Платим блогерам

Новости 16 июля 2011 года

Р jMeirou

VLC является мощным бесплатным кросс-платформенным проигрывателем мультимедийных файлов, способным проигрывать большинство медиаформатов без помощи сторонних декодеров. Исходный код программы открыт и распространяется по лицензии GPL.

Компания Secunia, занимающаяся исследованием уязвимостей, оценила упомянутые уязвимости, обнаруженные исследователем по безопасности Хоссейном Лофти, как в высшей степени критические.

Уязвимости, которые могут быть использованы для исполнения произвольного кода на компьютере жертвы, были обнаружены в двух компонентах популярного медиапроигрывателя VLC. Одна из уязвимостей, обозначенная как CVE-2011-2587, находится в демуксере RealMedia и может быть использована для переполнения кучи в случае открытия специально созданного видеофайла RealMedia (RM). Вторая уязвимость CVE-2011-2588 располагается в демуксере AVI и может быть задействована при парсинге куска "strf" в файлах AVI.

Обе уязвимости присутствуют в последней версии медиапроигрывателя и будут устранены в версии 1.1.11. На данный момент исправления исходного кода уже доступны во многих репозиториях различных дистрибутивов Linux, а также других систем, основанных на UNIX. Пользователям Windows предлагается переименовать или удалить файлы libreal_plugin.dll и libavi_plugin.dll, что приведёт не только к устранению уязвимостей, но и к потере возможности проигрывать файлы AVI и RealMedia. Файлы RealMedia сейчас уже являются не такими распространёнными, и большая часть пользователей вполне могут пожертвовать поддержкой этого формата до выхода новой версии приложения. Файлы AVI, напротив, очень популярны и отказ от их поддержки может многих расстроить.

Пользователям VLC не следует скачивать и проигрывать видеофайлы AVI и RM из подозрительных источников. Для предотвращения удалённых атак также следует временно отключить плагин VLC в браузерах.

Если верить имеющейся информации, компании NVIDIA удастся сохранить уровень энергопотребления процессоров Kal-El с четырьмя ядрами на одном значении с Tegra 2, но быстродействие при этом увеличится в пять раз, хотя оба поколения процессоров должны выпускаться по 40 нм технологии.

Как сообщает сайт Fudzilla, процессор Kal-El может остаться единственным ARM-решением на рынке с четырьмя ядрами, выпускаемым по 40 нм технологии. Конкуренты NVIDIA предпочтут выпускать свои четырёхъядерные продукты по 28 нм технологии. Кроме того, переход на архитектуру Cortex A15 позволит поднять уровень быстродействия двухъядерных процессоров до значений, сопоставимых с быстродействием четырёхъядерных решений с архитектурой Cortex A9.

Использование 40 нм технологии, по словам источника, увеличит площадь ядра Kal-El до 80 кв.мм, тогда как процессоры поколения Tegra 2 имеют площадь ядра 49 кв.мм. Это сделает Kal-El самым крупным процессором в сегменте, что не совсем хорошо из компоновочных соображений и с точки зрения себестоимости производства.

11
Р admin
Thermaltake Technology, профессиональный разработчик систем жидкостного охлаждения и поставщик высокоэффективных СЖО представляет корпус Level 10 GT со встроенной системой жидкостного охлаждения и самое свежее дополнение в линейке процессорных кулеров на основе СЖО Bigwater.

Level 10 GT LCS – Новый стандарт корпуса с жидким охлаждением
Лидер индустрии, Thermaltake создал новый корпус Level 10 GT LCS, как продолжение Level 10 GT с предустановленной системой охлаждения. Встроенная СЖО нового поколения состоит из блока для установки в 5.25” отсек и водоблока. Тонкий водоблок изготовлен из чистой меди для высокоэффективного теплообмена. Специальная технология Dimple Tube Technology в радиаторе увеличивает турбулентность и улучшает теплообмен. Помпа P500 мощностью 500 литров в час улучшает поток жидкости и соответственно увеличивает эффективность. В отсек 5.25” устанавливается тихий вентилятор с голубой подсветкой для бесшумной работы.

Bigwater A80 – универсальная система для охлаждения процессоров от INTEL/AMD socket, просто установить – легко пользоваться.
Bigwater A80 – заводская система жидкостного охлаждения, в которой продумана каждая деталь. Bigwater A80 соответствует всем представлениям о СЖО – она эффективна, компактна и легка в установке. Штатный хладагент отлично переносит тепло , очень медленно испаряется, а тщательная изоляция системы предотвращает утечки. Не только топовое железо говорит о ваших пристрастиях, но и охлаждение должно соответствовать статусу экстремальной системы. Thermaltake Bigwater A80 однозначно готова стать лидером и легендой на рынке заводских систем жидкостного охлаждения.

