Цифровой журнал «Компьютерра» № 26 (Журнал «Компьютерра») - страница 3

Дальнейшая судьба Freebase особых опасений не вызывает — статус проекта измениться не должен: «Google и Metaweb планируют поддерживать Freebase, как свободную и открытую базу данных для всего мира. Более того, мы планируем внести свой вклад в дальнейшее развитие Freebase и будем рады, если другие компании Сети используют её и внесут свой вклад в её развитие», — говорится в официальном блоге Google — «Мы с нетерпением ожидаем совместной работы с талантливой командой Metaweb и обязательно поделимся подробной информацией о нашем прогрессе в ближайшие месяцы».

Это утверждение выглядит убедительно: Freeweb пополняется силами энтузиастов, а также из открытых источников, и сделать базу закрытой, значит потерять огромную аудиторию разработчиков. Уже известно, что корпорация выделит проекту больше ресурсов — в блоге Freebase говорится, что пользователи смогут скачивать не только ежеквартальные, но и еженедельные снимки базы знаний. Основатель другой «семантической» компании — AdaptiveBlue, Алекс Искольд считает эту сделку огромной победой для отрасли. Что касается контрактов Metaweb — компания продолжит работу с имеющимися клиентами, однако новые договоры будут заключаться только после завершения слияния с Google.


К оглавлению

Вирус Win32/Stuxnet: заплат для Windows XP не будет

Игорь Осколков

Опубликовано 20 июля 2010 года

На днях корпорация Microsoft подтвердила наличие уязвимости «нулевого дня» во всех версиях Windows — от 2000 до 7. Причём уязвимость оказалась очень необычной.

Началось всего чуть больше месяца назад, когда специалисты белорусской компании «ВирусБлокАда» обнаружили очень необычную вредоносную программу. Это был червь Win32/Stuxnet. От своих собратьев он отличается в первую очередь тем, что использует ранее неизвестную уязвимость ОС Windows.

Уязвимость заключается в том, что при попытке отобразить иконку у специально сформированного файла с расширением .lnk (ярлык) в ОС может быть запущен произвольный код. Эта брешь в защите по-своему уникальна. Пользователю достаточно открыть папку с червём в любом приложении, которое способно отображать иконки файлов — Explorer, Total Commander и даже в диалоге открытия/сохранения файлов, — и всё, компьютер уже заражён.


Однако любопытнее всего то, что часть компонентов Win32/Stuxnet имела цифровую подпись. Причём самую настоящую, принадлежащую небезызвестной компании Realtek. Это вовсе не означает, что инженеры компании на досуге занимаются написанием вирусов. Скорее всего, злоумышленники получили доступ к приватным ключам, которые необходимы для создания цифровой подписи. Впрочем, и сам факт предполагаемой кражи ключей бросает тень на репутацию Realtek.