quinta-feira, 31 de julho de 2014

O que é isso? A ESPECIFICAÇÃO PHP? Certamente você está brincando, Facebook


Aumentar a visibilidade de TI e de negócios valor


Um grupo de desenvolvedores do Facebook decidiu romper com 20 anos de tradição e liberar uma especificação formal para a linguagem de programação PHP.


O projecto inicial da especificação foi lançado na quarta-feira e está disponível através de um repositório Git hospedado em PHP.net.







Ficha do idioma, em si mesmas, não são novidade. Muitas das linguagens de programação mais populares hoje têm completas, especificações públicas disponíveis, incluindo C + +, C #, Java, JavaScript e muito mais. Mesmo algumas linguagens proprietárias, como o Visual Basic, oferecem especificações públicas.


Mas apesar de ter sido em torno desde 1994 e tornou-se uma das línguas mais onipresentes para programação web do lado do servidor, ninguém nunca se preocupou em escrever uma especificação formal para PHP - até agora, isso é.


Antes, se você queria entender como a linguagem PHP funcionou, você olhou para o comportamento do intérprete de referência PHP, conhecido como o Zend Engine. Se o Zend Engine comportou de determinada maneira, então, que era a forma como a linguagem PHP deveria se comportar.


Enquanto isso foi tudo muito bem, quando houve apenas uma implementação de PHP, no entanto, tornou-se um problema, uma vez outras implementações começaram a surgir, alguns dos quais foram concebidos dramaticamente diferente do que a Zend Engine.


Digite Facebook. Enormes quantidades de código do Facebook sempre foi escrito em PHP, mas como a rede social começou a escalar o seu tamanho atual monstro, não havia nenhuma maneira que poderia torcer o desempenho que precisava sair do estoque Zend Engine.


Para resolver esse problema, os engenheiros do Facebook desenvolveu duas implementações alternativas PHP. O primeiro, chamado HipHop , traduzida código PHP em C + +, que então compilados em super rápido código de máquina nativo.


HipHop Mais recentemente, o Facebook tem substituído por um novo motor denominado HipHop Virtual Machine (HHVM), um compilador just-in-time (JIT) que pretende executar código até seis vezes mais rápida que a Zend Engine.


Mas, como código de back-end do Facebook tem evoluído, tem assim PHP. O lançamento do PHP 5.6 é iminente, e se a próxima versão do HHVM é combinar seu comportamento exatamente, o Facebook precisa saber exatamente como ele é suposto para trabalhar.


É por isso que um grupo de desenvolvedores do Facebook anunciou na conferência OSCON recente em Portland, Oregon, que eles planejavam fazer o que nunca tinha sido feito antes: elaborar uma especificação formal, com base no comportamento esperado do PHP 5.6.


Note-se que esta especificação não pretende corrigir qualquer de peculiaridades e problemas do PHP. Em anunciar o projecto, do Facebook Joel Marcey descrito PHP como "uma das linguagens de programação mais populares do mundo", mas aqui no Vulture anexo preferimos o termo "muito utilizado" para "popular", já que PHP certamente tem muita detratores . [Eu não iria tocá-lo com uma vara de dez metros. - Ed.].


Mais crítico, a especificação abrange apenas a própria linguagem PHP. Não abrange a biblioteca de tempo de execução de todo, por isso não ajuda a explicar nomes do PHP inconsistente função, as suas funções de acesso de banco de dados redundantes e caóticas, seu arranjo imprevisível de argumentos de função e valores de retorno, e outras cabeça-scratchers.


O que ele fornece, no entanto, é um primeiro passo para permitir que a comunidade em geral PHP a ter uma compreensão mais rigorosa e sensata de da linguagem de design [onde não há nenhum. - Ed.] e como ele é feito para trabalhar..


Como o Facebook Sara Golemon disse ao anunciar o projeto, "Este documento é utilizado para PHP, PHP e deve ser o mordomo de que daqui para frente, por isso ... deve começar a olhar para boas maneiras de mantê-lo atualizado e revê-lo mais tempo. " ®







via Alimentação (Feed)

Chame o pelotão de fuzilamento: subvenções HP suspensão da execução para OpenVMS


O Guia Essencial para Transformação de TI


Em um movimento surpresa, HP OpenVMS concedeu um novo sopro de vida, efetivamente revertendo decisão do ano passado para o sistema operacional do servidor naftalina venerável.


HP não mudou sua mente sobre o seu mais recente OpenVMS roteiro , o que tem que acabar com suporte padrão para algumas versões do sistema operacional no próximo ano e puxar o plugue completamente até 2020. Pelo contrário, tenha concedido uma licença exclusiva para outra empresa, VMS Software Inc . (VSI), para assumir depois de seus próprios fins de apoio.







Isso não significa apenas a prestação de cuidados paliativos para os servidores geriátricas, também. VSI diz que planeja produzir novas construções de OpenVMS para arquiteturas de hardware mais recentes, começando com os mais recentes chips Intel Itanium e, eventualmente, atravessar para a arquitetura x86.


"Estamos gratos e felizes que a HP nos concedeu mordomia sobre o futuro deste sistema operacional marquise", disse o CEO da VSI Duane Harris em um comunicado de imprensa . "Nossa paixão por tomar OpenVMS em décadas futuras só é igualada por muitos desenvolvedores e clientes que confiaram nele para executar fielmente as suas aplicações de missão crítica ao longo dos últimos 30 anos."


O movimento vem poucos dias depois de um grupo de usuários OpenVMS francesa publicou uma carta aberta a HP instando-o a reconsiderar a sua decisão de abandonar o sistema operacional, que começou a vida como VAX / VMS em 1977 e tem sobrevivido de uma forma ou outra desde então.


"É impossível pensar que a HP não poderia manter ativamente suporte para sistemas confiáveis ​​que são uma parte tão importante do seu portfólio", dizia a carta, que foi escrita por Gérard Calliet de HP-Interex França. "OpenVMS é um de seus sistemas mais importantes em termos de qualidade e impacto industrial. Assim como outros grandes players de TI, a HP deve adaptar-se a diferentes velocidades e diferentes políticas entre grandes mercados, fast-paced e mercados especializados, de ritmo mais lento."