Bigwater 760 Plus – Прекрасная производительность с возможностью апгрейда.
BigWater 760Plus, система жидкостного охлаждения для настоящих ценителей. Она компактная и устанавливается в два отсека 5.25”. Супер-тихая помпа, 12-см вентилятор с синей подсветкой и резервуар расположены в основном блоке для экономии места и предотвращения потери эффективности. Помпа P500 мощностью 500 литров в час улучшает поток жидкости и соответственно увеличивает эффективность. Специальная технология Dimple Tube Technology в радиаторе увеличивает турбулентность и улучшает теплообмен, так как хладагент имеет большую площадь контакта с ребрами радиатора.

Level 10 GT LCS, Bigwater A80 и Bigwater 760 plus будут доступны у реселлеров в августе.
Для дополнительной информации: Level 10 GT LCS, Bigwater 760 Plus, Bigwater A80.

Планшетный компьютер Eee Pad Transformer, который благодаря наличию подключаемой док-станции с клавиатурой может превращаться в некоторое подобие нетбука, остаётся одним из самых удачных продуктов Asus данной категории, а также одним из самых востребованных конкурентов Apple iPad, если не считать планшеты компании Samsung. Благодарить за это следует как наличие качественного IPS-дисплея, так и разумную ценовую политику производителя - основную прибыль Asus планирует делать на реализации док-станций, а сам планшет продаётся с незначительной наценкой.

Как сообщает сайт DigiTimes, ежемесячные объёмы производства Eee Pad Transformer достигли 400 тысяч штук, что делает планы компании по выпуску не менее двух миллионов планшетов в текущем году легко реализуемыми. Более того, Asus уже обозначила для себя новую цель - выпустить в текущем полугодии от четырёх до четырёх с половиной миллионов планшетных компьютеров. Поставщики сенсорных панелей уже получают от Asus ежемесячные заказы в объёме 400-500 тысяч изделий.

Заметим, что Eee Pad Transformer продвигается на рынок не без осложнений. Например, некоторые партии устройства страдают от саморазряда батареи при использовании док-станции. Производитель обещает в скором времени найти решение проблемы. От дефекта страдает ограниченное количество Eee Pad Transformer. Планшетные устройства Asus, как попутно сообщает сайт DigiTimes, скоро получат операционную систему Google Android 3.2.

10

Давно обсуждаемая тема о намерениях Apple снизить степень зависимости от Samsung в вопросах производства процессоров для собственных планшетов и смартфонов на этой неделе получила очередную подпитку в виде информации, опубликованной агентством Reuters.

Как сообщают пожелавшие сохранить анонимность источники, TSMC провела необходимую подготовку для начала опытного производства процессоров Apple следующего поколения. Первые образцы уже выпущены. Дальнейшее сотрудничество будет зависеть от того, удастся ли TSMC соответствовать требованиям Apple по уровню выхода годных микросхем и объёмам производства.

Некоторые эксперты считают, что Apple не сможет полностью отказаться от сотрудничества с Samsung в сфере выпуска своих процессоров. Прежде всего, компании зависят друг от друга в вопросах интеллектуальной собственности. Во-вторых, TSMC на первых порах может не обеспечить необходимых Apple объёмов выпуска продукции. Можно предположить, что Apple поручит TSMC только 20-30% своих заказов. Кроме того, при выборе контрактного производителя Apple может опираться на голый расчёт - если Samsung ради сохранения заказов предложит крайне низкие цены за свои услуги, то Apple вряд ли будет сомневаться.

Заметим, что по информации сайта Fudzilla, условно обозначаемые "A6" процессоры Apple следующего поколения не выйдут ранее 2012 года.

+

Информация о сроках анонса настольных процессоров в исполнении LGA 2011 и чипсета Intel X79 довольно противоречива. Одни источники утверждают, что поставки этого набора системной логики начнутся уже в августе, другие уверены в том, что все компоненты платформы задержатся до января следующего года.

Сайт VR-Zone, который придерживается последней версии, вчера опубликовал новую информацию о чипсете Intel X79 и процессорах Sandy Bridge-E в исполнении LGA 2011. По словам осведомлённых источников, Intel стремится представить чипсет X79 в текущем году, но для этого набору системной логики придётся избавиться от некоторых запланированных ранее возможностей. В частности, количество поддерживаемых портов SATA/SAS, работающих со скоростью 6 Гбит/с, уменьшится на четыре штуки. Исчезнет также и выделенный канал PCI Express 3.0 x4 для связи с накопителями, который должен был соединять процессор и чипсет.

