Новости Software за день

Домен .MAIL - избавление от спама?
Если существует проблема, ищется её решение. Если существует проблема на мировом уровне, то решения к ней ищутся всеми, кому не лень. Хотелось бы, чтобы всё это проистекало централизованно, однако... Одних только комитетов и сообществ по борьбе со спамом уже расплодилось более, чем достаточно. Но, с другой стороны, некий позитив всё же имеется, так как все эти организации выносят на всеобщее обсуждение довольно интересные инициативы, одна из которых и будет описана далее...

Итак, как вы уже поняли из заголовка, нам предлагается организация домена высшего уровня - .MAIL, который послужит отправной точкой для санкционированной (поставляемой по "белым спискам") электронной почты.

Инициатором проекта является некоммерческая организация Spamhaus, базирующаяся в Великобритании. Суть проекта - в предоставлении возможности легальным и законопослушным компаниям поставлять электронные послания без боязни, что их примут за спам. Дело в том, что такие компании, как Amazon, eBay, различные службы авиакомпаний - иногда не могут донести до заказчика важную информацию из-за того, что спам-фильтры провайдера или самого пользователя заносят корреспонденцию в "чёрный список". Собственно, организация Spamhaus как раз содержит "чёрные списки" рассыльщиков нежелательной корреспонденции, и знакома с проблемой не понаслышке. Часто бывает, что в "чёрные списки" серверы отправителя вносят по ошибке или же по "заказу" конкурента, и хотя проблема бывает быстро решена, неприятный осадок (и финансовые убытки) у участников инцидента всё же остаётся...

Однако в предложении Spamhaus есть и слабые места... Схема работы будет такова: после ввода в строй домена высшего уровня .MAIL у всех владельцев корпоративных сайтов различных организаций появится возможность зарегистрировать имя в этой зоне, исходя из зарегистрированного названия коммерческого сайта. Например, в случае с нашей компанией, это будет адрес вроде fcenter.ru.mail. Первое слабое место - регистрационный взнос, который впоследствии будет взиматься каждый год. Он составляет 2000 долларов США. Деньги немалые, особенно с учётом стоимости регистрации обычного домена в зоне .COM. Представители Spamhause заявляют, что эта сумма будет тратиться на проверки и техническую поддержку служб "белой корреспонденции". Взамен они уверяют, что "вся корреспонденция, приходящая из доменной зоны .MAIL - гарантированно не будет относиться к категории спама". Кстати, web-сайты в зоне .MAIL не будут разрешены - и даже прямая отсылка сообщений с этого адреса производиться не будет. Виртуальный ресурс зоны .MAIL будет перекрёстной ссылкой, позволяющей системным администраторам убеждаться в подлинности адреса и идентификатора отправителя. Кстати, перед началом поступления в ящик корреспонденции от отправителя из зоны .MAIL будет запрашиваться официальное разрешение пользователя.

Ещё одно маленькое "но" - для того, чтобы ввести в строй домен .MAIL, нужно решение совета ICANN (Internet Corporation for Assigned Names and Numbers) - организации, регулирующей адресную политику в Интернет. Известно, что предложения о вводе новых доменных зон сыплются, как из рога изобилия - например, кроме данного предложения ввести домен высшего уровня .MAIL, рассматриваются вопросы воплощения в жизнь зон .TEL, .TRAVEL, и даже .XXX. Представители ICANN заявили, что, несомненно, в текущем году некоторые TLD (Top-Level Domain) будут введены, но вот какие именно - покажет время...

Кстати, довольно интересна информация от тех самых "легальных и законопослушных компаний", занимающихся санкционированной рассылкой предложений по электронной почте. Те, кто готов вести цивилизованный бизнес и отвечать за отсылаемые сообщения, объединены сообществом DMA (Direct Marketing Association). По данным этого альянса, от 15 до 27 процентов отсылаемых сообщений, санкционированных конечным пользователем (например, при подписке на рассылки) не доходят до адресатов в связи с некорректной (или чересчур строгой) работы существующих механизмов фильтрации спама...

