Wszystkie posty

hoaxer

Porozumienie Chin i USA zapowiada zwalczanie piractwa

Przekraczający 90% rynku poziom piractwa komputerowego w Chinach i duża pobłażliwość władz dla tego procederu to ogromny problem dla zachodnich producentów oprogramowania.

Jakby tego było mało, chińskie władze wymyśliły niedawno rozporządzenie, by ich instytucje państwowe kupowały wyłącznie chińskie oprogramowanie.

To odcięłoby zachodnich dystrybutorów od rynku ocenianego na 8 mld dol.

W poniedziałek w Pekinie amerykańska delegacja pod przewodnictwem sekretarza ds. handlu Carlosa Gutierreza spotkała się z chińskimi negocjatorami pod wodzą wicepremiera Wu Yi.

Wystarczył jeden dzień, by Amerykanie wymogli na chińskich władzach obietnicę rozwiązania obu problemów.

Chińczycy zapowiedzieli zaostrzenie sankcji za naruszanie wartości intelektualnych.

Nowe prawo ma sprawić, że więcej spraw będzie ściganych z urzędu i kierowanych do sądu.

Dotychczas władze ograniczały się do ustanowienia nagród do 40 tys. dol. za wskazywanie miejsc masowej produkcji nielegalnych kopii. Drobni handlarze i producenci byli właściwie bezkarni.

Obydwa rządy zapowiedziały także powołanie wspólnej instytucji, która miałaby zająć się ściganiem pirackiej działalności na skalę międzynarodową.

Chińczycy utworzą także w swej ambasadzie w Waszyngtonie specjalne stanowisko dla urzędnika, który będzie przyjmował skargi na naruszanie wartości intelektualnych na terenie Chin.

Waszyngton od lat uważa, że pobłażanie chińskich władz skutkuje miliardowymi stratami dla twórców na całym świecie.

Chodzi nie tylko o muzykę czy filmy, ale także kopie markowej odzieży.

Jak zapewniają Amerykanie, Chiny wycofają się także z kontrowersyjnego rozporządzenia nakazującego instytucjom państwowym kupowanie oprogramowania wyłącznie chińskiej produkcji.

Przepis ten eliminował zagraniczną konkurencję z rynku wartego ok. 8 mld dol. rocznie. – Chiny mają pełen dostęp do naszego rynku.

Oczekujemy od nich tego samego – powiedział sekretarz Carlos Gutierrez.

Chiny są trzecim co do wielkości partnerem handlowym USA, USA zaś są dla Chin drugim największym partnerem. Delegacja chińska odmówiła komentarza na temat wyniku poniedziałkowych rozmów.

Źródło: Gazeta.pl

Serwer urządzeń USB

Popularność portu USB sprawia, że producenci zalewają rynek masą przenośnych pamięci i innych produktów wykorzystujących to złącze.
Niestety, sieciowe współdzielenie takiego sprzętu bez uruchomionego komputera wciąż jeszcze nie jest sprawą prostą i wymaga zastosowania dedykowanych rozwiązań.

Jednym ze sposobów udostępnienia sprzętu USB w sieci było wykorzystanie systemu Keyspan USB Server, który niestety był tylko zgodny ze starszą specyfikacją złącza.

SX-2000U2 USB Device Server to produkt firmy Silex, który wreszcie oferuje użytkownikom gadżetów USB pełną swobodę.

Sprzęt jest dedykowanym serwerem urządzeń USB 2.0, który umożliwia dzielenie w sieci praktycznie dowolnego sprzętu ze złączem USB. I to bez konieczności podłączania go do komputera.

Urządzenie kosztuje 169 USD i jest objęte przez producenta dwuletnią gwarancją.

Źródło: engadget

Wi-Fi zabije GPS?

Intel dokłada starań, by w przyszłości zwykłe sieci Wi-Fi częściowo zastąpiły satelitarny system lokalizacji GPS.

Już dziś wiele firm oferuje usługi lokalizacyjne w oparciu o sieci bezprzewodowe.

W chwili obecnej lokalizacja przez Wi-Fi bywa jednak nieprecyzyjna, zwłaszcza w miejscach, gdzie sygnał jest słaby.

Dlatego Intel prowadzi prace, dzięki którym sieci Wi-Fi nie będą w tym względzie ustępować systemowi GPS.

Pokonanie ograniczeń technicznych może sprawić, że w wielu zastosowaniach Wi-Fi okaże się wygodniejszym i tańszym rozwiązaniem.

Lista argumentów przemawiających na korzyść Wi-Fi jest długa.

Na obszarach miejskich – w dużej części już dziś pokrytych zasięgiem sieci Wi-Fi – wysokie budynki zakłócają pracę systemu satelitarnego.

