Windows 7 / Windows Server 2008 R2 Remote SMB Exploit

Līdz ar Windows 7 popularitāti parādās arī pastiprināta interese par šīs OS caurumiem. LongT pameta saiti uz informāciju par to, ka jaunajā Windows 7 un Windows Server 2008 R2 ir pieejams Sambas caurums, kuru var attālināti izmantot, lai nokautu sistēmu.

You’ll see that the Windows host is now frozen – no mouse, no keyboard, and completely unresponsive on the network as well.  This works on both Windows 7 and Windows Server 2008 R2, with the very latest patches applied.  A link to a server running this code could easily be embedded in a web page or email, pointing out to a “poison” host on the internet –  so this exploit is not isolated to corporate networks doing file sharing.  As the author states, disabling SMBv2 does not give even temporary protection.  Here’s hoping Microsoft scrambles the troops to get this patched before it’s out in the wild.

Exploita autora Laurent Gaffié blogā ir detalizētāka atskaite.

No šīs ziņas es uzzināju, ka jaunajā Windows 7 tiek izmantota kaut kāda īpaša sistēma jeb princips kā tiek rakstīts operētājsistēmas kods, lai saknē nocirstu dažādas ievainojamības. Vismaz es tā sapratu no trūcīgās informācijas, kas bija viņu blogā – Microsoft Security Development Lifecycle. Viņiem tur ir lieliskas grāmatas, kuras ir jālasa no XHTML koda (uz Firefox verās html kods)?

Laurent savā blogā pasmīkņā par šo sistēmu.

This bug is a real proof that SDL #FAIL
The bug trigger an infinite loop on smb{1,2}, pre-auth, no credential needed…
Can be trigered outside the lan via (IE*)
The bug is so noob, it should have been spotted 2 years ago by the SDL if the SDL had ever existed:

Alviksa taksometri krāpj klientus? (papildināts)

Šodien braucot uz darbu dzirdēju pa radio ziņu, ka esot ierosināta lieta nosūtīta prasība Konkurences Padomei pret taksometru firmu Alviksa par to, ka viņu taksometru vadītāji krāpjot klientus. Pēc oficiāli pieejamās informācijas par taksmetru tarifiem maksa par 1km ir noteikta 0.25Ls, bet sarēķinot maksu par kilometriem no saņemtā čeka sanāk, ka klients patiesībā nomaksā 40 santīmus.

Es negarantēju, ka mans stāstījums atspoguļo patiesību, tāpēc labāk būtu izlasīt kādu preses relīzi vai ziņu no portāliem. Tā kā pagaidām nevienu šādu rakstu neatradu, tad atstāstīju to, ko atcerējos.

Šajā reizē atkal gribētos palobēt Baltic TAXI, kuri ar diezgan skaļi ienāca tirgū, bet līdz šim mani pagaidām vēl nav pievīluši.

Papildinājums zemāk.

Lasīt tālāk

Igauņiem uzstāda pasaules rekordu uzņēmuma reģistrēšanā internetā

Db.lv raksta, ka Igaunija ir uzstādījusi jaunu pasaules rekordu uzņēmuma reģistrēšanā internetā.

Igaunijai tagad pieder pasaules rekords ātrākajā uzņēmuma dibināšanā, izmantojot internetu, ziņo bbn.

(Foto: SXC)Uzņēmums tika reģistrēts 12. novembrī, izmantojot e-Biznesa Reģistru.

Uzņēmumu reģistrējis uzņēmējs Raivo Keskra InnoEstonia 2009 konferences laikā un viss reģistrācijas process no sākuma līdz beigām aizņēmis 18:03 minūtes.

Es laikam sāku saprast kāpēc par igauņiem stāsta anekdotes. Tāpēc, ka citu neko mēs nevaram.

Jau iepriekš sajūsminājos par viņu sportisko pieeju, kad viņi savulaik nosprauda konkrētus mērķus ar izmaksu griestiem, lai ieviestu šo e-parakstu ar kuru tagad var tik lēni piereģistrēt uzņēmumu. Viņi pāris gadu laikā ar savu sportisko pieeju un rekordu uzstādīšanu ieviesa ID kartes, kuras mums labākajā gadījumā būs tikai 2010.gadā, lai gan Mobilais ID mums jau ir.

Eiropas mājaslapām būs jāprasa lietotājiem atļauja glabāt cookies

Sandis tviterī bija iemetis saiti uz rakstu par cookies likuma izmaiņām, kas cik noprotu tiks pieņemts.

EU weblapām būs jāprasa lietotājam atļauja datorā saglabāt “cookies”.

Te ir tas absurdais citāts, kas radīs problēmas.

Here’s what’s coming. The now-finalised text says that a cookie can be stored on a user’s computer, or accessed from that computer, only if the user “has given his or her consent, having been provided with clear and comprehensive information”.