В конце новости отмечу ещё один факт - крупные провайдеры и организации, которым не безразличны проблемы спама, уже повсеместно внедряют различные технологии, а также бомбардируют судебными исками злостных нарушителей спокойствия клиентов электронных почтовых служб. Неизвестно, как они отреагируют на новое предложение от Spamhause. И как тут не вспомнить слова Билла Гейтса, пообещавшего "разобраться со спамом" уже к 2006 году (см. нашу новость)...
Автор: Алексей Перевертайлов Дата: 19.04.2004 03:10
Вирусы. "Скриншот пароля? - Пожалуйста!"
Одна из разновидностей вредоносных программ - вирусы, в частности "троянские кони", являются наиболее опасными с точки зрения рассекречивания конфиденциальной информации. Как правило, целью внедрения "трояна" является удаленное использование ресурсов инфицированного компьютера - в основном, файлы с зашифрованными паролями, системные файлы. Непосредственно для разрушительно-унитожительного воздействия эти вирусы почти не используются.

В большинстве случаев заражение происходит при открытии безобидного файла, к которому прикреплен вирус, или при посещении определенной web-страницы, код которой использует уязвимости браузера. Когда компьютер инфицирован, "троян", в большинстве случаев, отсылает интересующие злоумышленника данные на удаленную машину.

Интересным способом злоумышленники придумали получать конфиденциальные данные клиентов Барклай Банк (Barclays Bank).Был создан специальный вирус типа "троянский конь", который на зараженном компьютере создавал копии экрана (который обычно вручную помещается в буфер обмена, при нажатии на клавишу Print Screen) в растровом формате BMP и отсылал их злоумышленникам. Клиентам Барклай Банка для входа в Интернет-систему банка необходимо пройти двухуровневую систему идентификации. На первом этапе - как обычно, заполняется учетная запись пользователя (login) и пароль (password). На втором, более сложном, с точки зрения перехвата данных, необходимо из двух ниспадающих меню мышкой выбрать пары букв из секретного слова. Такой вариант защиты специалисты отдела безопасности банка выбрали не зря - ни клавиатурный шпион, ни сканер клавиатуры не поможет в получении данных о нажатых клавишах.

Напомню, что клавиатурный шпион - специальный программный продукт, предназначенный для протоколирования любого нажатия на клавиши. Данные сохраняются в отдельном файле. Таким образом, если злоумышленникам необходимо получить учетные данные пользователя в какой-либо системе, где требуется пройти идентификационный контроль посредством ввода этих данных, то самый "лучший" (но не самый простой) способ - применение клавиатурного шпиона. Сканер клавиатуры - специальное электронное устройство, подключенное к анализатору электромагнитных волн (подойдет обычный осциллограф). Используя этот комплект, можно дистанционно фиксировать электромагнитный импульс, распространяющийся при нажатии каждой клавиши. Для каждой клавиши такой импульс уникален. Заранее составив таблицу соответствия "клавиша-волна" можно, находясь на некотором расстоянии от компьютера, фиксировать "клавиатурную деятельность" пользователя.

Созданный вирус включал в себя и функции клавиатурного шпиона. При посещении Интернет-сервера банка через зараженный компьютер, клиент банка рассекречивал все персональные данные - по электронной почте файлы с фоновыми изображениями и клавиатурные лог-файлы отправлялись злоумышленникам. Последствия прогнозировать не сложно...
Автор: Сергей Христофоров Дата: 19.04.2004 03:45
IrfanView версии 3.90
Известный бесплатный инструмент для просмотра графических изображений (и множества мультимедийных форматов), расширяющий свою функциональность за счёт плагинов, появился в новой версии. Программа может использоваться в качестве альтернативы (насколько достойной - вы поймёте сами после опыта общения с продуктом) платным программам, к которым относится, например, ACDSee.


