Рубрика «ОС» - 6

Уязвимости операционных систем. Часть IV - 1

Вот мы и приблизились к финишной прямой нашего обзора уязвимостей операционных систем. Сегодня мы затронем довольно редкие ОС, однако заслуживающие не меньшего внимания, чем, например, macOS или Ubuntu Linux. И, помимо вышеуказанных, рассмотрим дыры в скандально известной Windows Vista. Для тех, кто хочет ознакомится с материалами из предыдущих частей, предоставляю соответствующие ссылочки: Часть I, Часть II, Часть III.Читать полностью »

Недавно попросили в двух словах рассказать серьезным людям о загрузке операционной системы на ARM и дать оценку угроз безопасности этого процесса. Вообще ARM-процессоров и вообще ОС. Вы понимаете, все ведь слышали про эти ARM, и что такое ОС тоже все знают. Желательно, на уровне квадратиков со стрелками.

Загрузка ARM в четырех прямоугольниках — под катом.
Читать полностью »

В ОС Tizen от Samsung израильские специалисты обнаружили 40 уязвимостей нулевого дня - 1

За последние пару внимание всего ИТ-сообщества привлекли Агентство национальной безопасности США (АНБ) и Центральное разведывательное управление этой же страны. Как оказалось, обе организации очень активно занимаются кибершпионажем даже внутри собственного государства. Для этого они используют сложные инструменты, дыры в защите программного и аппаратного обеспечения и вообще все, что можно. Теперь к аппаратному и программному обеспечению ряда компаний из США специалисты по информационной безопасности относятся с осторожностью, поскольку есть вероятность того, что в ПО оборудования есть лазейки, размещенные там кибершпионами.

Но не всегда разведчикам нужно прикладывать значительные усилия для размещения в ПО или железе таких лазеек. Некоторые производители делают это сами, и потом нужно всего лишь найти уязвимость. В качестве примера можно привести разработку южнокорейской компании Samsung — операционную систему Tizen. Специалисты по кибербезопасности из Израиля, представляющие компанию Equus Software, обнаружили в этой ОС 40 уязвимостей нулевого дня. Теоретически, все это подвергает опасности миллионы пользователей различных устройств от Samsung — телевизоров, телефонов, планшетов, умных часов и других устройств.
Читать полностью »

image

Более половины из 1,4 млрд Android-устройств не получали обновления системы более одного года, сообщается в официальном блоге Google. Статистика относится к концу 2016 года и отражает действия компании по развитию своей экосистемы.

Всего обновления получили 735 млн устройств двухсот различных производителей. Сейчас Google выпускает обновления (в том числе и критические в плане безопасности) для устройств под управлением Android 4.4.4 и выше. По статистике компании, они составляют 86,3% всех действующих Android-устройств в мире. Обновления, однако, получили только чуть более половины владельцев смартфонов.
Читать полностью »

image

Финская компания Jolla добилась одобрения своей операционной системы для мобильных устройств Sailfish OS со стороны Минкомсвязи и прочих российских ведомств. По словам представителей компании, Sailfish OS была недавно добавлена в Единый реестр программного обеспечения для ЭВМ и БД, и как мобильная платформа одобрена для использования в проектах мобильных устройств для правительственных органов и подконтрольных государству организациях и корпорациях.

«Правительство России имеет список программного обеспечения, которое можно классифицировать как национальное ПО и которое было проверено, сертифицировано и внесено в реестр, и в этом реестре наше ПО является единственной мобильной ОС», — прокомментировал ситуацию представитель Jolla для TechCrunch.
Читать полностью »

Владельцы серверных ферм заинтересованы в снижении расходов, связанных с эксплуатацией дата-центров. Они вкладывают деньги в развитие технологий, в системы электропитания, жидкостного охлаждения серверов, ИБП и тому подобного. В тоже время существуют менее дорогостоящие способы снизить затраты, связанные с использованием инфраструктуры ЦОД.

В статье описаны решения Microsoft и Minkels, при помощи которых компаниям удалось снизить эксплуатационные расходы дата-центров.

Снижение эксплуатационных расходов ЦОД - 1

Читать полностью »

Активное развитие сферы советских ЭВМ с аппаратной поддержкой многозадачности и управления параллельной работой устройств послужило развитию и операционных систем. Машины нуждались в программных системах, с помощью которых ими можно было бы управлять. В конце 60-х на смену незатейливым интерпретирующим системам первых ЭВМ (по сути, их способности ограничивались вызовом стандартных подпрограмм) пришли настоящие операционные системы.

