Архив за ‘Software’ категория

Как ускорить Firefox ?

Март 22nd, 2010


Итак, набираемся смелости, вводим в адресную строку “about:config” и поехали.

Шаг 1

снимаем ограничение с кэша. находим параметр “browser.sessionhistory.max_total_viewers” и присваиваем ему значение “0″(ноль)

Шаг 2

находим параметры и меняем им значения, для увеличения скорости загрузки.

“network.http.pipelining” > “True”

“network.http.proxy.pipelining” > “True”

“network.http.pipelining.maxrequests” > 10 (число одновременных обращений)

Шаг 3

избавляемся от задержек. правой кнопкой мыши вызываем меню – выбираем – создать – строка. вставляем имя строки – “nglayout.initialpaint.delay”, а значение присваиваем “0″ (ноль)

Шаг 4

необязательные правки. так же как и в предыдущем случае создаем логическую строку – создать – логическое.

“network.dns.disableIPv6″ – со значением “false“, и строки с параметрами

“content.notify.backoffcount“ > “5” (пять)

“ui.submenuDelay” > “0” (ноль)

Перезагружаем Огнелиса и наслаждаемся новыми скоростями !

Microsoft выплатит $106 млн за нарушение патента на VPN

Март 17th, 2010

Суд Техаса опять обидел крупнейшую IT-корпорацию мира. Недавно в Техасе запретили продавать программу MS Word, а сейчас встали на сторону VirnetX в деле стоимостью $105,75 млн. Такую сумму Microsoft выплатит в качестве штрафа за нарушение патента на технологию VPN (virtual private network).

В исковом заявлении VirnetX утверждается, что продукт Microsoft Office Communicator включает технологию, которая нарушает патент № 6,502,135, а продукт Windows Meeting Space нарушает патент № 7,188,180. Суд признал правоту истца по обоим пунктам (штраф $71,75 млн по первому патенту и $34 млн по второму).

Интересно, что фирма VirnetX основана в 2005 году, а выкупила соответствующие патенты в 2006 году. Одновременно в штат компании были зачислены изобретатели технологии Эдмунд Мангер (Edmund «Gif» Munger), Боб Шорт (Bob Short) и другие. Штат компании составляет всего 12 человек — сами изобретатели и юристы. Очевидно, всё это было сделано специально для подачи судебного иска на Microsoft. Наверное, компанию можно назвать патентным троллем, тем более что доходы от этого штрафа они заложили в свой бизнес-план еще в сентябре прошлого года.

Разбирательство в суде было быстрым: слушания начались 8 марта и уже завершились. Очевидно, аргументы истца были весьма убедительными. По словам очевидцев, ключевыми доказательствами в суде стали свидетельства самих изобретателей Эдмунда Мангера и Боба Шорта.

Это крупнейший штраф, наложенный на Microsoft со времен проигрыша $300 млн по иску о нарушении патента от компании i4i Inc. в прошлом году.

По мнению специалистов Microsoft, это дело может оказать заметное влияние на всю IT-индустрию. Логичным продолжением станут лицензионные соглашения либо судебные иски против других компаний, использующих VPN, в том числе Cisco, Google, Hewlett-Packard, Siemens, AT&T, Juniper, Qualcomm, NEC и Verizon

Впрочем, вердикт техасского суда ещё будет обжалован в суде высшей инстанции. До этого состоится дополнительное судебное слушание, на котором решат, какие продукты Microsoft должны быть временно изъяты из продажи. В общем, в ближайшие несколько месяцев ожидается ещё много новостей на эту тему.
via The Microsoft Blog

Microsoft попросила пользователей Internet Explorer не жать на кнопку F1

Март 3rd, 2010

Как сообщили в компании, это действие несет риск заражения в том случае, если используется браузер Internet Explorer версий 7 или 8.

Обнаруженная уязвимость позволяет сценарию VBScript запустить вредоносный код при попытке вызова помощи. Для этого злоумышленники создают особый файл формата .hlp и выводят окно с просьбой прочесть интерактивную справку, сообщает Lenta.ru.

Заражение грозит пользователям Windows XP SP2 и SP3, Windows 2000 SP4, а также нескольким версиям Windows Server 2003. Windows Vista и Windows 7 не затронуты.

Пока неизвестно, когда Microsoft выпустит обновление, закрывающее уязвимость. Следующий плановый пакет обновлений с исправлением недостатков ОС выйдет 9 марта. До тех пор специалисты по безопасности рекомендуют использовать вместо Internet Explorer другой браузер.