Sob o novo acordo, os clientes atuais continuarão a receber apoio para OpenVMS 8.4 e anteriores da HP, conforme especificado no roteiro da empresa.


Suporte de hardware New faturados


O VSI não planejam oferecer suporte estendido para essas versões, uma vez o apoio da HP expirar. Em vez disso, ele irá usar o código-fonte OpenVMS licenciada da HP para produzir novas versões do sistema operacional. Estes também incluem suporte para hardwares mais novos, começando com os servidores HP Integrity i4 baseados nos processadores Intel Itanium 9500 "Poulson".


O próximo " Kittson "Itaniums será o próximo na lista de VSI, seguida, em algum momento por uma versão de processadores x86, que VSI apelidou OpenVMS v.Next. VSI tem o compromisso de fornecer suporte padrão para cada nova versão OpenVMS para um mínimo de cinco anos.


Nenhuma data de lançamento foi dada para qualquer um desses constrói, você mente, mas VSI publicou uma preliminar " roadmap evolutivo "[PDF] explicando seus planos, que ele diz que vai atualizar a cada três meses.


VSI foi fundada pelos princípios da Nemonix Engenharia , empresa que presta serviços de apoio para os sistemas OpenVMS nos últimos 30 anos. A empresa, que tem sede em Bolton, Massachusetts, diz que montou "uma equipe em terra de OpenVMS desenvolvedores veteranos", muitos dos quais ele diz ter experiência que remonta aos dias Digital Equipment Corporation.


Ao anunciar a parceria, Ric Lewis, vice-presidente e gerente geral da unidade de negócios da HP servidor da empresa, disse que os clientes agora têm "uma solução completa de longo prazo" para os seus servidores OpenVMS.


"Os clientes que gostariam de implantar OpenVMS em tecnologias da HP atuais e futuros têm agora opções adicionais, e aqueles que optam por ficar em sua plataforma OpenVMS existente será protegida pelos serviços de suporte da HP estendidos anunciadas anteriormente, sem interrupção ou mudança de processo", Lewis disse. ®







via Alimentação (Feed)

POW! A Apple Macbook Air fere atualização de firmware EFI borkage


O Guia Essencial para Transformação de TI


A Apple lançou uma correção urgente para um problema que emparedada temporariamente uma série de Macbooks 'fanbois.


Os clientes da Apple lamentou na semana passada depois de uma atualização mancando máquinas de alguns usuários.







Pessoas que usam Macbook Airs desde meados de 2011 afirmou que o update feito estragos em seu orgulho e alegria, transformando essa máquina de prata caro em um sonolento, quente, vampiros sugadores de energia.


Mas não tenha medo, fanbois e fangurlz, a sua empresa favorita está aqui para ajudar.


O problema foi causado pela versão 2.9 de uma atualização de firmware EFI, o que era para corrigir um problema que faz com que o computador para tomar uma eternidade para acordar do sono. Uma vez que vivo, em seguida, executa os fãs em plena velocidade.


Agora Cupertino lançou uma nova versão desta actualização, que afirma que salve fanbois 'dor e obter' computadores a-correr mais uma vez.



Tem esta resolvido os seus problemas? Deixe-nos saber abaixo. ®







via Alimentação (Feed)

ATERRO PEAK: Por comprimido melancolia é uma boa notícia para usuários de Windows


Construir um caso de negócio: desenvolvimento de aplicativos personalizados


Análise "Tudo aponta para um boom no negócio de aterro - o registo, 2012


São comprimidos os novos netbooks - um fogo de palha? Ou talvez até mesmo o novo molduras - uma moda passageira de um ano?







Eu não penso assim, mas as vendas são planas, e os números de olhar ameaçador para qualquer empresa de tecnologia global na esperança de que eles vão fornecer um spinner dinheiro a longo prazo. Os números parecem particularmente ameaçador para a Microsoft, que pagou o preço mais alto de todos com sua resposta ao explosivo crescimento em tablets.


Nenhuma outra empresa de tecnologia comprometida seu produto de pão com manteiga existente em um traço louco para responder. Graças ao Steve Sinofsky, a Microsoft assegurou o Windows era quase unbuyable. E além disso, ele começou a fazer hardware - com grandes despesas - que ninguém queria comprar. Embora a Microsoft tenha reparado desde um monte de danos, alguns realmente grandes decisões pela frente. O declínio nos tablets toma as decisões ruinosas feitas entre 2010 e 2012 parecem ainda dafter agora. Microsoft não pode evitar tomar essas decisões por muito mais tempo.


Em primeiro lugar, os números. Eles certamente agora mostram uma tendência consistente. No geral, o crescimento de volume em fondleslabs está diminuindo. Números da Apple mostram um declínio ano-a-ano em vendas do iPad, apesar de iPads da Apple nunca ter sido melhor. Também parecem ter atingido "pico Kindle", pelo menos por agora, com quedas que mostram um declínio de 47,1 cento no primeiro trimestre de per. (Ebook vendas foram plana no ano passado em US $ 3 bilhões - assim parece que qualquer pessoa com um hábito e-leitura já pegou).


As explicações oferecidas são todos plausíveis. Uma vez que os consumidores têm um fondleslab, eles não precisam substituí-los com muita freqüência. Os aparelhos raramente sai de casa e assim eles quebram com menos freqüência, e são mostrados fora com menos frequência. Nem você precisa atualizar um tablet com as especificações mais recentes e, se você estiver usando-o principalmente para o Facebook e Netflix ou iPlayer. O outro fator é que os smartphones se tornaram maiores - com até mesmo a Apple rumores de estar a seguir o exemplo.


Os carros-chefe do Android hoje - como o Galaxy S5, HTC One M8, LG e Sony Xperia G3 Z2 - não são "phondleslabs" mas todos têm bastante impressionantes 5 polegadas. E estes são embalados em formatos menores - com molduras menores do que antes.


