Google снова "слила" данные об уязвимостях в Windows, несмотря на просьбы Microsoft Global Look Press
Компания Google опубликовала информацию о новой уязвимости в Windows, которую Microsoft не успела устранить. "Дыра" содержится в двух версиях операционной системы - 7 и 8.1. Она находится в функции CryptProtectMemory, служащей для шифрования данных в памяти, например, паролей, чтобы их не смогли прочитать другие пользователи, пишет CNews. Уязвимость была найдена участником проекта Google Project Zero Джеймсом Форшоу 17 октября. "Microsoft проинформировала нас, что патч для этой уязвимости планируется выпустить в январе. Однако обновление было отложено из-за возникших с совместимостью проблем. Ожидается, что оно выйдет в феврале", - рассказал он. По правилам проекта Google, посвященного поиску уязвимостей в популярном программном обеспечении, информация о найденных "дырах" публикуется спустя 90 дней после ее обнаружения и уведомления разработчика - неважно, выпустил он обновление или нет. То есть Google не стала дожидаться выпуска патча, несмотря на то, что у Microsoft появилась уважительная причина его задержки. Точно так же Google поступила всего несколько дней назад, вызвав негодование Microsoft. В рамках этого же проекта корпорация публично раскрыла сведения о другой уязвимости в Windows 8.1, а также эксплойт к ней (она также была обнаружена Форшоу). Недовольство Microsoft было вызвано отчасти тем, что она просила Google повременить с этим шагом. В Microsoft считают, что Google подставила пользователей "К сожалению, Google пренебрегла правилами координированного раскрытия информации об уязвимостях и опубликовала информацию за два дня до запланированного выпуска обновления, несмотря на наши просьбы не делать этого", - написал представитель Microsoft Крис Бетс в открытом письме в официальном блоге компании. Своими действиями Google наносит вред пользователям, а вовсе их не защищает, заявил Бетс. Он призвал поискового гиганта бороться с хакерами и злоумышленниками сплоченно, а не по отдельности. В Google ситуацию никак не прокомментировали. Когда компания анонсировала проект в июле 2014 года, говорилось, что, помимо прочего, она позволит оценить расторопность разработчиков программного обеспечения, то есть насколько быстро "дыры" устраняют одни и насколько медленно это делают другие. В компании сочли, что 90 дней вполне достаточно для устранения уязвимости.
Прочитал текст еще раз.
Знакомый, в глаза не видевший Linux, но заинтересовавшийся опенсурсом, после выхода Ubuntu 10.10 попросил написать ему, «чем хорошо, чем плохо, какие осложнения, какие тонкости, как наладить отношения с вин7», чтобы он мог решить, нужно ли ему это счастье. Сначала подумал «зачем буду писать текст, когда наверняка его уже сто человек написали — быстро нагуглю, пошлю ссылку, а потом уже на конкретные вопросы отвечать буду». Но затем обнаружил, что по запросам вроде «миграция на ubuntu» вываливаются гигантские мануалы с тонкостями настройки compiz, а недлинный текст для «неопределившихся» быстро найти не получается ни в интернете вообще, ни на ubuntu.com и ubuntu.ru (то есть все как и писал в предыдущем посте), ни на Хабре — вот и подумал, что пусть теперь хотя бы на Хабре будет. Участники «Убунтариума» вряд ли узнают из текста что-то новое, зато они могут дополнить его в комментах (не претендую на звание убунтугуру, так что много важного наверняка упустил), и тогда люди, которые позже введут в гугл что-то вроде «переход на ubuntu», найдут тут счастье.
Сразу предупреждаю, что в тексте многое дано в несколько упрощенном варианте, чтобы была сразу ясна суть; если кто-то после этого поста решит-таки переходить, он все равно еще будет читать более подробные тексты, так что корректные формулировки узнает. Также хочу сказать, что вовсе не уговариваю всех подряд переходить на Ubuntu; недостатки у системы есть, для кого-то они вполне могут быть критичными, и в тексте постарался изложить все беспристрастно.
Ради чего это все (главные плюсы):1. Практический плюс: система бесплатна (как и большинство программ под нее). Windows, понятно, тоже можно заполучить бесплатно известным способом — но она может неожиданно об этом узнать, или (при установке на рабочем месте) об этом могут узнать пришедшие с проверкой, или, наконец, об этом может узнать ваша совесть. К тому же под Windows надо еще и морочиться, добывая известным способом каждую программу — с некоторыми это бывает сложно.
2. Практический плюс: нет вирусов. Можно смело втыкать любые принесенные друзьями флэшки и заходить на любые (в том числе те, о которых вы подумали) сайты.
Update: в комментариях указали на то, что теоретическая возможность заражения компьютера существует, но на практике это все же встречается крайне редко.
3. Практический плюс: некоторые вещи делать удобнее (ниже написано подробнее), чем в Windows.
4. Практический плюс для гиков: гибкая настройка. Если вы готовы будете «работать напильником», то сможете получить почти что систему своей мечты.
5. Плюс для любопытных: шире становится кругозор. Причем не только количественно, но и качественно: когда видишь два разных подхода к одним вещам, начинаешь иначе смотреть на сами эти вещи.
6. Эстетический плюс: интерфейс программ, оповещений и прочего выдержан в одном стиле. Кроме этого, многие обожают «надстройку над системой» Compiz Fusion как за внешние эффекты, так и за функциональность (полноценного аналога Compiz в Windows нет).
7. Идеологический плюс: вы помогаете создать конкуренцию Microsoft :) ничего принципиального против Microsoft не имею, Windows 7 — хорошая операционка, но сам факт конкуренции заставил бы обе стороны работать активнее, и в итоге всем стало бы лучше.
8. Идеологический плюс: светлые идеалы открытого исходного кода. Правда, если это о чем-то вам говорит, то вы программист, а если вы программист, то и сами про линукс уже знаете достаточно. Но даже если не говорит — знайте, что вы самим фактом использования Linux поддерживаете хорошее дело.
Что нужно знать, если «интересно, но страшно»:1. Можно не устанавливать Ubuntu сразу «полноценно», есть три варианта, позволяющие сначала посмотреть на нее и понять, нравится или нет. Один — установка с помощью инсталлятора Wubi, при которой Ubuntu устанавливается внутри Windows: тогда не нужно заморачиваться с делением винчестера на разделы (что избавляет от опасности случайно снести себе все) и можно легко удалить. Второй — установка системы на флэшку (подойдет любая объемом от гигабайта): можно загрузиться с флэшки и посмотреть на Ubuntu, вообще не внося никаких изменений на винчестер своего компьютера. Причем, если система понравится, после этого ее можно установить на компьютер с той же самой флэшки. Некоторые вообще делают систему на флэшке своей основной, чтобы, придя куда-то и воткнув в чужой компьютер свою флэшку, работать как дома, но сам этого не делал, подробностей не знаю. Третий способ — запуск внутри Windows в виртуальной машине (Ubuntu в этом случае запускается как одна из программ Windows, в окне).
2. При «полноценной» установке Ubuntu отлично встает «рядом» с Windows, и их можно использовать попеременно, выбирая при каждом включении компьютера, какую систему загружать. На lifehacker.com есть хорошая англоязычнаяинструкция по дуалбуту Ubuntu и Windows 7. Если кому-то будет очень нужно, переведу ее на русский.
Что у Windows-пользователя вызовет при переходе основные вопросы:1. Установка приложений: в Ubuntu их обычно устанавливают не из файлов-дистрибутивов, а с серверов-репозиториев. Сначала непривычно, но потом большинству такой подход начинает нравиться куда сильнее виндового; программы ставятся буквально «в один клик» без десяти нажатий на «дальше» и ввода серийного номера
из кейгена.
Подавляющее большинство программ бесплатно, но платные тоже существуют.
2. Структура файловой системы заметно отличается от Windows, здесь нет «дисков C и D»; требуется время на привыкание, но затем многим структура кажется логичнее. На первых порах важнее всего знать, что NTFS-разделы и внешние подключенные устройства вроде mp3-плееров можно найти, перейдя из корня в папку /media, а «личная» папка каждого пользователя находится в /home/имя_пользователя. (Здесь кроется еще один плюс: есть возможность при полной переустановке системы сохранять «личную папку», и тогда сохранятся настройки всех программ.)
