Коллектив Авторов - Цифровой журнал «Компьютерра» № 191
- Название:Цифровой журнал «Компьютерра» № 191
- Автор:
- Жанр:
- Издательство:неизвестно
- Год:неизвестен
- ISBN:нет данных
- Рейтинг:
- Избранное:Добавить в избранное
-
Отзывы:
-
Ваша оценка:
Коллектив Авторов - Цифровой журнал «Компьютерра» № 191 краткое содержание
Голубятня: О железном излишестве и смущённом сознании Автор: Сергей Голубицкий
Младшая сестра-дурнушка наконец-то собралась замуж Автор: Сергей Голубицкий
Голубятня: Рецепт успеха Великого Гэтсби Автор: Сергей Голубицкий
Цукергейтс — орёл и решка неомальтузианства Автор: Сергей Голубицкий
Рон Уэйн — подстрочное примечание в чужой истории, или Кое-что о критериях счастья Автор: Сергей Голубицкий
Хитрый ход Шопотам Автор: Сергей Голубицкий
IT-рынокПочему миллиардные инвестиции не сделают открытые ОС безопаснее Автор: Андрей Васильков
Пять главных бизнес-моделей продажи цифровой музыки Автор: Олег Нечай
ТерралабПравда ли, что Xbox One ничуть не уступает PlayStation 4, и нужно ли верить цифрам Автор: Олег Нечай
ТехнологииПластиковый сейф: исследование уязвимости в системах цифровой сертификации Автор: Андрей Васильков
Особый путь Daimler AG к внедрению в свои машины искусственного интеллекта Автор: Михаил Ваннах
На шаг впереди: так для чего Apple понадобился 64-разрядный мобильный процессор? Автор: Евгений Золотов
Смартфоны в медицине: от справочников к диагностическим системам Автор: Андрей Васильков
Люди и шахматы: чиновников на американской бюрократической доске оценивает и двигает облачная система Автор: Михаил Ваннах
Сноуден и эллиптическое крипто: Bitcoin и TOR вне подозрений, но что с другими проектами? Автор: Евгений Золотов
Стучит ли «Линукс» в АНБ? И куда дальше, Линус? Автор: Евгений Золотов
Аппаратные трояны для процессоров Intel — первая практическая реализация Автор: Андрей Васильков
Робокар в три года! Элон Маск взялся за постройку самоуправляемого авто Автор: Евгений Золотов
Открытый робот: как DARPA на деньги Пентагона привлекает разработчиков Open Source-кода к работе над роботами Автор: Михаил Ваннах
На смерть PC, эпизод цатый, или Спасут ли Intel субатомные технологии? Автор: Евгений Золотов
ГидДля игры GTA V выпустили два приложения-компаньона, в которых можно «прокачивать» автомобиль и тренировать собаку Автор: Михаил Карпов
Цифровой журнал «Компьютерра» № 191 - читать онлайн бесплатно полную версию (весь текст целиком)
Интервал:
Закладка:
Сегодня достаётся даже основанной на ядре Linux ОС Android. Независимый консультант по вопросам информационной безопасности Майкл Хоровиц (Michael Horowitz) написалв своём блоге, что начиная с версии 2.2 все устройства под управлением Android по умолчанию отправляют сохранённые пароли от сетей Wi-Fi и другие приватные данные в дата-центры компании:
Google давно имеет техническую возможность получать пароли от домашних и корпоративных Wi-Fi-сетей. Вряд ли компания желает причинить таким образом вред своим клиентам. Скорее у руководителей просто не было выбора. Они утверждают, что хранят все данные в защищённых дата-центрах и удаляют их со временем, но наверняка прежде их передают АНБ, ЦРУ и ФБР. Если вы хоть раз подключались к беспроводной сети со смартфона или планшета под управлением ОС Android, то спецслужбам даже не потребуются эксплойты, чтобы проникнуть в неё.

В качестве альтернативы Хоровиц упоминает проект Replicant, в рамках которого уже четвёртый год создаётся свободно распространяемая версия Android с открытым исходным кодом.
Действительно, в свете последних известий о размахе деятельности АНБ многие видят в открытом ПО средство спасения от протрояненных систем и основу доверенных платформ. Однако скептики в очередной раз предостерегаютот ложных надежд.
Открытость ещё ничего не значит сама по себе. Порой опытные программисты с трудом читают свои же листинги старых проектов. Эффективный анализ чужого кода и вовсе под силу единицам. Причём совсем не факт, что эти специалисты высокого уровня захотят тратить на это неблагодарное занятие своё время.
Внедрить программную закладку в Linux или *BSD сегодня так же просто, как и в проприетарные ОС. При существующем объёме открытого кода они будут оставаться незамеченными месяцами, если не годами. Истории с переходившими от версии к версии критическими уязвимостями — наглядное тому подтверждение.
