Новости


Старых IP-адресов хватит на четыре года

О том, что адреса для протокола IPv4 кончатся уже довольно скоро, говорят очень многие эксперты. И хотя оценки экспертов разнятся, большая часть специалистов сходится на том, что больше, чем на четыре года, новых IP-адресов для старой версии протокола не хватит.

Джефф Хастон, сотрудник информационного центра Asia Pacific Network Information Centre, создал программу, которая в реальном времени отслеживает ситуацию с IP-адресами и корректирует прогноз на будущее. Согласно расчетам этой программы, к 10 февраля 2011 г. у организации IANA, занимающейся выдачей свободных IP-адресов, не будет возможности выдать ни одного IP-адреса для 4-й версии протокола IP. Впрочем, если скорость выдачи будет расти не так быстро, как сейчас, есть шансы дотянуть до конца 2012-го.

Впрочем, несмотря на то, что свободных адресов осталось мало, организации не торопятся переходить на протокол IPv6 - более новую версию протокола IP, предоставляющую практически неограниченный диапазон адресов для пользователей. Причина этого проста: внедрение новой версии протокола требует большого количества времени и определенных капиталовложений, а потому, пока есть возможность экономить, организации не перейдут на IPv6.


Хакеры атакуют "копи/пэйст"

 

В англоязычных электронных СМИ и в блогах многих пользователей Всемирной сети появились сообщения о новой хакерской атаке, поражающей одну из самых популярных и полезных для пользователя вещей - буфер обмена. Специфика этой атаки заключается в том, что буфер поражается под всеми популярными операционными системами: Windows, Linux, и MacOS. Скрипты на сайтах заносят в буфер обмена ссылку на заранее подготовленное вредоносное программное обеспечение, и при попытке вставки любой ссылки из буфера обмена вместо нее вставляется как раз эта вредоносная ссылка. По сообщениям пользователей, большая часть таких ссылок ведет, в конечном итоге, на сайт xp-vista-update.net. В данный момент антивирусные компании работают над защитой от этой атаки. Пользователям рекомендуется пока что отключить в своих браузерах выполнение JavaScript'а.


От P2P к P4P

По оценкам специалистов, на долю пиринговых (P2P) сетей на сегодняшний день приходится до 80% всего интернет-трафика в мире. Эта ситуация глубоко волнует провайдеров, которые опасаются, что дальнейший рост пирингового трафика приведет к перегрузке их каналов. Исследователи из University of Washington и Yale University видят выход из этой ситуации в разработанной ими технологии P4P. Суть этой технологии заключается в оптимизации передачи пиринговых пакетов, которые обыкновенно проходят тысячи километров от источника к получателю, проходя за это время, в среднем, около пяти с половиной магистральных узлов. С помощью P4P средний маршрут пакета ученым удалось сократить до 250 километров, а количество проходимых узлов - до 0.89. Ряд компаний уже проявил интерес к проекту P4P-сетей, так что, возможно, мы в скором времени уже сможем ими пользоваться.


Беспроводная передача электроэнергии

Беспроводная передача электроэнергии - одно из самых актуальных направлений современных разработок в области электричества. Корпорация Intel анонсировала собственную разработку - специалисты компании создали устройство, способное передавать электроэнергию на расстояние до метра с КПД около 75%. Это настоящий прорыв, ведь до недавнего времени максимальный показатель КПД для таких устройств достигал лишь 40%. В основе конструкторского решения инженеров Intel лежит явление резонансной индукции, хорошо знакомое каждому физику.

В качестве грядущего практического применения своей технологии инженеры Intel пока что предполагают дистанционную зарядку мобильных телефонов.


Samsung решает проблему энергопотребления программно

Проблема высокого потребления энергии портативными устройствами давно волнует умы инженеров компаний, эти самые устройства производящие. Корпорация Samsung решила подойти к проблеме нестандартно: вместо того, чтобы улучшать аппаратуру для снижения потребления ею электроэнергии, она решила пойти по пути переделывания программного обеспечения, которое также влияет на энергопотребление устройства. Основные усилия будут направлены на оптимизацию транзакций внутри микросхем памяти, что поможет сократить время начальной загрузки, старта программ и поиска данных. Для мобильных телефонов новые программные решения Samsung будут доступны для платформ Windows Mobile, Linux и RTOS; кроме того, компания обещает применить их в цифровых камерах и цифровых телевизорах, а также других устройствах, собираемых с использованием микросхем памяти.