3. Совместимость с Windows-стандартами. Здесь все по-разному. Общаться с виндузятниками по ICQ и Skype вполне можно (правда, клиент Скайпа сейчас кривоватый). С doc и xls на бытовом уровне вполне хорошо работается в OpenOffice, но вот большие документы со сложным форматированием в нем могут выглядеть не совсем так, как в Microsoft Office — диплом лучше писать не в линуксе, если не хотите, чтобы научрук под Windows увидел перекосившиеся таблицы. С кодировками в различных ситуациях (например, кириллица в названиях помещенных в zip-архив файлов и кириллица в тегах mp3-файлов) возникают проблемы. Какой-то способ справиться с этим почти всегда есть, в части случаев достаточно удобный, в части — «костыль». Если это психологически утешит переходящих, то знайте, что как раз в Ubuntu используется юникод, который и призван решить все проблемы с кодировками, а проблемы возникают из-за того, что Windows на него еще не перешла полностью. Также есть Wine, с помощью которого под линуксом запускают виндовые приложения — в случае с «тяжелыми» программами это может быть сложно или невозможно, но с мелочью все куда лучше (например, можно запустить в Wine виндовый архиватор и распаковать zip без проблем с кириллическими именами файлов).
4. Поддержка железа. Будем честны — далеко не все производители железа думают о линуксовых пользователях, поэтому на какое-то железо он может встать с проблемами, а для какой-то периферии может не быть официальных драйверов. Заранее проверить, нормально ли система работает на вашем железе, можно с помощью вышеупомянутой флэшки, а для части официально не поддерживаемой периферии (например, модемов Yota) драйвера написаны самими линуксоидами. Если вам непременно нужна поддержка определенной железяки, а под рукой ее нет, чтобы на практике проверить — гуглите, про все популярное железо линуксоиды в интернете уже написали, поддерживается ли оно. Нет iTunes — какие-то альтернативные решения для айподов и айфонов существуют, но, понятно, это совсем не то же самое.
Update: в комментариях говорят, что иногда даже при нормальной работе системы с флэшки возникают проблемы после полноценной установки, сам с таким не сталкивался.
5. Поддержка некоторых популярных вещей, в том числе mp3, не включена в состав системы по умолчанию из-за того, что они ограничены патентами и не соответствуют правилам open source. Это решается установкой одного пакета ubuntu-restricted-extras.
6. Это интернет-ориентированная система; без интернета в ней жить можно, но ощутимо хуже. Поэтому, если нормального доступа нет, это аргумент против перехода.
7. Здесь несколько (точное значение выбираете сами) рабочих столов, они выглядят одинаково (иконки-обои совпадают), и открытые окна можно раскидывать между ними. Сначала непонятно, зачем это, но затем многие вырабатывают для себя такой алгоритм размещения окон, при котором им становится куда комфортнее, чем с одним столом.
8. При переключении раскладок по Ctrl+Shift не работают хоткеи вида Ctrl+Shift+X. В Linux хоткеи срабатывают, когда нажимаешь клавиши, а не отпускаешь, и он принимает начало Ctrl+Shift+X за команду смены раскладки. Есть обходные пути, но на первых порах проще поставить переключение на Alt+Shift (а вообще рекомендую ставить CapsLock на одну раскладку и Shift+CapsLock на другую, не приходится перед переключением проверять, какая включена сейчас).
9. Разбивка диска на разделы при установке: в рамках этого текста подробно расписать не могу, но нагуглить мануал несложно (вот, например). Скажу тут лишь, что при желании попеременно загружать Ubuntu и Windows и использовать в них одни и те же файлы надо распределять при разбивке место, исходя из того, что из-под Windows не видны линуксовые разделы, так что «общие» файлы надо хранить в NTFS-разделах.
Update: в комментариях подсказывают, что способ видеть линуксовые разделы под Windows есть.
10. Новые мажорные версии Ubuntu выходят раз в полгода, в апреле и октябре, нумеруются по году и месяцу выхода («9.04» — апрель 2009-го). Каждая четвертая из них называется LTS-версией (от «long-term support»: у них более продолжительный период официальной поддержки), их стараются сделать как можно более надежными, и тем, кто ценит стабильность, рекомендуется использовать только их и обновляться раз в два года. Последняя на данный момент LTS-версия — 10.04 «Lucid Lynx», не-LTS — 10.10 «Maverick Meerkat».
