Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Новости IT технологий (Украины, России и дальнего зарубежья) [ IT Новости от Новикова ] - выпуск от 13/10/2004


Информационный Канал Subscribe.Ru

[ IT Новости от Новикова ] - выпуск от 13/10/2004

Ежедневная подборка новостей агентства Novikov.com.ua

Профессиональный взгляд на актуальные события IT технологий в Мире

Интернет Агентство Новикова
Киев, Украина
пер.Красноармейский,3
(044) 490-37-53
info@Novikov.com.ua



Выпуск от 13.10.2004. Сегодня в выпуске новости:

- Создан новый язык программирования EPL
- "Фишинговые" сайты растут, как грибы после дождя
- Новый "троян" выдает себя за фотографию
- Valuehost взломали с полпинка
- Microsoft предупредила о 22 новых "дырах"

- Англичане изобрели летающий пылесос
- Маленький прицеп "привозит" Интернет в любое место планеты
- Учёные нашли способ выключить рак щелчком генного "выключателя"
- Клетки сетчатки похожи на мыльные пузыри
- Строящийся в Мексике телескоп поможет рассмотреть Большой взрыв


Новости подробнее
[IT технологии, веб-ресурсы, программное обеспечение, телекоммуникации]
Создан новый язык программирования EPL
см. на сайте
На прошлой неделе компания iSpheres представила язык программирования собственной разработки, призванный упростить обработку так называемых "событий". К таковым в компании iSpheres относят, к примеру, мониторинг финансовых транзакций, попыток взлома сетей и других процессов, с которыми работает бизнес ПО.

В конце этого месяца iSpheres планирует выложить в открытый доступ первую версию языка, названного EPL (Event Programming Language – язык программирования событий). Компания не намерена взимать плату за его использование. iSpheres надеется зарабатывать на продаже серверной версии EPL, которая должна быть выпущена к концу года. Для продвижения своего языка фирма-разработчик планирует сделать его стандартом для всей индустрии создания бизнес-приложений.

Сегодня для создания событийно-ориентированных приложений разработчики используют традиционные средства программирования. Цель создания нового специализированного языка состоит в необходимости ускорения и упрощения процесса разработки. По заявлению разработчиков из iSpheres, сто строк кода на языке Java заменят 10-20 строк EPL.

Программы, написанные на EPL, исполняются на собственном "событийно обрабатывающем" сервере. К декабрю iSpheres планирует начать поставки серверного ПО, способного выполнять EPL-приложения.

Над созданием собственных событийно-обрабатывающих языков программирования работают и другие компании. Так, специалисты IBM объявили о работе над комплексом Common Event Infrastructure, способным управлять данными и событиями нескольких систем одновременно. Эта технология сейчас проходит стандартизацию в OASIS (Organization for the Advancement of Structured Information Standards).
/ ForUm /

в начало


[Приватность, безопасность, вирусология, нормативно-правовые вопросы]
"Фишинговые" сайты растут, как грибы после дождя
см. на сайте
В семействе подставных веб-ресурсов отмечен долгоиграющий демографический взрыв.

Фишинг (Phishing – англ. "разводилово на бабки") становится все более популярным способом отъема денег у наивной части богатых интернетчиков. По данным компании Websense Security Labs, на которые ссылается The Register, в последнее время количество мошеннических сайтов ежемесячно увеличивается в полтора раза.

Как правило, создатели ф-сайтов имитируют вполне законные и даже уважаемые компании, вроде системы сетевых денежных переводов PayPal или же банковских учреждений, типа Citibank. Тем не менее, эксперты Websense утверждают, что в последнее время на этом рынке наметились некоторые новые тенденции. В частности, мошенники все реже копируют легитимных игроков, отдавая предпочтение высасыванию из пальца совершенно новых компаний. Соответственно, шансов распознать подделку у обычных интернет-потребителей становится все меньше.

Таким образом, Websense настоятельно советует с предельной осторожностью относиться к новорожденным сетевым аптекам, банкам, ипотекам и другим финансовым институтам: сайты этого типа пользуются у мошенников наибольшей популярностью. Во-вторых, не стоит доверять сайтам с неуказанными реквизитами стоящих за ними организаций. В-третьих, прежде чем покупать что-либо на новом сайте, следует подождать пару недель: типичный сайт-ловушка живет не более девяти дней. В-четвертых, основная часть ф-сайтов хостится за пределами Соединенных Штатов.
/ Novikov Internet Agency /

в начало


[Приватность, безопасность, вирусология, нормативно-правовые вопросы]
Новый "троян" выдает себя за фотографию
см. на сайте
На этой неделе на тысячах новостных сайтов появилось сообщение о компрометирующих фотографиях Дэвида Бэкхема со ссылкой на сайт, откуда, якобы можно было скачать фотографии. Компания, занимающаяся созданием антивирусных программ, Sophos, установила, что при переходе по ссылке, на машину устанавливается "Троян" "Hackarmy".

Эта программа превращает компьютер пользователя в "зомби": такой ПК удаленно контролируется хакером и, как правило, используется для рассылки спама или DoS-атак (DoS – отказ в обслуживании).

Авторы Hackarmy уже не в первый раз использовали фотографии знаменитостей, чтобы пополнить ряды "зомби". По словам Грехема Клули (Graham Cluley), старшего технического консультанта компании, в прошлом также использовались фотографии Бритни Спирс и Осамы Бен Ладена.
/ Газета.Ru /

в начало


[Приватность, безопасность, вирусология, нормативно-правовые вопросы]
Valuehost взломали с полпинка
см. на сайте
Несколько месяцев назад на хакерских форумах появились объявления о продаже базы данных хостинг-компании Valuehost (http://www.valuehost.ru/). В частности, в одном из объявлений было анонсировано, что база содержит реквизиты доступа (логин/пароль) к 50 000 сайтам, размещенных у этого провайдера.

А 6 октября на сайте журнала Xakep появилось полное описание (http://www.xakep.ru/post/24136/default.asp) того, как хакерам удалось проникнуть на сервера Valuehost и утащить оттуда эту жизненно важную информацию.

Как это описывает автор статьи, украсть базу данных оказалось не просто, а очень просто. Дыра в безопасности Valuehost была проделана не стараниями программистов Microsoft, а кривыми руками самих администраторов хостинг-компании.

Вот последовательность из нескольких ошибок, которые позволили хакерам взломать хостера:

1. На сайте был установлен форум UBB, разработанный по технологии open source. Исходники этого форума можно с легкостью достать и изучить на наличие дыр в безопасности. Обычно такие "бесплатные" форумы устанавливают на частные проекты, не представляющие для хакеров особой ценности. Фирмы же покрупнее (каковой, вероятно, считает себя Valuehost) озабочиваются разработкой собственных форумов. Они, естественно, тоже не застрахованы от ошибок, но на поиски этих ошибок хакер может потратить довольно долгое время, что, вполне вероятно, сведет на нет его желание хакнуть такую предусмотрительную компанию.

2. Некоторые директории (в частности, /images/icons/ и /stylesheets/) были открыты для записи, через эту дурочку были "залиты" хакерские инструменты, которые расширили ее до размеров пещеры, по которой можно легко и свободно вывозить информацию грузовиками.

3. Администраторы использовали крайне простые пароли. Так, автор статьи упоминает распространенный пароль 1234567890, содержащийся в любых "перебиралках" паролей в числе первых.

4. Администраторы Valuehost не отслеживали защищенность своей системы, что позволило хакерам пользоваться ею в течение полугода. Правда, после полгода эта дыра была все-таки заделана, но заделана без фантазии: еще одна точно такая же дырка осталась не закрытой, и хакеры еще долгое время спокойно продолжали пользоваться "услугами" Valuehost по предоставлению доступа для дефейса своих сайтов.

Кстати, в том самом объявлении, которое мы упоминали в начале статьи, БД с доступом к 50 000 сайтов продавалась всего за 120 WMZ. Смешные деньги, по большому счету.

Судя по всему, Valuehost так до сих пор и не поборол кадровый кризис, который разразился в этой компании год назад, после резкого увеличения клиентов. Напомним, что тогда компания Valuehost вела агрессивную рекламную и ценовую политику, что раздуло число ее клиентов до гигантских размеров, а ресурсы компании были к этому просто-напросто не готовы.
/ Вебпланета /

в начало


[Приватность, безопасность, вирусология, нормативно-правовые вопросы]
Microsoft предупредила о 22 новых "дырах"
см. на сайте
Компания Microsoft опубликовала 10 рекомендаций, предупреждающих пользователей Windows и администраторов о 22 новых "дырах" в продуктах компании.

Рекомендации и заплатки касаются как существенной "дыры" в Microsoft Windows NT Server, так и 8 "дыр" в Internet Explorer, делающих компьютер открытым для атак.

Одна дыра связана с Microsoft Excel, которая затрагивает даже компьютеры Apple с ОС Mac OS X. Между тем, как заявляют представители компании, один компьютер не может иметь сразу все "дыры".

Так например, уязвимость в SMTP компания Microsoft рассматривает как критическую только при использовании Microsoft Exchange Server 2003. "Дыра" NNTP считается критической в Microsoft Exchange 2000.

В среде приложений таких, как Internet Explorer и Excel, компания сообщила о 12 "дырах", из них пять критических: три – в Internet Explorer и две – в Excel. Microsoft также усовершенствовала заплатку, выпущенную в прошлом месяце относительно "графической" уязвимости, - Windows XP Service Pack 2.
/ CNews /

в начало


[Занимательная информация, или знаете ли вы, что...]
Англичане изобрели летающий пылесос
см. на сайте
Британская компания Air Rider Systems Ltd. (http://www.airridersystems.co.uk/index.html) создала пылесос на воздушной подушке - Airider, который намерена выпустить на рынок к рождеству по цене примерно $400.

Отсутствие колёс позволяет избежать мелких царапин на паркете, расхваливают своё изделие инженеры фирмы, машина не цепляется за ковёр, а тянуть её теперь легко, будто она невесомая.

Мощность Airider составляет 1,4 киловатта. Как и многие современные пылесосы, новинка выполнена по схеме "без мешка для сбора пыли", а его система контейнеров и фильтров обеспечивает очистку проходящего через пылесос воздуха на 99,97%.

Машинка одинаково легко скользит над гладким полом и коврами с высоким ворсом. Стоит ли эта лёгкость четырёхсот долларов - решат покупатели.
/ Membrana /

в начало


[Занимательная информация, или знаете ли вы, что...]
Маленький прицеп "привозит" Интернет в любое место планеты
см. на сайте
Канадская компания WanderPort Wireless (http://www.wanderport.com/) разработала трейлер, позволяющий оперативно провести Интернет в любую точку планеты.

Компания из Монреаля является Интернет-провайдером и работает в Северной Америке. Она уже установила немало точек доступа стандарта Wi-Fi в отелях, аэропортах, бизнес-центрах и магазинах Канады и США.

Теперь фирма надеется выйти на совершенно новое направление деятельности - распространение Интернета в глухие уголки мира.

Презентация их нового продукта - трейлера WanderPod состоялась в пустыне Мохаве, в Калифорнии, во время знаменитого полёта космоплана SpaceShipOne.

WanderPort Wireless - официальный провайдер Ansari X PRIZE (http://web1-xprize.primary.net/home.php).

WanderPod обеспечивал выход в Сеть, прямо в чистом поле, для сотен журналистов, присутствовавших на запуске корабля.

Трейлер оборудован дизель-генератором, спутниковой связью, компьютерами и мощным Wi-Fi передатчиком, позволяющим подключаться к сети владельцам ноутбуков с соответствующим портом - на расстоянии до 600 метров.

Одновременно машина может предоставлять скоростной канал связи с Интернетом для 200 пользователей.

Компания намерена наладить серийный выпуск трейлеров и продавать их по $80 тысяч тем фирмам, которые хотели бы предоставлять клиентам услуги доступа в Сеть в малообжитых районах. На полигонах, стройках, районах пострадавших от стихийных бедствий, или, к примеру, на пляжах, где отдыхают серфингисты.
/ Membrana /

в начало


[Занимательная информация, или знаете ли вы, что...]
Учёные нашли способ выключить рак щелчком генного "выключателя"
см. на сайте
Доктор Дин Фейшер (Dean Feisher) из Медицинской школы университета Стэнфорда (Stanford University School of Medicine - http://www.med.stanford.edu/) показал в опыте на мышах, что "заглушение" определённого гена может привести к исчезновению опухоли печени всего за четыре недели.

Пока неизвестно - насколько этот опыт можно перенести на людей. Однако, интересно уже то, что раковые клетки можно преобразовывать обратно в здоровые.

Обычно раковые клетки стремятся уничтожить - к этому сводятся все нынешние методы борьбы с болезнью.

Ключом к необычному исследованию стал недавно открытый белок Myc, который выдаёт команду клетке разделиться. Раковые клетки производят его постоянно и в излишнем количестве, в результате чего происходит безудержное размножение клеток.

Фейшер провёл опыт с мышами, клетки печени которых были генетически изменены, чтобы генерировать много белка Myc. Очень быстро мыши заболели раком печени.

Тогда подопытным животным дали антибиотик doxycycline, который выключил ген, отвечающий за синтез белка.

Животные быстро поправились, развитие опухоли остановилось, а печень начала генерировать нормальные клетки.

Стоило учёному прекратить вводить мышам doxycycline - болезнь вернулась опять. Но и во второй раз - стоило снова давать мышам это вещество - рак отступил, а печень начала преобразовываться в здоровую.

"Вы можете превратить раковые клетки во что-то, что кажется нормальным", - пояснил открытие доктор Фейшер.

Однако он добавил - именно "мышиный" ген Myc отвечал таким образом на doxycycline. Для людей, видимо, придётся подбирать другой химический "выключатель" аналогичного гена. Но радует уже то, что хотя бы в теории - такое возможно.
/ Membrana /

в начало


[Занимательная информация, или знаете ли вы, что...]
Клетки сетчатки похожи на мыльные пузыри
см. на сайте
Ученые из Северозападного университета в Чикаго обнаружили, что палочки и колбочки в сетчатке глаза упакованы по принципу уменьшения площади поверхности, сообщает Medical News Today. Именно так ведут себя любимые детьми мыльные пузыри, а значит законы элементарной физики применимы не только к неодушевленным шарикам из задачника, но и к живым организмам, начиная с клеток.

Ричард Картье (Richard W. Carthew), профессор биохимиии, молекулярной и клеточной биологии Северозападного университета, и соавтор его "теории мыльных пузырей" Такаши Хаяши (Takashi Hayashi) не один год посвятили изучению сетчатки. Исследуя клетки сетчатки плодовой мушки, они обнаружили, что, если поместить четыре клетки рядом, то они тут же объединятся в некую структуру с отверстием в центре. Точно так же ведут себя слипшиеся вместе четыре мыльных пузыря.

Форма полученной структуры будет различаться в зависимости от числа клеток. Или пузырей. Но поведение и тех, и других будет аналогично.

"Они подходят друг к другу, как кусочки мозаики, - говорит профессор Картье. - Клетки живого организма упакованы на удивление совершенно. Наши опыты с мыльными пузырями и клетками сетчатки наглядно показали, что законы физики и математики применимы и ко всем живым существам, и что строение живой материи отвечает единому принципу".
/ Lenta.ru /

в начало


[Занимательная информация, или знаете ли вы, что...]
Строящийся в Мексике телескоп поможет рассмотреть Большой взрыв
см. на сайте
В Мексике ведется строительство гигантсткого телескопа, с помощью которого ученые надеятся открыть новые тайны вселенной, сообщает CNN.

Большой миллиметровый телескоп (Large Millimeter Telescope), или LMT, возводится на высоте около 4,5 километров на вершине потухшего вулкана Сьерра Негра (Sierra Negra) в центральной Мексике, одного из пяти высочайших пиков страны. Место было выбрано с учетом высоты и умеренного климата - миллиметровые телескопы работают лучше всего на высотах, где процент водяного пара в воздухе достаточно низок.

Он будет в состоянии улавливать электромагнитное излучение, порожденное "Большим взрывом" 13,7 миллиардов лет назад, когда образовалась наша галактика. Это излучение также известно как "миллиметровые волны".

Излучение, длина волны которого 1-3 миллиметра, уникально. Оно не отклоняется под воздействием космической пыли и не ослабевает с расстоянием. Это позволяет исследователям обозревать слабые объекты значительно четче и с меньшей погрешностью.

С диаметром антенны 50 метров LMT затмит по своим качествам любой из построенных до настоящего времени миллиметровых телескопов. Он сможет улавливать сигналы самых слабых объектов в космосе. К примеру, с его помощью можно будет поймать сигнал сотового телефона с Луны, если, конечно, кто-либо оттуда позвонит.

Совместный американо-мексиканский проект должен быть введен в эксплуатационным в 2007 году. Ученые Национального института астрофизики (Instituto Nacional de Astrofisica) надеются, что исследования, которые будут проводиться с помощью LMT, помогут пролить больше света на развитие вселенной.
/ Lenta.ru /

в начало


Выпуск подготовили Анна Ивашина и Руслан Новиков
P.S. Если вы желаете отписаться от рассылки, повторно внесите ваш e-mail в форме подписки по адресу Novikov.com.ua

Консалтинг и разработки в области Internet-технологий, Internet-маркетинг, информационные системы, безопасность.
Copyright Novikov Internet Agency 1997-2004. All rights reserved.


http://subscribe.ru/
http://subscribe.ru/feedback/
Подписан адрес:
Код этой рассылки: comp.inet.news.novikovnews
Отписаться

В избранное