Mēneša arhīvs: februāris 2004

Domēnu vārdi ar latviešu burtiem

LongT raksta, ka varētu būt liela jezga ar jaunajiem domēnu vārdiem, kas būs ar latviešu burtiem. Teiksim www.glāzšķūņu-rūķīšu.info varētu būt diezgan elīts domēns, ko viegli atcerēties un vēl vieglāk uzrakstīt. It īpaši pie mūsu letiņu vēlmes rakstīt latviešu burtiem.

Vācijā jau viss rit pilnā sparā un no pirmā marta varēs reģistrēt domēnus ar sev vēlamajiem simboliem, piemēram, rīga.de, džudo.de un tamlīdzīgi.

Jaunais “Internationalized Domain Names” (IDNs) serviss ļaus reģistrēt kopumā papildus 92 burtus no franču, dāņu un pat latviešu alfabēta. Ar kopējo sarakstu var iepazīties te.

Ja Vācijā jauno domēnu reģistrācija sāksies jau 1.martā, tad arī pārējie neguļ, jo arī Šveicē varēs reģistrēt jaunos domēnus no 2004.gada 1. marta un Austrijā – sākot ar 31.martu. Tas attieksies uz .at, .ch un .li domēniem.

Latvijā par šādu iespēju pagaidām vēl Latnet neko neinformē, kaut gan daudzi gribētu sev piereģistrēt domēnu ar saprotamiem latviešu burtiem.

Lai gan man šķiet, ka lielākai daļai Latvijā būs dziļi pie kājas šie jaunie domēnu vārdi ar latviešu burtiem, jo pat parastos domēnus, .lv zonā bez īpašiem simboliem, cilvēki nepērk, to dārdzības dēļ. Tāda mums LUMII ir tā politika. Tāpēc cilvēki labprātāk pērk .info, .net, .com domēnus. Domāju, ka .lv zonā tik drīz arī neieviesīs šos simbolus, jo nevienam jau parastos nevajag, kur nu vēl tādus. Te drīzāk derētu kāds konkurents mūsu nic.lv

Outpost Firewall Pro 2.1.292.3816

Outpost 2.1Creatorz informēja par jauno Agnitum Outpost Firewall Pro 2.1.292.3816 6 067KiB. Kā jau iepriekš kārdināju, tad šajā versijā ir daudzas lietas izmainītas un uzlabotas. Interesenti var palasīt PDF 468KiB failiņu par jaunumiem 2.1 versijā.

Par pārsteigumiem, kas varētu mūs sagaidīt atjaunojot šo programmu, sīkāk var palasīt Outpost forumā.

Vēl neesmu pats notestējis, bet pēc tekstiem spriežot varēs beidzot normāli darboties ar logošanas sistēmu kuru ieviesa 2.0 versijā, bet cilvēcīgus administrēšanas rīkus tā arī neiztaisīja un nācās izmantot dažādus sētas meistaru veidojumus.

Nepacietīgie, trūcīgie kā arī slimnieki var meklēt mierinājumu šajā lapā (nedarbojas).

Outpost 2.1 has been publicly released and is available for download from www.agnitum.com. New features include:

* Log file control – set limits to the size or age of log entries retained;
* Rewritten Active Content plugin giving control over Flash plugins, animated GIFs and external content;
* Pop-up alerts now appear for Reported connections – and can be enabled for detected attacks;
* Ad-Filter – individual web sites can now be excluded from ad blocking.

Existing third-party plugins for Outpost 2.0 (like Blockpost and HTTPLog) will also work with version 2.1. Configurations can be carried across from 2.0 except for the Active Content plugin – this will need to be reconfigured from scratch due to the changes made in 2.1.

Office 2003/XP Add-in: Remove Hidden Data

Lockergnome.com lapā atradu informāciju par to, ka Microsoft ir izlaidis rīku savām ofisa programmām ar kuru ir iespējams izdzēst slēptos datus no dokumentiem.

Slēptos datus ir ieteicams izdzēst no dokumentiem, ja tas tiek pārsūtīts kādam citam un mēs nevēlamies, lai kaut kādi privātie dati nokļūtu publiskai apskatei. Jebkurā gadījumā detalizētāka informācija ir atrodama Microsoft lapā.

