Google świętuje drugie urodziny Chrome - z tej okazji firma wydała szóstą wersję swojej przeglądarki i podsumowała jej dotychczasowy rozwój. Najnowsza odsłona Chrome wzbogaciła się o mechanizm automatycznego wypełniania formularzy i moduł synchronizacji rozszerzeń. Ponadto w pasku adresu nie jest już wyświetlany protokół http://, a menu programu zostało przebudowane. Dzięki wprowadzonym zmianom przeglądarka jest teraz bardziej stabilna i szybciej wyświetla strony internetowe. Chrome 6 posiada także kilka istotnych poprawek bezpieczeństwa, które usuwają odkryte niedawno luki. Z okazji drugich urodzin Chrome firma Google podsumowała dotyczasowy rozwój przeglądarki. Gdy Chrome debiutował dwa lata temu, przetwarzał kod JavaScript trzy razy wolniej niż obecnie, brakowało mu także obsługi HTML5, a rozwiązania takie jak sandbox (piaskownica) czy uruchamianie kart w osobnych procesach były jedynie projektami badawczymi. Początkowo przeglądarka Google była dostępna jedynie w wersji dla Windows, nie obsługiwała motywów, widoku side-by-side, nie posiadała nawet menadżera haseł ani mechanizmu automatycznych aktualizacji. Z czasem Chrome doczekał się obsługi rozszerzeń, których obecnie jest ponad 6 tysięcy. W późniejszym okresie przeglądarka wzbogaciła się o mechanizm synchronizacji, obsługę HTML5 i usługę automatycznego tłumaczenia stron internetowych. Nieznacznie zmienił się także wygląd - interfejs jest obecnie jeszcze bardziej minimalistyczny niż na początku. Dziś Chrome jest trzecią najpopularniejszą przeglądarką na świecie, z której aktywnie korzysta prawie 8% internautów. Dzięki swojemu zaangażowaniu Google w ciągu zaledwie 24 miesięcy stał się ważnym graczem na rynku przeglądarek internetowych wyprzedzając takich weteranów jak Opera czy Safari. Stabilne Chrome 6 można pobrać z vortalu dobreprogramy w wersjach dla Windows, Mac OS X i Linux. [Ź] dobreprogramy.pl
Odwiedzin: 9 • Komentarze: 0
r e k l a m a
- Napisane przez: r9s » wczoraj, o 20:26
Informacja miesiąca – Palm udostępnił już deweloperom webOS 2.0 SDK co oznacza że po odpowiednich testach nowa wersja systemu na aparaty Palm Pre (Plus) i Palm Pixi (Plus) trafi do nas już niebawem. Do wspaniała wiadomość. Dlaczego? O tym za chwilę. Najpierw czas na nowe funkcje, które znajdziemy w webOS 2.0: - Stosy: możliwość grupowania poszczególnych kart – przydatne jeśli przeglądamy wiele stron
- Just Type: następca Universal Search - tym razem Palm udostępni API dla deweloperów, dzięki czemu będzie można wyszukać szybciej poszczególny aplikacje i nie tylko
- Quick Actions – gratka dla deweloperów – można włączyć email, stworzyć wiadomość – wszystko bez włączania aplikacji
- Poprawione wsparcie dla HTML 5
- Usługi Javascript – większa biblioteka API
- Pluginy PDK PDK wreszcie bez znaczka beta, w pełni zintegrowane z SDK. Możliwość miksowania PDK z Mojo.
Nowy webOS to spory ukłon w kierunku deweloperów. Ułatwia im pracę i skraca czas oczekiwania na wynik. Więcej o tym na stronach Precentral To co najważniejsze – widać że Palm nie porzucił rozwoju webOS i robi wszystko co w ich mocy by ułatwić i zachęcić deweloperów do pracy na aplikacjami na tę platformę. Czyli Palm wciąż żyje a nowe premiera nowych produktów znów staje się zaskakująco realna. [Ź] palmgsm.pl
Odwiedzin: 4 • Komentarze: 0
Nokia w mailu rozesłanym do użytkowników Ovi Files poinformowała, że rezygnuje z dalszego rozwijania tej usługi i zostanie ona wyłączona 1 października 2010 roku. Usługa Ovi Files została uruchomiona w sierpniu 2009 roku i oferowała użytkownikom internetowe konto o pojemności 10 GB, na którym można było przechowywać i udostępniać innym dowolne pliki. Klient usługi oferował ponadto możliwość synchronizacji danych i wysyłania maili z linkami do treści umieszczonych w przestrzeni dyskowej Ovi Files. Usługa Ovi Files była dostępna dla użytkowników systemów Windows i Mac OS X. W związku z likwidacją usługi Nokia prosi wszystkich jej dotychczasowych użytkowników o odinstalowanie z komputerów programu klienckiego Ovi Files. Część zadań likwidowanej usługi przejmie oprogramowanie Nokia Ovi Suite, które umożliwia wymianę plików między telefonem i komputerem. Nokia Ovi Suite jest ograniczony do połączenia kablowego, jednak oferuje użytkownikom takie funkcje jak synchronizacja danych, tworzenie kopii zapasowych plików zapisanych w telefonie i transfer materiałów audio, wideo i foto. [Ź] dobreprogramy.pl
Odwiedzin: 1 • Komentarze: 0
- Napisane przez: -NewsMan- » 1 wrz 2010, o 15:20
Google odświeżył wygląd strony głównej usługi Translate, która umożliwia tłumaczenie dowolnych tekstów, dokumentów, stron internetowych i napisów w klipach YouTube. Poprzednia strona tłumacza Google charakteryzowała się dość trudnym w obsłudze, pozbawionym jakichkolwiek grafik wyglądem. Firma postanowiła coś z tym zrobić i odświeżyła projekt strony głównej usługi. Dzięki wprowadzonym zmianom użytkownicy mogą od razu zorientować się jakie są możliwości i zasady działania tłumacza. Google wyeksponował także fakt, że jego internetowy translator zna ponad 50 języków. Ponadto internauci są zachęcani do zainstalowania w swojej przeglądarce narzędzi Google Toolbar, które pozwalają między innymi na szybkie tłumaczenie wybranych fragmentów stron internetowych. Wraz z odświeżonym projektem strony głównej Google udostępnił internautom nowy przewodnik po usłudze Translate. Wyjaśnia on w przystępny sposób, jak wykorzystać wszystkie możliwości internetowego tłumacza podczas wyszukiwania, przeglądania, komunikacji i korzystania z telefonu komórkowego. Google ma nadzieję, że wprowadzone zmiany ułatwią użytkownikom korzystanie z Google Translate. [Ź] dobreprogramy.pl
Odwiedzin: 15 • Komentarze: 0
- Napisane przez: -NewsMan- » 1 wrz 2010, o 14:40
Facebook wszedł w posiadanie patentu dotyczącego śledzenia poszukiwanych przez użytkowników treści. Portal społecznościowy może go użyć między innymi do wyświetlania spersonalizowanych reklam i usprawnienia swojej wyszukiwarki. Patent o dość długiej nazwie ("Ranking search results based on the frequency of clicks on the search results by members of a social network who are within a predetermined degree of separation") dotyczy sugerowania wyników wyszukiwania na podstawie podobnych treści wybieranych wcześniej przez użytkownika i osoby z listy jego znajomych. Facebook od dawna rozszerza funkcjonalność swojej wyszukiwarki. Trafiła ona już na wyróżnione miejsce w górnym pasku portalu społecznościowego i czeka na kolejne zmiany. Przejęcie nowego patentu może oznaczać chęć dalszego rozbudowywania jej funkcjonalności. Nie jest do końca jasne w jaki sposób Facebook wykorzysta nowy mechanizm. Opisany w patencie algorytm pozwala na precyzyjne "śledzenie" treści wyszukiwanych i oglądanych przez użytkowników. Umożliwia on między innymi dostosowywanie wyników wyszukiwania analizując preferencje znajomych i ich znajomych i jeszcze dalej w głąb społeczności. Oczywiście prócz efektywnego mechanizmu wyszukiwania, algorytm może mieć także zastosowanie biznesowe i wyświetlać spersonalizowane treści reklamowe. Przykład takiego wykorzystania mechanizmu wyszukiwania znalazł się nawet w samym patencie. [Ź] idg.pl
Odwiedzin: 26 • Komentarze: 0
- Napisane przez: -NewsMan- » 1 wrz 2010, o 13:40
Amazon planuje uruchomić wypożyczalnię filmów i programów telewizyjnych, która wystartować może już pod koniec roku. Trwają rozmowy z największymi koncernami mediowymi. Największa na świecie księgarnia internetowa pracuje nad stworzeniem usługi abonamentowej za pośrednictwem której internauci mogliby oglądać programy telewizyjne i filmy. Obecnie prowadzone są rozmowy z koncernami medialnymi (m. in. General Electric, NBC Universal, Time Warner, Viacom) zainteresowanymi współpracą z Amazonem w tym obszarze - informuje "The Wall Street Journal". Na dzień dzisiejszy w Amazonie za 1,99 USD kupić można jedynie pojedyncze odcinki seriali telewizyjnych. Działanie Amazona stanowić może konkurencję dla takich firm jak Netflix, Hulu czy Google, który ostatnio również rozpoczął rozmowy z hollywoodzkimi studiami filmowymi na temat odpłatnego udostępniania ich materiałów na YouTube. Netflix oferuje obecnie streaming starszych materiałów wideo do oglądania za pośrednictwem dekoderów lub konsoli do gier w miesięcznym abonamencie w wysokości 10 USD. Hulu odpłatnie udostępnia nowe odcinki programów telewizyjnych. Nie śpi również Apple, który już niebawem zaprezentować ma najnowszą wersję dekodera Aple TV do oglądania zakupionych w iTunes filmów i seriali. Wg planów, Apple sprzedawać chce 99% materiałów produkcji Fox, Walt Disney i ABC. Wiele wskazuje na to, że internetowej wypożyczalni wideo w Amazonie spodziewać się można już w okresie świątecznym. Przedstawiciele koncernów medialnych NBC Universal, News Corp., Viacom i Time Warner nie komentują jednak tych doniesień. [Ź] idg.pl
Odwiedzin: 17 • Komentarze: 0
- Napisane przez: -NewsMan- » 31 sie 2010, o 17:52
Google uruchomił Priority Inbox - nowy projekt mający z założenia ułatwić życie osobom, które otrzymują bardzo dużą liczbę maili. Priority Inbox bazuje na samouczącym się algorytmie, którego celem jest katalogowanie maili według ich "ważności". Mechanizm wymaga od użytkownika przeprowadzenia krótkiego treningu, w czasie którego aplikacja analizuje, które maile są dla nas istotne, a które nie. Internauta może sam oznaczać konkretne listy gwiazdką, jednak Priority Inbox śledzi także, na które wiadomości odpisujemy, które czytamy i jak szybko je usuwamy. Po pewnym czasie skuteczność algorytmu wzrasta i najważniejsze maile zostają od razu wyróżnione na tle wszystkich wiadomości. Google chwali się, że Priority Inbox jest rozwinięciem filtra spamu i powinien znacząco ułatwić życie aktywnym internautom. Zasadę działania filtra obrazuje przygotowany przez korporację film demonstracyjny. Nowa usługa ma obecnie status beta, przez co teoretycznie może działać w sposób nieprzewidywalny. Google zapowiedział, że nowy mechanizm będzie przez najbliższe kilka tygodni rozwijany i udoskonalany - niezbędne poprawki mają być wprowadzane do już działających filtrów. [Ź] dobreprogramy.pl
Odwiedzin: 8 • Komentarze: 0
- Napisane przez: -NewsMan- » 28 sie 2010, o 21:40
Paul Allen - współzałożyciel Microsoftu i jeden z najbogatszych ludzi na świecie - pozwał największe działające w Internecie korporacje oskarżając je o naruszenie patentów - informuje The Wall Street Journal. Paul Allen jest jednym z pionierów branży IT - to właśnie on wspólnie z Billem Gatesem założył w 1975 roku firmę Microsoft. Dzięki szacowanej na 21 mld dolarów fortunie Allen mógł z powodzeniem zajmować się działalnością filantropijną sponsorując projekt SETI i prace nad rozwojem sztucznej inteligencji. Allen jest także właścicielem licznych patentów zgłaszanych przez należące do niego laboratoria i inkubatory technologiczne. Miliarder zdecydował się właśnie rozpocząć batalię prawną przeciwko firmom, które jego zdaniem naruszają należące do niego patenty. Wśród pozwanych korporacji znaleźli się tacy giganci jak Google, Apple, Facebook, eBay, AOL, Netflix i Yahoo!. Wymienione firmy miały "ukraść" tak trywialne technologie jak obecny w każdym sklepie internetowym system proponowania konsumentom artykułów powiązanych z aktualnie oglądanym towarem lub mechanizm dostarczania reklam dopasowanych do bieżącej aktywności użytkownika. Zdaniem rzecznika Google pozew Paula Allena obrazuje pewien negatywny trend, który sprawia, że przedsiębiorstwa branży IT coraz częściej konkurują ze sobą nie na wolnym rynku lecz na sali sądowej. Przedstawiciel internetowego giganta dał do zrozumienia, że na działalności trolli patentowych najwięcej tracą innowacyjne przedsiębiorstwa takie jak Google. Pozostałe firmy pozwane przez Allena odmówiły komentarza w tej sprawie. Oskarżone firmy zapowiedziały, ze będą domagać się odrzucenia pozwów i uważają oskarżenia Allena za bezpodstawne. Prawnicy miliardera nie zdradzili, jakich kwot domaga się Allen od pozwanych korporacji [Ź] dobreprogramy.pl
Odwiedzin: 34 • Komentarze: 0
- Napisane przez: -NewsMan- » 27 sie 2010, o 17:10
Przedstawiamy podsumowanie najważniejszych wiadomości z mijającego tygodnia. Przez ostatnie parę dni duże zainteresowanie wzbudziła m.in. sprzedaż iPhone'a 4 u polskich operatorów i w sklepach, atak na Filmweb, a także nasz artykuł porównujący przeglądarki internetowe. Tym razem duże zainteresowanie wzbudziła także wiadomość dotycząca luk w systemie Windows. Zaciekawiliśmy czytelników doniesieniami o testach telefonii VoIP w Gmailu oraz raportem o bezpieczeństwie internetowym poszczególnych państw. Najwięcej szumu wzbudziło jednak pojawienie się telefonu iPhone 4 u polskich operatorów oraz w sklepach. Niektórzy ucieszyli się z tych informacji, inni byli zszokowani bardzo wysokimi cenami urządzenia. Jako pierwsze, cenniki pojawiły się w ofercie sieci Plus oraz Play. Niestety kwoty jakie trzeba wydać tam na nowy telefon Apple'a nie zachwyciły naszych czytelników co daje się odczuć w komentarzach do wiadomości. W środę dostępnością iPhone'a 4 prawie "od ręki" zaskoczył m.in. sklep Vobis. Nieco później swoją ofertę przedstawiła sieć Era, a w piątek także Orange. Pozostałe, wyszczególnione poniżej, ciekawostki tygodnia rozpoczynamy przypomnieniem o zamieszaniu jakie wzbudziły doniesienia związane z portalem filmowym Filmweb.pl. Baza z danymi o setkach tysięcy kont użytkowników serwisu krąży w Internecie. Portal potwierdził informacje o wycieku i uspokaja, że dane są zaszyfrowane. Od początku spekulowano, że to był atak hakerski. Później, w swoim oficjalnym oświadczeniu, Filmweb przyznał się jedynie do wycieku danych uściślając także kilka innych informacji o tym zdarzeniu. Polecamy także artykuł "Bitwa przeglądarek internetowych". Chrome, Firefox, Internet Explorer, Opera czy Safari? Wybór należy tylko do Ciebie. Sprawdźmy jednak, która przeglądarka internetowa najlepiej łączy w sobie duże możliwości, szybkość, innowacje i użyteczność. Może uda się nam odpowiedzieć, który program będzie idealnie pasował naszym czytelnikom. Rregularnie informowaliśmy też o poważnej dziurze w systemie Windows. Niektóre z najpopularniejszych aplikacji mogą zostać wykorzystane do skutecznego zaatakowania systemu operacyjnego Microsoftu - zaalarmowali specjaliści. To efekt błędu w jednej z systemowych bibliotek - okazało się, że dzięki niemu tworzenie exploitów dla popularnego oprogramowania jest niezwykle proste. Natomiast najniebezpieczniejszym państwem w Internecie jest.. no właśnie. Polecamy sprawdzić czytając pełną wersję wiadomości dotyczącej raportu na temat najbardziej niebezpiecznych krajów w sieci. Gdzie mamy największą szansę zarażenia się wirusami? Czy wśród tych państw jest Polska? Z innych wieści polecamy wiadomość o usłudze Gmail. Niewykluczone, że już za jakiś czas Google wzbogaci ją o możliwość wykonywania normalnych połączeń telefonicznych w technologii VoIP. Testy nowej funkcji już są prowadzone. Zapraszamy także do obejrzenia galerii prezentującej top 10 gadżetów dla wszystkich, którzy rozpoczynają nowy rok szkolny. Już za kilka dni uczniowie szkół podstawowych i średnich zakończą wakacje. Przez najbliższe miesiące będą musieli wcześnie wstawać, chodzić na zajęcia i wbijać do głowy mnóstwo wiedzy. Co może się przydać każdemu z nich? Tego można się dowiedzieć z naszej listy gadżetów dla ucznia. [Ź] idg.pl
Odwiedzin: 51 • Komentarze: 0
- Napisane przez: -NewsMan- » 27 sie 2010, o 12:50
Spora metamorfoza silnika wyszukiwania w czasie rzeczywistym Google - oddzielna strona główna, wyszukiwanie "na bieżąco" i również za pośrednictwem Google Alerts to tylko niektóre nowości. Wyszukiwanie w czasie rzeczywistym w Google wprowadzone zostało pod koniec ubiegłego roku. Pozwala ono na przeszukiwanie wiadomości w serwisach społecznościowych takich jak Facebook, Twitter czy MySpace - są one indeksowane na specjalnych zasadach, dzięki czemu już kilka sekund po wysłaniu wiadomości jest ona dostępna w Google. Do tej pory użytkownicy mogli z poziomu strony wyników przełączyć się na tryb wyszukiwania w czasie rzeczywistym. Teraz Google poszedł o krok dalej. Uruchomiono oddzielną stronę główną Google, które wyszukuje informacje tylko w wiadomościach serwisów społecznościowych. Najciekawszą funkcją jest "przeszukiwanie na bieżąco" - nawet po wyświetleniu wyników pierwszego wyszukiwania Google cały czas próbuje je uaktualniać, dzięki czemu dodana później wiadomość pojawia się na liście niemal w czasie rzeczywistym i bez konieczności odświeżania wyników. Ponadto użytkownik widzi wykres aktywności danego tematu w zależności od daty i godziny, może też zawęzić wyniki do wiadomości z danego obszaru geograficznego. Do dyspozycji oddano także nowy widok konwersacji grupujący wiadomości będące odpowiedziami na czyjeś posty. Aktualizacja dotknęła również usługę Google Alerts umożliwiającą otrzymywanie powiadomień o nowych wynikach wyszukiwania dla zdefiniowanych wcześniej fraz. Teraz można skonfigurować usługę tak, by monitorowała także serwisy społecznościowe, przez co alerty mogą przychodzić tuż po dodaniu wpisu na Twitterze. [Ź] dobreprogramy.pl
Odwiedzin: 28 • Komentarze: 0
- Napisane przez: -NewsMan- » 27 sie 2010, o 00:30
Facebook poinformował, że 15 września funkcja czatów przestanie być obsługiwana w przeglądarce Internet Explorer 6. W ciągu dwóch lat, czat na Facebooku przekształcił się z dodatkowej funkcji w jedną z najczęściej używanych usług. Można z niej korzystać nie tylko z wnętrza przeglądarki ale też z dowolnego komunikatora obsługującego protokół Jabber. Niestety chaty na Facebooku nie zawsze działały stabilnie. W związku z tym zdecydowano się wprowadzić różne ulepszenia. Niektóre z nich wymagają funkcji, których nie oferują stare przeglądarki. W związku z tym zapowiedziano, że Internet Explorer 6 nie będzie już wspierany. Użytkownicy tej przeglądarki mają czas do 15 września na jej aktualizację. Facebook jest kolejnym serwisem, który rezygnuje z wspierania IE6, przynajmniej częściowo. Ograniczenia w obsłudze tej przeglądarki pojawiły się m.in. na Google Docs oraz YouTube. [Ź] dobreprogramy.pl
Odwiedzin: 34 • Komentarze: 0
- Napisane przez: -NewsMan- » 26 sie 2010, o 20:50
Na początku tego roku vortal dobreprogramy informował, że MPEG LA - organizacja posiadająca prawa do kodeka H.264 - nie będzie pobierała opłat za korzystanie ze swojego rozwiązania do roku 2015. Dziś MPEG LA ogłosiło, że licencjonowane kodeki AVC MPEG-4 będą zwolnione z opłat bezterminowo. Dzięki decyzji MPEG LA kodek H.264 pozostanie zawsze bezpłatny dla odbiorców końcowych - czyli użytkowników oraz twórców treści nie pobierających opłat za dystrybuowane materiały. Opłaty za korzystanie z H.264 będą ponosić wyłącznie nadawcy płatnych klipów wideo oraz twórcy komercyjnego oprogramowania z wbudowanym kodekiem AVC MPEG-4. Warto zauważyć, że kodek H.264 jest stosowany do odtwarzania plików strumieniowych z wykorzystaniem HTML5. Dzięki bezterminowemu zwolnieniu należącego do MPEG LA kodeka z opłat licencyjnych będzie on dalej stosowany w różnorodnych technologiach internetowych. Pozostaje zadać sobie pytanie, dlaczego MPEG LA zdecydowało się na bezterminowe zwolnienie H.264 z opłat. Prawdopodobnie organizacja obawiała się popularyzacji stworzonego przez Google formatu WebM, który bazuje na kodeku VP8. Został on wykupiony i uwolniony przez firmę Google zaś poparcie dla standardu zapowiedziały takie firmy jak NVIDIA, Skype, Qualcomm, Opera Software czy Mozilla. Decyzja o bezterminowym zwolnieniu kodeka H.264 z opłat licencyjnych wchodzi w życie z dniem dzisiejszym. [Ź] dobreprogramy.pl
Odwiedzin: 50 • Komentarze: 0
- Napisane przez: -NewsMan- » 26 sie 2010, o 17:40
Adobe zaktualizował swój internetowy pakiet graficzny - dzięki wprowadzonym zmianom osoby chcące skorzystać z Photoshop Express Editor nie muszą już posiadać konta w serwisie Photoshop.com. Photoshop Express to bezpłatna aplikacja internetowa pozwalająca na edycję, organizowanie i udostępnianie zdjęć. Aktualizacja dotyczy trzech składników internetowego pakietu Adobe - Photoshop Express Editor, Organizer i Uploader. W przypadku pierwszej z wymienionych aplikacji największą nowością jest zniesienie obowiązku logowania do usługi, dzięki czemu z Photoshop Express Editor można korzystać bez zakładania konta na stronie Adobe. Każdy może więc bez