не означает стремления к немедленной замене
существующих систем, так как миграция требует тщательной проработки
с учетом долговременных ИТ-целей Европарламента и абсолютного приоритета стабильности и непрерывности работы ИТ-системы. При этом, расширенное использование свободного ПО возможно в рамках рассматриваемой миграции на сервисно-ориентированную
архитектуру (SOA). Как говорится в сообщении, Европарламент будет
продолжать следить за тестами ПО с открытым исходным кодом и, возможно,
будет пытаться использовать этот тип программного обеспечения.
Такой подход выглядит логичным продолжением устойчивого желания
властей Евросоюза ограничить монопольную экспансию Microsoft, которое,
напомним, вылилось в рекордный (€899 млн.) ... Читать дальше »
Исследователи из компании IDC предсказывают рост совокупных мировых
затрат на Linux и связанное с открытой операционной системой
программное обеспечение с 21 млрд USD в 2007 году до 49 млрд USD в 2011. Как
отмечают аналитики IDC, в последнее время становится все более заметной
тенденция расширения использования Linux-серверов в область
ориентированных на коммерцию баз данных и систем управления
предприятием. Эта сфера «исторически была территорией Microsoft Windows
и Unix». «Раннее Linux использовалась преимущественно для построения
инфраструктуры, и зачастую при этом замещались старые серверы на базе
UNIX и Windows NT 4.0, — заявляется в отчете IDC. — Сегодня Linux
рассматривается как решение для большего числа задач и зачастую более
важных для бизнеса». Подсчеты IDC показывают, что на сегодняшний
день ПО на платформе Linux приносит в общей сложности 10 млрд USD в
год, что составляет около 4 процетов от всего рынка (242 млрд USD).
Прогноз аналитиков таков: «Эта доля превысит 9 процентов к 2011 году,
когда доходы от относящегося к Linux программного обеспечения составят
31 млрд USD из общерыночных 330 млрд USD».
Проект по разработке СУБД с открытым кодом Firebird объявил о появлении
поддержки архитектуры ARM в тестовой сборке своего продукта. Поддержка
архитектуры процессоров ARM (Acorn RISC Machine), широко используемых в
различных встраиваемых устройствах, появилась в Firebird 2.1 RC2. Стоит
отметить, что Firebird функционирует на таких аппаратных платформах,
как MIPS и PowerPC. Среди других новшеств в Firebird 2.1 отмечается
появление таких возможностей, как триггеры баз данных
(подключение/отключение, транзакции), временные таблицы и таблицы
наблюдения за изменениями (monitor tables), общие табличные выражения
(CTE, common table expressions), рекурсивные запросы.
Компания Ampro объявила о начале поставок редакции Ubuntu Linux,
предназначенной для запуска на ее совместимых с x86 одноплатных
компьютерах. Созданный в компании дистрибутив Ampro Embedded Linux
(AEL) ориентирован на применение во встраиваемых системах. В него может
быть включено стандартное Linux-ядро и ядро реального времени (real
time), поверх которого запускается Ubuntu 7.10. В Ampro считают, что
это позволяет клиентам выбрать хорошо проверенное Open Source-решение. Среди
программного обеспечения, входящего в состав AEL: оконный менеджер
Fluxbox, фреймворк Hilden Application Framework (известный благодаря
проекту Nokia Maemo), основанный на Mozilla браузер, загрузчик GRUB. Ampro будет распространять Ampro Embedded Linux (AEL) на DVD в комплекте со всеми своими системными продуктами для плат.
Голландский интегратор Van Der Led (VDL) Designs анонсировал
субноутбук, позиционируемый как аналог Asus Eee PC и работающий под
управлением операционной системы Ubuntu Linux. Миникомпьютер «Jisus»
UMPC от VDL оснащен дисплеем размером в 8,9 дюйма (800 x 480),
китайским 64-битным процессором Loongson с тактовой частотой 1 ГГц, 512
мегабайтами оперативной памяти (DDR2-667), 4-гигабайтной flash-памятью,
двумя USB-портами. Через устройство можно выходить в сеть посредством
Ethernet (Realtek 8139) и Wi-Fi (802.11b/g), оно также обладает
Web-камерой. Полного заряда аккумулятора хватает на 4,5 часа работы. В
качестве управляющей операционной системы используется Ubuntu Linux
(сообщается, что могут быть установлены и другие Linux-дистрибутивы). Новинка от VDL появится в продаже 25 мая этого года по цене в 300 евро.