Rīks darbosies sekojošās Ofisa programmās:
* Microsoft Office Excel 2003
* Microsoft Office PowerPoint 2003
* Microsoft Office Word 2003
* Microsoft Excel 2002
* Microsoft PowerPoint 2002
* Microsoft Word 2002

Lejupielādēt Office 2003/XP Add-in: Remove Hidden Data 280KiB

Lasīt tālāk

Microsoft izliek lamatas Windows 2000 izejas koda meklētājiem

Kāds lasītājs atsūtīja savu bēdu stāstu par to, ka saņēma e-pasta vēstuli no Microsoft ar apvainojumiem par to, ka viņš esot nodarbojies ar zagto Windows 2000 izejas kodu izplatīšanu emule tīklā. Lai gan tas tīri tehniski nav iespējams, jo viņš kā ļaunais lietotājs izmanto emule versiju, kas liedz tādu iespēju vilkt no viņa failus.

Līdzīgas lietas notiek arī citur pasaulē. Par to sīkāk var palasīt Slašdotā. Microsoft aģenti sēž emule un bitorent tīklos un izplata Windows 2000 izejas kodus ar mērķi noteikt to lietotāju IP adreses, kas vilks šos failus.

Tā kā, ja pēkšņi būsit pamanījuši, ka lejupielādes ātrums ir vairākkārt palielinājies, variet būt droši, ka tas nāk no Microsoft un jūsu IP adrese tiks piefiksēta.

Lietotājiem, kas šādā veidā tiks *noķerti* kādā no P2P tīkliem, tiks izsūtīts sekojša satura e-pasta paziņojums.

ATI Catalyst v4.2 un MultiMedia Center™ 8.9

Kārtējā Catalyst 4.2 draiveru paka no ATi. Ceru, ka šajā pakā būs izlaboti visi tie gļuki, kas tika ielaisti 4.1 versijā, ja tādi bija. Kā arī savā naivumā ceru, ka beidzot arī Multimedia Center 8.9 būs salabots, lai gan izmaiņu sarakstā nekas no veciem gļukiem nav minēts. Vismaz notestēšu jauno, lai zinātu vai turpināt bombardēt suportu ar bugreportiem vai nē.

Lejupielāde:
Multimedia Center 8.9 24 464KiB
Windows 2000/XP Catalyst 4.2 24 504KiB

PuTTY beta 0.54

Gandrīz vai divus gadus nebija iznākušas jaunas PuTTY versijas. Bet te vakar Armis informēja par jauno PuTTY beta 0.54 364KiB versiju. Šī ir no tām programmām kurām ir pieejamas tikai mūžīgās betas vai arī izstrādes versijas.

Atgādināšu, ka šis ir viens no labākajiem bezmaksas SSH, Telnet un Rlogin klientiem, kas ir pieejams uz šo brīdi. Piedāvā praktiski tādas pašas iespējas kā komercprodukts Secure CRT.

PuTTY

Izmaiņu saraksts no izstrādātāja lapas.

These features are new in beta 0.54 (released 2004-02-12):

* Port to Unix!
* Dynamic SSH port forwarding.
* Ability to leave DNS lookups to the proxy, when using a proxy.
* Sped up PSFTP.
* Fixed various bugs, notably one which was impeding port-forwarding of SMB.
* Some default settings changes: SSH and SSH2 are now default, BCE is off.

Microsoft Windows NT un 2000 izejas kodi noplūduši internetā

Slašdotā tiek atreferēta ziņa no Neowin.net, kas šobrīd jau ir nonests no interneta virsmas, par to, ka internetā ir noplūduši Microsoft Windows NT un 2000 izejas kodi.

Pēc idejas tā varētu būt pīle, bet varētu arī nebūt, jo ir pieejams attiecīgā arhīva failu saraksts (ļoti garš teksta fails).

Ja tiešām šie izejas kodi staigā pa interneta plašumiem un mēs visi ļoti labi zinam ar kādiem ātrumiem izplatās informācija, tad drīzumā varam gaidīt jaunus, daudz labāk izstrādātus vīrusus un trojas zirgus.

Ai kā man negribētos tagad pāriet uz kādu Linux vai Unix distributīvu. Katrā gadījumā panikai nav pamata … ja nu kas, tad te būs cvsup.open.bsd.lv. Varēsim draudzīgi pāriet no pasaulē nedrošākās uz drošāko OS. 😀

Papildināts
Creatorz iemeta saiti uz oficiālo informāciju, kas nāk no Microsoft.

Kā notiek pāradresācija uz mobilo no Inbox.lv

Es atļāvos nedaudz papildināt rakstu ar šīm rindiņām kā arī Inbox.lv atbildi, kas būs atrodama zemāk.

Tātad, šodien saņēmu izmisuma pilnu e-vēstuli kurā tiek izklāstīta problēma, ko varēs izlasīt nedaudz zemāk. Nedz man, nedz arī šīs problēmas autoram nav ne mazākās sajēgas par to kā notiek visas šīs tehniskās lietas ar elektroniskā pasta pārsūtīšanu uz mobilo telefonu. Šī iemesla pēc tika ievietots raksts, lai rastos diskusija un kāds tehniski orientēts cilvēks, kas darbojas attiecīgajā sfērā, izskaidrotu problēmas tehnisko pusi un ieteiktu veidus kā to atrisināt.