Ponadto lokalizacja oparta o Wi-Fi może określić nie tylko długość i szerokość geograficzną odbiornika, ale też wysokość i np. ustalić, na którym piętrze budynku znajduje się użytkownik.

Co nie mniej ważne, moduły GPS są drogie, a w moduły Wi-Fi standardowo wyposażona jest większość komputerów przenośnych i coraz większa liczba telefonów komórkowych.

Dlatego choć Wi-Fi nie ma szans by całkowicie wyeliminować GPS, to w wielu obszarach zastosowań systemów lokalizacyjnych mogłoby być dla niego interesującą alternatywą.

Dla Intela ustalenie standardów lokalizacji Wi-Fi i wynikająca z tego popularyzacja takich usług jest okazją, by upowszechnić sieci bezprzewodowe.

Moment wydaje się idealny – rośnie zainteresowanie usługami lokalizacyjnymi, począwszy od kontroli miejsca pobytu dzieci przez rodziców, po rozwiązania reklamowe.

Źródło: ZDNet

.mobi

Popularnej domenie „.com” przybył w ubiegłą niedziele nowy krewny – sufiks „.mobi” zaakceptowała organizacja ICANN zarządzająca internetowymi domenami.

Końcówka „.mobi” ma być przeznaczona dla witryn internetowych, które będą tak skonstruowane, by bez najmniejszych problemów można je było obejrzeć na wyświetlaczu telefonu komórkowego.

Pierwsze strony z nowym sufiksem mają się pojawić w przyszłym roku.

Za przyjęciem „.mobi” lobbowała grupa operatorów telekomunikacyjnych oraz producentów telefonów komórkowych, m.in. sieć „3” Hutchisona, Microsoft, Nokia, Samsung, T-Mobile oraz Vodafone.

Liczą oni na to, że jeśli będzie więcej stron internetowych dopasowanych do możliwości telefonów komórkowych, to klienci chętniej będą sięgać po nowe aparaty.

Źródło: Gazeta.pl
http://www.icann.org
http://pl.wikipedia.org/wiki/ICANN
http://www.icann.org/tlds/stld-apps-19mar04/mobi.htm

Nowy Firefox 1.0.5

Mozilla Foundation wydała wczoraj długo oczekiwaną wersję 1.0.5 swojej przeglądarki internetowej Firefox.

Jak czytamy w notkach odnośnie wydania tej wersji, przeglądarka została wzbogacona o kilka aspektów związanych z bezpieczeństwem oraz poprawą stabilności.

Sami twórcy przeglądarki na temat jej nowej wersji wypowiadają się krótko: „Firefox 1.0.5 kładzie nacisk w głównej mierze na bezpieczeństwo Naszych klientów, aby zapewnić im uczucie komfortu podczas surfowania po Internecie. Zalecamy wszystkim użytkownikom szybką aktualizację produktu”.

Lista wszystkich oficjalnych błędów, które zostały naprawione w najnowszym Firefoxie, znajduje się tutaj.

Nowego Firefoxa możemy pobrać tutaj.
Źródło: Mozilla Foundation

W eTrust SiteMinde wykryto lukę

Eksperci ds. bezpieczeństwa IT wykryli lukę w programie wykorzystywanym do kontroli nad dostępem do sieci eTrust SiteMinde z CA.

Luka umożliwia zdalnemu użytkownikowi przeprowadzenie ataku typu XXS i uzyskanie dostępu do potencjalnie ważnych danych innych użytkowników.

Bug pojawia się przy przetwarzaniu danych wejściowych w parametrach password i buffer w pliku smpwservicescgi.exe.

Zdalny użytkownik może przy pomocy specjalnie spreparowanego URL uruchomić dowolny scenariusz HTML w przeglądarce ofiary w kontekście bezpieczeństwa witryny z luką.

Lukę zawiera program eTrust SiteMinder 5.5. Istnieje do niej eksploit. Na dzień dzisiejszy nie znane są jeszcze sposoby jej usunięcia.

Źródło: Dr WEB

W popularnym forum wykryto dziury

Specjaliści ds. bezpieczeństwa IT wykryli lukę w forum MySQL PunBB.

Luka powstaje w wyniku nieprawidłowego przetwarzania danych wejściowych w scenariuszu profile.php.

Przy włączonej opcji register_globals, zdalny użytkownik może wykonać dowolne polecenie SQL w bazie danych aplikacji.

Luka pojawia się przy przetwarzaniu tagów pun_include.

Zdalny użytkownik może ściągnąć i uruchomić dowolny scenariusz PHP na docelowym systemie.

Lukę zawiera program PunBB 1.2.5. فata znajduję się na stronie producenta.