O crescimento não é chegar em tablets - como sugerimos na semana passada - pertencerá sem nome fabricantes de commodities execução pântano-padrão do Android.


Esta é uma boa notícia para os fabricantes chineses (muitos dos quais nunca ouvi falar), como eles podem acionar a qualidade razoável a preços baixíssimos. Mas, eventualmente, isso não é um jogo de um HP quer estar dentro, como o mercado se torna como o mercado de perfume. A despesa em I & D sobre o que está na garrafa é mínima, mas enormes gastos são necessários para manter a marca. Isso é como Casio permanece no - pela pele de seus dentes - ea biz tablet em breve vai parecer muito com a biz relógio.


Tanto é assim, para a era "pós-PC". É realmente vai ser um smartphone + era PC.


O que isso significa para a Microsoft? Bem, talvez seja hora de contratar um exorcista.


Microsoft colocou Steve Sinofsky encarregado de fazer a empresa competitiva no "mundo pós-PC", e sua estratégia agora se parece com negligência criminosa. É claro que a aprendizagem é uma coisa maravilhosa, mas a aposta de "brute-forcing" um ecossistema aplicativo à existência por reboco-lo em cima do Windows não parecia muito inteligente no momento. Ele agora se parece com todo o custo, e nenhum ganho.


Sinofsky emprestado a abordagem que os ambientalistas radicais (e da administração Bush) tinha usado: uma crise existencial estava sobre nós, e as regras normais de combate, como a análise racional de custo-benefício, deveriam ser suspensas. Apps era tudo, e Microsoft precisava fazer de tudo para forçar os desenvolvedores a escrever para o Metro (ou modernos) apps. Dessa forma, a Microsoft iria espancar seu caminho para se tornar o "terceiro ecossistema".


Essencial para esta estava se transformando em um PC com Windows tipo estranho de híbrido. Mas na execução, era tudo sobre a aparência, e os desenvolvedores precisavam escrever um aplicativo três vezes para cada uma das três plataformas "moderno" da Microsoft.


Só agora é que é possível escrever uma vez, rode em qualquer lugar na área de trabalho, RT ou telefone. Muitos de nós pensamos que era um blefe: que a Microsoft não seria, em última análise, na verdade, lançar uma versão PC do Windows, cujo usuário experiência foi tão absolutamente horrível. Mas Sinofsky, até agora quase incontrolável, foi em frente e fez isso de qualquer maneira.


Quando a Microsoft fez o Windows sem atrativos, o custo foi imenso. A empresa perdeu bilhões de dólares em receita por perder os ciclos de atualização que o poder da indústria do PC. Ele perdeu bilhões a mais que fazem boutique hardware de marca própria, que ninguém quer. E seus parceiros perderam duas vezes: por perder as vendas de PCs básicos e fazendo comprimidos que são ainda mais difíceis de vender.


Figuras do Reino Unido esta semana mostram a Microsoft vendeu cerca de 10.000 comprimidos de estilo ardósia último trimestre, dos quase 600.000 vendidos em geral. Esse é o tamanho de um erro de arredondamento - e comparável ao número de PCs robustos que estava vendendo em empresas antes de Windows 8.


Se você quiser uma demonstração prática de por que o Sinofsky "hibridizada" Windows é um flop, assistir a esse comentário de nove minutos YouTube da Superfície Pro 3 Eu peguei recentemente.


Não dar-lhe alguns segundos para ajustar a voz chorosa do apresentador - é, na verdade, uma crítica bem-observada e bastante devastador do porquê hibridizada mesmo com brilhante simplesmente não funciona. Mesmo com design sexy e alguns engenharia de hardware realmente inteligente, é pesado em comparação com uma simples combinação de laptop e smartphone. Este é um híbrido apenas o mundo não precisa.


Felizmente, uma nova reavaliação do mercado de tablets em Redmond irá reorientar a estratégia de software - ea Microsoft já está a meio caminho de afundamento da Estratégia Hibridização Sinofsky completamente. Ele já parece como se o Windows 9 irá restaurar alguma sanidade. Aplicativos universais são agora uma realidade.


Uma resposta é continuar a melhorar o tablet do Windows (Intel e ARM) e entregá-la para nada, uma vez que já está fazendo parte. (Microsoft já tem zero de licenciamento royalties para pequenos tablets e Windows Phone). O medo sempre foi que os comprimidos seriam canibalizar royalties de licença do Windows, mas há menos a temer agora. Continuar Modern como uma espécie de superposição no Windows, mas não aquele que compromete a experiência.


Talvez o único positivo do legado Sinofsky - que não recebeu crédito suficiente na época - foi portar um Windows para ARM leve. Criou-se um banho de sangue para ODMs que arriscaram a criação de tablets ARM do Windows com o Windows RT - e vários nunca trouxe os para o mercado.


Apenas a Microsoft ea Nokia (agora parte da Microsoft) lançaram dispositivos RT no ano passado. No entanto, obrigou a Intel a elevar consideravelmente o seu jogo, e os efeitos a jusante é que os laptops Windows têm um desempenho muito melhor de baixa potência do que poderia ter tido. No ano passado a Microsoft reconheceu que havia criado " um do Windows demais ". Com os telefones se tornando maior, é mais importante que o Windows Phone torna-se mais rico, e é aí que o foco parece estar indo.


Portanto, a Microsoft deve contratar o exorcista e expulsar todos os vestígios remanescentes da estratégia híbrida de Sinofsky. Em seguida, deve derramar-se uma grande bebida. O futuro não vai ser tão sombrio quanto ele pensava. ®







via Alimentação (Feed)

Navios de extensão aplicativo senha diabolicamente complexos para iOS 8


O Guia Essencial para Transformação de TI


AgileBits quer mais aplicativos para usar senhas fortes do 1Password, e lançou uma extensão no github para esse fim.


