Новости Software за день

MS12-037: "эксплойт" создан и активно применяется
Если вы по каким-либо причинам проигнорировали установку июньского набора "заплаток" от Microsoft, настоятельно рекомендуется всё-таки посетить Центр обновления Windows. Дело в том, что уязвимость, которая закрывается накопительным обновлением по безопасности для Internet Explorer (бюллетень MS12-037), в настоящее время активно используется хакерами.

Данная лазейка характеризуется несовершенством механизма доступа web-браузера Internet Explorer к уже удалённому объекту. В дальнейшем сбой может быть использован злоумышленником для запуска произвольного кода.

Всё дело в том, что информация об уязвимости была добавлена в Metasploit (платформу для отладки кодов эксплойтов) - и в дальнейшем хакеры начали использовать этот вектор атаки в различных вредоносных приложениях (по некоторым данным - аж с 1 июня, за полторы недели до выхода "заплаток").

Корпорация Microsoft признала наличие в природе кода, успешно использующего указанную уязвимость. Правда, количество успешных атак софтверный гигант называет "ограниченным". Думаю, не стоит дожидаться смены статуса у количества атак на "массовое", и оперативно произвести обновление системы.
Автор: Алексей Перевертайлов Дата: 22.06.2012 00:01
HWiNFO32/64 версии 4.00
Линейку версий 4.0 официально открыла для себя известная утилита HWiNFO32/64 (цифры в названии характеризуют целевую платформу - 32-битную или 64-битную операционную систему). Напомним, что речь идёт об инструменте, с помощью которого осуществляется вывод информации о компонентах вашей системы, а также сведений с датчиков - о текущих параметрах температуры, напряжения, частот и т.д. Кроме того, в утилиту интегрированы несколько простых тестов для оценки производительности центрального процессора, оперативной памяти, жёсткого диска. Создателем утилиты является словацкий программист Марек Малик


Характеристики новой версии:

Улучшено перечисление SATA-устройств и отчётов о состоянии из S.M.A.R.T.-области
Улучшено снятие показаний с датчиков во время фаз Standby/Resume.
Улучшена поддержка датчиков на материнских платах ASUS SABERTOOTH 990FX.
Исправлено исчезновение (в некоторых случаях с низким графическим разрешением) нижнего меню в окне показаний датчиков.
Улучшено перечисление USB портов и присоединённых к ним устройств.
Перечисление USB устройств теперь привязано и к PCI USB Host Controllers.
Исправлено изменение значений при конфигурировании датчиков.
На Intel-системах Sandy Bridge и более поздних оптимизирована производительность процесса снятия показаний с датчиков и добавлен вывод информации о температуре PCH.
Добавлена выдача отчётов о драйверах основных устройств (PCI, USB, GPU, звуковые и сетевые карты).
Добавлена поддержка датчика SMSC LPC47M534.
Поддержка SMBIOS: обновление до версии 2.7.1.
Обновлён механизм выдачи отчётов о количестве шейдерных конвейеров для GPU от AMD - серий "Southern Islands" и "London".
Улучшена поддержка датчиков на материнских платах ASUS P8H61-I.
Улучшено определение параметров для ряда GPU от AMD.
Добавлена поддержка GPU от AMD серий "Bonaire" и "Oland".

Работает HWiNFO32/64 под управлением операционных систем Windows 9x/2000/XP/Vista/Server 2003/2008/Windows 7, для загрузки предложены как дистрибутивы с модулем инсталляции, так и переносимые версии.

Страница загрузки HWiNFO32: ссылка

Страница загрузки HWiNFO64: ссылка
Автор: Алексей Перевертайлов Дата: 22.06.2012 15:50
Mozilla Thimble: учимся писать код
Организация Mozilla постоянно напоминает нам, что в качестве одной из своих главных целей видит популяризацию сети Интернет и упрощение процесса пополнения Всемирной Сети новыми материалами широким кругом пользователей (в том числе - неискушённых в создании web-сайтов).