Дополнительный пункт. С проблемами, не упомянутыми здесь, на практике непременно столкнетесь (в комментариях вот уже написали, что проводной интернет настраивать непривычно после Windows — всегда подключался только к Wi-Fi, так что ничего сказать не могу). Но катастрофических для обычного пользователя среди них практически нет. С большинством из них можно либо целиком, либо частично справиться, погуглив и почитав форумы. Возможно, что поначалу гуглить придется изрядно, но не стоит думать, что это на всю жизнь так — если задачи за компьютером каждый день выполняете примерно одни и те же, то утрясется. И еще значимый момент: сидя под Ubuntu, желательно осознавать, что это не «иначе выглядящая Windows», а другая система с другой логикой — тогда и часть проблем решить станет проще.
Главные мифы о Ubuntu и Linux в целом:1. Линукс сложный, он для сисадминов, а не нормальных людей.Базовые задачи (серфинг, музыка-видео и т.д.) выполняются в Ubuntu не сложнее, чем в Windows, а порой и легче (см. вышеупомянутую установку программ). Да, есть консоль, но большинство основных задач можно выполнять и через графический интерфейс: например, для установки видеоплеера VLC можно ввести в консоль «sudo apt-get install vlc», а можно зайти в «Центр приложений Ubuntu», ввести в поле поиска «vlc», выбрать его и нажать на «установить». Консоль и хоткеи линуксоиды часто используют не из-за того, что без них в системе очень неудобно, а из-за того, что с ними (если потратить время и научиться) становится очень удобно. Без графического интерфейса, с одной консолью, вы можете остаться в том случае, если захотите сделать что-то нетипичное — но при гуглении по названию задачи, которую хотите выполнить, зачастую можно найти на форумах готовые команды, которые останется только скопировать в консоль, даже если не понимаешь, что они означают. (Ну и, справедливости ради, нетипичные задачи в Windows нередко еще сложнее выполнить.)
2. Линукс некрасивый, он для сисадминов, а не девушек с тягой к прекрасному.Во-первых, Ubuntu совершенно не выглядит угловатым консольным монстром из 90-х; многие даже считают, что она отчасти подражает MacOS. Во-вторых, в Ubuntu куда большее единообразие системы, чем в Windows: приложения следуют одним правилам оформления, выводят оповещения одним и тем же способом, и так далее. Исключения из единого облика есть (обычно это кроссплатформенные приложения, выглядящие так же, как и под другими системами), но и на часть из них можно натянуть скины. В-третьих, если ставить внешний вид во главу угла, то с помощью Compiz Fusion можно заставить Ubuntu выглядеть эффектнее Windows и настроить ее внешность под себя (есть, например, такой ролик — не самый показательный, но суть понять можно).
3. Под Линукс нет нужных мне программ/игр.Смотря какие нужны. Программы для выполнения всех базовых задач есть. Специфические — зависит от конкретной ситуации. AutoCAD, скажем, толком нет (хотя говорят, что альтернативы ему становятся все лучше и все совместимее с ним), и большинство автокадщиков даже при любви к линуксу оставляет второй системой Windows для работы. Игры есть, в том числе хорошие, но свежих блокбастеров нет. (Впрочем, блокбастеров теперь и на Windows все меньше, они в основном на приставках.)
Если после этого текста кто-то решится попробовать Ubuntu и ему понадобится более подробная информация, то ее найти можно, например, на ubuntologia.ru или help.ubuntu.ru/manual, а на forum.ubuntu.ru (ну и здесь в комментариях) можно задать возникший вопрос.
Комментарии
Фуфел, а не работа.
А все компы на программах Microsoft
Вот и приходится пользоваться тем что есть в формате "как есть", то бишь со всеми вложенными "примочками".
- Да, это похоже на то, если бы в 40-х годах наши оружейники перешли бы от
ППШ на автомат Шмайсера. По счастью, Калашников этого не сделал.
Шмайсер принципиально хуже АК. В нём не было газоотводящёй трубки и силу полёта
пули воспринимал отлетающий назад затвор. А в АК отдача от выстрела шла на весь его
вес, и лишь в конце ствола есть газоотводная трубка.
