- В пятницу 21 ноября несколько серверов проекта Debian (master, murphy, gluck и klecker) были взломаны. К счастью, это было обнаружено всего через 38 минут после взлома, и злоумышленникам не удалось поместить в архив пакетов Debian троянские программы. На настоящий момент все публичные сервисы перенесены с этих серверов на другие, но экаунты разработчиков все еще блокированы, и анализ причин взлома продолжается. Это уже третья атака на инфраструктуру сообщества разработчиков свободных программ после взлома ftp-сервера проекта GNU этим летом и недавней неудачной попытки внедрить троянский код в CVS-репозиторий ядра Linux: кому-то не терпится понизить безопасность свободных программ, но, как показывает оперативная реакция проекта Debian, окно уязвимости уже захлопывается, вольные программисты начеку.
- Вышло очередное обновление стабильной версии Debian 3.0r2, включающее в себя исправление уязвимостей и критических ошибок.
- Lindows.com рассчитывает за следующий год установить 30 тыс. рабочих станций под Linux в правительственных учреждениях Канады.
- В MIT разработан пакет p2psim, позволяющий симулировать файлообменные p2p-сети и анализировать достоинства и недостатки тех или иных архитектурных решений в их протоколах.
- Лаборатория OSDN опубликовала написанную ведущим юристом Фонда свободных программ Эбеном Могленом статью "SCO: без страха и без исследований", в которой доказывается необоснованность нападки SCO на свободную лицензию GPL.
- В квартальном отчете центра по компьютерной безопасности CERT приведено девять ключевых уязвимостей за последние три месяца, из которых шесть относятся к Windows, а остальные три - дыры в OpenSSH, OpenSSL и Sendmail.
- Dell сообщила о своем решении вернуть свой центр по технической поддержке компьютеров Optiplex и Latitude из Бангалор назад в США из-за многочисленных жалоб покупателей на неудобоваримый акцент и низкую квалификацию индусов.
- Microsoft решила одним выстрелом убить двух зайцев и переименовала свой новый формат Sparkle, первоначально предназначенный для замены Flash, в WVG, и объявила, что он на 90% совместим с форматом SVG, уже три года как являющимся стандартом консорциума W3C.
- Многие банкоматы Diebold (компании, уже засветившейся в скандале с уязвимыми к махинациям машинами электронного голосования, см. "КВ"-42/2003), работающие на базе Windows XP Embedded, оказались поражены червем Nachi, эксплуатирующим известную с августа уязвимость в MS RPC DCOM.
- Novell, похоже, определилась с долгосрочной стратегией в области графических сред для Linux. Первое время после приобретения SuSE предполагалось, что компания продолжит развивать и Gnome, и KDE, однако теперь представители компании заявляют о намерении сфокусироваться на Ximian Desktop, другими словами - на Gnome.
- "Вашингтон пост" сравнивает происходящий сегодня перенос научных публикаций в интернет с сожжением Александрийской библиотеки: как утверждает директор службы Internet Archive, сохраняющей изменения на Web-сайтах для потомков, средняя продолжительность жизни Web-страницы составляет всего 100 дней.
- Израильская биржа труда перешла с MS Office на OpenOffice после того, как в последнем усилиями IBM и Sun появилась поддержка иврита, а министерство коммерции Израиля заморозило все правительственные контракты с Microsoft в рамках продолжающегося антитрестового разбирательства.
- В создании спецэффектов для третьей части киноэпопеи "Властелин колец: Возвращение короля" было использовано 35 сисадминов, 420 компьютерных художников, 600 рабочих станций, 1600 двухпроцессорных серверов, 10 10-гигабитных коммутаторов, 60 терабайт дискового пространства и 0,5 петабайт резервных копий на ленточных накопителях. Полное время съемки составило 9 месяцев.
- Ричард Столман отстранил от разработки Hurd Томаса Бушнелла, ведущего архитектора ядра проекта (Hurd - ядро операционной системы, разработанное в рамках проекта GNU и представляющее собой альтернативу общеизвестному ядру Linux), за то, что последний публично выступил против лицензии GNU FDL, которую проект Debian (в котором Томас также участвует) считает несвободной (см. "КВ"-34/2003).
Дмитрий БОРОДАЕНКО
Номер:
Рубрика:
С миру по байту
Горячие темы