It kā ir arī neliela atruna par tiem cepumiņiem jeb cookies, kuru izmantošana ir nepieciešama.

An exception exists where the cookie is “strictly necessary” for the provision of a service “explicitly requested” by the user – so cookies can take a user from a product page to a checkout without the need for consent. Other cookies will require prior consent, though.

Spriedelējumi par šo likuma punkta traktējumu.

The wriggle room, such as it is, probably doesn’t lie in saying that advertising or traffic monitoring are ‘strictly necessary’ to provide the free service ‘explicitly requested’. A better prospect is a weird recital to the Directive that suggests “the user’s consent to processing may be expressed by using the appropriate settings of a browser”.

Attiecībā uz šo punktu man ir savs redzējums.

Lasīt tālāk

No Firefox 3.6 beta 1 pazudusi izvēlne ar bilžu parametriem (papildināts)

Lai arī man ļoti patīk jaunā Firefox 3.6 beta 1 versija un šķita, ka viss strādā kā vajag, tomēr atradu mazu, bet nepatīkamu trūkumu. Izrādās viņi ir izņēmuši ārā no labās peles pogas izvēlnes bilžu parametrus.

The “Properties” item in the context menu has been removed; for image properties, a new “Image Info” item will be added (see bug 513147)

Pamatojums izklausās diezgan smieklīgs.

User interface changes
Right-clicking on elements (including links and images) no longer offers a “Properties” menu item. The properties dialog box was not useful for most users and has been removed. If your extension interacts with that menu item in any way, you’ll need to revise your code to add it yourself, or contribute your own context menu entry directly.

Dotajā brīdī Firefox 3.6 beta 1 versijā šī izvēlne ir izņemta pavisam, bet šķiet, ka līdz fināla versijai to salabos un turpmāk iekļaus Media izvēlnē. Celt paniku laikam vēl nevajadzētu, jo viņi šo izvēlni izveidos nedaudz citādāk. Varbūt labāk?

Right clicking on an image should still display “Properties”, and this item should point to the existing “Media” tab in Page Info, with the image item preselected, so that you immediately get the metadata you want. This way, you don’t need to duplicate the code/UI; all you need is Properties pointing to the right place. I doubt it would take 48 Kb of code to implement, and it would make everybody happy.

Ja kādam ļoti gribās atlikt atpakaļ elementa parametrus, tad nāksies likt virsū paplašinājumu. Tiesa gan nezinu vai tas strādā.

Jāatzīst, ka es biju viens no tiem, kas ik pa laikam izmantoja šo iespēju un skatījās bilžu parametrus.

Papildinājums

Šodien uzliku Firefox 3.6 beta 2 un šajā versijā jau ir parādījušās attēla īpašības. Diezgan operatīvi visu salikuši pa vietām. Laikam lietotāji sacēluši haju. 🙂

Tieši tas pats notika iepriekšējo reizi, kad viņi izdomāja, ka lietotājiem nevajag (vairs neatceros, ko īsti), bet ļoti ātri tas tika atlikts atpakaļ. Tāpēc arī īpaši nesaspringu.

Latvijas Brīvības cīņu (1918-1920) piemiņas vietu karte

Vai tu zināji, ka šogad Latvijas armijai paliek 90 gadiņi? Ha. Tad aizej un izlasi, lai zinātu.

Kad 1919.gada 10.jūlijā ar virspavēlnieka, ģenerāļa Dāvja Sīmansona pavēli Nr. 1 izveidoja Latvijas armiju, pavisam nesen proklamētajai neatkarīgajai Latvijai vēl bija jāizcīna grūtas kaujas par savu brīvību. Latvijā notika Atbrīvošanas cīņas, kuru iznākums vēl nebija zināms. Taču liktenīgais pavērsiens cīņā par savu valsti notika 1919.gada 11.novembrī, kad Latvijas armija no Rīgas padzina bermontiešus. Šogad, Latvijas armijas 90. jubilejas gadā paiet 90 gadi kopš bermontiādes. Šīs ir divas būtiskas Latvijas un Nacionālo bruņoto spēku vēstures sastāvdaļas.

Mo iesūtīja saiti uz lapu, kurā ir apkopotas Latvijas Brīvības cīņu (1918-1920) piemiņas vietas.

Par godu Latvijas armijas 90. gadadienai tapusi interaktīva karte, lai parādītu, kur dabā atrodas pieminekļi un piemiņas Brīvības cīņu (1918-1920) karavīriem. Karte veidota arī kā aicinājums atcerēties un kopt savas valsts vēsturisko mantojumu. Kartē atrodamas ziņas par pieminekļu un piemiņas zīmju tapšanu un atklāšanu, kā arī norādīta katra konkrētā objekta atrašanās dabā.

Sīkāk par to, kā tapa šī karte.