Не так давно была объявлена инициатива Webmaker ("Web-создатель"), призванная помочь миллионам людей перейти от простого использования Всемирной Сети к процессу её создания. И вот, в рамках этой инициативы вышел инструмент Mozilla Thimble. Он предназначен для создания web-страниц за считанные минуты.

Внутри визуального редактора вы пишете код на левой панели, просматривая результат на правой панели, тут же внося коррективы, а затем - публикуете свой проект с помощью одного клика мыши. Естественно, такой подход к процессу создания превращает Thimble в идеальный образовательный инструмент, обучающий web-программированию.


В редакторе имеется ряд заготовок и шаблонов, с помощью которых вы можете очень быстро создать свой стартовый проект. Реализован механизм подсказок, ведётся журнал с историей правок (с возможностью отката тех или иных действий).

Конечно, не стоит ожидать, что Mozilla Thimble сам будет писать для вас код. Это эффективное средство обучения: здесь есть всплывающие подсказки по каждому введённому тэгу, с возможностью быстрого перехода к онлайновым справочным материалам в базе данных Mozilla (например, к курсу обучения CSS). В общем, если вы делаете первые шаги в обучении web-программирования и знаете английский язык хотя бы на базовом уровне, Mozilla Thimble не стоит сбрасывать со счетов.

Mozilla Thimble: сайт проекта
Автор: Алексей Перевертайлов Дата: 22.06.2012 22:15
Passion Leads Army - DirectX11 Benchmark
Китайская студия Giant IronHorse создала многопользовательский онлайновый шутер от первого лица Passion Leads Army, распространяемый по схеме F2P (free to play). Нам предлагается бесплатный тестовый пакет, позволяющий оценить производительность системы в режимах DirectX9 и DirectX11.



В меню, вызываемом клавишей Esc, доступны настройки графического разрешения, параметров сглаживания, качества текстур и т.д.


Конечно, кто-то скажет, что этот бенчмарк сложно назвать выдающимся (качество текстур местами не блещет, явно имеются пробелы в оптимизации сцен). Но, тем не менее, вместе со специалистами NVIDIA нельзя не отметить реализацию в нём различных технологий: DirectX11 тесселяцию, глубину резкости, физические модели (с использованием PhysX - ускорение за счёт ресурсов GPU системы частиц, анимации ткани и т.д.).

Для загрузки приводим прямую ссылку на архив в формате ZIP (после распаковки дополнительно потребуется инсталляция), расположенный в онлайновом хранилище компании NVIDIA.

Passion Leads Army - DirectX11 Benchmark (около 566 Мбайт): линк
Автор: Алексей Перевертайлов Дата: 22.06.2012 23:15
Washington Post: вирус Flame создан США и Израилем
Газете Washington Post не привыкать к роли разоблачителя - на её счету знаменитый Уотергейт, приведший к единственной в истории США досрочной отставке Президента страны. На сей раз нашему вниманию предлагается материал, в котором утверждается, что вирус Flame родился в рамках совместной программы США и Израиля по созданию кибероружия. Косвенно эти сведения уже подтверждались ранее - в начале июня министр обороны Израиля Эхуд Барак публично признал, что Израиль располагает наступательными кибервооружениями.

Журналисты Washington Post утверждают, что целью вируса Flame, как и Stuxnet (другого детища секретных служб США и Израиля) является удар по иранской ядерной программе. Разработка этих образцов кибероружия велась при участии ЦРУ, Агентства национальной безопасности США, а также израильских спецслужб. При этом авторы статьи утверждают, что одной из задач, ставившихся перед вирусами, являлось замедление процесса создания Ираном ядерного оружия с целью получения большего времени на дипломатическое урегулирование вопроса. Все остальные подробности лучше узнать из первоисточника - материала под названием "U.S., Israel developed Flame computer virus to slow Iranian nuclear efforts".
Автор: Алексей Перевертайлов Дата: 22.06.2012 23:59