Французская компания Mandriva объявила о выпуске новой версии своего дистрибутива — Mandriva Linux 2008.1 (2008 Spring). Среди ключевых новшеств в новой версии дистрибутива отмечаются следующие:
Новая утилита для родительского контроля, помогающая родителям защищать детей от вредных интернет-ресурсов.
Мультимедийный центр Elisa, предоставляющий единый интерфейс для организации фотографий, музыки и видео.
Упрощение работы и синхронизации с множеством мобильных устройств в средах GNOME и KDE.
Фреймворк Codeina, обеспечивающий автоматическую установку кодеков для воспроизведения мультимедийных файлов.
Улучшения в утилитах Mandriva для установки и удаления ПО: обновление
интерфейса, расширенные возможности сортировки и группировки пакетов,
отображение расширенной информации о пакетах.
Новый дизайн, включающий динамический рабочий стол KDE, который изменяется с течением времени.
Медиасервер Coherence, позволяющий работать и совместно использовать
видео- и аудиофайлы, располагающиеся как на разных компьютерах, так и
на игровых приставках и медиацентрах.
Бразильский Верховный суд (Tribunal Superior Eleitoral, TSE),
ответственный за выборы в стране, которые состоятся в 2008 году,
объявил о переводе устройств для электронного голосования под
управление операционной системой GNU/Linux. Для процедуры
электронного голосования в этом году в Бразилии будут использоваться
430 тысяч специализированных автоматических устройств. Ранее на них
были установлены операционные системы VirtuOS и Windows CE, а теперь,
согласно официальному объявлению TSE от 4 апреля, функционируют
приложения с открытым кодом (Open Source), запущенные в среде ОС
GNU/Linux. Сообщается, что все установленное на устройства Open Source-ПО и все внутренние разработки будут оснащены цифровыми подписями.
Анонсирован новый выпуск российского печатного издания для системных
администраторов — журнал «Системный администратор» (март, 2008). Среди материалов в последнем номере журнала «Системный администратор»:
«Как подружить Linux с доменом Active Directory».
«Такой разный Squid».
«СRM-решения — направление роста».
«OES 2 — Linux для профессионалов».
«Секреты Огнелиса».
«Введение в Grails».
«Rakudo — компилятор Perl 6 на виртуальной машине Parrot».
Подробности о подписке на журнал «Системный администратор» доступны на samag.ru
Поставщик персональных компьютеров Everex и проект по разработке
Linux-дистрибутива gOS (Good OS), ориентированного на приложения
Google, объединили свои усилия, выпустив ограниченное число ПК,
предназначенных для пользователей MySpace. Обладающий белым корпусом
MyMiniPC — первый компьютер, созданный специально для работы с
социальной сетью (MySpace). На MyMiniPC установлена операционная
система gOS «Space» 2.9 — особая редакция gOS Linux, включающая в себя
набор приложений MySpace Apps и расширяемую панель с иконками для
новостей, фотографий, видео, музыки, ТВ и кино. Основные
характеристики аппаратного обеспечения MyMiniPC: Intel Pentium
Dual-Core Mobile Processor T2130 (1,86 ГГц), 512 Мб DDR2 667 SDRAM,
жесткий диск на 120 Гб. Стоимость новинки — 499 USD. «gOS Space
сочетает захватывающий пользовательский интерфейс и социальные сети… —
заявил Джим Землин (Jim Zemlin), президент организации Linux Foundation
(LF). — Лично для меня gOS Space может служить олицетворением Linux для
поколения MySpace».
Энтузиастам удалось запустить графическую оболочку Podzilla Linux-дистрибутива iPodLinux на дешевых mp3-плеерах Sansa e200. Изначально
проект iPodLinux задавался целью создания бесплатного и свободного
Linux-окружения для плееров Apple iPod. Тогда на основе uClinux был
создан дистрибутив iPodLinux с графической надстройкой Podzilla,
включающей в себя множество приложений (терминал, просмотрщик
изображений, видеоплеер и даже игры). Теперь, как сообщил Себастьян
Дюэль (Sebastian Duell), ведущий разработчик проекта SansaLinux,
энтузиастам удалось запустить Podzilla на дешевых mp3-плеерах Sansa
e200 (их цена составляет порядка 100-150 USD). Система SansaLinux пока
работает только на оригинальных моделях Sansa e200 с объемом памяти от
2 до 8 ГБ и не поддерживает более новые устройства вроде Sansa Connect,
что было выпущено в прошлом году.