Когда моему отцу в 41-м в бок попала метров с 500 пуля Шмайсера, она застряла в солдатском
ремне, сложенном здесь вдвое и и не смогла пробить шинель и фуфайку.
ППШ и АК всё это пробили бы.
Отставание в програмном обеспечении с 68-го - от преступного постановление ЦК и Сов.Мина:
Радиопрому поручили делать серию ЭВМ "Ряд".
Для ЕС ИС драли в 60-х в США, желая взять матобеспечение фирмы ИБМ.
Не получилось, ибо быстродействие микросхем 155й серии было хуже её аналогов.
В 60-х была основана Фирма Интел (микропроцессоры).
А Пентиумы Штатам делает наш бывший разработчик Пентковский.
Японцы с 90-х перешли на технологию "объёмного ионного легирования", коей нет и в Штатах.
iMac - таки скорее не качество, а - понты.
Хотя дизайн хорош, да...
.
Но сейчас операционку студенческими силами не напишешь. В смысле поделку написать можно, а что-то серьезное уже нет.
Хорошая операционка - не только добротный безглючный софт, но и дизайн и удобство использования, чтобы не возникало раздражения от работы. Например, после работы на макинтоше, пересесть на Линукс очень сложно - раздражает корявый и эклектичный интерфейс.
Железа?
Ну вот, скажем, свой NEC MultiSync P221W я брал примерно за 600 вечнозелёных. Доволен - и не сказать как.
Сколько стоит "огрызок" такого же класса? 1000? Больше 1000?
От вирусов же и на 7-ке не страдал почему-то... Разок правда словил... антивирь не обновлял где-то полгода. :)
Но ничего, - вылечил. Ну не платить же всяким ублюдкам (смс-ку платную просили), на самом-то деле?
А на ubunte тоже вирусов вроде как нет...
Дизайн - да, тут им равных нет.
Остальное - миф.
.
Но iMac - не монитор, а полноценный компьютер. :)
Давно это было.
Когда вечнозелёный стоил около 30-ти, а о full HD никто и слыхом не слыхивал...
Вы свой Pavilion, видимо, недавно брали?
"Но iMac - не монитор, а полноценный компьютер. :)"
Ещё один минус.
:)
.
З.Ы.
Понравился разброс цен на я-маркете: 7839… 19 175 руб.
От чего ушли - к тому и пришли?
;)
Я свой nec за 18 брал...
.
Вы платите один раз и получаете стильный комп, не занимающий места, передовую операционку и солидный комплект софта практически на все случаи жизни.
"Почему минус?"
Предпочитаю собирать сам.
"Кто в доме хозяин?", ага.
:)
.
Но самосбор действительно получается изрядно дешевле либо производительнее.
У меня самого сейчас такой под столом. Время от времени подглючивает питание винта, но где пропадает непонятно. Борюсь почти, как раньше с глючными телевизорами. Правда по телевизорам стучали кулаком, а я дергаю за провода. :)
"под столом"
Ну и как с "заниманием места"? Вот именно, - стоит себе, и никому не мешает.
;)
"Время от времени подглючивает питание винта"
Диск не один?
А если не дёргать провода, а - обратиться через файл-менеджер?
М.б. новомодные фичи с "энергосбережением" его периодически в спячку отправляют?
.
Когда глючит, то даже грузиться не хочет - издает регулярные щелкающие звуки, похожие на парковку головок, сопровождаемые подвыванием...
Но для дома хватает и винюков, а в принципе, хватило бы и андроида. Работа - совсем другое дело - там были маки, мониторы Eizo...
http://www.foroffice.ru/products/monitors/monitor-eizo.html
А S.M.A.R.T. что говорит?
.
Когда такая фигня началась, я отнес комп сервисникам, чтобы сделать копию диска и заменить его. Сервисник сказал, что некоторые сектора были записаны при пониженном питании. А потом и новый диск стал шалить точно так же. Вот тогда я и догадался, что надо провода дергать... Хватает на несколько месяцев. Кстати, старый диск я после этого тоже засунул в комп и теперь работают оба.
http://www.ixbt.com/storage/hdd-smart-testing.shtml
В убунте можно глянуть без доп. программ. В винде - емнип - тоже, через device manager.
А вообще - тот же сигейт выпускает утилиты для своих дисков, - скачиваешь, делаешь загрузочную флешку, грузишься с неё, и - ...
Думаю, и другие производители не отставют.
"некоторые сектора были записаны при пониженном питании"
Гм. Я, конечно, не сервисник... но что-то - свежо предание... Как это можно определить, интересно? Когда пишутся нули/единицы? Единичка не до конца прописалась? И?
Сдаётся мне, что "дурют нашего брата..." (ц)
А если "питание понижено", - м.б. стоило проверить блок питания?
.
Ну посмотрел я блок питания... Визуально все нормально, пайка чистая. А если где-то на плате дорожка лопнула, то как ее разглядеть?
====
Юрочка Сколышев # написал комментарий 21 января 2015, 19:38
Приятно читать Профессионала !
Вирус Stuxnet - это всего лишь один из ТИПОВ вирусов !
Например тот же самый Windows - по сути вирус! Как то довелось поболтать с Димой Лозинским -одним известным антивирусологом ... Предложил я ему один из типов Вируса , показал как написать ... показал ему центральный вход в Widows ;))))
Он мне и говорит - Юра , надеюсь хакерам не расскажешь ...
я ему - Дима , я конечно дурак , но не настолько ... - а ведь всего лишь - неправильно указан тип значения!!!!!!
====
здесь http://maxpark.com/community/politic/content/3235963
"Пора переходить на другую операционную систему".
С полгода как перешёл, - на ubuntu.
Доволен.
Единственная проблема - драйвера сканера, так и не нашёл. Canon заботится о потребителях, ага.
.
Благодарю за напоминание. Сам думаю, но не решаюсь. Хотя других критикую. Добавил изменения в текст после Вашего коммента. Может кому-нибудь пригодится...
Я тоже довольно долго думал... и - решился.
:)
Не жалею. На своей машине поставил ubuntu - второй системой, из-за сканера, дочину - посадил на ubuntu жёстко. Пусть привыкает сразу.
:)
Так что - не тяните: не так страшен чёрт, как его малюют, - нисколько не сложнее 7-ки, а во многом - ещё и проще.
.
Да ужжж.
И sane не помог: GL841 based, to be added to genesys backend.
С 2010-го - to be added.
.
А там и начинать нечего, только загрузочную флешку сделать.
Система ставится буквально за 10 минут, дальше - дрова/обновления, тут уже зависит от скорости интернета... у меня на скорости 4 мб/с заняло где-то 30 - 35 минут.
Успехов!
.
:))
.
"Аналогичная фигня" (ц)
Но...
А информации по ubuntu ОЧЕНЬ много.
:)
.
Живут же.
:)
Вот только грузить её - никакого желания, - только когда нужно запустить сканер.
.
Под виндой - как работало, так и будет работать.
А под убунтой - зависит от того, есть ли драйвера.
В поисковике забейте свою модель + драйвера для ubuntu, - узнаете точно.
Если драйвера есть, - при установке системы подтянутся автоматом...
.
Решать Вам.
С флешки можно загрузиться и посмотреть-попробовать...
Не понравится, - можно не ставить.
.
Ну пусть люди побалуются, может когда и я...(если приживётся")
Кажктся, уже давно известно, что именно гугл - главная шпионская корпорация, снимающая даже отпечатки пальцев с сенсорных устройств на телефонах и компах. Гугл, как и весь Запад, не устраняет, а создаёт уязвимости в технике, в политике и во всём, до чего может дотянуться. О выкрутасах гугла я впервые узнал из "предупреждения" одной дамы в гайдпарке, которое на поверку оказалось рекламным трюком. Речь шла о "непонятном" попадании интимных подробностей в интернет и о способах их "стереть" (что невозможно в принципе - что с воза упало, то пропало) и давался адрес, по которому можно было "позаботиться о личных тайнах". Это оказался гугл и его верный вассал МТС (другим операторам путь заказан). Прочие подробности я искать не стал.
Представляется, что в убунте [пока?] сие весьма проблематично: когда софт скачивается из проверенных/перепроверенных репозиториев, а установка - требует подтверждения с вводом пароля...
.
??
.
На Форуме.мск Татьяна Волкова публикует потрясающую серию статей - в том числе, и эта тема освещается. Рекомендую ознакомиться.