żadnych ograniczeń wgrywać do PEE zdjęcia bezpośrednio z dysku komputera, poddawać je obróbce i na powrót zapisywać na dysku komputera. Drugi składnik pakietu - Uploader - został uproszczony w celu poprawienia wygody korzystania. Uploader obsługuje pliki w formacie JPEG, PSD oraz RAW i może je automatycznie zsynchronizować z kontem Photoshop.com. Trzeci z elementów - Photoshop Express Organizator - doczekał się się nowego wyglądu i przebudowy sposobu wyświetlania galerii. Dzięki wprowadzonym zmianom opisy i komentarze do zdjęć są bardziej widoczne. Ponadto grafiki mogą być udostępniane na nowej, oddzielnej stronie, która zawiera między innymi dodatkowe informacje o fotografiach pobierane z tagów EXIF zagnieżdżonych w plikach graficznych. Adobe zaktualizował także aplikację Photoshop Express dla Androida. Nowe wydanie 1.3 umożliwia użytkownikom odtwarzanie filmów z biblioteki Photoshop.com i zawiera wiele poprawek zwiększających wydajność filtrów. Ponadto dzięki nowej funkcji autosychronizacji zdjęcia wykonane kamerą telefonu mogą być automatycznie przesyłane na konto Photoshop.com. Adobe zapowiedział, że planuje w niedługim czasie wydać nowe wersje Photoshop Express na iPada i telefony iPhone. [Ź] dobreprogramy.pl
Odwiedzin: 52 • Komentarze: 0
- Napisane przez: -NewsMan- » 26 sie 2010, o 16:50
Niektóre z najpopularniejszych aplikacji dla Windows mogą zostać wykorzystane do skutecznego zaatakowania systemu operacyjnego Microsoftu - alarmują specjaliści. To efekt błędu w jednej z systemowych bibliotek - okazało się, że dzięki niemu tworzenie exploitów dla popularnego oprogramowania jest niezwykle proste. Wśród aplikacji, które już teraz są podatne na atak nazwany przez specjalistów "DLL load hijacking" są m.in. przeglądarki Firefox, Chrome, Safari, Opera, edytor tekstu Microsoft Word 2007, program graficzny Adobe Photoshop, komunikator Skype, czy popularny klient BitTorrenta uTorrent. "Tempo powstawania kolejnych exploitów jest niewiarygodne - jeszcze nigdy nie widziałem czegoś takiego" - komentuje Andrew Storms, szef działu bezpieczeństwa firmy nCircle Security. Przyczyną całego zamieszania jest błąd, związany z tym, jak niektóre aplikacje dla Windows korzystają z systemowych bibliotek DLL (Dynamic-link library). Okazuje się, że owa luka w zabezpieczeniach może zostać łatwo wykorzystana do zmuszenia dowolnej aplikacji (odwołującej się do tej biblioteki) do uruchomienia złośliwego kodu. Wystarczy do tego np. skłonienie użytkownika do odwiedzenia określonej strony WWW i pobrania z niej odpowiednio spreparowanego pliku. Microsoft już w poniedziałek oficjalnie potwierdził, że taki problem występuje w Windows - firma udostępniła nawet narzędzie umożliwiające tymczasowe zabezpieczenie systemu. Ale internetowi przestępcy też nie próżnują - w ciągu ostatnich kilku dni pojawiło się już kilkadziesiąt exploitów, umożliwiających zaatakowanie systemu przed ponad 40 różnych popularnych aplikacji dla Windows. Wśród nich znalazły się m.in. liczne produkty firmy Adobe (m.in. InDesign, Illustrator oraz Photoshop), aplikacje Microsoftu oraz popularne programy mniejszych firm np. Foxit Reader, uTorrent czy Wireshark. Eksperci spodziewają się, że liczba exploitów będzie szybko rosła, ich tworzenie jest bowiem proste, a korzyści dla cyberprzestępców - ogromne. Autorzy niektórych podatnych na atak aplikacji już zapowiedzieli, że lada chwila udostępnią poprawki, dzięki którym ich produkty staną się niewrażliwe na ataki - chodzi tu m.in. o firmy