Новости Software за день

Консолидация рынка ИТ-безопасности продолжается
Известная компания Check Point Software Technologies объявила о покупки компании Sourcefire, поставщика услуг в сфере предотвращения вторжений. Стоимость сделки составит 225 млн. долларов в виде наличных и ценных бумаг.

Check Point планирует использовать решения Sourcefire, чтобы подстегнуть свою платформу NGX, которая теперь сможет похвастаться некоторыми упреждающими приемами обороны. Так продукт Real-time Network Awareness (RNA) позволяет определить подозрительное поведение в компьютерной сети. Если расположить сенсоры Sourcefire IDS по всей сети, то они будут просматривать трафик и смогут выявить неадекватное поведение сервера. Аналитики полагают, что именно продукт RNA привлек Check Point больше всего.

Также свою роль почти наверняка сыграл талантливый разработчик Мартин Рош, главный технический директор и основатель Sourcefire, который, помимо всего прочего, создал известную open source систему обнаружения вторжений Snort. Наконец, нельзя забывать о клиентской базе поглощенной компании, используя которую и свои новые технологии образовавшаяся компания может потягаться с лидерами в лице Cisco и ISS. Сделка будет завершена в первом квартале 2006 года...
Автор: Алексей Доля Дата: 11.10.2005 11:39
Крупная победа Linux над Windows в Китае
Компания Sun Wah Linux собирается оснастить операционной системой Linux около 142 тыс. персональных компьютеров. Чтобы заполучить такой заказ, поставщику Linux-решений пришлось выиграть конкурс и доказать свое превосходство над Microsoft Windows. Заказчиком в таком крупном проекте выступает министерство образования одной из провинций Китая, решившее закупить такое огромное количество ПК сразу от шести производителей. Однако, всё равно, каждая машина будет оснащена дистрибутивом Sun Wah RAYS LX Linux. Более того, помимо поставки самого дистрибутива, Sun Wah получила контракт на обеспечение технической поддержки, помощи в эксплуатации и тренингам сотрудников. Хотя финансовые детали сделки не оглашаются, легко догадаться, что Sun Wah получит кругленькую сумму за свои продукты и услуги.

Поражает масштабный подход Китая к информатизации своих министерств. Данная сделка проходит в рамках правительственной инициативы "School-to-School Project", которая должна к 2010 году подключить к сети Интернет более 90% китайских школ. Комментируя эту сделку, представитель Linux-компании отметил, что это - самая крупная правительственная закупка в этом году. Вдобавок, роль Linux во всей стране значительно возрастает, а Microsoft - отступает.

Напомню, что Sun Wah Linux основан на очень популярном дистрибутиве Debian GNU/Linux. Китайский преемник уже основал организацию Debian Common Core Alliance (DCCA), призванную помочь в развитии родительскому дистрибутиву. Вообще же, Wun Wah является первым корпоративным Debian-дистрибутивом в Китае.
Автор: Алексей Доля Дата: 11.10.2005 11:42
Создатель .NET видит будущее за LINQ
Андерс Хейлсберг, человек, спроектировавший много лет назад библиотеку классов для Borland Delphi, а потом и архитектуру платформы .NET, заявил, что новая технология LINQ (.Net Language Integrated Query), которую Microsoft представила на своей конференции для разработчиков (PDC), является следующим после .NET серьезным шагом вперед для решения задачи интеграции различных источников данных в приложение, построенное по объектно-ориентированной модели.
"Сегодня вы должны не просто сказать программе, что она должна делать, но также описать с болезненной точностью, как именно это нужно сделать. Наш прогресс в области процессоров и памяти можно использовать для того, чтобы возложить это "как сделать" на инфраструктуру", - считает Андерс Хейлсберг.

Легко догадаться, что часть этой проблемы призван решить язык LINQ, позволяющий разработчику запрашивать данные из различных источников (например, баз данных и XML-документов) прямо из кода на Visual Basic и C#.

Отмечу, что сейчас для получения данных из БД используется SQL. Однако синтаксис язык очень сильно отличается от того, что привыкли использовать разработчики на языках C# и VB. Поэтому программистам приходится тратить дополнительные силы, чтобы совместить два языка в одной среде. Более того, SQL можно использовать только для того, чтобы получать доступ к данным в реляционных БД. Если же надо запросить данные их XML-документы, нужно использовать что-то другое.

Таким образом, Microsoft собирается доработать LINQ, который будет поддерживать все языки платформы .NET. По мнению Андерса Хейлсберга, компания пытается реализовать мечту - одну единственную модель программирования для объектов, реляционных баз данных и XML.

По всей видимости, LINQ будет интегрирован в будущие версии Microsoft SQL Server и Visual Studio...
Автор: Алексей Доля Дата: 11.10.2005 11:46
Уязвимость в антивирусном "движке" Symantec
Лаборатория iDEFENSE Labs обнаружила уязвимость (из категории "переполнение буфера") в Symantec AntiVirus Scan. В результате злоумышленники могут удаленно выполнить произвольный код на уязвимом узле.

Сам продукт Symantec представляет собой сервер TCP/IP и программные интерфейсы, позволяющие интегрировать сканирующие технологии гиганта в решениях третьих фирм. Уязвимость была найдена в интерфейсе администрирования. Проблема в том, что продукт не проверяет введенные пользователем в HTTP-запросы данные, которые попадают в службу Scan Engine Web Service. Таким образом, можно сконструировать вредоносный HTTP-запрос, выполнить произвольный код и получить неавторизованные привилегии на атакуемой системе.

Уязвимость затронула большое число продуктов Symantec. Подробнее о ней можно узнать здесь. Там же можно скачать необходимые обновления.

Автор: Алексей Доля Дата: 11.10.2005 11:49