Wszystkie posty

hoaxer

Allegro – śledztwo zakończone

Zakończyło się śledztwo w sprawie nielegalnego przejęcia największego polskiego internetowego portalu aukcyjnego. Akt oskarżenia w tej sprawie trafił do Sądu Rejonowego w Poznaniu.

Prokuratura oskarżyła obywatela Holandii Adriana B. – menedżera brytyjskiej firmy zarządzającej portalem – oraz pełnomocnika tej firmy Przemysława R., obywatela Polski o to, że nadużyli uprawnień i wskutek podejmowania niezgodnych z prawem działań dokonali wrogiego przejęcia portalu.

– Prokuratorzy wyliczyli, że wskutek wrogiego przejęcia portalu nowa firma zarobiła ponad 53 mln zł.

Za popełnienie przestępstwa menedżerskiego grozi kara do 10 lat pozbawienia wolności – powiedział Mirosław Adamski, rzecznik Prokuratury Okręgowej w Poznaniu.

Źródło: PAP
Spór o Allegro

SUSE LINUX pod skrzydłami Novella – podsumowanie od Gartnera

Pod koniec maja br. ukazał się raport Gartner Group poświęcony w całości produktom opartym na SUSE LINUX, które Novell wraz z firmą SUSE AG przejął w 2004 r. za 210 mln USD.

Opracowane już przez Novella nowe produkty, jak korporacyjny desktop i serwer oraz wprowadzony ostatnio na rynek dwukernelowy (Linux/NetWare) system Novell Open Enterprise Server, czynią według Gartnera z firmy Novell jednego z kluczowych graczy i to pomimo stosunkowo krótkiej obecności na rynku zaawansowanych rozwiązań linuksowych.

Autorzy raportu omawiają wszystkie kluczowe linuksowe produkty Novella, w tym SUSE LINUX Enterprise Server 9, Novell Linux Desktop 9 oraz SUSE LINUX Professional 9.3.

Analizując ich cechy funkcjonalne zwracają uwagę na silne zorientowanie produktów SUSE na rynek korporacyjny, w tym również segment małych i średnich przedsiębiorstw.

Charakteryzując pozycję Novella na rynku linuksowym autorzy przypominają, że Novell przejął nie tylko jednego z najpopularniejszych dostawców dystrybucji Linuksa na świecie – SUSE AG, lecz również firmę Ximian, autora m.in. szeroko znanych rozwiązań open source do komunikacji i zarządzania stacjami roboczymi.

Według autorów raportu kluczowe znaczenie dla Novella w okresie od przejęcia SUSE miało nawiązanie współpracy z czołowymi dostawcami sprzętu komputerowego, takimi jak HP, IBM, Dell, Fujitsu-Siemens oraz Intel, w celu zapewnienia wsparcia dla nowych produktów.

Ponadto Novell wspólnie z IBM promuje nową platformę OpenPower oraz pozyskał dla tej inicjatywy wielu niezależnych twórców oprogramowania (ISV), jednocześnie zapewniając im dostęp do dziewięciu „inkubatorów innowacyjności” (Innovation Center) – prowadzonych przez IBM ośrodków pomocy technicznej, znajdujących się na całym świecie, w tym w Polsce.

Novell zawarł również strategiczne porozumienie z Dellem, mające na celu umocnienie pozycji na rynku północnoamerykańskim, silnie zdominowanym przez Red Hat.

W efekcie linie jedno- i dwuprocesorowych serwerów Dell będą sprzedawane także z SUSE LINUX Enterprise Server, pomimo iż do tej pory królował na nich Red Hat.

W ocenie autorów raportu Linux w zastosowaniach korporacyjnych wymaga szczególnie wydajności i skalowalności. Z tego punktu widzenia najnowszy kernel 2.6, wchodzący w skład SUSE LINUX Enterprise Server, wychodzi naprzeciw tym dążeniom oferując wsparcie dla standardu NUMA (Non-Uniform Memory Access) oraz możliwość pracy na zaawansowanych (high-end) platformach jak OPEN POWER firmy IBM.

Novell, zdaniem autorów raportu, czyni słusznie konsekwentnie promując pojawiające się na rynku nowe produkty dostawców niezależnych.

Innymi czynnikami wzmacniającymi pozycję Novella na rynku są: oferowanie unikalnej ochrony prawnej użytkownikom obawiającym się wpływu procesu wytoczonego przez SCO firmie IBM i środowiskom linuksowym oraz koncentrowanie się na promowaniu Linuksa jako odpowiedniej platformy dla specjalizowanych rozwiązań desktopowych.

W raporcie pozytywnie ocenione zostały plany rozwojowe Novella, a w szczególności zapowiadane wprowadzenie zmian do SUSE Linux Enterprise Server, za sprawą których system ten będzie wspierał wielordzeniowe procesory, skalowalną pamięć masową SATA II, funkcje bezpieczeństwa NX (Non Execute Bit) w procesorach czy obsługę sieci bezprzewodowych na desktopach.

Ponadto z dużym zainteresowaniem autorzy oczekują pojawienia się, planowanej na 2006 r., wirtualizacji Xen, za sprawą której na pojedynczym serwerze stanie się możliwe jednoczesne uruchamianie SUSE LINUX Enterprise Server 8 i 9 oraz SUSE Linux Desktop 9 i 10, a także SUSE Linux Enterprise Server 10.

Do atutów Novella, zdaniem autorów raportu, należeć będzie także dbałość o dotychczasowych użytkowników, czemu służyć ma m.in. wprowadzenie kolejnej wersji OES (Linux/NetWare Novell Open Enterprise Server).

Do zadań stojących przed Novellem w najbliższej przyszłości autorzy zaliczają konieczność mocniejszego różnicowania oferty własnych produktów oraz dalszego umacniania marki SUSE na światowych rynkach.

SUSE ma bowiem silną pozycję w krajach Unii Europejskiej i o taką musi walczyć np. w USA i Kanadzie.

Autorzy podkreślają jednak, iż taki stan rzeczy w dużej mierze wynikał z faktu, iż SUSE nie posiadała pozaeuropejskich kanałów sprzedaży, a obecnie, dzięki akwizycji, uzyskała dostęp do sieci dystrybucyjnej Novella na całym świecie, co stawia ją na zupełnie innej pozycji wobec lokalnie działających dostawców Linuksa.

Cennik { Produkt; Opis; Cena [zł] }

Novell Linux Desktop 9 powered by SUSE Linux dla x86, AMD64, EMT64T;

Dystrybucja na CD lub DVD zawierająca roczne prawo do uaktualnień. Możliwość pobrania wersji testowej obejmującej 60-dniową aktualizację;

50 euro

SUSE Linux 9.3 Professional;

Dystrybucja na CD lub DVD zawierająca podręczniki użytkownika oraz administratora.;

89,95 euro

SUSE Linux Enterprise Server 9 dla: X86 lub AMD 64;

Dystrybucja zawierająca nośnik instalacyjny z licencją przeznaczoną dla jednego serwera wyposażonego w 1 do 2 procesorów oraz roczne wsparcie techniczne;

349 euro

X86 lub AMD 64;

Dystrybucja zawierająca nośnik instalacyjny z licencją przeznaczoną dla jednego serwera wyposażonego w 1 do 16 procesorów oraz roczne wsparcie techniczne;

799 euro

Intel Itanium 2 lub IBM Power;

Dystrybucja zawierająca nośnik instalacyjny z licencją przeznaczoną dla jednego serwera wyposażonego w 1 do 2 procesorów oraz roczne wsparcie techniczne;

689 euro

Intel Itanium 2 lub IBM Power;

Dystrybucja zawierająca nośnik instalacyjny z licencją przeznaczoną dla jednego serwera wyposażonego w 1 do 16 procesorów oraz roczne wsparcie techniczne;

1299 euro

IBM zSeries oraz S/390;

Dystrybucja zawierająca nośnik instalacyjny z licencją przeznaczoną dla jednego serwera wyposażonego w 1 procesor oraz roczne wsparcie techniczne;

Od 5 399 euro

Ochrona Baz Danych

21 czerwca [wtorek] Centrum Promocji Informatyki organizuje seminarium poświęcone ochronie nakładów inwestycyjnych na utworzenie eksploatację baz danych.

Ponadto omówione zostaną ochrony danych osobowych w świetle nowelizacji ustawy o ochronie danych osobowych, modele sieci biur informacji gospodarczej w Polsce oraz aspekty prawne funkcjonowania hurtowni danych.

Wacław Zimny wygłosi wykład p.t. „Samodzielny audyt z zakresu ochrony danych osobowych oraz przygotowanie do kontroli z Biura Generalnego Inspektora Ochrony Danych Osobowych”.

Spotkanie będzie już XIX z cyklu Akademia Prawa Komputerowego.

Szczegółowe informacje: cpi.com.pl/imprezy/2005/prawo_komputerowe

Logotec z niemieckimi studentami tworzy aplikacje mobilne

W decydującą fazę wszedł mobilny projekt realizowany od kilku miesięcy przez mysłowicki Logotec we współpracy z Politechniką w Darmstadt. Niemieccy studenci pod okiem inżynierów Logotecu i niemieckich naukowców tworzą system mobilny dla taksówek kursujących we Frankfurcie nad Menem.

Przedsięwzięcie oparte jest na aplikacji Logotec Mobile@Connector uznanej przez Microsoft za przełomową w kategorii rozwiązań mobilnych.

Współpraca Logotecu i niemieckiej politechniki to przykład wspólnych działań podejmowanych na styku nauki i praktyki – popularnej na świecie metody edukacji młodych ludzi poprzez udostępnienie im najnowszych rozwiązań technologicznych i zapewnienie kontaktu z profesjonalistami-praktykami.

Projekt o nazwie TaxiCityWest niedługo będzie gotowy do wdrożenia. Jeżeli obie strony przedsięwzięcia znajdą środki na jego realizację, zostanie wykorzystany w korporacji taksówkowej we Frankfurcie nad Menem.

Docelowo prócz Politechniki w Darmstadt mobilne aplikacje na bazie Logotec Mobile@Connector będą mieli okazję prawdopodobnie tworzyć studenci innych uczelni w Niemczech, m.in. Politechniki w Mannheim, z którą rozpoczęte zostały rozmowy.

„To pierwsze tego typu przedsięwzięcie w grupie Logotecu na całym świecie. Gorąco wspieram inicjatywę Politechniki w Darmstadt, która zaproponowała nam współpracę przy tym projekcie.”

„Wierzę, że tego typu przedsięwzięcia powodują, że na rynek pracy trafiają absolwenci doskonale przygotowani do pracy w zawodzie, bez konieczności dodatkowego dokształcania, które długo trwa i jest kosztowne dla przyszłych pracodawców.”

„Niezmiernie cieszy mnie również fakt, iż niemiecka politechnika zdecydowała się szkolić swoich studentów właśnie z wykorzystaniem Mobile@Connector – całkowicie polskiego rozwiązania” – powiedział Jerzy Dryndos, prezes Logotec Engineering Group.

Współpraca Logotecu z Politechniką w Darmstadt traktowana jest przez firmę jako projekt pilotażowy. Niewykluczone, że Logotec będzie kontynuował przedsięwzięcie w innych krajach, w tym również w Polsce.
http://www.logotec.pl

Nowe biuletyny bezpieczeństwa Microsoft. Nowe poważne luki

Zespół CERT Polska poinformował, że wczoraj Microsoft opublikował 10 nowych biuletynów bezpieczeństwa. Cztery opisują luki o najwyższym poziomie zagrożenia: „krytyczny”. Jedna z nich może grozić kolejną epidemią robaka.

Z największym zagrożeniem wydaje się wiązać luka w implementacji protokołu SMB (CAN-2005-1206), opisana w biuletynie MS05-027. Pozwala ona na zdalne i anonimowe całkowite przejęcie kontroli nad komputerem przez atakującego, a zatem prawdopodobna jest możliwość wykorzystania jej do stworzenia robaka podobnego do Blastera czy Sassera.

Biuletyn MS05-025 opisuje dwie luki w przeglądarce MS Internet Explorer. Jedna z nich (CAN-2002-0648) została wykryta już w 2002 roku i może pozwalać na przechwycenie informacji. Druga, groźniejsza (CAN-2005-1211) zawarta jest w bibliotece wyświetlającej obrazy w formacie PNG i może pozwalać na wykonanie dowolnego kodu na komputerze po pobraniu odpowiednio spreparowenego obrazu i próbie wyświetlenia go w IE .

Trzecia luka o statusie krytycznym (CAN-2005-1208) opisana jest w biuletynie MS05-026 i wiąże się z obsługą HTML Help. Pozwala ona na przeprowadzenie ataku i wykonanie dowolnego kodu na komputerze, którego użytkownik odwiedzi specjalnie skonstruowaną stronę WWW.

Należy zwrócić uwagę, że wszystkie wyżej opisane luki krytyczne dotyczą także MS Windows XP z Service Pack 2, choć w przypadku luki w SMB ochronę może stanowić włączona domyślnie Zapora systemu Windows.

Pełne informacje o biuletynach bezpieczeństwa Microsoft z czerwca 2005 znaleźć można w Microsoft Security Bulletin Summary for June, 2005

Użytkownikom oprogramowania Microsoft przypominamy o konieczności zainstalowania łat na opisane luki i regularnego odwiedzania serwisu Windows Update lub korzystania z automatycznych aktualizacji systemu Windows.
http://www.cert.pl

Bluetooth – podatny na atak DoS

Wiele urządzeń komunikujących się przy pomocy technologii Bluetooth jest podatnych na ataki DoS (Denial of Service). Atak może zostać przeprowadzony przy pomocy laptopa z systemem Linux i połączeniem Bluetooth.