И ещё пара слов о программе. В качестве разработчика выступает австрийский энтузиаст по имени Irfan Skiljan, и мы желаем ему успеха в его нелёгком деле. Ну, а для тех, кто привык оценивать характеристики программ такого рода по количеству поддерживаемых форматов, приводим их список (который находится здесь): AIF, ANI/CUR, ASF, AU/SND, AVI, B3D, BMP/DIB, CAM (Casio JPG), CLP, DDS, Dicom/ACR, DJVU, ECW, EMF/WMF, EPS, FlashPix (FPX), FSH, G3, GIF, ICO/ICL/EXE/DLL, IFF/LBM, IMG (GEM), JPG2000, JPG, JPM, KDC, LDF, LWF, MED, MID/RMI, MNG/JNG, MOV, MP3, MPG, MrSID, NLM/NOL/NGG, OGG, PBM/PGM/PPM, PCX/DCX, PhotoCD, PNG, PSD, PSP, RAS/SUN, RAW, Real Audio (RA), RLE, SFF, SFW, SGI/RGB, SWF (Flash/Shockwave), TGA, TIF, TTF, TXT, WAD, WAV, WBMP, WBZ/WBC, XBM, XPM, CRW, NEF, ORF, RAF, MRW, DCR, DXF.

Некоторые характеристики новой версии программы:

Улучшено диалоговое окно при распечатке материала.

Улучшена опция Contact Sheet (создание единого изображения, составленного из тамбнейлов).

Появились новые возможности в Slideshow/Fullscreen (слайд-шоу на весь экран).

Появились новые возможности в Batch conversion/rename (автоматизированное конвертирование и переименование файлов).

Появились новые возможности при экспорте в HTML (Slideshow, Templates).

Новые варианты отображения и шаблоны для Slideshow (слайд-шоу), Fullscreen (вывод на весь экран), Print (печать), Insert Text (вставка текста), Contact Sheet (макет содержимого), HTML-Export (экспорт в HTML), Batch Rename (автоматизированное переименование файлов).

Добавлена возможность сохранения файлов в формате PNG с прозрачными (transparent) областями.

Новая возможность Canvas size (Create image border) - в меню "Image menu and Batch mode".

Появились новые комбинации "горячих" клавиш: "E" - показать информацию EXIF, "CTRL+I" - показать информацию IPTC, "F4" - включать текущий файл в слайд-шоу.

Появилась возможность запуска IrfanView сразу в полноэкранном режиме (см. меню Properties->Misc 1).

При выделении теперь возможно выбирать пропорциональные области (нажимая и удерживая клавишу CTRL).

Добавлено большое количество новых ключей для командной строки: "/multitif=(tifname,file1,...,fileN)"; "/append=tiffile"; "/hflip и /vflip"; "/batchscan=(options)"; "/jpgq=value"; "/tifc=value"; "/wall=X"; "/contrast=value"; "/aspectratio"; "/info=txtfile".

Введена поддержка форматов DWF/HPGL. Плагин брать здесь: http://www.cadsofttools.com.

В разделе Slideshow/Fullscreen добавлена поддержка одновременной работы с несколькими мониторами.

В ECW-плагине добавлено сохранение в формат ECW.

Добавились новые опции в диалоговое окно Image->Info.

Команде выхода по ESC теперь можно выставить выдачу предупреждающего окна (в меню Properties->Misc 1).

Большинство плагинов обновлено и доработано, так что рекомендуется скачать обновлённый дистрибутив (см. ссылки ниже).

В общем и целом, в программе исправлены некоторые небольшие недочёты, добавлены некоторые новые функции.

По указанным в конце новости ссылкам вы можете скачать саму программу, полный набор плагинов к ней (предназначенных в основном для открытия файлов в различных мультимедийных форматах). Также вы можете установить русификацию интерфейса - качайте архив, распаковывайте его и копируйте динамическую библиотеку в каталог Languages в той папке, где у вас проинсталлирован IrfanView. После этого запустите программу, зайдите в меню Options -> Change Language и выберите русский язык...

IrfanView версии 3.90 (размер - 801 Кбайт): линк

Плагины для IrfanView (размер - 4.65 Мбайт): линк

Файл русификации (размер - 32.5 Кбайт): линк
Автор: Алексей Перевертайлов Дата: 19.04.2004 06:20
Новая система игровых рейтингов в Японии
Японская организация CERO (Computer Entertainment Rating Organization - Организация по выставлению рейтингов индустрии компьютерных развлечений), являющаяся аналогом ESRB (Entertainment Software Rating Board), объявила о своей новой инициативе. Теперь в дополнение к четырём существующим ограничениям-рекомендациям по возрастным категориям будут добавлены девять расшифровывающих категорий содержимого той или иной компьютерной или видео игры.

Ранее японская организация CERO выставляла лишь возрастные ограничения, а именно:

"Для всех возрастов".

"Для подростков в возрасте 12 лет и старше".

"Для лиц в возрасте 15 лет и старше".

"Для лиц в возрасте 18 лет и старше".

Однако с целью превратить безликие ограничения по возрасту в более информативные для родителей, которые, собственно, покупают ту или иную игру своим отпрыскам (а также для сотрудников розничной торговли), специалисты CERO теперь будут дополнять свои рекомендации. На коробках с играми станут писать - какие именно компоненты игрового процесса вызывают возрастные ограничения. Предусмотрено девять новых категорий таких классификаторов:

"Положения взрослой жизни".

"Секс".

"Насилие".

"Ужасы".

"Азартные игры".

"Совершение преступлений".

"Употребление алкоголя и сигарет".

"Наркотики".

"Нецензурная лексика".

Таким образом, после уже упоминавшейся выше рекомендации по возрастному ограничению будет следовать одно или несколько дополнений из второй группы. Аналитики игрового рынка считают, что такая система определённым образом повлияет на разработчиков и издателей - вряд ли кому хочется сужать аудиторию из-за ограничений по возрасту (и, следовательно, снижать потенциальные объёмы продаж продукта).

Согласно имеющейся у нас информации, новые рекомендации будут наноситься на коробки с играми, выходящими на японском рынке уже с июня этого года...
Автор: Алексей Перевертайлов Дата: 19.04.2004 08:40
Новые BIOS, драйверы: ASUSTeK, Soltek, Shuttle
1. Компания ASUSTeK Computer Inc. выложила очередную версию драйверов (под операционные системы Linux) к LAN-адаптерам Intel 82547EI, использующимся в серверах AP1720-E1:

версия 1.0 (16.04.2004), размер 552.6 Кб: линк, альтернативный линк

2. Компания Soltek Computer обновила прошивки BIOS к материнским платам следующих моделей:

SL-85DR3-C/SL-85DR3-CL, прошивка версии AL2.2, размер 499 Кб: линк

• устранены проблемы с определением процессоров Celeron 2.5GHz, 2.8GHz

SL-KT600-C1/SL-KT600-C1L, прошивка версии AR1.3, размер 492 Кб: линк

• улучшена совместимость с различными DDR400-модулями

SL-86MIP/SL-86MIP-L, прошивка версии AN1.2L, размер 595 Кб: линк

• добавлена поддержка процессоров Intel Prescott
• устранены проблемы совместимость с устройствами USB Card Reader
• устранены проблемы c IR

SL-KT600-C/SL-KT600-CL, прошивка версии AR1.3, размер 492 Кб: линк

• улучшена совместимость с различными DDR400-модулями

3. Компания Shuttle Inc. выложила новую версию прошивки BIOS к материнским платам AN50R (1.X), основанным на чипсете NVIDIA nForce3 150:

версия 026 (19.04.2004), размер 512 Кб: линк, альтернативный линк

• устранены проблемы с прохождением тестов BIOSCHK V1.1.6 на Athlon 64 (Newcastle)
Автор: Ильдар Ахметжанов Дата: 19.04.2004 09:43
MS JVM - поддержка до 2007 года
Собственно, эта информация ни для кого не стала ошеломляющим известием. Как вы помните, корпорация Microsoft под давлением Sun Microsystems (а также в судебном порядке) была вынуждена удалить собственную виртуальную машину Java из состава Windows (для этого даже был распространён специальный инструмент MSJVM Removal Tool 1.0a, ныне уже недоступный). Однако после известного всем нам примирения Microsoft и Sun Microsystems ценой порядка 2 миллиардов долларов, стало совершенно понятно, что политика Sun по отношению к Microsoft в сфере Java будет такой, какой "попросит" Microsoft. И вот, последняя опубликовала недавно заявление, в котором говорится, что поддержка MS Java Virtual Machine продлена до 31 декабря 2007 года...

Все затаились в ожидании - не возьмёт ли Microsoft новую лицензию на Java у Sun Microsystems для выпуска какой-нибудь "MS Java Virtual Machine 2"? Однако, такого хода не последовало - корпорация Microsoft ясно дала понять, что до конца 2007 года пользователи и разработчики должны успеть окончательно мигрировать с MS Java Virtual Machine, причём "чем раньше, тем лучше". Куда мигрировать? Конечно же, на .NET! :) Впрочем, среди предложений мы видим и прямую ссылку на страничку с дистрибутивами Runtime-компонентов Java от Sun Microsystems. Возможно, какие-то плоды сотрудничества двух гигантов отрасли мы и увидим, но одно уже стало ясно на 100% - никаких новых дистрибутивов Java от Microsoft мы не увидим - так гласит информация, размещённая, собственно, на сайте самой корпорации Microsoft.

Так что тем, кто ещё не успел по предыдущей рекомендации Microsoft удалить MS Java Virtual Machine, может или оставить этот компонент на своей системе и исправно скачивать обновления системы безопасности для него, или же игнорировать этот продукт и установить альтернативный дистрибутив Java от Sun Microsystems...

Страничка Microsoft Java Virtual Machine Support: ссылка
Автор: Алексей Перевертайлов Дата: 19.04.2004 10:09
Трехмерный поисковик для Интернет
Светлые головы американских ученых не покидает мысль о создании поисковой машины будущего. Результаты Google по скорости поиска не устраивают нынешнее поколение ученых. Быстрее давай, еще быстрее! И только то, что нужно! Подумаешь, поиск изображений через Google. Нашли чем удивить! Там всего-то анализируется текст, описывающий изображение, поэтому пользователю выдается необходимый результат. Таким скептическим слогом ученые университета Purdue University отзываются о современных возможностях поисковых машин. Народ должен знать имена героев, создающих "Сверхбыструю, Трехмерную Поисковую Систему" (shape.cs.princeton.edu/search.html) - Картик Рамани (Karthik Ramani), профессор, создавший поисковую систему по базе двухмерных чертежей компьютерных деталей, и его команда. Под его руководством разрабатывалась внутренняя поисковая система деталей для концерна Caterpillar.

В свою очередь, деятели науки видят огромное, по их словам, поле деятельности, не охваченное современными поисковиками - специфические разработки в области систем автоматического проектирования. Специфические, потому что нормальному конструктору не придет в голову мысль искать рецензированную разработку по созданному мышкой образу. Как художники рисуют на графическом планшете, так и здесь - предлагают рисовать (а не чертить!) объемные проекты. Возможно, у большинства американских проектировщиков и возникают проблемы при создании проектов с использованием CAD-систем, но наверняка не такие серьезные, чтобы создавать поисковую систему, анализирующую структуру графического документа. Речь идет не о растровых изображениях, отнюдь!

Разработчики как великое достижение описывают способности системы проводить аналогии между образом картофелины и вазы, развернутой на девяносто градусов. Кому это надо? Разработчики отвечают - использование нашей поисковой системы, в конечном счете, значительно сэкономит ресурсы сторонних разработчиков. Например, необходимо спроектировать систему мелиорации для фермы заданной площади. Как поступит инженер-проектировщик? Посмотрит, не создавал ли уже кто-нибудь подобную систему. Только мне кажется, что делать он это будет скорее путём текстового запроса, но никак не очертя периметр предполагаемого участка в окне графического запроса.

Разработчики заявляют - использование этой поисковой системы поможет упростить инвентаризацию разработок исследовательского бюро. И здесь позволю себе не согласиться. В конечном счете, будут создаваться связи "изображение-описание", что уже сделано специалистами Google. Еще один вариант применения - поиск целого чертежа по фрагменту. Фрагмент создается в поисковой форме - и система выполняет поиск по всей базе. Похоже на правду, но при наличии в базе, скажем, сотни тысяч чертежей - время на поиск будет исчисляться часами. Система разбивает запрос (рисунок) на графические примитивы. Собственно, все чертежи в базе должны приводится к единому формату (это будет производиться по воксельным технологиям). По сходству искомого и имеющегося во всех модификациях и делается вывод о схожести...



Выдача результатов по запросу "Cube"

В общем, проект явно работает на перспективу, и очевиден тот факт, что учёные занимаются исследовательской работой, в процессе которой они могут найти новые идеи и получить бесценный опыт...
Автор: Сергей Христофоров Дата: 19.04.2004 11:55