Od przybytku głowa boli: o czym nie napisaliśmy w minionym tygodniu

Od przybytku głowa boli: o czym nie napisaliśmy w minionym tygodniu18.01.2021 07:08
O czym nie napisaliśmy w minionym tygodniu (fot. Pxhere CC0)

Branża IT wydaje się być niewyczerpanym źródłem wiadomości, w którym trudno narzekać na nudę. Jednak opis ten zakłada, że każda wiadomość to "news", który da się opakować w interesujący kontekst, rzetelnie skomentować i sprzedać w sposób przykuwający czyjąkolwiek uwagę. A z tym bywa różnie. Niektóre wiadmości trzeba odpuszczać, bo wydają się zbyt mało istotne. Na niektóre z kolei brak "przepustowości" w zajęty dzień.

Każdą decyzję o odłożeniu newsa na bok da się racjonalizować doraźnymi wytłumaczeniami, ale gdy w kilka dni nazbiera się ich więcej niż zwykle, trudno oprzeć się wrażeniu, że o pewnych kwestiach powiedziano za mało. Nadają się one zatem na oddzielne zestawienie. Oto kilka takich newsów:

BugTraq zostaje zamknięty

Lista dyskusyjna BugTraq, będąca swojego czasu głównym źródłem wiadomości na temat dziur w zabezpieczeniach, została zamknięta. BugTraq powstał w czasach, gdy popkultura szczególnie mocno straszyła hakerami, a przedsiębiorstwa IT świadczyły pomoc techniczną niechętnie i powierzchownie. Doprowadziło to do rozkwitu "giełd dziur", gdzie wymieniano się informacjami na temat podatności w systemach informatycznych. Z powyższych powodów, zamiast konfrontować się z problemami z oprogramowaniem, ignorowano je, przez co niemożliwe bywało zidentyfikowanie źródeł skuteczności przeprowadzanych ataków.

Lista BugTraq umożliwiła wyciągnięcie dyskusji z podziemia na światło dzienne. Administratorzy mogli zabezpieczać swoje systemy bez kupowania drogiego wsparcia. Właściciele sieci zaczęli mieć choć ogóle pojęcie na temat tego, z jakimi zagrożeniami tak naprawdę się mierzą. A twórcy oprogramowania, z powodów wizerunkowych, zostali zmuszeni do poważniejszego podejścia do łatania błędów.

Dziś "BugTraq" jest wszędzie. Wszystkie ważniejsze projekty IT otwarcie informują o podatnościach w kodzie, stosują wytyczne dot. publikacji eksploitów i w wielu przypadkach prowadzą Bug Bounty. Przestano udawać, że oprogramowanie nie zawiera luk, a BugTraq przestał być potrzebny. Jego zniknięcie to dobra wiadomość.

Office 2010 dostaje aktualizacje

Kolejny miesiąc z rzędu, Office 2010 otrzymuje łatki, choć nie powinien. Z każdą kolejną turą aktualizacji jest to coraz trudniejsze do wytłumaczenia. Dotychczas, sensowną była hipoteza o tym, że łatki przygotowano wcześniej, przed zakończeniem wsparcia, ale dopiero potem przeszły one przez proces testowania i spakowania.

(fot. Kamil Dudek)
(fot. Kamil Dudek)

Ale tym razem aktualizacje dotyczą dziur odkrytych pod koniec roku, a daty "produkcji" plików wskazują na późny grudzień. Oznacza to pracę wykonywaną po terminie zakończenia wsparcia. To oczywiście dobra wiadomość, ale pokazuje ona zarazem, że Microsoft dość wyrywkowo podchodzi do terminów, a oficjalna polityka cyklu życia jest odmienna od wewnętrznych decyzji biznesowych.

Wine 6.0

Warstwa zgodności Wine doczekała się wersji 6.0. Ten ciekawy i ambitny projekt, próbujący dostarczyć warstwę zgodności z aplikacjami Windows w systemach linuksowych przestał już być "niezbędny do zycia". W dalszym ciągu jest jednak szalenie popularny i często nieunikniony, więc jego rozwój jest niewątpliwie korzystnym zjawiskiem.

Lista zmian robi wrażenie. Główne składniki zostały zbudowane w formacie PE (!), a zależność od libwine osłabiono. Rozszerzono możliwości warstwy Direct3D, a także (niespodzianka) poprawiono zgodność z pomijanym często Media Foundation.

Zabawny błąd w wygaszaczu ekranu Cinnamon

Odkryto, a następnie naprawiono, dość śmieszny problem z programem cinnamon-screensaver. Chaotyczne naciskanie przycisków z jednoczesnym wykorzystaniem klawiatury ekranowej wykazało, że litera ē doprowadza wygaszacz ekranu do awarii. W efekcie program znika i ukazuje odblokowany pulpit znajdujący się "pod spodem" wygaszacza. Pozwala to ominąć hasło. Problem znalazły dzieci jednego z użytkowników, próbujące "włamać się" do zablokowanej stacji.

(fot. JWZ, lektura obowiązkowa)
(fot. JWZ, lektura obowiązkowa)

Choć problem jest efektem błędnej implementacji jednej z bibliotek wejścia, ukazuje pewną słabość projektową linuksowych wygaszaczy ekranów. XScreenSaver/xlock i jego duchowi następcy to po prostu pełnoekranowe aplikacje proszące o hasło. Ich awaria prowadzi do ich zniknięcia. Było to źródłem żartów już w dawnych latach, gdy jakość sterowników graficznych Linuksa była gorsza. Bardziej skomplikowane operacje graficzne kończyły się awarią i w efekcie, odblokowaniem sesji.