Разработкой первых операционных систем в СССР занимались ведущие научно-технические структуры Москвы: Институт точной механики и вычислительной техники (ИТМиВТ) и Институт прикладной математики (ИПМ РАН) им. Келдыша. Над созданием ОС для ЭВМ трудились такие выдающиеся ученые-академики XX века, как Сергей Алексеевич Лебедев, Мстислав Всеволодович Келдыш, Лев Николаевич Королев, Михаил Романович Шура-Бура. Неоценимую помощь в создании системных программных средств оказали также группы из лаборатории вычислительной техники и автоматизации Объединенного института ядерных исследований (ОИЯИ) в подмосковной Дубне под руководством Николая Николаевича Говоруна.

Для крупных ЭВМ «Весна» и БЭСМ-6 были разработаны многозадачные ОС, которые обеспечивали параллельное выполнение процессов обработки информации, их иерархическую организацию, интерактивный режим работы коллектива пользователей машины и обработку информации в режиме он-лайн.

Операционные системы для ЭВМ БЭСМ-6 - 1

Операционная система Диспетчер-68

Диспетчер-68 (Д-68) — одна из первых операционных систем, разработанных в конце 60-х для БЭСМ-6. Разработана в ИТМиВТ под руководством профессора Льва Николаевича Королева при участии Виктора Петровича Иванникова и Александра Николаевича Томилина. Система должна была взять на себя управление совместной работой устройств и решение задач в мультипрограммном режиме.

Если разобраться, то Д-68 являлась ядром операционной системы, обеспечивающим мультипрограммный режим пакетной обработки заданий, а также осуществляющим управление виртуальной памятью, внешними запоминающими устройствами и устройствами ввода-вывода.

Операционные системы для ЭВМ БЭСМ-6 - 2

ЭВМ БЭСМ-6

Читать полностью »

image

В прошлом месяце Microsoft стал навязывать пользователям обновление до Windows 10, вместо апдейта по желанию. Это, как ожидается, вызовет новую волну активаций, так как пользователи, которые не настроили блокировку обновлений, обнаружат на своей машине полностью готовый к установке пакет Windows 10.

Компания Microsoft заявила, что пользователи смогут отказаться от обновления до новой ОС после начала установки, но не сообщила, будет ли опять предлагаться переход на Win 10 после того, как клиент откажется от апдейта.

Предполагалось, что подобная политика приведет к значительному росту установок, но по подсчетам Net Applications, StatCounter и DAP (см. выше график) этого не произошло, сообщает extremetech.
Читать полностью »

Приветствуем наших читателей на страницах блога iCover! Все мы заинтересованы в том, чтобы наши персональные компьютеры и ноутбуки работали производительно, стабильно и предсказуемо. Но что, если ключ к победе над вредоносным ПО, нарушающего привычный ритм нашего общения с системой, лежит в целенаправленном создании “дозированного и контролируемого хаоса” по инициативе самой ОС? Именно такую нестандартную логику предложили взять на вооружение разработчики новой операционной системы Chameleon (не ОС Xameleon), обратившись к классическим канонам об искусстве ведения войны Сунь Цзы и Юлия Цезаря.

image
Читать полностью »

Что творится в разработке корпоративных мобильных приложений - 1

В 2013 году рынок мобильной разработки для бизнеса оценивался в 245 миллионов долларов. В 2016 году наш рынок должен был составить $1 млрд, но, скорее всего, будет чуть ниже из-за ситуации с экономикой и из-за санкций. По некоторым оценкам, это примерно половина от общего рынка мобильной разработки.

Люди привыкают работать с планшетов и телефонов, привыкают иметь доступ к корпоративным сервисам в кафе, в самолёте, в машине — а работодатели хотят, чтобы сотрудники были на связи и за пределами офиса. Отсюда и такой рост направления.

Российский сегмент — это ещё и очень много «доработок напильником», потому что готовые решения под наш большой бизнес не подходят. Плюс море интеграции с зоопарками корпоративных систем, это тоже большая доля разработки. При этом сегодня собственных приложений не имеет и половина производственных компаний, ретейлеров и госорганизаций в России. Пример сложного приложения вот здесь.

Ниже — более технический обзор ситуации и ряд грабель. Начиная с таких очевидных, как тот факт, что если ты занимаешься атомной энергетикой, наверное, не стоит делать хранилище документов через Google.Drive.Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js