суббота, 7 июля 2012 г.

Последнее обновление прошивки к N9. Команда разработчиков MeeGo/Maemo уволена из Nokia

Компания Nokia выпустила последнее обновление прошивки на базе платформы MeeGo/Harmattan для коммуникаторов Nokia N9 - PR1.3 (V40.2012.21-3). В новой версии представлено более тысячи исправлений и улучшений. В частности, проведены значительные оптимизации производительности и отзывчивости интерфейса, улучшена поддержка декодирования видео, улучшено качество и скорость работы стека WiFi, расширена поддержка NFC, улучшены средства для работы с внешними сервисами, такими как Facebook и Twitter.
К сожалению данное обновление является последним, выпущенным компанией Nokia. Сообщается, что сотрудники, вовлечённые в разработку проектов MeeGo и Maemo попали под сокращение и покидают компанию. В дальнейшем подготовка обновлений для N9 и развитие платформы Maemo целиком ложится на плечи независимого сообщества.

Mozilla отправляет Thunderbird в свободное плавание

Во внутренней закрытой почтовой рассылке компания Mozilla объявила о планах по прекращению официального участия в разработке почтового клиента Mozilla Thunderbird - эта информация уже была подтверждена несколькими изданиями и в блоге одного из разработчиков.
В сообщении говорится, что компания собирается перераспределить максимальное количество ресурсов для разработки проектов, связанных с мобильным Интернетом, в первую очередь подразумевается проект Boot2Gecko/Firefox OS (смартфон на основе ядра Linux и движка Gecko), а развитие Mozilla Thunderbird признано нецелевым и несоответствующим целям организации.
В этой связи люди, занятые разработкой почтовой программы, будут перемещены на разработку других проектов, а Thunderbird будет переведён в статус "community driven project" (проекта, развиваемого исключительно волонтёрами), однако Mozilla будет по-прежнему следить за своевременными исправлениями в безопасности, а также по-прежнему будет предоставлять ресурсы своих серверов (для разработки, компиляции, сборки и раздачи по зеркалам). По такому же принципу уже несколько лет ведётся развитие проекта SeaMonkey, который ранее был известен под именем Mozilla Suite.
Официально анонс этого решения состоится в ближайший понедельник. Новая модель разработки и взаимодействия с волонтёрами сейчас находится в стадии доработки и опубликована на сайте Mozilla. План включает подготовку следующей ESR-версии Thunderbird c длительным сроком поддержки, релиз которой планируется выпустить 20 ноября. Mozilla обеспечит полноценную поддержку для данного ESR-релиза, в том числе оплатит работу разработчиков, занимающихся подготовкой данного релиза и выпуском обновлений для него. Но после выпуска ESR-версии разработка новшеств оплачиваться не будет и их появление будет зависеть целиком от активности сообщества.

понедельник, 2 июля 2012 г.

Bash-поведение для cmd.exe

Маленькая open source утилита clink значительно расширяет возможности интерпретатора командной строки cme.exe, встроенного в операционную систему Windows. Хитрость в том, что clink использует известную библиотеку readline, которая создана и поддерживается в рамках проекта GNU и обеспечивает интерфейс командной строки и обработку строк в bash. Таким образом, после установки clink интерпретатор cmd.exe начинает вести себя, словно командная оболочка bash — со всеми её продвинутыми функциями, автодополнением командной строки, редактированием, историей команд и так далее.
Для полного описания новых возможностей cmd.exe см. список функций и «горячих клавиш» readline. Вот некоторые из них:
  • Удобное автодополнение путей (TAB)
  • Вставка из буфера обмена (Ctrl-V)
  • Поддержка автодополнения при указании исполняемых файлов/команд и переменных окружения
  • Функции Undo/Redo (Ctrl-_ или Ctrl-X, Ctrl-U)
  • Улучшенная история командной строки
  • Сохранение предыдущих сессий
  • Поиск по истории (Ctrl-R и Ctrl-S)
  • Расширенная история (например, !!, !
  • Скрипты автодополнения на Lua
Утилита clink протестирована и успешно работает на Windows XP SP3 и выше.