Терабайт на квадратный дюйм - реальность?

Трудно поверить, но это так: учеными из исследовательского подразделения компании Hitachi и Виконсинского университета в США создана технология, позволяющая записывать информацию с плотностью до одного терабайта на квадратный дюйм поверхности винчестера. Такая плотность записи стала возможной благодаря применению специальных структур из самоорганизующихся блочных сополимеров, которые, по словам руководителя исследований профессора Пола Нили, позволяют также поднять качество разметки диска с использованием фотолитографии. Исследователи намерены в ближайшее время также применить сополимерные структуры в модулях памяти и других полупроводниковых микросхемах, так что, возможно, нас ожидает прорыв и в этих областях.

Вадим СТАНКЕВИЧ


The Middler: программа для взлома незащищенных экаунтов Gmail

На хакерской конференции Defcon был показана программа The Middler (defcon.org/html/defcon-16/dc-16-speakers.html#Beale, с открытыми исходниками, написана на Ruby) для автоматического сбора экаунтов у пользователей Gmail, которые не включили у себя в настройках функцию "Всегда использовать защищенное соединение" ("Always use https").

Кстати, программа подходит не только для Gmail, но и для других сервисов, которые используют HTTPS только для аутентификации, а потом не защищают сессию. На хакерской конференции был успешно произведен демонстрационный взлом одного из онлайн-банков, сервисов LinkedIn, LiveJournal и Facebook, вмешательство в процесс апдейта программного обеспечения на ПК и iPhone и внедрение вредоносного Javascript прямо в сессии браузера во время серфинга по безопасным сайтам.

The Middler не только автоматически анализирует сетевой трафик и находит в нем кукисы, но и самостоятельно запрашивает кукисы со стороны клиента, то есть процесс автоматизирован по максимуму. Программа гарантирует сбор всех незащищенных экаунтов в компьютерной сети (или публичном хотспоте), к трафику которой она имеет доступ.

Дело в том, что SSL всегда используется в Gmail и других сервисах только во время аутентификации. После аутентификации SSL отключается, а информация идет по незащищенному каналу, в том числе передается кукис, завладев которым, постороннее лицо может легко войти в ваш ящик.

Очевидно, что наибольшей угрозе подвергаются те, кто пользуется публичными хот-спотами. Им, в первую очередь, рекомендуется активировать опцию постоянного использования https.

Защита соединения вызывает небольшое подтормаживание при работе с Gmail. Если вам нужно использовать защищенное соединение только изредка, то можете заходить в ящик с адреса mail.google.com, и тогда SSL работает в течение всей сессии, даже если опция не активирована.


Google будет угадывать мысли

Система предсказания запросов Google Suggest наконец-то появится на главной странице поискового сайта google.com, о чем в среду было заявлено в офицальном блоге компании. После четырех лет разработки в Google Labs и многочисленных тестов система наконец-то готова для полномасштабного внедрения.

Запуск системы будет происходить постепенно в течение ближайшей недели, но в конце концов эту функцию увидят абсолютно все посетители Google.

В момент своей разработки в 2004 году функция Google Suggest была невиданной инновацией. Автозаполнение поисковой строки с помощью скрипта, который в реальном режиме времени делает выборку из базы самых популярных запросов - это было очень необычно для веб-сервиса. Однако доработка функционала заняла слишком много времени. Сейчас эту функцию уже внедрили в Google Toolbar, Youtube и другие сервисы. Более того, даже у некоторых конкурентов (Ask.com, Yahoo) появились похожие разработки. Так что сегодня такой "фичей" вряд ли кого-то можно удивить.


Движок Yahoo Widget - в каждый телевизор

Корпорации Intel и Yahoo объявили о совместной инициативе по поставке веб-контента поверх телевизионного сигнала, так что зритель ТВ сможет бродить по Интернету во время просмотра любимой передачи, не снимая руки с обычного пульта ДУ.

Контент будет отображаться в левой части экрана телевизора либо в нижней части в виде ленты виджетов, между которыми пользователь может переключаться, не прерывая обычную трансляцию. Используется движок Yahoo Widget пятого поколения. Разумеется, основную часть контента будет поставлять Yahoo: это прогноз погоды, заголовки новостей, фотографии Flickr, результаты спортивных матчей, котировки акций и т.д. (будет выбор из сотен и тысяч виджетов), хотя независимые разработчики тоже могут создавать свои программы на базе Yahoo Widget Engine. Новая интерактивная услуга носит предварительное название "Widget Channel", то есть "канал виджетов".