Wireshark oraz BitTorrent. Z kolei Microsoft nas razie nie tylko nie poinformował, kiedy pojawi się poprawka, ale nie podał też, które jego aplikacje są podatne na atak. Firma zaleca użytkownikom zainstalowanie udostępnionego w poniedziałek darmowego narzędzia zabezpieczającego. "Analizujemy nasze aplikacje i identyfikujemy, które z nich są podatne na atak. Zamierzamy zrobić wszystko co niezbędne, by zapewnić naszym klientom bezpieczeństwo" - skomentował Jerry Bryant, menedżer Microsoft Security Response Center. [Ź] idg.pl
Odwiedzin: 101 • Komentarze: 0
- Napisane przez: -NewsMan- » 25 sie 2010, o 22:10
Od kilku dni głośno jest o luce, która powoduje, że możliwe jest załadowanie przez aplikację szkodliwego pliku DLL. Wygląda na to, że problem nie zostanie szybko rozwiązany. Niebezpieczeństwo wynika głównie ze źle napisanych aplikacji, które ładując biblioteki DLL nie korzystają z w pełni kwalifikowanych ścieżek i przeszukują także katalog bieżący. Może się tak dziać z winy określonego fragmentu kodu w programu lub też użycia niewłaściwej funkcji API systemu Windows. Problem leżał po stronie Microsoftu w przypadku starych, niewspieranych już wersji Windows. Tam funkcja API przeznaczona doładowania plików DLL wykonywała to w niebezpieczny sposób. Teraz więc problem uporania się z zagrożeniem spoczywa na barkach twórców poszczególnych programów. Microsoft będzie ich powiadamiał o niebezpieczeństwie za pomocą Microsoft Vulnerability Research Program. Korporacja opublikowała także poradnik dosyć szczegółowo opisujący całe zagadnienie. Powstał także artykuł pomagający programistom zaimplementować bezpieczne ładowanie bibliotek. Pokazano także jak sprawdzić czy aplikacja nie próbuje załadować pliku DLL z katalogu bieżącego. Microsoft zapowiedział także, że sprawdzi własne aplikacje pod kątem opisywanej podatności i w razie potrzeby wyda dla nich stosowne łatki. Tak więc nie mamy do czynienia z typową dziurą w systemie operacyjnym, na którą zostanie wydana poprawka rozwiązująca problem. Zamiast tego jest wiele niepoprawnie napisanych aplikacji, w tym autorstwa Microsoftu, na które ich twórcy będą musieli wydać łatki. Będzie się więc można spodziewać sporej ilości nowych wirusów, atakujących głównie najpopularniejsze z podatnych programów. Z drugiej strony w celu przeprowadzenia ataku atakujący musi nakłonić ofiarę do otwarcia przygotowanego przez siebie katalogu (sieciowego poprzez SMB lub WebDAV albo pendrive'a) przy użyciu dziurawego programu. Użytkownik może więc być bezpieczny jeśli będzie pamiętać aby nie otwierać zewnętrznych lokalizacji z wnętrza aplikacji. Oczywiście najlepiej jest po prostu dokonać aktualizacji swoich programów gdy tylko stosowne poprawki zostaną wydane. [Ź] dobreprogramy.pl
Odwiedzin: 80 • Komentarze: 1
-
Forum przegląda 4 użytkowników :: 2 zidentyfikowanych, 0 ukrytych i 2 gości (bazuje na użytkownikach aktywnych w ciągu ostatnich 5 minut) Najwięcej użytkowników online (87) było 11 maja 2010, o 01:01 Zidentyfikowani użytkownicy: Google [Bot], Yahoo [Bot]
Legenda: Administrator • Super Mod • Moderator • Friend • Lady • Użytkownicy
|
Urodziny
Nikt nie ma dziś urodzin
W następnych 7 dniach
Nikt nie ma urodzin w tym okresie.
Zegar
Losowy Użytkownik
Dołączył:24.sie.2009
Posty:2
Kalendarz
 |
Wrz 2010 |
 |
| Po |
Wt |
Śr |
Cz |
Pi |
So |
Ni |
| |
|
|
1 |
2 |
3 |
4 |
| 5 |
6 |
7 |
8 |
9 |
10 |
11 |
| 12 |
13 |
14 |
15 |
16 |
17 |
18 |
| 19 |
20 |
21 |
22 |
23 |
24 |
25 |
| 26 |
27 |
28 |
29 |
30 |
|
|