Istnieją próby rozwiązania tego problemu. Środowisko GNOME w Fedorze uruchamia wygaszacz/blokadę we współpracy z GNOME Shell i GDM. Jego awaria powinna prowadzić do przejścia do ekranu logowania. Windows z kolei rozróżnia wygaszacz od blokady. Jeżeli ma on być chroniony hasłem, pod spodem sesja jest blokowana przez LogonUI, systemowy menedżer interaktywnego logowania. Awaria wygaszacza po prostu ukaże ekran logowania, a awaria ekranu uniemożliwia dostanie się do trwającej sesji, która zazwyczaj w takim przypadku po prostu "spada".

I tyle?

Naturalnie, to nie wszystko. Juniper Junos miał ciekawe dziury. EFF wypowiedział się na temat cenzury mediów społecznościowych. Ciągle "coś się dzieje". Ale czasem warto przyswoić nieco mniejszą dawkę wiadomości, za to rzetelniej podanych.

Szanowna Użytkowniczko! Szanowny Użytkowniku!
×
Aby dalej móc dostarczać coraz lepsze materiały redakcyjne i udostępniać coraz lepsze usługi, potrzebujemy zgody na dopasowanie treści marketingowych do Twojego zachowania. Twoje dane są u nas bezpieczne, a zgodę możesz wycofać w każdej chwili na podstronie polityka prywatności.

Kliknij "PRZECHODZĘ DO SERWISU" lub na symbol "X" w górnym rogu tej planszy, jeżeli zgadzasz się na przetwarzanie przez Wirtualną Polskę i naszych Zaufanych Partnerów Twoich danych osobowych, zbieranych w ramach korzystania przez Ciebie z usług, portali i serwisów internetowych Wirtualnej Polski (w tym danych zapisywanych w plikach cookies) w celach marketingowych realizowanych na zlecenie naszych Zaufanych Partnerów. Jeśli nie zgadzasz się na przetwarzanie Twoich danych osobowych skorzystaj z ustawień w polityce prywatności. Zgoda jest dobrowolna i możesz ją w dowolnym momencie wycofać zmieniając ustawienia w polityce prywatności (w której znajdziesz odpowiedzi na wszystkie pytania związane z przetwarzaniem Twoich danych osobowych).

Od 25 maja 2018 roku obowiązuje Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (określane jako "RODO"). W związku z tym chcielibyśmy poinformować o przetwarzaniu Twoich danych oraz zasadach, na jakich odbywa się to po dniu 25 maja 2018 roku.

Kto będzie administratorem Twoich danych?

Administratorami Twoich danych będzie Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, oraz pozostałe spółki z grupy Wirtualna Polska, jak również nasi Zaufani Partnerzy, z którymi stale współpracujemy. Szczegółowe informacje dotyczące administratorów znajdują się w polityce prywatności.

O jakich danych mówimy?

Chodzi o dane osobowe, które są zbierane w ramach korzystania przez Ciebie z naszych usług, portali i serwisów internetowych udostępnianych przez Wirtualną Polskę, w tym zapisywanych w plikach cookies, które są instalowane na naszych stronach przez Wirtualną Polskę oraz naszych Zaufanych Partnerów.

Dlaczego chcemy przetwarzać Twoje dane?

Przetwarzamy je dostarczać coraz lepsze materiały redakcyjne, dopasować ich tematykę do Twoich zainteresowań, tworzyć portale i serwisy internetowe, z których będziesz korzystać z przyjemnością, zapewniać większe bezpieczeństwo usług, udoskonalać nasze usługi i maksymalnie dopasować je do Twoich zainteresowań, pokazywać reklamy dopasowane do Twoich potrzeb. Szczegółowe informacje dotyczące celów przetwarzania Twoich danych znajdują się w polityce prywatności.

Komu możemy przekazać dane?

Twoje dane możemy przekazywać podmiotom przetwarzającym je na nasze zlecenie oraz podmiotom uprawnionym do uzyskania danych na podstawie obowiązującego prawa – oczywiście tylko, gdy wystąpią z żądaniem w oparciu o stosowną podstawę prawną.

Jakie masz prawa w stosunku do Twoich danych?

Masz prawo żądania dostępu, sprostowania, usunięcia lub ograniczenia przetwarzania danych. Możesz wycofać zgodę na przetwarzanie, zgłosić sprzeciw oraz skorzystać z innych praw wymienionych szczegółowo w polityce prywatności.

Jakie są podstawy prawne przetwarzania Twoich danych?

Podstawą prawną przetwarzania Twoich danych w celu świadczenia usług jest niezbędność do wykonania umów o ich świadczenie (tymi umowami są zazwyczaj regulaminy). Podstawą prawną przetwarzania danych w celu pomiarów statystycznych i marketingu własnego administratorów jest tzw. uzasadniony interes administratora. Przetwarzanie Twoich danych w celach marketingowych realizowanych przez Wirtualną Polskę na zlecenie Zaufanych Partnerów i bezpośrednio przez Zaufanych Partnerów będzie odbywać się na podstawie Twojej dobrowolnej zgody.