Новости вкратце

  • Калифорния приняла закон, запрещающий коммерческое распространение конспектов лекций.
  • HelixCode опубликовала инструкции по установке Debian GNU/Linux на наладонник Compaq iPAQ.
  • С первого октября в США вошел в силу закон, признающий цифровые подписи наравне с рукописными.
  • Линус Торвальдс заявил, что выхода стабильного ядра Linux 2.4 следует ожидать не раньше декабря.
  • В модуле mod_rewrite web-сервера Apache обнаружена дыра, проявляющаяся при применении правил, генерирующих имя файла.
  • AMD выпустила эмулятор 64-битной платформы X86-64. Системные требования: ОС Linux, 384 Мб ОЗУ и 4 Гб на жестком диске.
  • Выпущена версия 1.0 web-сервера TUX, интегрированного с ядром Linux 2.4 и обходящего MS IIS в три с лишним раза по тесту SPECweb.
  • Вновь выпущен на рынок старинный компьютер Timex Sinclair ZX81 - большой запас этих раритетов сохранился на складе одного из реселлеров.
  • Atipa приобрела компанию PlatformWorks, стоящую за проектом OpenNMS, разрабатывающим свободную систему управления корпоративными сетями.
  • В ssh обнаружена дыра, позволяющая перезаписывать файлы пользователя, который копирует данные с сервера на свою машину при помощи команды scp.
  • Гари Лоуренс Мерфи открыл проект KernelWiki, на котором каждый, кто знаком с ядром Linux, может добавить свои 5 копеек в полное описание внутреннего устройства ядра.
  • Microsoft приобрела 25% акций Corel, дабы та присоединилась к инициативе ".NET". Руководство компании не сообщает, как это повлияет на разработки Corel в области свободного ПО.
  • Дэвид Рисдэм опубликовал исследование свободных лицензий с точки зрения теории игр, из которого следует, что лицензии в стиле GPL более живучи и в конечном итоге вытеснят лицензии типа BSD.
  • Стив Гибсон предложил новый механизм GENESIS для защиты от DoS атак. В отличие от SYNcookies, эта схема не нарушает принципов работы стека TCP/IP и никогда не отбрасывает корректные соединения.
  • Решение проекта Debian прекратить выпуск заплаток для предыдущей версии системы (2.1 Slink) вызвало недовольство многих пользователей, но, тем не менее, желающих взять на себя поддержку устаревшей системы не нашлось.
  • Проект SourceForge, собравший на своем сервере большую часть свободных программ, предложил разработчикам оценивать способности друг друга к кодированию, работе в команде, проектированию, надежности и лидированию.
  • GCC Steering Commitee заявил, что Red Hat не должна была включать в свою RH Linux 7 компилятор gcc-2.96 и библиотеку glibc-2.1.92, так как это неофициальные альфа-версии, и пользователи системы столкнутся из-за этого с проблемами совместимости.
  • Выпущен Netscape 6 Preview Release 3, и одновременно Galeon 0.7.6, представляющий собой упрощенный интерфейс к движку Mozilla Gecko, в последней версии которого появились долгожданные кнопки навигации и комбо-бокс масштабирования страницы.
  • В популярной почтовой программе Pine обнаружено более 4000 вызовов функций sprintf, strcpy и strcat, каждый из которых является источником уязвимости типа "frame buffer overrun" (перезапись буфера в стеке), позволяющим взломщику выполнять любой код с правами пользователя.
  • SAP пообещала открыть исходники СУБД SAP DB, созданной на базе Software AG Adabas, под лицензией GPL.
  • Red Hat заявила, что это именно они начали революцию свободных программ,забыв даже упомянуть Ричарда Столмена с Линусом Торвальдсом.
  • Сервер фондовой биржи NASDAQ был взломан из-за дыры в MS IIS, обнаруженной еще 17 июля и не закрытой Microsoft. К счастью, взломщик не стал злоупотреблять обретенной властью и передал информацию о взломе администраторам сети.

Дмитрий БОРОДАЕНКО

 
Версия для печатиВерсия для печати

Номер: 

41 за 2000 год

Рубрика: 

С миру по байту
Заметили ошибку? Выделите ее мышкой и нажмите Ctrl+Enter!