Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Новости IT технологий (Украины, России и дальнего зарубежья) - выпуск от 12/07/2002


Информационный Канал Subscribe.Ru


Подборка новостей интернет-технологий от 12/07/2002
ЧП Новиков [www.novikov.com.ua]

Сегодня в выпуске


— У Студии Лебедева украли иконку

— Выведена идеальная порода англоязычной клавиатуры

— Обнаружена уязвимость в PGP-плагине для Outlook

— WSDL 1.2: первый язык разметки веб-сервисов

— Не все ладно с возрастом Вселенной

— Портал Yahoo! представил результаты второго квартала

— Число веб-сайтов, пропагандирующих ненависть и расизм, возросло после 11 сентября

— Спустя 2,5 года "Рамблер" возобновляет количественные исследования Рунета

— Скажи «нет» телефону.

— Новый пробел в защите Outlook и IE


Подробнее

>> У Студии Лебедева украли иконку

Студия Артемия Лебедева объявила о том, что в последнем номере журнала Mobile News (издательство Collins & Bartons’ Publishing House) были незаконно использованы элементы оформления, разработанные дизайнером Студии. Если редакция журнала не принесет Студии публичные извинения, возможно судебное разбирательство.

Как выяснилось, в последнем номере журнала Mobile News (№ 6 за июль - август 2002 года) на страницах 24 и 25 были обнаружены изображения иконки, которую в июне 2000 года дизайнер Студии Лебедева Рома Воронежский создал для проекта "Яндекс.Почта"

Использованный в Mobile News графический элемент один в один повторяет изделие Воронежского. Изменены только пропорции и оттенок - результат конверсии цветового формата RGB в CMYK. Никакого разрешения на использование "конверта со стрелочкой" Яндекс никому не давал.

В настоящее время Студия Лебедева собирается направить в издательство Collins & Bartons’ Publishing House и в редакцию журнала Mobile News письмо с "настоятельной рекомендацией" прекратить всякое использование этой иллюстрации и принести публичные извинения.

/ Компьюлента /



>> Выведена идеальная порода англоязычной клавиатуры

Сотрудник компании Cray Питер Клауслер разработал новую раскладку клавиатуры, которая, по заявлению инженера, идеально подходит для набора текстов.

Используемая в настоящее время раскладка QWERTY была разработана в 1876 году Кристофером Шоулсом. По мнению многих, раскладка QWERTY не так удобна, как существующие в настоящее время альтернативные раскладки (например, раскладка Дворака). Порядок букв на ней выбирался специально для того, чтобы замедлить скорость набора текста: иначе рычажки с буквами зацеплялись друг за друга.

Для создания идеала Клауслер воспользовался методами генетического программирования. Наиболее подходящие раскладки были отобраны методом естественного отбора. В качестве критерия, которым выбирались лучшие варианты, использовалась функция, вычисляющая "усилия", необходимые для набора одной и той же фразы на клавиатуре с определенной раскладкой.

Программа, написанная на языке С (исходный код можно скачать здесь [http://www.visi.com/~pmk/evolved.tar.gz]), эмулировала набор около 20 мегабайт текста на каждой раскладке (текст позаимствовали из произведений классиков). Таким образом, были отсортированы большинство раскладок, осталось 4096 наиболее подходящих.

Выбрав 4096 наиболее удобных раскладок, Клауслер проверил их на скорость, выделив половину самых быстрых. Затем число раскладок опять было увеличено до 4 тысяч путем "скрещивания" наиболее успешных образцов между собой. Среди них опять проводилось соревнование "на скорость". Инженеру пришлось отслеживать наиболее сильные раскладки, так как, из-за особенностей программы "эволюции", они начали размножаться, уничтожая конкурентов.

Развитие раскладок проводилось до того момента, когда в очередном раунде победитель не окажется тем же, что и в предыдущем испытании. После этого лучшие раскладки сохраняются, а "программе-цензору" приходится работать с очередным набором раскладок. Таким образом, у Клауслера получились несколько видов раскладок, и несколько сотен "похожих" раскладок, полученных в результате скрещивания.

