Новости Software за день

Обновлённый "червь" Slapper идёт в атаку
Два новых варианта вирусной программы под кодовым названием Slapper снова нацелились на системы с установленными web-серверами Apache под Linux. Кодовые названия нового вида "заразы" выглядят как Slapper.B и Slapper.C, и похоже, что удаление их с инфицированных систем обещало быть более трудоёмким.

"Червь" использует известную лазейку в системе безопасности Secure Sockets Layer 2.0 (SSLv2), которая, впрочем, уже закрыта в последних релизах данного стандарта. Однако так как не все администраторы удосужились обновить SSL, и на данный момент уже заражено несколько тысяч web-серверов. Ошибка таится в процессе соединения, осуществляемого по SSL - во время начального обмена сообщениями между SSL-сервером и клиентом, с последующей аутентификацией. Slapper использует лазейку в этом процессе для передачи инфицированного кода на удалённую систему. Там код компилируется, и создаётся новый исполняемый модуль.

Инфицированные "червём" web-серверы становятся хостами большой сети, ищущей дополнительные возможные пути дальнейшего распространения. Последние варианты Slapper используют различные идентификаторы. Так, например, Slapper.A использует имя "bugtraq" и UDP порт 2002, Slapper.B - имя "cinik"и UDP порт 1978, Slapper.C - имя "unlock"и UDP порт 4156. Системным администраторам рекомендуется проверить наличие файлов с такими именами в системе, а также отследить активность по указанным портам. Само собой разумеется, нужно или отключить, или обновить протокол SSL.

Ну, а что касается изменений в Slappper.B, то здесь ситуация такова - при удалении вируса из системы, последний оставлял себе возможность снова заполучить вирусный код с одной из румынских страничек, после чего происходила уже знакомая компиляция заражённого исполняемого модуля. Однако страничка была отслежена и модераторы злосчастного румынского сервера её удалили. Так что темпы распространения заразы должны уменьшится, а мы постараемся сообщать вам дополнительно обо всех изменениях в сложившейся ситуации...
Автор: Алексей Перевертайлов Дата: 26.09.2002 01:43
Новые прошивки BIOS от ASUS, Leadtek
1. Компания ASUSTeK обновила прошивки к следующим материнским платам:

P4S333-M, прошивка версии 1007 final.

a) для разновидности материнской платы с интегрированным LAN: линк
b) для разновидности материнской платы без интегрированного LAN: линк

P4S333-VM, прошивка версии 1007 final.

a) для разновидности материнской платы с интегрированным LAN: линк
b) для разновидности материнской платы без интегрированного LAN: линк

P4S333-VF (с интегрированным LAN), прошивка версии 1007 final: линк

TUSI-M, прошивка версии 1017 final.

a) для разновидности материнской платы с интегрированным LAN: линк
b) для разновидности материнской платы без интегрированного LAN: линк

2. Тайваньская компания Leadtek выложила новую версию прошивки к материнским платам WinFast K7N420DA, основанным на чипсете NVIDIA nForce420-D.

Прошивка к материнским платам WinFast K7N420DA, версия 020814: линк

- решены проблемы с функционированием аппаратного мониторинга
Автор: Ильдар Ахметжанов Дата: 26.09.2002 02:30
Новый драйвер от Matrox
Канадская компания Matrox Graphics (http://www.matrox.com) выложила обновлённый драйвер под операционные системы Windows NT4 к видеокартам Matrox G200 MMS, Matrox G450 MMS, Millennium G200, Millennium G400, Millennium G450 и Millennium G550.

Драйвер версии 5.04.015, размер 4.54 Мб: линк

Перед установкой новой версии драйверов техническая поддержка рекомендует деинсталлировать прежние, воспользовавшись соответствующей утилитой.
Автор: Ильдар Ахметжанов Дата: 26.09.2002 02:54
Феникс - новая "ласточка" проекта Mozilla
Сообщество Mozilla решило порадовать пользователей очередным проектом - под кодовым названием Phoenix. Это web-браузер на базе ядра Mozilla, правда, со своим дизайном. Разработчики утверждают, что по идеологии продукт похож на Galeon, K-Meleon и Chimera, но написан с использованием XUL (Extensible User Interface Language) и потенциально предназначен для использования под различными операционными системами. Уже реализована работа с "Избранным", мультидокументный интерфейс и прочие приятные возможности.

На данный момент доступна версия Phoenix 0.1 (Pescadero), и нас ждёт долгий процесс доведения продукта до желаемых результатов (читай - релиза 1.0). На сайте проекта уже расчерчен интересный план выхода новых версий продукта. Phoenix 0.2 ожидается 1-го октября, Phoenix 0.3 - 15-го октября. Думаю, в этом году мы вряд ли увидим Phoenix 1.0, однако всё может быть, сроки зависят от качественной обратной связи с пользователями, помогающими выявить возникающие ошибки.

В будущем разработчики обещают уменьшить дистрибутив программы до 6 мегабайт. Обновление Phoenix будет производиться в соответствии с выходом новых версий Mozilla (в том числе).

Пока доступны лишь версии под Windows и Linux, пользователям Mac предлагается использовать Chimera, по остальным операционным системам пока ситуация неясна (с другой стороны, процесс только стартовал).

Phoenix 0.1 для Windows (около 8 Мбайт): линк

Phoenix 0.1 для Linux (около 10.3 Мбайт): линк
Автор: Алексей Перевертайлов Дата: 26.09.2002 02:59
Обновления от MSI, Realtek, Waitec
1. На FTP тайваньской компании Micro-Star International (MSI) появились новые версии:

a) драйверов под ОС Windows 98SE/ME/2000/XP к тюнерам TV@nywhere (MS-8876):

Драйвер версии 2.68, размер 15.21 Мб: линк

b) программного обеспечения Personal Video Station:

Personal Video Station (PVS), версия от 25-09-2002, размер 11.52 Мб: линк

- добавлена возможность улучшенной настройки
- решены проблемы с записью под Windows 98SE
- решены проблемы с инсталляцией под Windows 98SE
- улучшен предпросмотр каналов

с) телетекста (только для Европы) к тюнерам TV@nywhere (MS-8876):

MSI teletext, версия от 25-09-2002, размер 2.04 Мб: линк

2. Тайваньская компания Realtek выпустила новую версию драйверов под операционные системы Windows 95/98/98SE/NT4/ME/2000/XP и Linux к звуку AC'97ALC100/P.

Драйвер под Windows, версия A3.30: линк

Драйвер под Linux, версия A1.40, размер 1.34 Мб: линк

3. Техническая поддержка компании Waitec выпустила новую версию прошивки firmware к приводам модели Storm 48/1 (внутренние IDE / ATAPI CD-RW с скоростной формулой 48х/16x/48x).

Прошивка к приводам Storm 48/1, версия AVZW: линк
Автор: Ильдар Ахметжанов Дата: 26.09.2002 05:01
Новая версия Apache 2.0.42
В связи с распространением в последнее время вируса Slapper объявления о выходе новой версии самого популярного в мире программного обеспечения для создания web-сервера приходится как нельзя кстати. Итак, состоялся выход Apache версии 2.0.42, среди основных отличительных особенностей которого разработчики отмечают поправки в работе экспериментального модуля кэширования, удаление ряда источников утечки памяти, и исправление нескольких ошибок, одна из которых могла использоваться в качестве уязвимого места при DoS-атаках (Denial of Service).

Создатели Apache ещё раз напоминают, что линейка версий 2.0 (естественно, последние релизы) обладает существенными улучшениями, исправлениями и повышенной работоспособностью и производительностью. В частности, Apache 2.0 имеет поддержку фильтрации запросов и ответов, а также поддержку IPv6 (на тех платформах, где она есть).

Страничка, с которой вы можете скачать Apache: ссылка
Автор: Алексей Перевертайлов Дата: 26.09.2002 05:29
По мотивам Doom снимут фильм
Хотя утверждать приведённый в названии новости тезис пока сложно, хотя переговоры между id Software и Warner Bros. Pictures подошли к финальной стадии. Или мы увидим начало съёмок, или id Software придержит свои права на реализацию Doom на киноэкране.

Если съёмки фильма действительно станут реальностью, то для выпуска картины по мотивам Doom понадобится около 15 месяцев. Соответственно, стало известно, что основной интерес у Warner Bros. скорее всего вызовет именно Doom III, сюжет которого и будет лежать в основе происходящих в фильме событий. Речь идёт о борьбе главного героя с огромными полчищами нечисти, прорвавшейся на полувоенную базу на Марсе. Что ж, думаю, id Software согласится на продажу прав - лишние деньги никому не помешают, да и выход Doom III всё равно состоится намного раньше конца съёмок фильма по его мотивам...
Автор: Алексей Перевертайлов Дата: 26.09.2002 07:08
Официальный выход Mandrake Linux 9.0
"Мы строили, строили, и, наконец - построили" - так команда разработчиков Mandrake Linux 9.0 (продукт носит кодовое название Dolphin) может заявить с чистой совестью.

Итак, ключевые компоненты:

Ядро Linux версии 2.4.19

XFree 4.2.1 и XFree 3.3.6

Glibc 2.2.5

GCC 3.2

KDE 3.0.3, GNOME 2.0.1, IceWM 1.2, WindowMaker 0.8, Enlightenment 0.16.5, BlackBox 0.62

OpenOffice.org 1.0.1, KOffice 1.2

Mozilla 1.1, The GIMP 1.2.3, XMMS 1.2.7

Рассказывать о Mandrake Linux 9.0 можно много. Одно сразу бросается в глаза - по сравнению с версией 8.2 этот дистрибутив действительно смотрится как заметное обновление, привносящее всё больше удобства в работу. Становится всё меньше поводов обвинять Linux в отсутствии дружелюбного интерфейса и гибкой и стабильной работы. Полное представление новых возможностей Mandrake Linux 9.0 Dolphin можно найти на соответствующей страничке.

Существует три типа поставки Mandrake Linux 9.0: Standard, PowerPack и ProSuite. Последний вариант, кстати, официально протестирован на соответствие по стандартам Linux Standard Base 1.2. Сам дистрибутив операционной системы можно или приобрести, совершив заказ на сайте MandrakeStore.com по примерно следующим ценам: Standard - $30, PowerPack - $69 (для частных лиц) и ProSuite - $199; или скачать с FTP-серверов (ссылка в конце новости).

Mandrake Linux download page: ссылка
Автор: Алексей Перевертайлов Дата: 26.09.2002 08:44
Detonator XP, версия 40.71 beta
Корпорация NVIDIA (www.nvidia.com) выложила новую beta-версию набора драйверов Detonator XP, предназначенного для использования с видеоадаптерами, базирующихся на графических процессорах, производимых корпорацией.

Detonator XP, версия 40.71 beta под Windows 95/98/ME (12.2 Мб), 2000/XP (14.8 Мб)

- файлы датированы сегодняшним (26-09-2002) числом
Автор: Ильдар Ахметжанов Дата: 26.09.2002 09:25
Microsoft вложит в Office 3 миллиарда
Корпорация Microsoft на протяжении следующих трёх лет вложит в разработку своего офисного пакета более 3 миллиардов долларов. При этом к 2010 году поставлена задача получать ежегодный доход от продаж офисного пакета на уровне 20 миллиардов (насколько я понимаю, речь идёт именно об объёмах продаж, а не чистой выручке).

"Офисный пакет будущего будет представлять собой намного большее, чем мы можем себе сегодня представить. В нём будут представлены новые категории приложений, которые будут как ориентированы на конечного пользователя, так и расширять серверные и XML службы" - примерно так заявил Джеф Райкс (Jeff Raikes), один из вице-президентов подразделения Microsoft. "Я хочу предоставить предприятиям малого бизнеса прекрасное офисное решение, которое будет помогать им при продвижении в Интернет, расширит рамки их отношений с партнёрами " - добавил Джеф Райкс.

Представители Microsoft считают, что существуют неплохие перспективы развития MS Office, поскольку в настоящее время существует ещё достаточное количество информационных островков (например, в бизнес-процессах), не соединённых между собой и не руководимых централизованно.
Автор: Алексей Перевертайлов Дата: 26.09.2002 12:20
Чемпионат по Sum of All Fears
Компания Руссобит-М объявила о проведении интересного чемпионата по тактическому шутеру "Цена Страха" (оригинальное название - Sum of all Fears). Среди призов - монитор, модемы, билеты на фильм с одноимённым названием, коробки с игрой, абонементы в игровые клубы.

Начало регистрации на чемпионат 24.09.2002, окончание - 28.09.2002. Сам турнир пройдёт в сети игровых клубов Арена 29 сентября 2002 года, начало - 11:00. За дополнительной информацией по мероприятию вы можете обратиться на соответствующую страничку.
Автор: Алексей Перевертайлов Дата: 26.09.2002 12:35