2006. november 23.
Herczeg Artúr
Egész meglep? eredmény született a Microsoft és az Oracle SQL (Structured Query Language) szerverek támadhatóságának vizsgálata során.
A Microsoft SQL Server 7, 2000 és 2005 termékeihez összesen 59 javítást adott ki, míg az Oracle az Oracle 8, 9 és 10g termékeihez 233 javítást. Érdekesség, hogy a Microsoft 2003 közepe óta nem adott ki hibajelentést, míg az Oracle elég sokat.
Az is meglep?, hogy a tanulmány szerz?je maga 49 támadhatóságot jelzett az Oracle felé, amit eddig nem javítottak ki. Szerinte a gond az Oracle fejleszt?ivel van, mivel túl régi szabványokat követnek. Szerinte sok SQL injection és másodagos injection hibával rendelkezik a rendszer.
Érdekes tanulmány, mivel a Microsoftot nem annyira kedvel? emberek elég er?sen favorizálják az Oracle megoldásait ezen a téren is. Lehet, hogy gyorsabb az Oracle, de ezek szerint határozottan kijelenthet?, hogy nem biztonságosabb, s?t… Érdemes megjegyezni, hogy a PostgreSQL is ott volt a legjobbak között, bár az egész más platformon er?s.
Link: Microsoft beats Oracle in security showdown – vnunet.com
Kapcsolódó tartalom:
|
Oracle eszközök VS2005-höz |
Kategória: Microsoft |
1 megjegyzés »
2006. november 22.
Herczeg Artúr
Azt gondoltam korábban, hogy a legtöbb cég házon belül találja ki a termékneveket. Most kiderült, hogy ez nem teljesen igaz.
Például a Microsoft zenelejátszójának, a Zune eszköznek a nevét a Lexicon Branding cég találta ki, amely kifejezetten erre szakosodik. 60 PhD nyelvészük van 39 országban, akik termékneveket "fejlesztenek" ki. Például a BlackBerry, a Pentium és a PowerBook mind a cég kreatívjaitól származik.
Elképeszt?, hogy erre egy egész üzletet lehet építeni. Nem gondoltam volna…
Link: Microsoft Didnt Create “Zune” – The person who actually created the “Zune” name is getting no credit at all – Softpedia
Kapcsolódó tartalom:
|
Windows teljesítmény teszt ||
Hálózat router nélkül |
Kategória: Microsoft |
Nincs megjegyzés »
2006. november 21.
Herczeg Artúr
Nagy port vert a biztonsággal foglalkozó oldalakon, ahogy amerikában feltörtek egy ATM-et (bankautomatát). Azért egészen elképeszt?, mert teljesen egyszer? eljárásról van szó. Egyrészt fogták az ATM szabványos telefon csatlakozóját, behelyeztek egy kétirányú adaptert. Az adapter egyik vége ment vissza a telefonba, a másikra egy MP3 lejátszót (felvev?t) kötöttek. Erre vették fel az átmen? forgalmat, amit kés?bb visszakódoltak hardveres úton vagy Ukrajnából beszerzett szoftverrel.
Elképeszt?, hogy ennyire védtelen a rendszer. Ezek szerint semmi titkosítás nem volt a vonalon, vagy ha volt, használhatatlan. Továbbá sehogy sem detektálták vagy figyelték az extra hardver elemek megjelenését, illetve az üzemkimaradást. Ha ennyire egyszer? megtörni a rendszert, akkor tényleg így szeretném tárolni és kezelni a pénzem?
A hibát azóta nagyrészt javították. A reakció az volt, hogy a chip-PIN kód páros biztonságos, a kártya nélküli megoldások azonban nem…
Link: Schneier on Security: ATM Eavesdropping Attack
Kapcsolódó tartalom:
|
Változóban a magánélet szentsége (privacy) ||
SQL injekció ||
PInvoke Code Access Security ||
Titkosítási kiskapu ||
Idegenek a repül?n |
Kategória: Biztonság |
Nincs megjegyzés »
2006. november 12.
Herczeg Artúr
Egészn elképeszt?. Néhány hónapja olvastam err?l a programról, és most megvalósult. A lényege, hogy sok fotó térbeli elhelyezésével fel lehet építeni egy háromdimenziós világot. Ráadásul a fotók különböz? szöge, a térr?l készült más szög? és látószög? felvételek hihetetlenül interaktívvá, hihettelen felbontásúvá teszik a teret.
Az érdekes benne, hogy tényleg m?ködik, és nagyon látványos. Lehet a térben mozogni, tárgyakra közelíteni. Ha szerencsék van, akkor van egy részeletesebb, nagyobb felbontású kép is a tárgyról. Érdekes látni a teret apró, színes pontokból felépítve – ahol minden pont egy fotónak felel meg.
A rendszer nagyon gyors, a progresszív képeknek köszönhet?en pedig kellemes hatásúak az átmenetek is.
Nem gondoltam volna, hogy a néhány hónappal ezel?tti tervb?l tényleg megvalósul egy ennyire használható rendszer. Azonban van egy nagyon nagy kérdés: hogy lehet megoldani a közösségépítést. Hogyan lehet azt elérni, hogy bárki feltötlhesse a képeit, akár moderált formában is. Nem egyszer?, hiszen térbe kell helyezni a képet. Az sem megoldás, ha GPS koordinátákkal van ellátva a kép, hiszen a felvétel szögét és a kép tárgyának helyét nem ismerjük.
Mindenesetre érdekes lehet kombinálni ezt a technológiát a local.live.com térképpel. Izgalmas lenne fotókon bejárni a tényleges helyet, f?leg ilyen min?ségben.
Link: Microsoft Live Labs: Photosynth
Kapcsolódó tartalom:
|
Windows Live Photosynth ||
Windows Live Space ||
Windows Live Local ||
A világok legjobbika ||
They Live |
Kategória: Microsoft |
Nincs megjegyzés »
2006. november 9.
Herczeg Artúr
Izgalmas lépést tett az nVidia: a grafikus processzorait felkészítette, hogy általános célú processzorként is lehessen használni. A legújabb kártyák, melyek DirectX 10-et is támogatnak, a fizikai számításokat egy Intel Core 2 Duo kétmagos, összesen 4 szálas processzorhoz viszonyítva 10x gyorsabban számol, az üzleti számításokat pedig 200-szor gyorsabban hajtja végre.
Egészen meglep? teljesítmény. Ráadásul ha belegondolok, hogy ez a teljsítmény ott lapult eddig is sok gépben kihasználatlanul… Persze gondolom a renderelés és a számítások nem mennek egyszerre. Ennek ellenére néhány éven belül ezek a kártyák elég olcsóak lesznek, és megnyílik egy teljesen új út a teljesítmény növelésére. Lehet, hogy néhány év múlva már "videokártyákat" fognak pakolgatni a célszerverekbe újabb processzorok helyett?
Link: Nvidia’s GeForce 8800 Adds ‘CUDA’ Tech; Can Work As CPU
Kapcsolódó tartalom:
|
Vista grafikus kártya telepítés ||
Vista betöltés sikertelen ||
Hardware Malfunction ||
Szünet ||
Laptop vásár |
Kategória: Hardver |
Nincs megjegyzés »