A idéia é que os desenvolvedores de aplicativos pode pegar a extensão, escrever algumas linhas de código em seus aplicativos, e permitem que seus usuários app para criar senhas fortes durante o registo.







Naturalmente, isso também levaria os usuários para 1Password, uma vez que irá oferecer o armazenamento das senhas geradas para usuários registrados, e empurrá-los de volta para formulários web, conforme necessário.


Tudo que é necessário do desenvolvedor do aplicativo é que eles incluem dois arquivos - OnePasswordExtension.h e OnePassWordExtension.hh - em seus projetos, adicione o botão correspondente ao seu ponto de vista, e definir o botão para chamar o método de extensão.


"Esteja avisado, no entanto, que não há muito código para se sujar com. Se você estava procurando um SDK para passar dias de sua vida, você vai ser muito decepcionado ", escrevem os autores.


Esta extensão é para iOS 8, ​​e há um vídeo de demonstração abaixo. ®








via Alimentação (Feed)

quarta-feira, 30 de julho de 2014

Oracle: Essa BUG na nossa opção In-Memory será corrigido em outubro


Construir um caso de negócio: desenvolvimento de aplicativos personalizados


Depois de muito vai-e-vem em blogs, Twitter e fóruns on-line, a Oracle, admitiu que há um bug que pode causar a sua nova opção de banco de dados na memória para ser relatado como estando em uso, quando não é, embora o risco real que poses permanece obscuro.


Como relatado pelo The Register, na semana passada, banco de dados pro Kevin Closson foi o primeiro a perceber que a execução de um simples conjunto de comandos PL / SQL podem aparentemente ativar o Oracle 12c da In-Memory característica , mesmo quando isso não deveria ser possível.







Na quarta-feira, o gerente de produto da Oracle Maria Colgan reconheceu que os resultados de Closson pode ser reproduzida, de que ele tinha de fato localizado um erro, e que vai ser corrigido em breve. Mas o que isso realmente significa para os clientes?


Aqui está um resumo do assunto, tão brevemente quanto podemos colocá-lo. Com instalado a versão corrigida do Oracle 12.1.0.2, opção de configuração do banco de dados INMEMORY_QUERY é ativado por padrão, assim como todos os novos recursos desde Oracle 11g foram habilitadas por padrão. Mas o parâmetro INMEMORY_SIZE está definido para zero, ou seja, nenhum espaço foi alocada para armazenar as novas tabelas na memória.


De acordo com a Oracle, quando está configurado assim, a opção In-Memory é considerado deficiente, porque não é realmente utilizável. As tabelas na memória realmente não pode ser criado porque não há lugar para colocá-los. Além do mais, a alteração do parâmetro INMEMORY_SIZE a qualquer coisa diferente de zero requer a reinicialização da instância de banco de dados, o que torna extremamente improvável que um DBA pode ativar o recurso acidentalmente.


Mas não é isso que Closson encontrado. Em seus testes , tudo o que ele precisava fazer era criar uma nova tabela especificando a propriedade InMemory e seu banco de dados informou que a opção In-Memory havia sido habilitado e estava em uso, embora INMEMORY_SIZE ainda foi definido para o padrão de zero.


Screenshot showing Oracle 12c's In-Memory database feature being activated

Closson habilitado a opção In-Memory com um par de consultas SQL simples ... ou não é? (Clique para ampliar)



Além do mais, Closson observou que apenas definindo INMEMORY_SIZE para uma certa quantidade de memória não é suficiente para fazer o relatório característica In-Memory como estando em uso. Você tem que atribuir a propriedade InMemory a uma mesa - e isso, aparentemente, marca o recurso como "em uso", independentemente do valor de INMEMORY_SIZE.


Isso é ruim, figuras Closson, porque a opção In-Memory não é livre; longe disso. E em supostos US $ 23.000 por CPU Sparc ", permitindo que" por acidente poderia ser um erro grave.


Série de posts sobre o assunto do Closson desencadeou uma verdadeira tempestade de comentário on-line ao longo dos próximos dias, com a Oracle negando principalmente suas alegações. Mas quando um outro usuário do Oracle conseguiu reproduzir os resultados da Closson, desta vez com um comando ALTER TABLE, Colgan finalmente admitiu que o comportamento observado não foi correta.


"Gravação de que a opção In-Memory está em uso, neste caso, é um erro e vamos corrigi-lo na primeira atualização patchset chegando em outubro", escreveu Colgan em um comentário ao seu próprio blog na quarta-feira.


Note-se, no entanto, que ela não disse que havia um bug que permitia o recurso In-Memory para ser ativado por engano. Ela simplesmente disse que quando um DBA realiza série de etapas de Closson, para o banco de dados para registrar que o recurso In-Memory está em uso é considerado um bug.


Isso significa que a opção In-Memory não é realmente em uso, mesmo quando você repetir o procedimento de Closson. E se a Oracle realmente tentar cobrar um cliente para a opção In-Memory baseada nessa informação errônea é sempre uma incógnita. Oracle não iria responder ao pedido El Reg para esclarecimentos sobre o assunto.


Se você tem um contrato de suporte Oracle, no entanto, você pode acompanhar o andamento do patch no banco de dados da empresa bug, onde é arquivado como Bug # 19308780. E esperar que fix para chegar em outubro. ®







via Alimentação (Feed)

AMD oscila de 64 bits kit de desenvolvimento de código ARM sobre, bem ... os desenvolvedores


Aumentar a visibilidade de TI e de negócios valor


AMD tem sido promissor vendas de suas chips para servidores baseados em ARM de 64 bits, codinome "Seattle", para o final do ano, mas agora você pode se apossar de um com a mais recente versão developer kit da empresa.







De quarta-feira as pessoas com o dinheiro pode entregar $ 2.999 para AMD e em troca obter o A1100-série kit de desenvolvimento AMD Opteron contendo uma placa-mãe microATX carregado com o novo chip, 16 GB de memória DDR3 DRAM, PCI Express e conectores seriais - todos amarrados juntos com uma compilação de software Fedora.