Государство наказало IBS

Февраль 22nd, 2010

Как сообщил CNews Вадим Лазутин, заместитель руководителя Федерального агентства по образованию (ФАО), за допущенные ошибки в рассылке дисков со свободным программным обеспечением (СПО) в российские школы к исполнителю работ IBS были применены максимально возможные штрафные санкции. Сумму штрафа он назвать затруднился.

Всего на рассылку дисков со свободным ПО в 2009 г. государством было выделено 17 млн. руб. Деньги должны были быть перечислены в рамках допсоглашения к государственному контракту с компанией «УСП Компьюлинк», по которому она должна была разослать обновления для пакета проприетарного ПО «Первая Помощь» в российские школы. Непосредственным исполнителем работ была компания IBS, которая выступала в роли субподрядчика «УСП Компьюлинк».

Как ранее писал CNews, IBS проводила рассылку дисков со свободным ПО дважды. В первый раз диски с двумя дистрибутивами оказались не загрузочными, т.к. IBS внес в них изменения. В результате, в школах не смогли установить СПО. После проведения второй рассылки выяснилось, что с них невозможно прочитать русские имена файлов с учебными курсами. Кроме того, повторная рассылка проводилась не через курьеров (как того требовал контракт), а по обычной почте. Таким образом, невозможно было сказать наверняка, получили ли школы диски или нет.

В ГК «Компьюлинк» CNews сообщили, что в соответствии с решением приемочной комиссии из выплат, сделанных за выполненные работы, было удержано порядка 11 млн руб. «УСП КомпьюЛинк» не планирует опротестовывать решение госзаказчика, согласившись с ним», — отметила Елена Смыслова, руководитель пресс-службы ГК «Компьюлинк». Финансовые отношения со своим подрядчиком (IBS) в «Компьюлинке» комментировать отказались. В IBS сообщили, что «необходимые расчёты в связи с решением ФАО произведены, проект закрыт».

Skype для телефонов Symbian

Февраль 16th, 2010

15 февраля 2010 г. Skype выпустил релизную версию своего приложения для телефонов Symbian.В качестве плюшечек заявлены бесплатные звонки Skype-to-Skype и собственно чат, плюс возможность передачи файлов.

Список поддерживаемых телефонов порадовал — насколько я понял — вся линейка S60v3 FP2 + S60v5

Приложение доступно по ссылке — www.skype.com/intl/en/download/skype/symbian/ или же зайдите с мобильного телефона skype.com/m
Полноценный, настоящий Skype без всяких там промежуточных прослоечек наконец-то реальность! :)

Наиболее часто используемые горячие клавиши для Windows-приложений, браузеров Firefox

Февраль 12th, 2010

Windows & Windows-приложения

1
2
3
4
5
6
7
8
9
10
11
12
13
  Win + D: сворачивание/восстановление программных окон.
 Win + R: запуск окна “Выполнить”.
 Win + Break/Pause: открытие системных свойств.
 Alt + Esc: перелистывание программных окон в порядке их открывания.
 CTRL + C: скопировать объект.
 CTRL + V: вставить объект.
 CTRL + X: вырезать объект.
 CTRL + Z: отменить действие.
 CTRL + Y: восстановить отмененное действие.
 Win + U: открыть панель управления.
 Win + E: открыть Internet Explorer.
 Shift + F10: открыть контекстное меню.
 Ctrl + Tab: переключение между вкладками.