Более того, первое поколение процессоров Sandy Bridge-E в исполнении LGA 2011 может лишиться поддержки шины PCI Express 3.0. По словам сингапурских коллег, Intel не смогла найти оборудования для тестирования работы PCI Express 3.0, а потому поддержка интерфейса будет реализована позднее. Любопытно, как же тогда поддержку PCI Express 3.0 спокойно реализуют сейчас на своих материнских платах компании ASRock и MSI? Напомним, что соответствующие изделия должны будут работать с процессорами Ivy Bridge в исполнении LGA 1155 - очевидно, в данном случае Intel никаких проблем с реализацией поддержки PCI Express 3.0 не испытывает.

Как резюмируют сингапурские коллеги, Intel может представить настольные процессоры в исполнении LGA 2011 в конце текущего года. Что ж, теперь ожидание этого события будет разбавлено новой интригой - удастся ли компании реализовать изначальную поддержку PCI Express 3.0 для данной платформы?

27
Р Overhlopec

Компания Spire обновила модельный ряд корпусов, выпустив вторую ревизию Epoxi. Новинка, рассчитана в первую очередь на геймеров, при этом дизайн не выглядит излишне вычурно. В основном, производитель налегает на качество материалов и богатые дополнительные возможности.

Epoxi создан из стали толщиной 0.8 мм, неплохо подготовлен к установке радиаторов СВО (как на верхнюю крышку, так и на заднюю стенку), может похвастать продвинутой системой прокладки кабелей, состоящей из восьми отверстий. С другой стороны, к сожалению, данная модель не привносит никаких инноваций, и внутреннее пространство, внешний вид, а также прочие элементы конструкции, могут напомнить нам сотни других корпусов.

Вся фронтальная часть корпуса состоит из 11 внешних отсеков 5.25”, закрытых алюминиевой сеткой. Подобное решение можно было встретить ранее, например, в старых моделях TermalTake Armor. Среди прочего, стоит отметить: безвинтовые крепления для устройств, 4 порта USB 2.0 и eSATA разъём на передней панели, нижнее расположение блока питания, сетку на боковой стенке для улучшения вентиляции. Система охлаждения корпуса состоит из шести 120 мм вентиляторов, два из которых расположены на передней части и работают на нагнетание прохладного воздуха, а вытяжные вентиляторы, все остальные – три на верхней крышке и один на задней стенке. Вес корпуса составляет 13.5 кг, а цена назначена на уровне 108.95 Евро.

34
Р jMeirou

Согласно исследованию, проведённому чешским разработчиком антивирусных решений AVAST Software, у шести из десяти компьютерных пользователей установлена непропатченная версия Adobe Reader. Данные для исследования были получены компанией с помощью бесплатного антивируса avast! Free Antivirus, являющегося одним из наиболее популярных. Пользовательская база этого антивируса насчитывает более 165 миллионов человек.

AVAST Software заявляет, что у 40% пользователей, предпочитающих использовать для чтения PDF-документов Adobe Reader, установлено пропатченное приложение версий X, 9 и 8. У 35% пользователей установлен непропатченный Adobe Reader 9. У 20% пользователей установлен непропатченный Adobe Reader версии 8 или более ранних. На данный момент версии 9.x и 8.x всё ещё поддерживаются разработчиком - для них выпускаются обновления безопасности.

Компания отмечает, что 80% человек из её пользовательской базы в качестве приложения для чтения PDF-документов используют Adobe Reader. Его альтернативой, Foxit, пользуются 4.8%.

Несмотря на сокращение количества эксплойтов Adobe Reader в прошлом году, это приложение всё ещё является целью для направленных атак и drive-by загрузок - загрузок файлов без ведома пользователя. Многие наборы для подготовки веб-эксплойтов всё ещё содержат эксплойты, использующие уязвимости старых версий Adobe Reader.

"Предполагается, что люди всегда самостоятельно обновляют свои приложения, как только выходит их новая версия. Как минимум, в случае с Adobe Reader это предположение ошибочно", - поделился своими соображениями технический директор AVAST Software Ондрей Влчек.

В марте этого года стало известно, что компания AVAST Software рассматривает возможность включения в будущие версии своего антивируса нового компонента, который должен будет автоматически обновлять часто атакуемые приложения. Возможно, произведённое исследование было проведено для оценки полезности подобного функционала.

Начальник отдела безопасности и защиты информации компании Adobe, Брэд Аркинг, согласен с оценкой AVAST: "Мы наблюдаем, что большинство потребителей не утруждают себя обновлениями таких бесплатных приложений, как Adobe Reader, так как PDF-документы можно просматривать и с помощью приложений более старых версий. Во многих случаях пользователи устанавливают свежую версию приложения только после покупки нового компьютера".

Компания Adobe внесла ряд улучшений в программу обновления Adobe Reader и рассматривает возможность тихих обновлений в будущем. Последняя версия Adobe Reader - X (10.1) - обладает технологией "песочницы", которая защищает пользователей от эксплойтов даже в том случае, если приложение содержит уязвимости.

Сейчас обсуждают