Уже начались переговоры с операторами кабельного телевидения в США, а также с производителями телевизоров (в телеприемники нужно внедрить медиапроцессор Intel CE3100 под кодовым названием "Canmore", который, кроме всего прочего, обладает возможностью параллельной обработки двух HD-видеопотоков, поддерживает 3D-видео, звук 7.1, трехканальный контроллер памяти DDR2 800 МГц и многое другое). Intel обещает, что первые телевизоры с этой микросхемой появятся в I пол. 2009 года.

Если инициатива все-таки завершится успехом, то это будет самое фундаментальное изменение концепции телевидения за всю его историю.


Почему корпорации ненавидят Perl?

Организаторы конференции YAPC::Europe объявили, что главной темой в следующем году станет использование Perl на корпоративном уровне. А точнее - проблема, что делать с громадными объемами некачественного кода, которые скопились за долгие годы.

Дейв Кросс, разработчик и журналист на технологические темы, всю жизнь создававший корпоративные системы на Perl, посетил вышеупомянутую конференцию, где побеседовал с представителями компаний. Он пишет в блоге O'Reilly ONLamp, что и сам мог бы заявиться на следующий год с докладом на тему "Почему корпорации ненавидят Perl" (oreillynet.com/onlamp/blog/2008/08/ why_corporates_hate_perl.html). Это действительно несправедливо, считает Кросс.

Дейв Кросс не волнуется за свое собственное будущее как программиста, потому что до самой пенсии может быть обеспечен работой, поддерживая множество уже созданных систем. Однако факт в том, что многие крупные компании сейчас отказываются от Perl'а и собираются переписывать все на Java + PHP.

В настоящее время сами разработчики веб-систем явно начинают относиться к Perl'у как к некоему технологически устаревшему артефакту и, в целом, говорят о нем пренебрежительно. Такое настроение передается заказчикам, которые не разбираются в технологиях, однако теперь сразу начинают беспокоиться, едва услышат слово "perl". Им не нужны "устаревшие" решения, они хотят красивые системы на новых технологиях.

Дейв Кросс признает, что за десять лет у компаний скопилось очень много некачественно написанного кода на Perl. Но его низкое качество не объясняется технологическим несовершенством самого Perl'а, а совершенно иными причинами. На самом деле разработчики трудились в условиях, когда качество не являлось главным приоритетом. Многие проекты были первыми шагами компаний в области веб-разработки. Естественно, что качество проектов не было на высоте. Созданные отдельными подразделениями, эти системы часто даже не могли обмениваться информацией друг с другом. Неудивительно, что поддержка этого кода сейчас представляет собой трудную задачу.

С другой стороны, есть множество примеров, когда современная система создается на Perl, и она отлично проявляет себя: ее легко поддерживать и дорабатывать. Здесь Perl не уступает ни одному новомодному языку.

Определенно, у компаний скопилось много кода, который нужно переписать в течение ближайших нескольких лет. Однако переход при этом на новые языки - это слишком радикальная мера. Руководители обвиняют Perl в тех проблемах, которые на самом деле объясняются ошибками менеджмента и неправильным подходом к разработке.

Десять-двенадцать лет назад почти все мы создавали приложения на Perl, и все мы делали ошибки. Теперь нам приходится их исправлять. Но за эти годы мы стали более опытными и теперь можем переписать системы с учетом всего того, чему научились , считает Дейв Кросс.

Наиболее сложное здесь - исправить репутацию самого Perl'а.


Склеивание фотографий в Photosynth теперь открыто для всех

Microsoft открыла для всех пользователей доступ к своему уникальному инструменту создания трехмерных панорам Photosynth (photosynth.net). Теперь каждый желающий может нащелкать сотню фотографий, например, собственной комнаты, загрузить их в Photosynth - и любоваться готовой трехмерной моделью. Небольшой модуль загружается на ПК пользователя и анализирует фотографии (ищет одинаковые объекты), а потом передает их на сервер для окончательного склеивания.

Такой способ визуализации идеально подходит также для туристических снимков. Каждый из них не полностью передает красоту местности, но если склеить из них панораму, то картина становится гораздо более впечатляющей. Кроме того, теперь можно избавиться от огромных фотоальбомов с тысячами фотографий.