Źródło: Dr WEB

Szerokopasmowe rutery

Funkwerk Enterprise Communications zaprezentowała dwa nowe rutery SHDSL marki bintec dla klientów korporacyjnych: bintec R3400 i bintec R3800.
Obydwa urządzenia bazują na nowej platformie sprzętowej bintec wyróżniającej się elastycznością w kombinacji interfejsów, funkcjonalności i protokołów.

Dzięki temu możliwe jest dostosowanie sprzętu do indywidualnych potrzeb użytkowników.

Bintec R3400 wspomaga SHDSL na dwóch parach drutów miedzianych, umożliwiając symetryczną przepustowość danych nawet do 4.6 Mbit/s.

Na linii cztero-parowej bintec R3800 podwaja przepustowość nawet do 9.2 Mbit/s.

Odpowiedni hardware (IMA) umożliwia połączenie dwóch ruterów, dzięki czemu uzyskać można jedną linię o dużej przepustowości.

Dodatkowo oba urządzenia są wyposażone w 4-portowy switch, interfejs ISDN służący do backupu lub zdalnego zarządzania, jak również oddzielny port DMZ zaprojektowany w celu zarządzania serwerami sieciowymi.

Nowe rutery SHDSL firmy Funkwerk oferują firmom wydajny szerokopasmowy dostęp do głównej siedziby firmy.

SHDSL: symetryczne, wydajne połączenie

SHDSL (Single-Pair High-bit-rate Digital Subscriber Line) wspiera połączenia pracujące z tym samym współczynnikiem przepustowości danych w obu kierunkach, czyli z tą samą prędkością transmisji.

SHDSL ma przepustowość do 2.3 Mbit/s. Ponieważ rutery bintec SHDSL R3400 i R3800 mogą połączyć nawet do czterech kanałów, mają łączną przepustowość nawet 9.2 Mbit/s.

Połączenia o tak wysokiej przepustowości przeznaczone są szczególnie do usług hostingowych jak np. dostarczanie serwerów internetowych i pocztowych oraz wirtualnych miejsc pracy (np. Citrix Metaframe, Windows TSE). Połączenie SHDSL jest również przeznaczone do użytku z aplikacjami wymagającymi wyrównanej transmisji wysyłanych i odbieranych danych, np. wideokonferencje czy szerokopasmowe połączenia z samodzielnymi oddziałami.

Bezpieczne i wydajne

Zarówno ruter bintec R3400 jak i bintec R3800 są dostarczane wraz z pięcioma aktywacjami tuneli IPSec.

Istnieje także możliwość zakupu dodatkowych licencji na kolejne tunele IPSec oraz szyfrowania sprzętowego.

Urządzenia wyposażone są w szeroką gamę mechanizmów firewall, np. „Stateful Inspection Firewall” (SIF).

Sieci VPN, o wielostopniowych zabezpieczeniach, umożliwiają pracownikom mobilnym, pracownikom w oddziałach firm oraz partnerom biznesowym bezpieczny dostęp do sieci korporacyjnej poprzez szyfrowane tunele (IPSec).

Funkcje Quality-of-Service, takie jak klasyfikacja i priorytety pakietów, limity przepustowości czy zapobieganie przeładowaniu sieci, umożliwiają optymalne wykorzystanie istniejącego interfejsu WAN.

Cechy ruterów bintec R3400 i bintec R3800

Przepustowość danych: do 2.31 Mbit/s
IPSec
QoS
4-portowy switch (porty mogą być kontrolowane indywidualnie)
Load Balancing (równoważenie obciążenia)
backup ISDN
port DMZ

Dostępność

Rutery bintec R3400 i bintec R3800 pojawią się na rynku pod koniec trzeciego kwartału 2005.

Będą dostępne u dystrybutorów Funkwerk-EC:
– ABC Data
– Brinet
http://www.funkwerk-ec.com

Lipcowe biuletyny Microsoftu Alert

Microsoft opublikował trzy nowe biuletyny bezpieczeństwa dotyczące swoich produktów. Określono je jako krytyczne.

Biuletyny opisują luki w Windows, w pakiecie Microsoft Office oraz Internet Explorer.

MS05-035 dotyczy przepełnienia bufora w funkcji przetwarzania czcionek w Microsoft Word.

Odpowiednio spreparowany dokument może umożliwić zdalne wykonanie kodu.

MS05-036 opisuje lukę przepełnienia bufora w Microsoft Color Management Module, za pomocą której poprzez odpowiednio przygotowany obrazek (np. w formacie PNG lub JPG) można wykonać dowolne polecenie na systemie.

MS05-037 dotyczy luki w JVIEW Profiler i również umożliwia zdalne wykonanie kodu, za pośrednictwem Internet Explorer.

Pełna lista podatnych systemów i programów dostępna jest w poszczególnych biuletynach Microsoftu. Zalecane jest szybkie uaktualnienie oprogramowania.

Źródło: CERT Polska