Ir izveidota atsevišķa sadaļa, kurā var redzēt 5 posmus kā mainījās Latvijas teritorija šajos gados kara laikā.

Ļoti uzskatāms materiāls vēstures attēlošanai.

Es labprāt gribētu redzēt arī turpinājumu tam kā mainījās Latvijas teritorija līdz mūsdienām.

Kā Google ietekmē GPS-navigatoru biznesu

Daudzi ir rakstījuši par to kā Google iekaro dažādus jaunus tirgus un vai nu nopērk, vai arī izputina konkurentus.

Oktobra beigās Google iedragāja GPS-navigācijas ierīču biznesu ar savu Google Maps navigāciju, kas būs pieejama Android OS 2.0.

Shares in GPS manufacturers Garmin and TomTom fell today following the announcement from Google that upcoming Android handsets will include free navigation software.

Uzskatāms grafiks no Google Finance.

Un apraksts par notiekošo ir lasāms Diggreader blogā (oriģināls angļu valodā iekš Gizmodo).

Street View был не просто ловким способом собирать картинки, чтобы снабдить ими данные, уже имеющиеся в Google Maps. Оказывается, это был способ проехать по тем же дорогам, которые уже были в картах, и очертить их силами собственных дорожных команд, чтобы — эффективным и грубым способом — избавиться от всех этих недешевых картографических лицензий. Google отрисовал все США, и, наверняка, в скором времени отрисует и остальной мир.

Interesenta viela pārdomām.

Pieredze ar Mac datoru

Sasmējos par šo labo gabaliņu (pārcelts uz web.archive.org). Kā rūdītam PC lietotājam izgājis ar Mac lietošanu.

Tālāk, ļoti vienkārši – paskatīties interneta pierakstos sarežģītus vārdus, lai nebūtu jāpārraksta, nokopēt, iepeistot xcodē un saglabāt.
Iezīmēju, nokopēju ar ctrl+c, spiežu alt+tab, lai tiktu uz to xcodi – nekas nenotiek. O jē, kā šitais sadeva pa nerviem. Nominimizēju safari šitu, apakšā stāv tas xcode – atveru interesējošo failu xcodē, iepeistoju ar ctrl+v – nekas nenotiek. Šitais sadod pa nerviem atkal. Eju atpakaļ uz safari (nevis ar alt+tab), bet apaksā, tollbarā, spiežiet uz ikonas), mēģinu kopēt ar alt+c – nestrādā. Ar win+c – strādā – kā man paveicās!!! urrā, atkodu, kā nokopēt uz klipboardu! Laimīgs eju uz xcodi, peistoju un nekas nafig nepeistojas. Šitais normāli sadeva pa nerviem. Nu jau normāli izbesījies, eju atpakaļ, ar peli spiežot uz sūda ikonas lejā, uz sūda safari, iekrāsoju interesējošo vārdu ar peli, uzspiežu uz iekrāsojuma otru klik un nospiežu uz “Copy”. Tagad gan būs – es nosmīnu, domādams, ka apčakarēšu likteni, bet nēēēēēēē. Protams, ka tur iepeistot nēēēēēēvar! Nu nekādi. Edit – paste – un NEKAS NAFIG NENOTIEK! Ka šitais iedeva pa nerviem. Nolemju, ka zaibal, rakstīšu ar roku. Rakstu #import un, protams, uzrakstās €import. Lieliski – es nodomāju – un kur, interesanti, ir reste!? Shift + 1 – nav. Shift + 2 – nav. tas pats ar 4 5 6 7 8 9. Sadod pa nerviem, tāpēc nododu pa klaviatūru ar plaukstu, un redzu, ka ir uzrakstījusies tā reste – tātad kaut kur viņa ir. Nepaiet ne minūte un atrodu, ka viņa ir zem pogas “~”.

Rūdītiem Mac lietotājiem lasīt nav ieteicams. Tiem, kas nezina, kas ir Mac. Mac ir ļoti skaisti – tas ir tāds kults.

Tvitera nākotne

Kaut kas no tā, kas ir šajā video klipiņā iet kopā ar to, ko pareģoja Eric Schmidt par interneta nākotni pēc 5 gadiem.

Klips var būt noderīgs arī tiem, kas šobrīd nezina, kas ir tviteris un ar ko to ziemā ēd. Iespējams, ka apskatot šo stāstījumu varbūt var rasties interese to lietot, jo būs kaut kāds iemesls, kas varētu uz to pamudināt. Lai arī 40% no tviter ierakstiem ir bezjēdzīga muldēšana, tomēr jāņem vērā, ka tā nav vieta, kur tusē tīņi. Sliktākajā gadījumā tviteris var palīdzēt atrast darbu. 😉

Paņēmu no Mashable bloga.

Page 50 of 359
1 47 48 49 50 51 52 53 359