A1100 da AMD suporta quatro ou oito ARM Cortex-A57 núcleos que podem ser executados duplo DDR3 ou memória DDR4, oito pistas de PCI-Express Gen 3 I / O, até quatro SODIMM, UDIMM ou RDIMMs e portas Ethernet de 10 gigabits duplas. Crypto e compressão de dados co-processadores também são suportados e todo o sistema pode rodar tecnologia de segurança TrustZone da ARM.


"A viagem em direção a uma infra-estrutura mais eficiente para os centros de dados de grande escala está dando um grande passo em frente hoje", disse Suresh Gopalakrishnan, gerente geral da unidade de negócios de servidor da AMD.


"Depois de provar com sucesso para os principais parceiros de ecossistema, tais como firmware, OS, e fornecedores de ferramentas, estamos dando o próximo passo no que será um esforço de colaboração em toda a indústria para reimaginar o datacenter com base no modelo de negócio aberto de inovação ARM."


AMD está obviamente esperando por mais sucesso no mercado de servidores ARM do que tem desfrutado em anos de construção de servidor x86. Servidores de baixa potência ARM estão previstas para ocupar uma parcela crescente do mercado e AMD está à frente da maior parte da competição neste momento.


Dito isto, há alguns obstáculos a superar pela primeira vez. Enquanto os chips de Seattle deve enviar até o final do ano, a primeira plataforma de espera usá-los, SeaMicro, não terá nenhum servidor saindo até 2015, no mínimo. ®







via Alimentação (Feed)

terça-feira, 29 de julho de 2014

Microsoft lança-se mais o Windows Server 2012 R2 atualizações


Aplicativos móveis relatório vulnerabilidade de segurança


A Microsoft lançou um novo "cumulativo" de melhorias e correções para o Windows Server 2012 R2.


O novo pacote cumulativo é o terceiro para o sistema operacional e, como é descrito aqui , oferece downloads por mais de 40 questões.







Talvez a adição mais notável é o pacote de gerenciamento do Office 365 , uma vez que dá Windows Server admins a chance de "monitorar a saúde de suas assinaturas do Office 365 e fornecer alertas quando serviços subscritos pode estar sofrendo uma interrupção."


Há também "dois novos painéis voltados para visualizar o consumo de recursos de hosts de virtualização e máquinas virtuais" que adicionar funcionalidades ao Virtual Machine Manager da Microsoft. Aqueles com grandes frotas de máquinas virtuais também podem apreciar o escalável de backup VM ferramenta adicionado ao Data Protection Manager.


Pessoas que dependem de Operations Manager têm mais a ganhar com a implementação do pacote cumulativo, uma vez que dispõe de 16 melhorias para esse pacote. ®







via Alimentação (Feed)

Android preso por transportar Fake ID: O sistema operacional não verificar quem realmente fez esse plugin "Adobe"


The Power of One e-book: Principais razões para escolher o HP BladeSystem


Google Android permite que o malware para se mascarar como legítimas, aplicativos confiáveis ​​graças a deficiências na forma como o sistema operacional verifica certificados digitais de autenticidade.


A falha, apelidado Fake ID por seus descobridores em Bluebox Segurança, afeta todas as versões do Android de 2.1 (lançado em 2010) até o Android 4.4. Embora o Google lançou um patch em abril, é temido milhões de handhelds ainda correm o risco de nem todos os fabricantes de gadgets têm empurrado para fora do patch.







"A correção foi feita para muitas das versões 4.x e as correções foram enviados para fabricantes de dispositivos", Jeff Forristal, diretor de tecnologia da BlueBox, disse ao The Register.


"Neste momento, cabe ao critério do dispositivo de fabrica como quando aplicar essa atualização. Google não pode controlar um ecossistema aberto, da mesma forma que a Apple pode com seu modelo fechado".


O problema Fake ID é devido à fraqueza na maneira como os aplicativos podem ser confiáveis ​​por sua cadeia de certificação: um fornecedor como Adobe pode assinar digitalmente um aplicativo para provar, criptografia, que construiu o software e que é legítimo.


Bluebox descobriu que um meliante pode criar o seu próprio certificado de identidade, afirmam falsamente de ter sido assinado pela Adobe como confiável, e, em seguida, usar esse certificado de identidade para assinar um pedaço de software malicioso. Esse malware, para Android, agora se parece com código Adobe confiável eo sistema operacional permite que ele seja executado com privilégios especiais, sem perguntas.


Isso é perfeitamente possível, porque o processo de verificação é incompleta: ela simplesmente não verifica-se a cadeia de verificar, neste caso, que a Adobe realmente emitir o certificado.


Por exemplo, um invasor pode explorar este bug para permitir que alguns malwares para se mascarar como um webview plugin Adobe. O sistema confia plugins WebView Adobe, como o Flash, e lhes permite instalar e executar. Programas que pretendem ser Adobe plugins tem o poder de inserir código em aplicativos, Bluebox explicou. Nesse ponto, os dados pessoais podem ser desviados, ou pior.


Perfurado na carteira


Bluebox também diz que sistema de pagamento da carteira própria do Google é suscetível ao ataque Fake ID. O código malicioso pode colher números de cartão de crédito, para ser franco.


"Nós apreciamos Bluebox responsável relatar essa vulnerabilidade para nós; pesquisa de terceiros é uma das maneiras Android é feita mais forte para os usuários", um porta-voz do Google disse El Reg em um comunicado enviado por email.


"Depois de receber a notícia dessa vulnerabilidade, rapidamente lançou um patch que foi distribuído aos parceiros Android, bem como a AOSP. Google Play e Verificar Apps também foram aprimorados para proteger os usuários contra esta questão. Neste momento, temos todos digitalizados candidaturas apresentadas ao Google Play, bem como aqueles Google reviu de fora do Google Play e temos visto nenhuma evidência de tentativas de exploração dessa vulnerabilidade. "


Que o Google lançou um patch e está verificando jogo para as inscrições é bem-vinda, mas que ainda deixa uma piscina considerável de aparelhos lá fora, que ainda são vulneráveis. Bluebox construiu uma aplicação para testar a falha e tem um par de idéias para aqueles que ainda não tenho o patch.


"Em primeiro lugar, afastar-se de lojas de aplicativos não autorizados ou mercados que oferecem versões rachadas de código e só levar aplicativos de fontes confiáveis", Forristal aconselhado.


"Além disso, se o seu telefone está sem correção, então você precisa para fazer um inquérito de atendimento ao cliente para o fabricante do telefone e sua operadora e colocar pressão sobre uma atualização de rede. Manter a pressão sobre ambas as partes para motivar a fazer parte do ciclo de lançamento, em vez do que ser indiferente sobre isso. " ®







via Alimentação (Feed)

Microsoft diz que 'coisas estranhas' pode acontecer durante as migrações do Windows Server 2003


Aplicativos móveis relatório vulnerabilidade de segurança


A Microsoft começou a emitir avisos cada vez mais severas para passar do soon-to-be-sem suporte do Windows Server 2003, mas também acaba de encontrar um obstáculo para as migrações de distância do sistema operacional.


O problema se manifesta quando os usuários executam o Windows Server 2003 e os controladores de domínio do Windows Server 2012 R2 que servem o mesmo domínio. Algumas pessoas que o fazem encontrar as falhas do protocolo de autenticação Kerberos. Quando isso acontece, torna-se impossível para os usuários façam login para os servidores, o que não é realmente vai ajudar um esforço de migração.







Microsoft reconhece o problema em um post intitulado "Acontece que coisas estranhas podem acontecer quando você mistura o Windows Server 2003 e 2012 controladores de domínio do Windows Server R2."


Esse post diz Redmond está trabalhando em uma correção ", mas vai nos levar algum tempo para obtê-lo para você."


Apenas quanto tempo vai demorar para criar a correção não for especificado.


O post admite o erro é uma dor colossal no posterior, como a execução dos dois controladores de domínio no mesmo domínio é exatamente o tipo de coisa que pode ser necessário durante a migração. "Percebemos que a atualização de um ambiente corporativo não é fácil, e muito menos quando os usuários começam a ter problema durante a atualização", diz o post.


A boa notícia é que soluções alternativas são possíveis, mas as descritas no post exigem bastante um monte de trabalho ao redor.


Os usuários que experimentam das coisas estranhas "são aconselhados a verificar o post nós ligados a notícias sobre o hotfix. ®







via Alimentação (Feed)

segunda-feira, 28 de julho de 2014

Bitcoin em ATM? Pfft! Jogamos DOOM em nosso


A escolha inteligente: oportunidade de incerteza


Em janeiro, um registo commentard lembrou de uma capa de revista de tempos de outrora, retratando o Doom como se estivesse rodando em um ATM: agora uma tinkerer Aussie trouxe a visão de vida.


Como mostrado no vídeo do YouTube abaixo, os hackers de hardware obteve presumivelmente aposentado NCR Personas ATM - aquele que executa o Windows XP - e ficou venerável first-person shooter da id Software e fragging.







Como hackaday descreve , a I-PAC2 emulador de teclado USB para jogos de arcade foi pressionado em serviço para conectar os botões da ATM ao PC, ao invés de circuito controlador de botão original da máquina.


Youtube Video


A razão El Reg acha isso interessante remonta a janeiro, quando commentard "Astarte" respondeu a esta história de segurança ATM com a seguinte observação:


"Não seria bom ... se algum hacker filantrópica deixou algo realmente útil em caixas eletrônicos. Estou pensando em algo como um código de entrada para fazer a peça terminal de Pong, Space Invaders ou Foguete Raid para passar alguns minutos agora e, em seguida, enquanto espera por um ônibus / trem / táxi etc Para ganhar um bônus pode creditar a pontuação na moeda de sua escolha para uma conta de sua escolha. "


Para que "solmyr ibn Wali Barad" respondeu: "Anos atrás, houve uma hilariante foto da capa da revista - Desgraça em execução no ATM."


The Register: onde os leitores estão inventando o futuro, um comentário de uma vez! ®







via Alimentação (Feed)

Vazaram Windows Phone 8.1 especificações Atualização provocar detalhes da próxima mobes da Nokia


Aplicativos móveis relatório vulnerabilidade de segurança


Os Wranglers site da Microsoft parecem ter acidentalmente deixou escapar alguns detalhes sobre a próxima atualização para o Windows Phone 8.1 - bem como algumas dicas para o que podemos esperar de aparelhos que executam o sistema operacional móvel futuros de Redmond.


A página no site da gigante do software - o primeiro descoberto pelos observadores do Windows Phone em WPCentral no domingo -, mas uma vez que, brevemente listadas informações sobre removido Windows Phone 8.1 GDR1, incluindo o que as novas especificações de hardware serão suportados.







Como você deve saber agora se você estiver seguindo recentes lançamentos Windows Phone, "GDR" está para "General Lançamento de Distribuição", que é o que Redmond chama seus principais atualizações de recursos de pós-lançamento. Havia três atualizações GDR para o Windows Phone 8 e este será o primeiro para o Windows Phone 8.1, embora ele provavelmente será conhecido simplesmente como Windows Phone 8.1 Update 1, quando ele vem.


No mês passado, os fãs WinPhone-águia olhos avistaram uma referência a " pastas "em uma futura versão do Windows Phone, e esta última fuga parecia confirmar que a mirabolantes arquivo-organizador tecnologia chegará na próxima atualização.


Além desse detalhe, no entanto, havia poucos sinais de novos recursos voltados para o usuário. Em vez disso, a maioria das informações no novo vazamento envolvido suporte de hardware para fabricantes de celulares.


Entre as atualizações, suporte para novos tamanhos de tela e resoluções parece ser uma prioridade. Native resolução 540-by-960 será compatível com dispositivos com telas com diagonais de até seis centímetros, enquanto que 1280 por 768 e até 1280 por 800 modos de resolução será suportado para dispositivos com telas de seis e de sete polegadas .


Suporte Bluetooth será reforçada com o apoio da Rede de Área Pessoal (PAN) 1.0 perfil, o codec aptX para o Advanced Audio Distribution (A2DP) de perfil, e apoio para a navegação / Vídeo Perfil Controle Remoto Áudio (AVCRP).


GSM misto e rádios CDMA será apoiado para telefones dual-SIM, e voz sobre LTE (VoLTE) estará disponível, também. Além disso, dispositivos Windows Phone vai ser capaz de definir os seus relógios por meio de Network Time Protocol (NTP), quando uma rede de dados de celular não está disponível.


Algumas mudanças cosméticas estão chegando também. Alguns vivem Tiles será embaralhado na tela Iniciar e os usuários podem optar por um novo Live Tile, de tamanho médio para o Windows Phone Store. Os fabricantes de dispositivos serão capazes de enviar telas de bloqueio personalizado, também, além de, opcionalmente, pré-carregar novo Microsoft aplicativo Arquivos .


O pessoal da WPCentral assegurar-nos de que esta lista de atualizações é "parcial", de modo que pode ser ainda outras novidades na loja quando a atualização realmente navios.


A outra coisa que não podemos ter certeza, porém, é quando isso vai acontecer. Mas os sinais apontam para "muito em breve" - ​​havia rumores de que o Windows Phone 8.1 Update 2 já está no roteiro de Redmond e que, também, será lançado até o final de 2014 ®.







via Alimentação (Feed)

Nublado distro Linux CoreOS declara-se pronto para produção


Principais ameaças três aplicativos móveis


Os desenvolvedores por trás da distribuição Linux CoreOS despojado levaram versão 367.1.0 ao canal versão estável, marcando a primeira vez que o projeto foi entregue uma versão pronta para produção.


Ao contrário de outras distribuições Linux, CoreOS é um sistema operacional mínimo que os navios cada nova versão como uma única unidade, em vez de atualizar os pacotes de software individuais. As atualizações são empurrados para os usuários através de "canais", semelhante à forma como os fabricantes de navegadores web entregar seus lançamentos.







Versão 367.1.0, que foi disponibilizada pela primeira vez para o canal de distribuição Alpha em 11 de julho, é baseado na versão 3.15.2 do kernel do Linux e versão 1.0.1 da tecnologia recipiente Docker e é o primeiro lançamento CoreOS se formar a partir de Beta para o canal Stable.


"Esta versão é a mais testada, a versão segura e confiável disponível para usuários que desejam executar CoreOS", disse CoreOS CEO Alex Polvi em um post de blog anunciando o lançamento na sexta-feira.


A única ressalva é que a fleet e etcd ferramentas de configuração não são consideradas estáveis ​​neste comunicado e não será até que uma futura versão do OS.


A idéia por trás CoreOS é que é uma distro Linux projetado com base nas lições aprendidas com os gostos de Facebook, Google, Twitter, e outras empresas que operam implementações de servidores em massa.


Por causa de seu tamanho reduzido, CoreOS usa cerca de 40 por cento menos do que o seu RAM instalação típica Linux, tornando-o ideal para, centros de dados em grande escala modernas e ambientes de nuvem.


Além disso, as aplicações são sempre instalados em CoreOS como recipientes Docker, o que significa que eles correm de forma isolada um do outro, mas compartilham os recursos do sistema, resultando em um ambiente operacional mais estável, fácil de gerenciar.


CoreOS 367.1.0 pode ser instalado através do download do script automatizado hospedado no repositório GitHub do projeto e selecionando o canal Stable. Ou, se você prefere viver perigosamente, opcionalmente, você pode selecionar o Beta ou canais alfa - a mais recente versão Alpha do sistema operacional é a versão 386.1.0.


Suporte comercial está disponível numa base de subscrição através dos CoreOS gerenciados programa Linux, que a empresa lançou no final de junho. ®







via Alimentação (Feed)

Mozilla mantém sua barba, espera problemas matrimoniais anti-gays são agora mais


The Power of One e-book: Principais razões para escolher o HP BladeSystem


Mozilla confirmou que Chris Beard, que foi nomeado como CEO interino, há três meses como um substituto para o polêmico Brendan Eich, vai ficar no comando para o futuro previsível.


"Chris tem um grande senso de onde Mozilla tem sido - e para onde estamos indo", disse Mitchell Baker, presidente-executivo da Mozilla.







"Ele tem experiência única conexão com cada circunscrição que toca os nossos produtos, incluindo os consumidores, parceiros e membros da comunidade. Simplesmente não há pessoa melhor para conduzir o Mozilla como nós estendemos o nosso impacto do Firefox no desktop para os mundos de dispositivos e serviços móveis."


Beard passou quase uma década com a Mozilla, juntando-se, em 2004, como chefe de gerenciamento de produto logo após Firefox 1.0 foi lançado. Desde então, ele esteve envolvido no desenvolvimento de praticamente todos da linha de produtos da Mozilla e passou um tempo como diretor de inovação do grupo e diretor de marketing.


Ele deixou a Mozilla em 2013 para uma sinecura lucrativo como executivo-em-residência no Vale do Silício empresa de venture capital Greylock Partners, mas manteve-se um conselheiro para o conselho da fundação de código aberto. Mas quando a briga Brendan Eich eclodiu, Beard foi lembrada e pediu para orientar a organização de volta para águas mais calmas.


Eich foi nomeado CEO da Mozilla, em março deste ano, mas durou menos de duas semanas no cargo. Metade do conselho da Mozilla sair após a sua nomeação - embora algumas dessas demissões foram programadas antes que ele foi oferecido o trabalho - mas foi a sua doação de US $ 1.000 a Proposição 8 da campanha de Califórnia, que pretendia proibir o casamento gay no estado, que despertou a ira de pessoal e levou a um pequeno boicote do Firefox.