Просмотр панорам рендерится чрезвычайно быстро (на движке Seadragon). Любой участок можно увеличить на экране буквально в считанные секунды. Определенно, это удобнее, чем просмотр обычных фотографий через Интернет. Для виртуальной экскурсии потребуется мощная Direct3D-совместимая видеокарта и интернет-соединение со скоростью не ниже 128 Кбит/с. Сервис оптимизирован под IE7+ и FF 3.

Каждому пользователю Microsoft бесплатно выделяет до 20 Гб дискового пространства под фотографии.


Художник с поврежденным мозгом нарисует чудовищ

Компания Electronic Arts взяла на работу дизайнера, который в "прошлой жизни" работал программистом и не проявлял никаких творческих способностей. Но 19 лет назад Кен Уолтерс попал в ужасную автокатастрофу и стал инвалидом. Проведя 15 лет в депрессии, Кен Уолтерс пережил в 2005 году еще и кровоизлияние в мозг. После этого он чудом выжил, хотя некоторым участкам мозга это не удалось.

Но человеческий мозг - удивительная штука. Речь и другие функции постепенно вернулись к Уолтерсу. Вместе с тем у него появились новые способности, каких не было раньше. С самого детства он ненавидел рисование, а теперь начал рисовать на компьютере одну картину за другой. Опыт программиста помог ему даже написать специальное ПО для создания своих картин.

По словам докторов, при повреждении некоторых участков человеческий мозг запускает процедуру самовосстановления, дублируя функциональность поврежденных участков с помощью других, ранее неиспользуемых, областей. Образуются новые нейронные связи, а иногда возможны такие феномены, что человек приобретает способности, которых раньше у него не было.

Очень скоро живопись Уолтерса стала известной, прошло несколько его выставок. И вот теперь талантом художника заинтересовалась известная в мире компьютерных игр компания Electronic Arts. Кен отлично справился с тестовым заданием создать сто разных динозавров для игры Spore и будет сотрудничать с EA в дальнейшем.

Анатолий АЛИЗАР


Сервис социальных закладок от Microsoft

Компания Microsoft объявила, что в течение сентября запустит свой новый веб-сервис социальных закладок Microsoft Social Bookmarks.

Тестовая версия Microsoft Social Bookmarks была запущена еще в мае. По словам представителей Microsoft, новый сервис социальных закладок будет предназначен прежде всего для пользователей, которые интересуются материалами об ИТ-индустрии.

Ожидается, что Microsoft Social Bookmarks будет конкурировать с такими службами, как Digg, Delicious и Reddit.


Новый "Словоед"

Компания Paragon Software представила седьмую версию словаря "СловоЕд" для КПК и смартфонов на базе Windows Mobile 6.x, в которой реализована совместимость со всеми современными устройствами. Среди новшеств - возможность обновления словарей и установки дополнительных словарных баз в интерактивном режиме без подключения к ПК.

Помимо перевода с экрана устройства, "СловоЕд" позволяет прослушать произношение иностранного слова, найти исходную форму слова, получить грамматическую справку, узнать правильную форму английского глагола, а также получить информацию о синонимах, правилах употребления, написания и об этимологии слова. Для лучшего запоминания новых слов и проверки знаний предназначена обучающая функция "Тест по карточкам".

В коллекцию "СловоЕд" входит более 100 общелексических, толковых и специализированных словарей. В частности, русско-английский словарь Oxford Russian Dictionary и медицинская энциклопедия Merriam-Webster.


"Промт" обновил онлайновый переводчик Translate.ru

Компания "Промт" объявила о запуске обновленной версии своего сайта автоматического перевода Translate.ru.

Обновленный онлайн-переводчик работает в простом и расширенном режимах. В расширенном режиме пользователь получает возможность проверить орфографию, транслитерировать непереведенные слова, вызвать помощь, подключить виртуальную клавиатуру. Результат перевода можно отправить по электронной почте и распечатать.

Кроме того, на сайте доступен переводчик веб-страниц, который позволяет переключаться между первоначальным текстом и результатом перевода. Исходный текст каждого переведенного фрагмента также можно увидеть во всплывающем окне. Можно также подключить тематические словари из разных предметных областей.


iPhone будут продавать в России с октября за $200

В конце прошлой недели российские СМИ взбудоражила новость, что сразу три самых крупных сотовых оператора этой страны - "Вымпелком", "Мегафон" и МТС - заключили соглашение с Apple о начале продаж смартфонов iPhone в России. И если раньше в качестве времени начала продаж назывался 2009 год, то теперь речь идет об октябре текущего 2008 года.