С 31 марта по 4 апреля 2008 г. ООО «Развитие систем информационной
безопасности» и ЦНИТ ЯГУ при содействии компании ALT Linux (Москва) и
холдинга ARMADA (Москва) организовали в городе Якутске профессиональные
углубленные курсы «Администрирование ОС Linux» для ИТ-специалистов
Администрации Президента и Правительства РС (Я), Министерства финансов
РС (Я), муниципальных образований и других учреждений. Кроме того,
состоялась встреча с учителями города в Центре информационных
технологий Управления образования г. Якутска, где присутствовали
представители ведущих школ города. Был проведен ряд встреч разного
уровня в Правительстве республики, Министерстве финансов,
Информационном центре при Президенте РС (Я), Управлении ЗАГС, ЦИТ
Управления образованием г.Якутска. В ходе этих встреч было подписано
соглашение между фирмой «ALT Linux» и Центром Новых Информационных
Технологий ГОУ ВПО «Якутский Государственный университет им. М.К.
Аммосова» о научно-техническом сотрудничестве и на ЦНИТ ЯГУ была
возложена функция представительства ALT Linux в области образования по
Республике Саха (Якутия). Кроме этого был обсужден вопрос о внедрении
якутских шрифтов в операционную систему ALT Linux, с целью продвижения
и широкого использования продукции ALT Linux.
Игорь Мучник (Igor Moochnik) представил в своем блоге проект по
созданию межплатформенной Open Source-реализации PowerShell — командной
оболочки Microsoft Windows. Новый проект получил название Pash
(комбинация слов «Powershell» и «bash»). Цель Pash — создание
мощного окружения командной строки для различных операционных систем и
предоставление движка скриптового языка для «обогащенных» приложений.
Среди платформ, для которых создается Pash, — GNU/Linux, Solaris, Mac,
Windows (включая Mobile и CE). Текущая реализация Pash написана на чистом .NET 2.0 и компилируется как с VS 2008, так и с Mono. Подробности о проекте — на pash.sourceforge.net
Стало известно о запуске нового проекта oCERT — группы быстрого
реагирования по вопросам программного обеспечения с открытым кодом
(Open Source Computer Emergency Response Team). Проект oCERT —
общественная инициатива, аналогичная так называемой «компьютерной
скорой помощи» (CERT), следящей за угрозами безопасности компьютеров,
но проецированная на мир ПО с открытым кодом. Таким образом, oCERT
нацелен на предоставление помощи по решению проблем с безопасностью в
Open Source-приложениях. Авторы oCERT сообщают, что готовы помогать
как малым проектам Open Source (путем исследования природы
возникновения потенциальных уязвимостей), так и крупным (отчетами о
проблемах, которые могут затронуть кодовую базу, информацией для
требований к уровню безопасности). Подробности о проекте доступны на www.ocert.org
В швейцарских школах стартовала инициатива «Да здравствует свободное
программное обеспечение!» (Long Live Free Software), в рамках которой 9
тысяч персональных компьютеров будут полностью переведены на Linux. Ранее
на всех этих машинах были установлены две операционные системы: Windows
и Ubuntu Linux. Теперь, следуя рекомендациям специализированного
Министерства (Department of Public Instruction), на всех этих школьных
компьютерах оставят только Linux. Данный сюжет получил огласку в
местной газете «Трибуна Женевы» (Tribune de Geneve). Инициатива
будет выполнена к сентябрю текущего года — с этого момента на всех 9000
компьютерах в школах будет установлен лишь дистрибутив Ubuntu Linux со
свободным и открытым программным обеспечением. Представители власти
рады достигаемой благодаря миграции на Linux экономии, а в Министерстве
считают, что таким образом будут обеспечены лучшие условия для обучения.
Некоммерческий альянс Linux Foundation (LF), занимающийся
популяризацией операционной системы GNU/Linux, объявил о том, что к
нему присоединилась компания Adobe Systems Incorporated. Сообщается,
что Adobe вошла в состав LF с целью развития Linux как платформы для
«обогащенных интернет-приложений» (RIA) и технологий Web 2.0. Джим
Землин (Jim Zemlin), исполнительный директор LF: «Решение Adobe
присоединиться к LF — естественное расширение вклада в мир открытых
стандартов и Open Source, которое демонстрирует ее лидерство и
дальновидность в индустрии программного обеспечения. Участие Adobe
будет способствовать нашей цели развития разработки приложений под
Linux с особым акцентом на Web 2.0».