Наконец, Клауслер провел турнир сильнейших, включив туда и раскладку Дворака и QWERTY. Рейтинг раскладки Дворака составил около 12 миллионов очков (вычислялся рейтинг по специальной методике, в которой раскладка получает баллы за обнаруженное неудобство набора какого-либо сочетания, таким образом, чем меньше баллов у раскладки, тем она удобнее). Раскладка QWERTY получила 25 миллионов очков, а раскладка-победительница - около 10 миллионов.

Как отмечает Клауслер, программа обнаружила (точнее будет сказать, вывела) только два поколения раскладок, которые оказались удобнее раскладки Дворака. Раскладка QWERTY, естественно, оказалась не столь жизнеспособной. В исследовании сотрудника Cray рассматривалось удобство раскладки с 30 знаками: 26 букв английского алфавита и четыре знака препинания (точка, запятая, двоеточие и апостроф).

Когда Клауслер опробовал раскладку, то выяснилось, что она "слишком хороша" для человека. Дело в том, что многие слова можно было вводить пальцами одной руки, что не совсем удобно при наборе человеком (а вот машина, считая, что у нее пальцы "резиновые", чувствует себя вполне вольготно). Обнаружив это, Клауслер провел второй эксперимент, "штрафуя" раскладки за набор слов, с буквами, стоящими рядом друг с другом.

После второго прогона получилось более упрощенная раскладка. Со использованием нового критерия отбора, рейтинг у раскладок оказался следующий:

Раскладка Дворака: 32 миллиона
Раскладка QWERTY: 59 миллионов
Лучшая раскладка: 28 миллионов.

Новая раскладка напоминает раскладку Дворака, и, в целом, удобнее предыдущего претендента. Обнаружив идеальную раскладку, Клауслер не успокоился и сейчас работает с программой, которая отслеживает все, что он набирает на клавиатуре (используется раскладка Дворака), и измеряет паузы между нажатиями двух клавиш. Клауслер занимается поисками добровольца, который занялся бы тестированием раскладки QWERTY. На основе этих данных будет поставлен новый эксперимент.

Было бы интересно увидеть результаты подобных опытов над русскими раскладками клавиатуры.

Посмотреть на труды Клауслера можно на его домашней странице [http://www.visi.com/~pmk/evolved.html].

/ Компьюлента /



>> Обнаружена уязвимость в PGP-плагине для Outlook

Компания eEye Digital Security сообщила об обнаружении опасной уязвимости в модуле PGP-шифрования для почтового клиента Microsoft Outlook. Этот модуль выпускается компанией Network Associates и предоставляет пользователям Outlook возможность шифрования электронной почты с использованием стандарта PGP. Используя уязвимость, злоумышленник может захватить управление чужим компьютером, а в некоторых случаях даже читать зашифрованные сообщения.

Для реализации атаки на компьютер с установленным PGP-плагином для Outlook необходимо отправить на него специальным образом составленное электронное письмо, при попытке расшифровки которого произойдет переполнение "кучи" - области памяти, выделяемой для динамически размещаемых структур данных. При этом хакер сможет запустить на компьютере любой программный код.

Необходимо отметить, что для успеха атаки достаточно, чтобы пользователь просто попытался прочитать письмо, а запуска каких-либо вложенных файлов при этом не требуется. Уязвимыми для подобных атак являются компьютеры, на которых установлен Outlook совместно с программами NAI PGP Desktop Security 7.0.4, NAI PGP Personal Security 7.0.3, NAI PGP Freeware 7.0.3. Пользователям же пакета PGP Corporate Desktop, по данным eEye, пока ничего не угрожает.

Для того чтобы заделать дыру в PGP-плагине, эксперты eEye рекомендуют загрузить одну из заплаток, находящихся здесь [http://www.nai.com/naicommon/download/upgrade/patches/patch-pgphotfix.asp].

/ Компьюлента /



>> WSDL 1.2: первый язык разметки веб-сервисов

Консорциум Worldwide Web (W3C) опубликовал первый вариант рабочего проекта языка WSDL (Web Services Description Language) версии 1.2. Этот основанный на XML язык призван описывать программные интерфейсы для взаимодействия различных веб-сервисов.

Новая спецификация является разработкой рабочей группы по веб-сервисам, которая была сформирована после того, как компании и разработчики проявили интерес к инициативе W3C на разработку WSDL. Целью группы являлся стандарт, который был бы основан на WSDL 1.1, и в то же время соответствовал технологическим и техническим требованиям W3C. Это означало, что он должен был включать в себя поддержку рекомендаций W3C, включая стандарты XML Schemas и XML Information Set, а также быть совместимым с прочими разработками W3C.

Как полагают в W3C, версия 1.2 включает улучшенное описание компонентов, что явилось результатом открытого обсуждения требований к новому стандарту и пересмотра предыдущей версии. Рабочая группа уделяла особое внимание тому, чтобы спецификации не были слишком громоздкими. Из WSDL 1.2 удалена часть неиспользуемых возможностей и включена предварительная спецификация по интеграции WSDL с протоколами HTTP 1.1 и SOAP 1.2.

Это первый из серии рабочих проектов WSDL 1.2. В его разработку вовлечены более 30 членов W3C, а также группа приглашенных экспертов. W3C объявила, что приглашает сообщество веб-разработчиков к рассмотрению и комментированию как этого, так и последующих стандартов.

/ пресс-релиз /



>> Не все ладно с возрастом Вселенной

Анализ данных, полученных от источника рентгеновского излучения возрастом 13,5 миллиардов световых лет спутником XMM-Newton, привел ученых к неожиданному выводу: либо Вселенная существенно старше, чем предполагалось ранее, либо уже на заре ее существования таинственным, непонятным ученым образом в ней вырабатывалось огромное количество железа.



Сотрудник европейского космического агентства Норберт Чартел (Norbert Schartel) и его коллеги из института имени Макса Планка обнаружили в спектре исключительно далекого объекта, известного под индексом APM 8279+5255, немыслимо большое содержание железа. Данный объект является квазаром, то есть молодой галактикой с очень яркой центральной областью, свечение которой обусловлено падением газа в гигантскую черную дыру.

APM 8279+5255 расположен на расстоянии 13,5 млрд. световых лет от нас. Возраст его был определен по так называемому красному смещению, обусловленному процессом расширения Вселенной. Данные, полученные европейской космической обсерваторией XMM-Newton показывают, что железа в нем содержится в три раза больше, чем в нашей Солнечной системе.

Поскольку, согласно существующим представлениям, железо поступает в космическое пространство при взрывах звезд, ученые полагали, что доля его в химическом составе Вселенной со временем возрастает. Солнечная система, как считалось ранее, сформировалась всего 5 млрд. лет назад, следовательно, и железа в ней должно быть больше, чем в пульсаре, возраст которого почти в три раза больше. Тот факт, что, наоборот, железа в три раза больше именно в пульсаре, представляет собой крайне серьезную трудность для современной астрономии.

Первое возможное объяснение - что-то не так с методикой определения возраста небесных тел, основывающейся на красном смещении их спектров. Вторая возможная причина - наличие в ранней Вселенной таинственных "фабрик по выработке железа", в которых металл синтезировался бы с помощью неизвестных современной науке механизмов.

/ Cnews.ru /



>> Портал Yahoo! представил результаты второго квартала

Интернет-портал Yahoo! представил финансовые результаты второго квартала. Прибыль и чистый доход компании превысили показатели прошлого года, благодаря доходам от онлайновой рекламы. Прибыль составила $225,8 млн., что превышает аналогичный показатель второго квартала минувшего года на 24%. Чистый доход достиг уровня в $21,4 млн., притом, что годом ранее за аналогичный период были зафиксированы чистые убытки в размере $48,5 млн.