HTML5 открывает новые возможности для вредоносных программ

«Если бы авторы вредоносных программ изучили орфографию и писали без ошибок — нам всем пришёл бы конец», — шутит Скотт Хансельман, рассказывая о том, как он чуть не установил зловреда во время сёрфинга по интернету. В какой-то момент на экране выскочило сообщение якобы от антивируса Microsoft Security Essentials.

Опытный веб-разработчик Скотт говорит, что сердце готово было выпрыгнуть у него из груди, настолько сильно он испугался, что компьютер кишит вирусами. Но в следующую секунду он обратил внимание, что сообщение выглядит как-то подозрительно. Оно выскочило на экран в момент перехода на новую веб-страницу, что само по себе подозрительно. Сообщение строго отцентрировано в браузере, что тоже как-то странно. И главное — текст в сообщении написан с грамматической ошибкой (migth вместо might). Когда программист заметил это, то сразу понял, что никакая нормальная программа не могла выдать такое сообщение, а это поделка неизвестного и малограмотного вирусописателя.

«Когда для веб-приложений станет обычным делом использование HTML5 с локальным хранилищем на компьютере пользователя, геолокацией и, возможно, исполнением нативного кода, а также другими функциями, то плохие парни начнут делать то же самое со своими вредоносными программами, — пишет Хансельман. — Если ты можешь написать Doom на HTML5, то ничто (кроме желания и способностей) не помешает тебе написать adware/scareware/malware на JavaScript. Это будет не стандартная атака CSRF/XSS, которая сама по себе опасна — я знаю, работал в банковской отрасли — но программа, которая со всей сложностью дублирует доверенное программное обеспечение, полностью воссоздавая его интерфейс с помощью HTML5/CSS3 и современного JS».
Скотт Хансельман предлагает задуматься о внедрении цифровых подписей для HTML5-приложений или сертификатов Extended Validation SSL, или каких-то других способов защититься от этой угрозы.

четверг, 28 июня 2012 г.

Skype доступен в Windows Update


image

26 июня в Windows Update опубликован установщик Skype версии 5.9. Обновление будет установлено даже на компьютеры, на которых не установлено предыдущей версии приложения. Проверьте свои WSUS.

Судя по отчётам, обновление будет устанавливаться только на клиентские операционные системы, то есть за Windows Server можно не беспокоиться.

PS. Microsoft Bing Bar included as part of the install package

вторник, 26 июня 2012 г.

Microsoft заблокировали сайт Фонда СПО

В ответ на жалобы некоторых пользователей о невозможности совершить пожертвование Фонду свободного ПО из корпоративной сети, защищённой продуктом Microsoft Threat Management Gateway, выяснилось, что сайт donate.fsf.org находится в базе нежелательного контента, используемой для фильтрации трафика в некоторых продуктах Microsoft. В частности, donate.fsf.org отнесён к категории сайтов с азартными играми, доступ к которой закрыт по умолчанию.

Несмотря на то, что запрос на ошибочную классификацию был отправлен несколько дней назад, упоминание donate.fsf.org ещё не убрано в фильтрах. По словам Джона Салливана (John Sullivan), исполнительного директора Фонда свободного ПО, данный инцидент прекрасно демонстрирует недопустимость использования проприетарных решений для обеспечения безопасности, так как пользователь таких решений не может контролировать корректность их функционирования. В итоге политика фильтрации, навязываемая такими системами, не может отличить сайт для азартных игр от известной некоммерческой организации, основанной около 30 лет назад и прошедшей независимый аудит. Подобное напоминает случай, произошедший несколько лет назад, когда проект BadVista.fsf.org, был исключен компанией Microsoft из поискового индекса live.com.