Блог

Отчет по опубликованным уязвимостям за квартал

Securitylab опубликовали отчет об уязвимостях за второй квартал 2008-го года с которым вы можете ознакомиться на их сайте. Меня же в нем больше всего интересовали ОС и их безопасность. На моем блоге все же часто идут разговоры о Linux или Windows. Только не говорите мне, что сам виноват, я это знаю, потому что болит душа как за Linux, так и за Windows.

Ну ладно, смотрим отчет по безопасности и видим, что уязвимостей по Linux в целом (ошибки ядра, которые затронули все дистрибутивы) было опубликовано 8.24 процента. Это ровно столько же, сколько ошибок было найдено в Windows Vista. Правда если ошибкам системы Linux добавить ошибки конкретного дистрибутива, то дистрибутив Linux окажется хуже. В этом смысле хуже всех проявил себя RedHat, и что самое странное не Fedora, а самый, что ни на есть RedHat. Тестовая Fedora подарила нам 2.35% ошибок, а вот RedHat - 5.88%. Получается, что если сложить обшие 8.24% и индивидуальные для RedHat 5.88% оказывается на втором месте по дырявости. На первом безоговорочный лидер SunOS, который опубликовал 22.35% ошибок из общего числа.

Зачем SUN и IBM поддержвать OpenSource

Прекрасный вопрос недавно был поднят в комментах - зачем фирмам типа SUN и IBM поддерживать бесплатные продукты? Я уже немного затрагивал эту тему, но сегодня решил поговорить именно об этих двух компаниях, но больше об IBM и ее позиции на данном рынке.

У них разные цели. Я уже писал, что Sun стремитсья сделать софт дешевле, чтобы продавать железо дороже здесь - экономика стоимости Если весь софт станет халявным, кто его будет спонсировать? Сейчас это делают железячники - Sun и Intel и в будущем им понадобиться больше денег, поэтому железо подорожает. Мы будем тратить на компьютер столько же денег, сколько и сейчас, просто разработка софта будет спрятана в цене на железо. Это экономика!!

Сжатие исполняемых файлов

Самый простой способ уменьшить размер приложения — использование программы для сжатия файлов. Лично я очень люблю ASPack, которую вы можете скачать в Интернете по адресу http:/www.aspack.com или скопировать с компакт-диска из директории Programs (файл установки называется ASPack.exe). Она прекрасно сжимает исполняемые файлы *.exe и динамические библиотеки *.dll.

Запустите программу ASPack.exe и перед вами откроется окно приглашения к установке. Здесь достаточно выбрать путь, куда будут скопированы файлы, и нажать кнопку Next. Через пару секунд программа будет установлена на компьютере, и запуститься.

Microsoft Office за 1990 рублей

На выходных я как всегда с семьей ездил в торговый центр за покупками и решился потратить 2 тысячи рублей на MS Office для дома и студетов. У меня все же три компьютера и дочке пригодится при учебе в школе. А может и мне пригодится, правда я использую только Word, который приобрел уже давно, но может бытть и другие программы из пакета мне пригодятся в будущем.

Запустив Excel 2007 я уже не так сильно испугался нового интерфейса, как это было с Word 2007, а даже считаю его очень даже приятным. Удивило, что интерфейс OneNote остался в старом стиле, панели такие же простые, как это было ранее. Сама Microsoft не во всех продуктах переходит на Ribbon панели, так что и ты не торопись, а делай это только там, где реально нужно.

Немного о накипевшем

Обратите внимание, что я перестал писать про Линукс и перестал пинать движение халявного кода, но не смотря на это в комментариях постоянно можно увидеть "а вот Линукс" или "а вот в OpenOffice". Это прекрасно, что у них там есть они там крутые, я их не трогал, и они никакого отношения к теме поста не имеют. Я не знаю как объяснить это, но ребята, будьте проще, потому что у меня началась аллергия.

Почему я говорю про движение халявного кода, а не свободного? А ты сам посмотри, для чего все переходят на этот код! В любой новости о переходе какой-нибудь компании на СПО пишется одна и та же причина "чтобы сэкономить"! Выбор идет не за качество, а за цену. Выбор идет не за свободу кода, а за деньги и такие члены открытого сообщества будут только использовать чужой труд и не будут вкладывается в его развития, т.е. будут пиратами открытого-свободного кода.