Выручка от оказания маркетинговых услуг возросла на 4%, составив $135,7 млн. Основной причиной невысоких темпов роста в Yahoo! называют пересмотр годовых рекламных бюджетов ведущими интернет-корпорациями. Частично этот фактор удается компенсировать за счет роста продаж спонсорской рекламы на поисковых сервисах Yahoo!, где рекламодателями являются по преимуществу мелкие и средние предприятия. Увеличилась на 109% и достигла $74,1 млн. выручка, получаемая за размещение ссылок в каталогах Yahoo!, а также формируемая различными подписными сервисами. В этом сегменте рост доходов был в основном достигнут благодаря приобретению в первом квартале компании HotJobs и увеличению числа клиентов сервиса Yahoo! Personals. Доходы от коммерческих транзакций в сетях Yahoo! возросли на 179% и достигли $16 млн.

В этой связи эксперты отмечают, что Yahoo! удается успешно диверсифицировать свою деятельность: около 40% ее выручки в настоящее время поступает от операций не связанных с рекламой.

/ EcommerceTimes /



>> Число веб-сайтов, пропагандирующих ненависть и расизм, возросло после 11 сентября

По данным исследования, опубликованного центром Simon Wiesenthal, число веб-сайтов, пропагандирующих насилие и расизм, значительно возросло после событий 11 сентября. Экспертам центра удалось обнаружить 3 300 подобных сайтов, в то время как до сентябрских терактов их число не превышало 2 600. В частности, число сайтов в поддержку террористов-камикадзе увеличилось на 100 ресурсов. Специалисты центра также отмечают изменение тактики, используемой владельцами сайтов, призывающих к насилию и расизму. Вместо того, чтобы привлекать сторонников прямо через интернет, основные усилия в настоящее время прилагаются в области пропаганды через видеоигры и музыку.

Также было отмечено несколько фактов создания альянсов между различными группировками, имеющими общих врагов. Так, например, сторонники господства белых и исламские экстремисты объединяются для того, чтобы преследовать общего врага - евреев.

/ ВВС /



>> Спустя 2,5 года "Рамблер" возобновляет количественные исследования Рунета

Согласно отчету на сайте "Руметрики" возобновлен проект "Russian Internet Survey". В обновленном проекте представлены данные о количестве машин, уникальных IP-адресов, доменов второго уровня, всех доменов и "официальных" WWW-серверов в доменных зонах *.ru и *.su. Как сообщает "Руметрика", будет использована информация, полученная из DNS.

Согласно данным "Russian Internet Survey" на 1 июля 2002 года, количество машин составляет 695 461, количество уникальных IP-адресов — 350 397, доменов всего — 141 352, доменов второго уровня — 75 558.

Согласно справки первоначального инициатора проекта Алексея Тутубалина, его целью "является регулярный мониторинг количественных характеристик "Российского сегмента Internet". Проект был начат 5 марта 1998 года и продолжался до конца 1999 года с периодичностью исследований 1-3 месяца. Последние результаты были получены 14-18 декабря 1999 года".

/ Webrating.ru /



>> Скажи «нет» телефону.

XXI век на дворе, высокие технологии процветают и развиваются а люди, то ли в силу косности своего мышления то ли по каким-то другими необъяснимым причинам никак не могут отправить на свалку истории самый обыкновенный доисторический телефон. Хотя – казалось бы – кому он нужен, когда есть под рукой целый Интернет. Доказать, что без изобретения Белла сожно обойтись решила американская компания TMH.

Производитель high-end аудио и видеооборудования решился на рискованный эксперимент и снял все телефоны в своих офисах. Теперь всем, кто пытается дозвониться по прежним номерам компании автоответчик просто напросто посылает позвонившего на сайт компании. То есть любезно сообщает собеседнику, что сейчас XXI век и что телефоны это конечно хорошо, но Сеть – лучше. После чего называет адрес по которому следует идти.

