|
|||
реклама у нас | |||
*** |
Новости - 1Опаснейшая дыра в Microsoft PassportКорпорация Microsoft признала факт наличия опаснейшей дыры в универсальной системе онлайновой аутентификации .Net Passport. Зная лишь адрес электронной почты жертвы, злоумышленник мог произвести операцию смены пароля и захватить учетную запись Passport, получив доступ ко всей персональной информации. Причиной уязвимости стала недоработка в реализации функции сброса пароля. Изначально она предназначалась для помощи забывшим пароль пользователям, однако на практике операция сброса пароля оказалась доступной не только владельцу учетной записи, но и совершенно посторонним лицам. Для сброса пароля нужно было лишь набрать в браузере специальный URL, в котором содержался логин и команда emailpwdreset. Об уязвимости в Microsoft сообщил пакистанский компьютерный консультант Мухаммед Файсал Рауф Данка. Узнав о дыре, в Microsoft немедленно отключили уязвимую функцию и изменили конфигурацию системы, ликвидировав возможность сброса пароля для всех, кроме истинного владельца учетной записи. По информации Microsoft, от использования дыры хакером пострадали немногие пользователи Passport. Потенциально опасной дыра была для всех 200 млн. пользователей аутентификационной системы Microsoft. У данной проблемы есть и оборотная сторона. В августе прошлого года Microsoft подписала соглашение с Федеральной комиссией по торговле США (FTC), в котором обязалась принять меры по обеспечению безопасности Passport. В соглашении с FTC имелся, в частности, пункт, предусматривающий штрафные санкции в отношении Microsoft. В случае возникновения проблем с безопасностью Passport, повлекших за собой разглашение персональных данных, софтверный гигант обязывался выплатить до 11000 долларов США за каждого пострадавшего. Таким образом, если считать пострадавшими всех пользователей Passport, то размер штрафа составит около 2,2 триллиона долларов США. Впрочем, столь астрономический штраф вряд ли будет назначен в действительности. Решение о наложении штрафа может быть принято только по итогам специального расследования. Пока никакого решения на этот счет не принималось, однако то, что в FTC внимательно изучат происшедшее, сомнений не вызывает. Планы Microsoft по выпуску новых версий WindowsНа проходившей на минувшей неделе конференции Windows Hardware Engineering (WinHEC) высшие руководители Microsoft поделились информацией о будущих продуктах компании. "Компьюлента" уже рассказывала о новинках, представленных в ходе выступления лично Биллом Гейтсом. Помимо этого, на конференции была обнародована информация о графике выхода новых версий ОС Windows: Longhorn и Blackcomb. О графике выпуска предварительных и окончательной версий Longhorn рассказал в своем выступлении Уилл Пул, старший вице-президент подразделения Microsoft Windows Platforms Group. Он заявил, что "...в течение 2004 г. будут выпущены пара бета-версий Longhorn, а на рынке ее можено будет увидеть в 2005 году". Сейчас, напомним, Longhorn существует лишь в виде ранних альфа-версий. Одновременно с объявлением даты выхода новой клиентской ОС Пул подчеркнул, что выпуска промежуточной между Windows XP и Longhorn операционной системы компания не планирует. Что касается серверных операционных систем, то ближайшие месяцы пройдут под знаком вышедшей в конце апреля ОС Windows Server 2003. По словам Дэвида Томпсона, старшего вице-президента подразделения Windows Server Software Group, новая серверная ОС под кодовым названием Blackcomb увидит свет не ранее, чем через три-четыре года. При этом Томпсон ни слова не сказал о возможном выходе серверной версии Longhorn. Это можно считать косвенным подтверждением того, что Longhorn будет чисто клиентской системой. Впрочем, спекуляции на эту тему не утихают. Итак, ближайшие месяцы будут посвящены ОС Windows Server 2003. В течение года для нее будут выпущены много обновлений. Во втором квартале планируется реализация поддержки протокола I-SCSI и выпуск третьей версии пакета NAS для создания сетевых хранилищ данных. В третьем квартале будет выпущен вариант Windows Server 2003 для малого бизнеса и пакет Virtual Server. Наконец, в нынешнем году увидит свет первый сервис-пак для Windows Server 2003, в котором будет реализована поддержка новых 64-разрядных процессоров AМD Opteron и Athlon 64. Microsoft похитила идею интернет-туалетаБританский изобретатель Эндрю Кьюбитт выразил свое возмущение поведением Microsoft. Он утверждает, что корпорация без тени стеснения похитила идею его изобретения - интернет-туалет. Напомним, что британское подразделение провайдера MSN намерено подключать к интернету уличные передвижные туалеты. При этом помимо традиционных для туалета аттрибутов, iLoo (так в Microsoft окрестили своё необычное детище) оснащается большим плазменным дисплеем, водонепроницаемой клавиатурой, шестиканальной звуковой системой и Wi-Fi связью. Кьюбитт узнал об интернет-туалете из онлайнового издания Inquirer. Прочитав заметку, он немедленно написал обозревателям Inquirer письмо, в котором объявил о своем приоритете на изобретение. Идея туалета с доступом в интернет пришла ему в голову ещё два года назад. Более того, Кьюбитт уже воплотил свою идею в жизнь, причём название его интернет-туалета отличается от названия интернет-туалета Microsoft всего лишь одним знаком препинания. Туалет Кьюбитта под названием i-loo, оснащенный всем необходимым для доступа в Сеть вплоть до принтера, печатающего на туалетной бумаге, демонстрировался на нескольких выставках. Последний раз изобретение можно было увидеть в начале апреля на британской выставке Ideal Home Show. По мнению Кьюбитта, в Microsoft заинтересовались его изобретением и, убедившись, что интернет-туалет не защищен патентами, взяли и скопировали идею. Более того, появившиеся в прессе комментарии представителей софтверного гиганта относительно iLoo весьма напоминают по смыслу высказывания Кьюбитта, сделанные всего около месяца назад. Обиженный изобретатель завершил письмо в Inquirer заявлением, что произошедшее является еще одним примером использования Microsoft своего монопольного положения с целью выбить с рынка мелких игроков, а также копирования софтверным гигантом чужих идей. Источник:
www.compulenta.ru
|
|
![]() Продажа в кредит, гарантия, доставка по России. Смотреть другие товары >> |
|
Copyright © "Internet Zone", info@izcity.com. Условия использования материалов |