Браузеры: Firefox

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
    Alt + V + Y + N (или CTRL + Shift + S с Web Developer’s Toolbar): деактивировать CSS-стили.
    Alt + V + Y + B: восстановить CSS-стили.
    Ctrl + U: просмотр исходного кода веб-страниц.
    Выделить фрагмент, Shift + F10 и выбрать “Show source code”: просмотр кода выделенного фрагмента.
    Ctrl + Shift + I: запустить DOM Inspector.
    F12: запустить Firebug.
    Ctrl + D: добавить в закладки (в избранное).
    Ctrl + B: закладки (избранное).
    Ctrl + H: журнал (история).
   CTRL+SHIFT+T: восстановить последнюю закрытую вкладку.
   CTRL+SHIFT+D: добавить в закладки все вкладки.
   Alt + левая стрелка: назад.
   Alt + правая стрелка: вперед.
   Backspace: вернуться на предыдущую страницу в журнале.
   Ctrl + L или F6: перемещение курсора в адресную строку браузера.
   Alt + Home: переход на домашнюю страницу.
   Ctrl + -: уменьшить размер текста.
   Ctrl + +: увеличить размер текста.
   /: быстрый поиск.
   Ctrl + K: перемещение курсора на панель поиска.
   ALT + левая стрелка (назад), ALT + правая стрелка (вперед): перемещение по ссылкам из истории вкладок.
   Ctrl + T или двойной клик мышкой на панели вкладок: открыть новую вкладку.
   Ctrl + W или клик средней кнопкой мышки по вкладке: закрыть вкладку.
   Ctrl + Page up или CTRL + Tab: переход на следующую вкладку.
   Ctrl + Page Dn или Ctrl + Shift + Tab: переход на предыдущую вкладку.
   Ctrl + клик мышкой: открыть ссылку в новой вкладке.
   Ctrl + [1 - 9]: выбор вкладки.
   Tab: переход к следующей ссылке.
   Shift + Tab: переход к предыдущей ссылке.
   Alt + стрелка вниз: показать пункты выпадающего меню.

firefox 3.7 установка плагинов

Февраль 11th, 2010

Как известно 3.7 версия на стадии тестирования, поэтому большенство плагинов в него не устанавливаются, решить проблемму просто, устанавливаем плагин и жизнь становиться прекрасной ))

Осторожно, реализация использования плагинов (не расширений) в отдельной от процесса памяти (в рамках Electrolysis) выполнена незадолго до переключения ветки на 3.7a2pre, так что скорее всего она вошла в 3.7a1. Данная функция на данный момент крайне нестабильна (хотя я был рад увидеть отдельное окошко о крэше в плагине flash, при этом сам браузер продолжил работать). Чтобы отключить это, установите на about:config значение dom.ipc.plugins.enabled в false.

В остальном версия весьма стабильна

В протоколах SSL и TLS найдены уязвимости

Февраль 11th, 2010

Корпорация Microsoft сегодня выпустила бюллетень безопасности Security Advisory 977377, где говорится об обнаружении уязвимостей в протоколах Transport Layer Security (TLS) и Secure Sockets Layer (SSL). Протоколы TLS и SSL используются в нескольких продуктах Microsoft как серверной, так и клиентской направленности. В Microsoft говорят, что уязвимость охватывает все поддерживаемые на сегодня версии Windows: Windows 2000 SP4, Windows XP (32-bit и 64-bit), Windows Server 2003 (32-bit и 64-bit), Windows Vista (32-bit и 64-bit), Windows Server 2008 (32-bit и 64-bit), Windows 7 (32-bit и 64-bit), а также Windows Server 2008 R2.

В компании говорят, что вчера был выпущен традиционный ежемесячный набор исправлений, в рамках которого были закрыты 26 уязвимостей, так вот новые уязвимости в данном наборе не устранены. По заявлению Microsoft, софтверный гигант пока лишь расследует уязвимости с SSL и TLS. Также в Microsoft заявляют, что проблема касается на какой-то специализированной реализации этих протоколов, применяемой в Microsoft, а касается общей архитектуры SSL и TLS, а потому затрагивает многих других производителей софта.

Сегодня же инженеры из Microsoft должны будут оповестить о проблеме и консорциум ICASI (Internet Consortium for Advancement of Security on the Internet), координирующий соответствующие разработки. Согласно данным заявления Microsoft, пока в интернете на зафиксировано случаев эксплуатации найденных уязвимостей, однако технические службы занимаются мониторингом ситуации.

В том случае, если работы компаний по исправлению уязвимостей не затянутся, то у Microsoft соответствующий патч выйдет 9 марта.

Как пояснили в Microsoft, пользователи в стандартной конфигурации IIS 6.0 не подвержены уязвимости, так как здесь по умолчанию не используются данные методы аутентификации. Что касается настольных продуктов Microsoft, то здесь возможен взлом данных, но лишь в том случае, если у злоумышленника есть возможность прослушки всего трафика пользователя.

Китайские власти закрыли сайт по обучению хакеров

Февраль 10th, 2010

В китайской провинции Хубэй арестованы три человека по подозрению во владении и управлении сайтом Black Hawk Safety Net (3800hk.com). BHSN — огромный сайт, предоставлявший посетителям платные и бесплатные уроки-тренинги по взлому сайтов и написанию вирусов, позволявший скачивать вредоносные программы и многое другое. Помимо трех арестов, была также осуществлена конфискация девяти серверов, пяти компьютеров и одного автомобиля. Об этом накануне сообщили China Daily и Wuhan Evening News.