Google по стопам Билла Гейтса

Я уже писал, что Google все ярче и ярче начинает вести себя некорректно по отношению к конкурентам. Компания создает копии всех популярных WEB сервисов под своей маркой. Вместо того, чтобы сотрудничать с популярными проектами, компания создает собственный сервис и начинает конкурировать. Если компания не может конкурировать, то она просто покупает конкурента.

Если не считать России, то в Европе только в Чехии сейчас есть собственная поисковая система, которая популярнее Гугла в своей стране. Скоро этому поисковику настанет кирдык капут, потому что все больше и больше подтверждений тому, что он будет продан гуглу. надеюсь, что Yandex не продадутся и останутся независимыми. Наш поисковик пока зарабатывает хорошие деньги и не собирается идти под крыло Американской компании.

Компьютер без ОС

Интересную тему недавно обсуждали на zdnet.com с Sam Diaz - использование PC без операционной системы и почему-то как всегда говорили о Windows. Такое ощущение, что других систем нет и не может быть. Но сегодня тема не об этом, а о самой идее - запуск программ напрямую на железе и без использования прокладки в виде ОС.

Что такого дает ОС и зачем вообще ее придумали? Неужели нельзя писать код, который будет выполняться напрямую на железе? Сложно, но можно! ОС - это тоже программа, которая работат на этом железе, а раз ее написали, то вы можете написать программу, которая только используя железо будет работать и делать то, что вы захотите, при этом, будет работать быстрее и это утверждает Sam Diaz. Это логично и не могу спорить, что это не так, тогда почему нет программ, которые работали бы на железе напрямую?

Целый офис на 3 рабочих места

Не прошло и полугода, как я купил лицензионный MS Word за кучу денег, как Microsoft начала акцию, по которой можно приобрести Office для дома и учебы всего за 1990 руб, да еще и можно поставить на три компьютера. У меня дома как раз три бука и я с удовольствием купил бы полноценный офис. С другой стороны, кроме Word-а я ничего в офисе не использую, но цена внушает хотелку, тем более, дочке может пригодиться, когда в этом году будет учиться в школе.

Вот и думаю, стоит тратить деньги или нет, а ведь акция не такая уж и долгая. Времени на раздумие всего до конца октября. На данный момент больше склоняюсь к тому, что надо будет купить, потому что такая игрушка в хозяйстве точно пригодится.

Valuehost удивил и очень приятно

На VR грядут перемены, в том числе и смена хостинга. В связи с этим, я обратился к службе поддержке текущего хостера (сейчас у нас valuehost.ru) с просьбой объяснить, как провести перевод. И знаете что меня поразило? Время ответа поддержки составило не более получаса. Первый ответ вообще пришел через минут пять. Раньше в службу поддержки можно было стучаться по пол дня, а то и целые сутки можно было не увидеть ответа, а сейчас я получаю прекрасный и быстрый ответ.

Если посмотреть на сайт, то он не падает уже долгое время и постоянно доступен. Но ребята уже приняли решение изменить хостинг и подготовились к этому процессу явно основательно. Новый выбор я тоже одобряю, потому что masterhost наверно один из лучших в России.

Я вернулся

Я немного отдохнул и теперь со свежими силами собираюсь продолжать работу над текущими проектами. Планов куча и хотелось бы хотя бы половину реализовать в ближайшие пол годика. Возможно, что уже в этом году я полезу немного не в свою стихию, а точнее, моя жена. Я для нее хочу сделать какой-нибудь WEB проект.

Судя по статистике, за время моего отсутствия все проекты покатились вниз по популярности, но уже сегодня я постараюсь везде обновить информацию и выложить что-то новое, так что заглядывай и следи за новостями.

О блоге

Программист, автор нескольких книг серии глазами хакера и просто блогер. Интересуюсь безопасностью, хотя хакером себя не считаю

Обратная связь

Без проблем вступаю в неразборчивые разговоры по e-mail. Стараюсь отвечать на письма всех читателей вне зависимости от страны проживания, вероисповедания, на русском или английском языке.

Пишите мне