Впрочем, совсем без телефонов у сотрудников компании обходиться пока не получается. В случае крайней необходимости в офисах устанавливается временная телефонная линия – на час, два в день. Как ни странно, информации о недовольстве клиентов компании в прессу пока не просочилось.

Действительно ли столь оригинальный шаг есть результат изменения коммуникационный политики компании или же это просто рекламный трюки и через какое-то время телефоны в офисы ТМН все-таки вернутся? Дать точный ответ на этот вопрос пока нельзя. Скорее всего, ход с телефонами стоит рассматривать как довольно экстравагантный информационный повод и лишь отчасти как коммуникационный эксперимент.

Впрочем, успех эксперимента может стать настоящей революцией в сфере деловых коммуникаций. И не исключено, что ТМН действует в альянсе с каким-либо крупным представителем интернет-индустрии, чья цель – сделать Сеть в общественном восприятии коммуникационным каналом № 1.

/ Pronline.ru /



>> Новый пробел в защите Outlook и IE

Датский эксперт по компьютерной безопасности предупредил пользователей приложений Microsoft Internet Explorer, Outlook и Outlook Express, что недавно обнаруженный пробел в защите этого ПО делает их системы уязвимыми для вредоносного кода, размещенного на веб-страницах или в сообщениях e-mail.

В распространенных в среду рекомендациях Тор Лархольм (Thor Larholm), эксперт по компьютерной безопасности и партнер компании PivX Solutions, специализирующейся на оценке рисков, предупреждает, что объекты HTML, встроенные в веб-страницы и электронные письма, могут содержать код, позволяющий атакующему исследовать содержимое cookie-файлов, читать документы и исполнять программы на компьютере жертвы.

Баг, называемый cross-domain scripting flaw, обнаружен 25 июня, и с тех пор информация о нем попала в несколько секьюрити-бюллетеней. Лархольм проинформировал Microsoft в тот же день, когда обнаружил баг. «Так как он, по всей вероятности, получил довольно широкую огласку... я решил распространить эти рекомендации всего через две недели», — говорится в обращении Лархольма.

Microsoft утверждает, что Лархольм переоценивает серьезность ошибки. «Из его рекомендаций не следует, что эта проблема может привести к каким-то серьезным последствиям», — сказал представитель компании, добавив, что тем, кто посещает только надежные сайты, опасность не грозит, как и пользователям, установившим патчи для клиентских программ e-mail от Microsoft. В то же время компания критикует Лархольма за слишком быстрое раскрытие информации о баге. «Жаль, что Тор решил опубликовать ее до того, как мы подготовим патч: это значительно повышает риск для пользователей», — сказал представитель компании.

Объем распространяемой информации о багах и то, как быстро консультанты предают ее гласности, стали предметом спора между производителями ПО и экспертами из секьюрити-компаний. Однако недавно исследователи высказали предположение, что корпоративные заказчики, пострадавшие от ляпсусов производителя ПО, на самом деле предпочитают, чтобы сведения о багах публиковались быстрее.

Хакеры и эксперты довольно часто находят пробелы в защите Microsoft Internet Explorer. В июне Microsoft выпустила патч для ошибки IE, которая позволяла атакующим исполнять код на компьютере жертвы, используя ссылки на устаревший протокол Gopher. А месяцем ранее компания выпустила патч для того же продукта, исправляющий шесть отдельных ошибок.

Чтобы устранить проблему, выявленную на этот раз, Лархольм рекомендует пользователям запретить ActiveX в меню параметров безопасности Internet Explorer или исполнять IE и Outlook в «ограниченном» режиме — по крайней мере до тех пор, пока Microsoft не выпустит патч. Microsoft обещает сделать это в ближайшее время.

/ Zdnet.ru /



С наилучшими пожеланиями,
Руслан Новиков
Kiev, Ukraine, info@novikov.com.ua
тел/факс: (044) 490-3759, 490-3760



http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное