Rôzne upzornenia, ktoré nepatria do ostatných kategórií.
Google oznámilo dostupnosť vývojového "preview" svojho natívneho klienta vo forme sady nástrojov, určených pre vývoj softvéru (SDK). Vývojárske "preview" je počiatočným krokom na ceste ku sprístupneniu Native Client, ako nástroja pre vývoj reálnych webových aplikácií.
Stiahnutie "preview" kódu.
Wakamaru je 100 cm vysoký humanoidný robot, ktorý bol pôvodne vyvinutý spoločnosťou Mitsubishi (pre použitie v dome) ako "baby sitter". Má funkciu rozpoznávania obmedzeného počtu tvárí (do 10 tvárí) a chápe 10 000 slov. Je poháňaný operačným systémom Linux. Všetky funkcie robota Wakamaru boli vyvinuté pre komunikáciu s ľudskými jedincami. Robot je určený pre komunikáciu z očí do očí a je schopný samostatnej existencie a pohybu (v dome) včítane automatického nabíjania batérií.
Nová verzia HTML5 prinesie okrem lepšieho výkonu a výhod, ktoré spočívajú napríklad v zakotvení RIA (Rich Internet Application) vlastností priamo do programovacieho Web-jazyka
aj vlastné bezpečnostné riziká. HTML 5 totiž umožňuje vývojárom dlhodobo ukladať na strane klienta (užívateľa) offline informácie pre webové aplikácie a presunúť niektoré Web-funkcie na lokálne PC. To znamená, že existuje trvalé úložisko informácií vo forme databázových súborov na strane PC-klienta, a to na omnoho dlhšiu dobu ako pri klasických "cookie". Bezpečnostní experti varujú pred vystupňovaným úsilím útočníkov, využiť niektorý z typov "
SQL injection" útokov na klient-PC.
Na informačnom serveri
v00d00.net bolo oznámené, že záujemci o Sabayon Linux x86/x86-64 si môžu odvčera skúšať každodenné zostavenia ISO obrazov (Standard a CoreCD edícia).
Zaujímavé zhrnutie najnovších trendov programátorskej hantírky: Bicrement (i++2), Bugfoot (Bug ktorý videl len jeden človek), Hindenbug (Devastujúci bug), Megamoth (metóda na niekoľko strán, obvykle súčasť God objektu), Pokemon Exception Handling (catch 'em all), Refuctoring, Yoda Conditions (if 5 == count) a mnoho ďalších.
Barnaby Jack je hacker bezpečnosti systémov, ktorý vyvíja multiplatformový rootkit pre bankomaty, ktorý je vraj schopný útoku aj vzdialene, použijúc bankomatovú sieť. Článok na
computerworld.com ďalej uvádza, že Barnaby Jack sa chcel na toto téma prezentovať už na minuloročnej konferencii Black Hat, v čom mu však zabránil jeho zamestnávateľ (spoločnosť Juniper Networks) na základe žiadosti výrobcu bankomatov. Na tohtoročnej konferencii Black Hat Las Vegas sa hodlá už naozaj prezentovať svojím príspevkom "Jackpotting Automated Teller Machines" tak, ako to uviedol na
Black Hat Web stránke.
Spoločnosť Google ponúka v rámci komplexu "
Google Code University" aj free tréningový bezpečnostný kurz "
Web Application Exploits and Defenses", určený pre vývojárov Web aplikácií. Úlohou kurzu je naučiť vývojárov Web App predchádzať niektorým chybám pri ich programovaní, vedúcim ku zraniteľnosti Web aplikácie.
Článok na
phoronix.com opisuje porovnanie spotreby energie pri práci Ubuntu 10.04 a MS Windows 7 na notebooku, Na základe meraní pri tomto teste je na tom horšie Ubuntu 10.04 a viditeľne lepšie MS Windows 7, ktoré viac šetrí batériu notebooku.
Skúsený autor, Dana Blankenhorn si v článku na
blogs.zdnet.com kladie otázky súvisiace s pozadím (F.U.D.) útokov a
vyhrážkami proti open kodekom Ogg Theora a VP8, a čo to znamená pre združenie
W3C pri príprave HTML5 štandardov. Hovorí o nedávnych varovných vyhláseniach
Microsoft a tiež aj
Apple v súvislosti s patentovými právami, na adresu "open" kodekov, čo nešípi nič dobrého pre budúcnosť týchto "slobodných" mediálnych kodekov. Autor sa domnieva, že v pozadí je obrovská obava mediálnych koncernov o stratu kontroly (mediálnych) zobrazovacích technológií pre mediálny obsah a následnú stratu kontroly nad samotným mediálnym obsahom. Preto, podľa autora článku, nastal obrovský tlak na združenie W3C zapracovať aj proprietárny kodek H.264 do HTML5 štandardu ako jeho súčasť. Autor sa však obáva, že v prípade H.264 ako súčasti Web štandardu HTML5 by každý, kto chce pozerať video online, bol tlačený k zakúpeniu softvérovej licencie v duchu
MPEG LA, ktorého členovia sú aj Apple a Microsoft.
Lennart Poettering, spolupracovník spoločnosti RedHat navrhuje vytvorenie nového mechanizmu riadenia inicializácie systému -
systemd (system daemon), ktorý by v sebe spájal výhody klasického System V init, launchd (Mac OS X), SMF (Solaris) a Upstart (Ubuntu, Fedora) a zároveň nepreberal ich nedostatky. Ideu nového mechanizmu systemd, na ktorej participovali aj ďalší vývojári z Red Hat, Novell, IBM, Intel a Nokia
rozoberá vo svojom blogu 0pointer.de. Návrh systemd je založený na moderných linuxových technológiách: cgroups, autofs, D-Bus, a teda zlučiteľný s historicky zavedenými mechanizmami: init-skripty, štandardné príkazy shutdown, poweroff, atď. Systemd-funkcia umožňuje nahradiť nielen inicializáciu systému, ale rad iných subsystémov, ako sú najmä, cron, (x) inetd, xdm / kdm / gdm, a čiastočne aj SELinux.
Spoločnosť
Google kúpila 3D desktopové prostredie BumpTop. Tvorca
BumpTop, Anand Agarawala ho vytvoril na Torontskej Univerzite v rámci svojej práce na vedeckej hodnosti. Hodí sa ako výborné prostredie napríklad pre tablet PC, čo pozorovatelia dávajú do súvislosti s ďalšími plánmi Google v tejto oblasti.
Článok na
blog.torproject.org je reakciou na čitateľské otázky ohľadom
dokumentu, vydaného francúzskym INRIA. Článok opisuje rôzne typy útokov na užívateľov Bittorrent softvéru. Prvý typ útoku sa odvíja od omylu užívateľa (klientov uTorrent alebo Vuze), ktorý používa proxy Tor v domnení, že jeho IP zostane v anonymite. Títo klienti jednoducho (kvôli funkčnosti) obchádzajú nastavenie proxy Tor, ktorý používajúc iba TCP sa takto obíde, napríklad cez UDP komunikačný protokol a čo je najhoršie, užívateľova IP je veselo posielaná do tracker alebo iným peer-om. Druhý typ sa odvíja od prvého a napáda priamo identifikáciu samotného peera. Tretí, trochu hypotetický typ útoku využíva predchádzajúce dva útoky a v prípade že sa súčasne používa Bittorrent cez Tor a prehliadač cez Tor, môže dôjsť k prelomeniu anonymity užívateľa. Riešenie spočíva v nepoužívaní Bittorrent klientov cez Tor. Tiež info na
linuxsecurity.com.
Znepokojivý článok
na groklaw.net uvádza návrh spoločnosti SCO na nové konanie a zrušenie verdiktu súdu ohľadom autorských práv UNIX, ktoré pripadli spoločnosti Novell. Dôvodom návrhu je vraj "zmätočnosť" pri rozhodovaní a možné pochybenie. Článok tiež dáva do súvislosti načasovanie celej kauzy s útokom Microsoftu proti Google Android Linuxu, ohľadom porušenia patentových práv voči spoločnosti Microsoft (VFAT).
Článok
na computerworld.com opisuje príbeh botnet-u Nettick, pravdepodobne predaného počítačovej mafii a rozsudok nad dvoma texaskými hackermi s prezývkami: Davus a Zook. Davus najprv v malom úspešne otestoval časť botnet-u a po tomto teste priekupník z radov počítačových kriminálnikov dal súhlas s odkúpením zdrojového kódu za 3000 $. Davus kontroloval botnet cez IRC (Internet Relay Chat) channel, hosťovanom na svojom Webe kidindustries.net. Po tomto obaja hackeri prenikli do, a znehodnotili texaského Web-hosting providera - spoločnosť T35 Hosting. Ihneď potom Zook, predstierajúc úlohu nezúčastneného diváka a objaviteľa útoku, o tom "hrdinsky" informoval správou
na helpingwebmasters.com.
Projekt Mozilla uvoľnil
pre-alfa verziu prehliadača Fennec, určenú pre platformu Android 2.0. Prehliadač Fennec bol doteraz uvoľnený iba pre platformy Maemo Linux a Windows Mobile, naviac táto pre-alfa verzia obsahuje experimentálnu verziu
Weave na synchronizáciu informácií.
Spoločnosť Nokia vydala beta verziu QT-creatoru pre vývoj aplikácií pre platformu Symbian, Maemo/MeeGo, ktorej rozhranie dokáže okrem iného simulovať napríklad chovanie aplikácie pri otočení zariadenia. Potešujúce je, že okrem Win32/Win64 verzie sú k dispozícií aj linuxové binárky. Viac info získate na
stránkach aplikácie
LLVM 2.7 je (vyvinuté spoločnosťou Apple Inc. a komunitou pod licenciou BSD) najnovšia verzia
"Low Level Virtual Machine" -
infraštruktúry kompilátorov pre rôzne programovacie jazyky, generátorov byte-kódu a binárne spustiteľných kódov pre rôzne platformy. Vyskúšajte si
online-demo cez prehliadač internetu.