При этом сотовые операторы взяли на себя, что называется, "повышенные обязательства", а именно закупить сразу по 1-15 млн трубок каждый и продать их в течение ближайших 2-3 лет.

Стали известны и цены, по которым телефон поступит в продажу. Первый вариант - $200 за 8 Гб модель, но при этом необходимо будет заключить контракт с оператором на 2 года. Если же кто захочет иметь телефон, не привязанный к конкретному сотовому оператору, ему придется выложить за это удовольствие порядка $1000.

В первых комментариях по этому поводу в блогах и на форумах в подавляющем большинстве случаев звучит тема, что пользователи готовы покупать iPhone с контрактами, которые их особо не смущают.

В свою очередь, Евгений Чичваркин, совладелец "Евросети", самого крупного российского ритейлера сотового рынка, отметил, что в "России такой аппарат должен продаваться не дешевле $700, иначе iPhone будут покупать у нас и развозить по всему миру - механизм "привязки" здесь не работает".


Хакер-индиец украл информации на $5 млрд

На прошлой неделе в американской газете Sunday Herald появилась информация о том, что безымянному индийскому хакеру удалось обнаружить уязвимость в системе защиты сети отелей Best Western. А спустя несколько часов слитая с сервера клиентская база уже продавалась на черном рынке организованной преступной группировкой из России.

Это была развернутая информация о постояльцах 1312 гостиниц, расположенных в ряде европейских стран, включая паспортные данные клиентов, почтовые адреса, номера телефонов и кредитных карт, место работы, а также сроки проживания в отелях и информация о резервировании номеров.

По оценкам экспертов, стоимость похищенной информации составляет более пяти миллиардов долларов. Администрация сети отелей, в свою очередь, утверждает, что им удалось ликвидировать утечку информации сразу после обнаружения троянской программы.


Пользователи довольны "Гуглом"

Согласно результатам исследования, отношения пользователей к поисковикам, порталам и новостным сайтам, проведенного компанией ForeSee, Google получила 86 баллов из 100 по шкале ACSI (American Customer Satisfaction Index) и заняла первое место в этом списке.

В свою очередь, уровень удовлетворенности Yahoo упал на 3% - до 77 баллов. Основными причинами этого называют затянувшийся диалог о слиянии с Microsoft, вследствие которого компания потеряла нескольких ключевых менеджеров и получила большое количество негативных откликов в прессе.

Результат еще одной поисковой системы MSN, которая принадлежит компании Microsoft, составил 75 баллов.


Amazon Elastic Block Store

Компания Amazon Web Services запустила сервис Amazon Elastic Block Store (EBS) для хранения данных под платформу Amazon Elastic Compute Cloud (EC2).

Новый сервис предоставляет возможность программного создания хранилищ, присоединенных к инстанциям EC2. В случае необходимости более длительного хранения данных предусмотрен вариант обращения к сервису Amazon S3 - интерфейсу и хостингу для "облачного" хранения (cloud storage) файлов и доступа к ним из любой точки в любое время.

Amazon EBS может взаимодействовать с базами данных и другими приложениями, которым необходима файловая система или хранилище. При этом в случае остановки сервиса Amazon EC2 информация сохраняется в базе.


Бесплатная ERP

Такую автоматизированную систему выводит на рынок российская компания "АйТи". Она построена с использованием открытого исходного кода американской компании Compiere. В настоящее время выполняются работы по локализации продукта в первом проекте по его внедрению на одном из российских предприятий.

Система ориентирована на сегмент SMB и доступна заказчикам прежде всего именно по цене, поскольку оплачивается только стоимость внедрения без лицензий.

По функциональности Compiere не уступает многим популярным ERP, например, "1С". При этом система реализована на Java-технологиях, а большую часть работ по внедрению и настройке "АйТи" планирует выполнять через Интернет.

Максим СЕРЕБРОВ

Версия для печатиВерсия для печати

Номер: 

33 за 2008 год

Рубрика: 

С миру по байту
Заметили ошибку? Выделите ее мышкой и нажмите Ctrl+Enter!