Udzzis raksta:

Damāju ka varētu būt interesanti “Poda” lasītājiem, no kuriem daudzi ir arī Inbox.lv klienti, uzzināt, ka pāradresācija uz mobilo telefonu nav tik droša lieta, kā sākumā varētu likties.

Tas ir stāsts iz dzīves, gadījums, ko pieredzēju vakar. Inbox ir tāds papildus serviss, kā ziņošana uz mob. tel. par to ka pienākusi jauna vēstule. Tiktāl viss būtu jauki. Bet kas notiek, ja dotā mob.tel. operatora īsziņu serveris uz doto brīdi ir aizsits (kā tas bieži notiek ar TELE2 un ne tikai)?

Lasīt tālāk

NetMeter 0.9.9.9 beta

Izskats mēdz būt mānīgs. Tā nav jauna DU Meter versija, bet gan pavisam cita programma. Sen nebiju eksperimentējis ar trafika uzskaites un attēlošanas programmām, bet te izdomāju notestēt NetMeter tikai tādēļ, ka izskatījās līdzīga DU Meter, ko lietoju jau ilgu laiku, bet atšķirībā no pēdējās ir bezmaksas.

NetMeter

Uzliku es šo mazo brīnumu NetMeter 0.9.9.9 beta 599KiB un sāku to testēt. Lai arī paša grafika krāsas bija savādākas, tomēr viss pārējais bija tieši tāds pats kā DU Meter. Visas pogas un ikoniņas bija identiskas. Vienīgā atšķirība ir tā, ka dažas iespējas iztrūkst. Pie kam iztrūkst tādi nieki kā, piemēram, eksportēt atskaites var tikai uz .csv (comma separated values) un nevis uz vairākiem formātiem kā tas ir DU Meter, bet visādi citādi tas gandrīz viens pret viens līdzinās ar kādu no iepriekšējām versijām.

Vienīgi pamanīju vienu gļuku. Parotaļājoties ar opcijām un izejot ārā no tām pazūd grafiks, lai arī stāv ķeksītis “Always on top”. Bet tā šī programmiņa izskatās kā vienīgā bezmaksas alternatīva DU Meter lietotājiem.

Jauni bīstami caurumi Microsoft Windows sistēmās

Drošības speciālisti kārtējo reizi ir urbinājušies pa Windows tik ilgi, kamēr izdūruši pāris caurumus šajā pussapuvušajā sistēmā. Ja godīgi, tad pēdējā laikā šo caurumu ir bijis tik daudz, ka man jau galva griežas un vēmiens nāk no visa tā, un es cenšos pēc iespējas mazāk lasīt visus tos murgus. Labi, ka vēl nelietoju ēzelīti, tad būtu jālasa arī tās anekdotes, ko stāsta Microsoft speciālisti.

Cik nu man izdevās izfiltrēt no visiem tiem briesmu stāstiem, tad parastam lietotājam visbīstamākais caurums šobrīd ir Microsoft ASN.1 Library #1 un Microsoft ASN.1 Library #2. Kā jau ierasts, tad par šo caurumu zināja pirms pusgada, bet lāpās tikai īsi pirms briesmām, lai lietotājam būtu jautrāk.

Speciālisti stāsta, ka uz šī cauruma bāzes tiks izveidots jauns tārps, kas varētu drīzumā izvēsties vēl trakāk nekā līdz šim piedzīvotie. Šis caurums darbojas uz visām Windows NT bāzētām sistēmām, kas šobrīd ir pieejamas, jo ASN.1 vienkāršā valodā ir visam pamatā.

Abstract Syntax Notation 1 (ASN.1) is a data standard that is used by many applications and devices in the technology industry for allowing the normalization and understanding of data across various platforms. ASN.1 has no direct relationship to any specific standard, encoding method, programming language, or hardware platform. It is simply a language for defining standards. Or in other words, standards are written in ASN.1.

Ielāpus meklēt šeit ASN.1 Vulnerability Could Allow Code Execution (828028). Var arī nelāpīties, bet kļūt par zombi.

An attacker who successfully exploited this buffer overflow vulnerability could execute code with system privileges on an affected system. The attacker could then take any action on the system, including installing programs, viewing data, changing data, deleting data, or creating new accounts with full privileges.

Tas ir kārtējais pizgjec. Laimīgs tas, kam nav interneta, bet vēl laimīgāks, kam nav datora ar Windows. Kaut kā tā teiktu Linux lietotājs.