# l2ping -f <bluetooth_address>

Testy przeprowadzono na:

– Nokia 7650 (Symbian 6.0)
– Nokia 6600 (Symbian 7.0)
– Siemens V55
– inne

Wszystkie przetestowane urządzenia były podatne na atak DoS.

Ochrona „trybu ukrytego” jest różna we wszystkich urządzeniach. Niektóre urządzenia nie mogą ustanowić połaczenia w „trybie ukrytym” podczas gdy inne nie mają z tym problemu.

Więcej informacji można uzyskać pod tym adresem.

Źródło informacji: SecurityFocus

Polski rynek hostingu i rejestracji domen

Porównując ilość zarejestrowanych domen narodowych w Polsce z innymi krajami, okazuje się że różnica jest kolosalna. W Polsce jest tylko 300 tys. zarejestrowanych domen, a na przykład w Niemczech ponad 9 mln. Do tej pory odbiorcami usług hostingowych byli głównie klienci biznesowi, teraz coraz częściej providerzy swoją ofertę kierują do osób indywidualnych. BiznesNet opublikował wywiad z Tomaszem Żyłą, Dyrektorem Zarządzającym NetArt: „O trendach na rynku hostingu i rejestracji domen”.

Watson, mniejszy kolega Blue Gene

IBM zbudował mniejszą wersję najszybszego komputera świata, Blue Gene. System ochrzczony jako Watson Blue Gene plasuje się w pierwszej trójce rankingu superkomputerów.

Watson oferuje wydajność 91,29 teraflopów, czyli wykonuje 91,29 biliona operacji zmiennoprzecinkowych na sekundę. Oznacza to, że Blue Gene jest od niego obecnie o blisko 50% szybszy. Jednak Watson oferuje szereg innych zalet.

Zbudowany w centrum badawczym IBM-a w Yorktown Heights komputer zajmuje zaledwie 20 szaf, co jak na jedną z najszybszych maszyn na świecie jest rozmiarem niemalże kieszonkowym. Jak nietrudno się domyślić, taka „miniaturyzacja” przyniosła też znaczne oszczędności: IBM jest w stanie na zamówienie zbudować identyczną maszynę w cenie 40 mln USD. Na świecie pracuje wiele znacznie wolniejszych, za to droższych maszyn.

Głównym zastosowaniem komputera Watson Blue Gene będą symulacje naukowe, ale maszyna posłuży też do obsługi aplikacji biznesowych.

Źródło: InternetNews

USA może zrezygnować z planu bio-paszportów

Plany amerykańskiego Departamentu Bezpieczeństwa Krajowego (DHS) przewidywały wprowadzenie do końca października 2005 r. danych biometrycznych w paszportach obywateli Unii, podróżujących do Stanów Zjednoczonych bez wizy. Prawdopodobnie nie zostaną one zrealizowane, gdyż europejskie rządy obawiają się zawodności technologii biometrycznych.

Jak poinformował zespół CERT Polska w chipie umieszczanym w dokumentach miały być zawarte m.in. dane o odciskach palców oraz obrazie siatkówki oka właściciela.

Tymczasem w Irlandii obrońcy praw człowieka obawiają się wykorzystania danych biometrycznych do celów innych niż przewidywane przez program.

Wskazują też na znaczne ryzyko błędnych rozpoznań właściciela na podstawie danych biometrycznych ze względu na zawodność technologii.

Testy przeprowadzone w Wielkiej Brytanii w związku z planami wprowadzenia biometrycznego dowodu osobistego pokazały, że mogą mieć rację.

W testach, w których wzięło udział 10 000 Brytyjczyków wykorzystywano komputerowy obraz twarzy, tęczówki i odcisków palców.

Niestety, zanotowano sporo problemów z poprawnycm wprowadzeniem i weryfikacją danych.

Problem zawodności dostrzegają także Amerykanie i prawdopodobnie w związku z tym odstąpią od wymogu posiadania paszportów biometrycznych, a do wjazdu na teren USA bez wizy będzie – tak jak do tej pory – uprawniał zwykły paszport ze zdjęciem.

Oczywiście, dotyczy to jedynie obywateli krajów, dla których obowiązek wizowy został zniesiony.

Źródło: The Register / CERT Polska
Unia chce odroczyć wprowadzenie e-paszportów
Będziemy wymieniać paszporty?