Назад к книге «Журнал PC Magazine/RE №04/2009» [PC Magazine/RE]

Журнал PC Magazine/RE №04/2009

PC Magazine/RE

PC Magazine/RE 2009 #4

Главный материал апрельского номера, «Лучшие бесплатные программы 2009 г.», адресован самому широкому кругу пользователей и представляет собой обзор лучших разработок, которые можно бесплатно загрузить из Интернета. «Я уже не раз говорил и повторю снова: зачем платить? Вы уже заплатили за компьютер, и совсем не обязательно тратиться на программы для дорогостоящего ПК. По крайней мере сегодня, в век замечательных бесплатных утилит и Web-приложений.» Также в номере:«Модули ОЗУ: гонка на опережение» Традиционно лидер рынка с удовольствием уступал свою роль догоняющим, когда речь шла о внедрении новинок. Особенно, если можно было не слишком опасаться, что в результате опустишься на вторую позицию. Пусть аналитики разбираются в причинах, но на этот раз все произошло наоборот: Intel в одиночку внедряла DDR3 SDRAM, а AMD терпеливо ожидала взрывного нарастания спроса… «Улучшаем Vista» Если вы принадлежите к тому молчаливому большинству, которое относится к Microsoft, как к дождю, пурге и иным неприятным явлениям природы (обругать можно, возражать бессмысленно), если вы, получив систему Vista впридачу к новому компьютеру, принялись безропотно осваивать новинку, эта статья для вас. Что бы ни говорили, Vista может работать как нормальная операционная система. Ну, почти… «SAP-вуду, или О чем не говорят „саперы“…» Первое и самое сильное впечатление, возникающее у человека, сталкивающегося с SAP вживую, – просто чудовищное юзабилити. Эта серия заметок – результат личного опыта автора. Не всегда данный опыт позитивен, но это именно взгляд изнутри. Взгляд на одну из успешнейших мировых ERP-систем и присущие ей особенности…

Журнал PC Magazine/Russian Edition № 04/2009

Новости

Новости и комментарии: pcmag.ru/news

Раздел подготовил Максим Белоус

Mac OS X: iДоверяй, но iПроверяй

Пользовательский механизм контроля доступа (UAC) – важный элемент безопасности современных ОС. Пользователи Windows Vista и Windows 7 прекрасно c ним знакомы, нечто подобное есть и в Мас OS X. Но, как оказалось, в «яблочной» ОС имеется серьезная уязвимость. Злоумышленник может написать код, который позволит ему изобразить запрос на авторизацию, маскируясь под заведомо доброкачественную программу. А затем… В общем, ничего хорошего.

Уязвимостью в строгом смысле слова проблему все же назвать нельзя. Это скорее недоработка, позволяющая эксплуатировать пресловутый человеческий фактор. Дело в том, что в особо подозрительных случаях (когда запускается программа, намеревающаяся получить доступ к наиболее уязвимым областям системных данных) Mac OS X выводит на экран диалоговое окно, в котором просит ввести пароль.

Тонкость заключается в том, что разработчики системы обозначили весьма широкие пределы, в которых запрашивающая такого разрешения программа может формулировать свой запрос. Многие пользователи «Маков» гордятся тем, что в ИТ-премудростях им в принципе незачем разбираться: система, мол, настолько совершенна, что прекрасно справляется со всеми рутинными задачами сама, а дело человека перед компьютером – свободное творчество.

Таких пользователей появление окошка с надписью вроде «Служба System Preferences требует подтвердить ваш пароль» вряд ли заставит что-либо заподозрить. Это Windows-пользователям приходится регулярно ставить загруженное из Интернета ПО, а владельцы «Маков» от такого по большей части избавлены. А потому не всегда готовы остановиться и подумать: отчего ни с того ни с сего возникла ситуация с запросом пароля? зачем это вдруг понадобились дополнительные привилегии?

Так что «троянские кони» для компьютеров Apple получают в свое распоряжение еще один инструмент взлома оборонительного периметра системы. Самый, как показывает пример легендарного Кевина Митника, эффективный: человеческий фактор.

Похоже, что идея компьютера как полноценного инструмента для полностью неподготовленного пользователя все-таки утопична по сути. Чем сложнее инструмент, тем лучше надо его знать, чтобы что-то путное с его помощью создавать. В противном случае – и дела не сделаешь, и инструмент испорт