Хакерство — тема для Китая больная, особенно с недавнего времени, когда Google обвинил правительство Китая в том, что под их началом были осуществлены попытки взлома серверов гугла (Правительство, естественно, подобный факт отрицает).

Black Hawk Safety Net был очень популярен. По меньшей мере 12 тысяч пользователей имели платные аккаунты, что позволило сайту собрать более 7 миллионов юаней (около одного миллиона долларов). Кроме того, на около 170 тысяч юзеров обладали «бесплатными» аккаунтами. Правительство провинции Хубэй никаких комментариев пока не дало.

Сайт Black Hawk Safety Net сейчас недоступен, однако юзеры и приближенные к стаффу люди на других форумах утверждают, что бэк-апы сайта сохранились и конфискованы не были, так что по крайней мере владельцы «платных» аккаунтов ничего не потеряют.

Представитель BBC в Пекине Damian Grammaticas утверждает, что связи между этим делом и атаками на Google (а также заявлением поисковика о возможном уходе из Китая) никакой нет. По крайней мере, на данный момент она не обнаружена.
Однако, кто знает, возможно, это такая попытка правительства Китая доказать гуглу, что им не все равно и они рьяно борются с хакерами.

Mozilla подтвердила, что два дополнения на официальном сайте были инфицированы

Февраль 8th, 2010

Mozilla подтверждают, что недосмотрела за двумя аддонами, содержащими вредоносный код, и допустила их на официальный сайт, что привело к заражению примерно 4600 юзеров. Сейчас, естественно, оба аддона удалены с официального сайта аддонов Firefox.
image
По информации, размещенной в блоге Mozilla, посвященному дополнениям, в Sothink Web Video Downloader 4.0 и всех версиях Master Filer содержался троянский конь. Оба дополнения были размещены в разделе «экспериментальных», т.е. юзеры получали дополнительное предупреждение о риске перед скачиванием.

Master Filer был скачан примерно 600 за 5 месяцев (последний день пребывания аддона на сайте был 25 января 2010). Sothink Web Video Downloader 4.0 был скачан около 4,000 раз в период с февраля по май 2008 (!)…

Троян мог навредить лишь юзерам, работающим на Windows, пользователи Linux и Mac никак не пострадали.

Mozilla признала, что это вина их собственной системы безопасности. «Все аддоны проверяются на наличие вирусов, прежде чем они становятся доступными для скачивания. Программа, сканирующая на вирусы, не смогла обнаружить таковой в Master Filer». Лишь когда было добавлено несколько новых инструментов для сканирования новых дополнений и была проведена перепроверка всех аддонов на сайте, был обнаружен вредоносный код в Sothink Web Video Downloader 4.0, который в этот четверг (4 февраля) был удален с сайта.

Mozilla призывает всех пользователей Firefox, скачавших одно из этих двух дополнений, в срочном порядке удалить его, а также провести полную проверку компьютера своим антивирусом.

Об авторе аддона Master Filer, работающим под ником «haklinim» особой информации в интернете нету. SourceTec Software, разработчики Sothink Web Video Downloader, базируются в Китае, по крайней мере контактный телефон, указанный на их сайте — китайский. Компания никак не прокомментировала тот факт, что их дополнение оказалось зараженным.

Официальное заявлении от Mozilla было сделано утром в четверг, вечером того же дня разработчики Firefox отказались отвечать на какие-либо вопросы, включая самые популярные о том, почему вредоносный код не был обнаружен в Sothink Web Video Downloader еще в 2008-м, и будет ли предпринята попытка вычислить и предупредить конкретно тех юзеров, которые скачали инфецированные аддоны.

Хоть и оба аддона были удалены с сайта Firefox, более поздние версии Sothink Web Video Downloader по-прежнему доступны для скачивания на многих других ресурсах. Зараженная версия 4.0, впрочем, также была доступна не только на сайте Firefox, но и в других местах, например, Download.com.

Это не первый подобный случай, в мае 2008-го года был найден червь во Вьетнамском языковом пакете, который был скачан 17,000 раз. Тогдашняя глава отдела по безопасности Window Snyder сказала, что тот случай не сильно навредил юзерам, и еще заявила, что количество и частота проверок на наличие вирусов в дополнениях увеличатся, чтобы предотвратить подобные ситуации в будущем.