К примеру, уязвимость нулевого дня, вызывающая несанкционированное повышение привилегий, существовалав ядрах Linux версий с 2.6.37 до 3.8.8. Иными словами, серьёзную ошибку не замечали около двух с половиной лет.
«Зачем я буду проверять код, если до меня его уже досконально изучили тысячи более опытных волонтёров?» — примерно так думает большинство сторонников open source.
В самом деле, кто из вас лично проверял исходники хотя бы десятка популярных программ? Драйверов? Сколько пользователей вообще загрузили их для ознакомления? Единицы, и уровень их далёк от экспертного.
Впрочем, и специалистам приходится нелегко. Например, в коде хост-контроллера Intel xHCI (hub.c) целых восемь лет существовалаошибка с указанием тайм-аута, приводящая к внезапному отключению многих USB-устройств после выхода из режима ожидания. Баг не просто не замечали так долго. Его прицельно искали программисты Intel и многие члены Linux-сообщества, но не могли найти.
Серьёзный анализ кода часто становится невозможным или неоправданным из-за темпов разработки и разветвлённости направлений оптимизации. Пока вы будете изучать один релиз, напишут два новых.
Казалось бы, ладно — Linux. Там чёрт ногу сломит, в этом обилии дистрибутивов и их специфике. Есть же более узкоспециализированные операционные системы и защищённые программно-аппаратные решения от уважаемых компаний. Почему бы не довериться им?
Да хотя бы потому, что и в этих продуктах по-прежнему выявляются ошибки, выглядящие как явные программные закладки. Например, не так давно компания Hewlett-Packard подтвердиланаличие бэкдоров в своих системах резервного копирования StoreOnce D2D Backup и хранения данных StoreVirtual Storage. Уязвимости, которые невозможно было устранить путём любых изменений конфигурации, существовали на протяжении четырёх лет.
Последний гвоздь в крышку гроба приватности забиваеттехнический эксперт Роберт Погсон (Robert Pogson) из Университета Манитобы. Он сам сторонник концепции open source и считает это направление верным, но при этом спрашивает коллег: «С чего вы вообще взяли, что основные угрозы приватности реализованы на уровне бэкдоров в ОС и приложениях? Есть более удобные и универсальные способы контролировать всех на более низком уровне».
Речь идёт о низкоуровневых функциях современного «умного» железа — сетевых картах с изменяемыми настройками, маршрутизаторах с прошивками на базе полноценной ОС, UEFI с браузером и кучей встроенных утилит, независимой от платформы среды драйверов EBC, технологии Intel vPro, наконец.
Уже давно не удивляет возможность получить удалённый доступ к компьютерам без установки на них не только сетевых драйверов, но и самой операционной системы. Даже удалённое включение «выключенного» компьютера и изменение его BIOS по сети не выглядит чудом. И это только известные штатные функции, верхушка айсберга.
К оглавлению
Пять главных бизнес-моделей продажи цифровой музыки
Олег Нечай
Опубликовано18 сентября 2013
Восемнадцатого сентября 2013 года Apple наконец-то запускает долгожданныйпотоковый сервис iTunes Radio: бесплатное веб-радио станет частью мобильной операционной системы iOS 7, пользователи которой смогут создавать собственные «станции» с учётом своих уникальных музыкальных предпочтений. Сервис будет полностью бесплатным, причём подписчики iTunes Match даже не увидят никакой рекламы. Кроме того, веб-радио максимально упростит покупку музыки: слушатель сможет нажать кнопку «Купить» непосредственно во время трансляции понравившейся песни — или найдя её потом в «истории» прослушивания.

Фактически iTunes Radio представляет собой «вариацию на тему» интернет-радиоcервисов вроде Pandora, Spotify или Rhapsody, только для владельцев iPhone и iPad. Именно таким потоковым службам многие эксперты прочат большое будущее. Тем не менее, несмотря на рост популярностистриминговых веб-радиостанций, окупающихся за счёт демонстрации рекламы, многие до сих пор предпочитают скачивать музыку на свои плееры, поэтому тесная интеграция iTunes Radio с собственно iTunes может действительно подстегнуть продажи аудиозаписей через интернет. Так что в лице iTunes Radio та же Pandora может получить очень опасного конкурента.
Модель, реализованная в iTunes Radio, хорошо известна: выбираете жанр или исполнителя или альбом и получаете бесконечный автоматически сгенерированный поток музыки, которая, исходя из заданных критериев, должна вам понравиться. При этом можно отметить песни, которые вас особенно впечатлили или, напротив, треки, которые вы больше не хотели бы слышать никогда. В Apple также обещают эксклюзивные предложения самых свежих релизов и поддержку стриминга не только на мобильных устройствах, но и на настольных компьютерах.
Читать дальшеИнтервал:
Закладка: