Уязвимости Linux-ядра

| рубрика: Заметки | автор: st
Метки: , ,

В подсистеме ядра Linux, содержащей драйверы USB, обнаружены многочисленные уязвимости. Общий список на данный момент состоит из 79 пунктов, найденных за последние месяцы.

Большая часть из этих багов — обычные DoS-уязвимости (Denial of Service, отказ в обслуживании), способные блокировать или перезапускать ОС. Но некоторые из них позволяют злоумышленникам получать привилегии на …

Уязвимости проникают в коммерческие программы через Open Source

| рубрика: Заметки | автор: st
Метки: ,

Вышел неутешительный отчет "Report: Commercial Software Riddled With Open Source Code Flaws" компании Black Duck Software, специализирующийся на безопасности открытого программного обеспечения. Кратко о содержании и выводах.

  • исследовано 1071 приложение, использующее открытые исходники;
  • уязвимости ПО с открытым кодом представляют собой высокие риски для систем электронной коммерции и финансовых приложений;
  • 96 …

Сломанная компиляция PostgreSQL и уязвимость WPA2 в WiFi

| рубрика: Заметки | автор: st
Метки: ,

Новости несвязаны между собой, но интересны с точки зрения трендов опенсурса в первом случае и неоправданного фанатизма веры в математиков во втором.

Добавление ключевого слова INFINITY в SQL приводит к тому, что PostgreSQL перестает собираться некоторыми компиляторами, прежде всего MSVC. Проблема оказалась не в Microsoft, а в том, что на …

Про библиотеки компонентов

| рубрика: Заметки | автор: st
Метки: ,

Wooden ass

В отличие от большинства встречающихся на интернет-помойке библиотек, JCL и JVCL были достаточно стабильными и функциональными во времена своей молодости. У нас эта крупная связка используется ради нескольких компонентов начиная еще с версий 1.х, выпущенных сообществом в начале 2000-х годов.

Вчера после 7 (!) лет понадобилось обновить библиотеки. Заходим на …

Тысяча мелочей

| рубрика: Заметки | автор: st
Метки: ,

Использование т.н. свободного программного обеспечения и Линукса в частности приводит к неожиданным профессиональным деформациям. Основное отличие от Windows или Mac состоит в том, что без поиска в Гугле пользоваться системой на десктопе или ноутбуке невозможно (о серверах речь особая, там есть поддержка поставщиков, выстраданные пути и документация по ним …

Хроники

| рубрика: Заметки | автор: st
Метки: , ,

09.08.2016 Суд отклонил иск о нарушении компанией VMware лицензии GPL

07.03.2017 Компания VMware присоединилась к Linux Foundation

Очередной вкладчик Linux-а из числа крупных корпораций, коих в Top-20 фактически 19 (за вычетом собственно программистского сообщества). Пока Linux поддерживается бизнесом, а разработку жестко курируют компетентные люди вроде Торвальдса …

Линуксовый маркетинг

| рубрика: Заметки | автор: st
Метки: ,

Линуксовый маркетинг становится классикой: бесплатная операционная система и куча софта, типа Oracle Apps или IBM WebSphere, в который стоимость этой ОСи включена, наверное, в десятикратном размере ;)

Несколько лет назад в одном проекте мы выбирали: то ли MS SQL под Windows, то ли Sybase ASE под Linux. Посчитали - прослезились. Микрософт получился …