No final, Eich foi forçado a demitir-se do cargo de CEO, com barba nomeado para substituí-lo e reconstruir a bordo. Beard nomeado Mozilla insider Andreas Gal como CTO do grupo e vem se expandindo no lançamento do Firefox OS e organizar campanha de lobby da Mozilla em apoio à neutralidade da rede.


O feedback dos funcionários da Mozilla em primeiros três meses de Beard tem sido muito positiva. Ele é uma quantidade conhecida e não foi tão abrasivo como Eich nas suas relações internas, mas com o Firefox a perder quota de navegador e Firefox OS ficando fora de um início lento, ele tem muito trabalho a fazer. ®







via Alimentação (Feed)

Outro dia, outro Firefox: Versão 31 já está sobre nós


Reduzir os riscos de segurança de software de código aberto


Comente A idéia de uma nova versão do Firefox vai soar como uma piada de mau gosto para alguns. Para outros, é um bocejo - Firefox vem no ritmo alucinante de uma nova versão a cada seis semanas.


Como pode haver algo significativo na última edição? Bem, o Firefox 31, lançado na semana passada, é uma atualização significativa com novas ferramentas para desenvolvedores web.







Há já algum tempo os desenvolvedores foram abandonando Firefox em favor do navegador Chrome, do Google, que colocou muito de seu esforço de desenvolvimento para a criação de ferramentas para desenvolvedores. Firefox caiu para trás, tanto em ferramentas disponíveis e desenvolvedor mindshare.


Lançamentos recentes de Firefox tem vindo a alterar isso, porém, e este não é excepção. Entre as novas ferramentas para desenvolvedores web neste comunicado são um modelo de caixa de diálogo editável, suporte para atalhos de teclado de texto sublime no editor de código e uma nova ferramenta de conta-gotas global que torna mais simples para pegar uma cor em qualquer lugar no navegador.



A nova ferramenta conta-gotas torna mais simples para pegar uma cor em qualquer lugar no navegador.



Este último terá de ser ativado nas configurações ferramentas para desenvolvedores. Procure a opção "Pegue uma cor a partir da página" e verifique se ele está selecionado. Depois de ativar-lo, você verá um novo ícone de conta-gotas no canto superior direito do painel de ferramentas para desenvolvedores. Clique no ícone para ativá-lo e uma pequena lupa aparecerá permitindo que você selecione qualquer cor na janela do navegador.


O conta-gotas também está disponível quando você clica em cores no painel com o inspetor CSS, tornando mais fácil para mudar a cor de um elemento para combinar os outros na página.


O modelo de caixa editável significa que agora você pode selecionar um elemento e começa a manipulá-lo diretamente, sem caçar o CSS específico que se aplica a ele. Em vez disso, você pode simplesmente alterar os valores no painel de modelo de caixa e sua margem, preenchimento e valores de fronteira será aplicada ao elemento selecionado. Você também pode incrementar valores até 1 com as teclas Up / Down - mantenha a tecla Alt para incrementar em 0,1 e Shift para aumentar em 10.


Firefox há muito tempo fornecido com um desenvolvedor ferramentas de edição (com base em Codemirror ). Esta versão inclui Codemirror 4, que traz suporte para Sublime texto de teclas, a seleção do retângulo, seleção Undo e Seleção múltipla.


Há também uma nova tela elemento depurador que pode inspecionar gráficos 2D e 3D de gravação e, em seguida, percorrer a estrutura de código executado pelo quadro. Mozilla tem um vídeo de demonstração desse recurso em ação.


Há um par de novos recursos menores nas ferramentas de dev, incluindo Copiar como cURL, que irá copiar qualquer solicitação de rede no Monitor de rede no formato cURL. Basta colar isso em seu terminal e você pode inspecionar os cabeçalhos e outros dados usando cURL.


Não-desenvolvedores dar uma olhada em, também com a manipulação nativo de vídeo (. Ogg, pelo menos) e arquivos PDF no Windows. Isso significa que, caso você não tenha dito explicitamente o Firefox para abrir esses arquivos com outro aplicativo, o Firefox irá abri-los para você.


Firefox 31 mostra rumores de slides na irrelevância da Mozilla no navegador pode ser exagerado - para desenvolvedores web, pelo menos.


Desde que você pode ignorar algumas decisões extremamente pobres da organização no ano passado, a última versão do Firefox tem algumas ótimas ferramentas para desenvolvedores web, alguns dos quais, por enquanto, de qualquer forma, você não vai encontrar em desenvolvedor querido Google Chrome. ®







via Alimentação (Feed)

KDE lança sorvete cor Plasma 5 apenas a tempo para o verão


Principais ameaças três aplicativos móveis


Comente Plasma 5, lançado na semana passada , é uma grande reformulação do ambiente de desktop KDE Unix e estruturas subjacentes.


Talvez a diferença mais notável é que as alterações visuais, que vêem KDE abraçar uma mais simplificada, a interface "flat", mas também é a primeira versão do KDE para ser alimentado por Qt 5 e do KDE Frameworks 5 foi lançado recentemente.







Qt foi o quadro de desenvolvimento da interface comprado e, em seguida, abandonado pela Nokia, cujo negócio de telefonia móvel agora é de propriedade da Microsoft.


As mudanças visuais eo polonês que foi adicionado ao tema Plasma padrão é bem-vindo - francamente o KDE 4 tema padrão tem olhado muito tempo no dente por um tempo agora - mas é as mudanças sob o capô terá um impacto maior sobre o futuro do KDE.


Outra grande característica é um "shell convergentes", que é uma tentativa de realizar um desktop e um dispositivo de futuro unificada muito parecido com os objetivos da Unidade shell do Ubuntu. A idéia é a interface se adapta ao hardware - o shell deve selecionar Plasma 5 para um laptop, mas executá-lo em um tablet e que iria mudar para uma interface baseada em tablet. O "shell convergiram" será capaz de selecionar um "shell", como as alterações de dispositivo.


O exemplo canônico é uma interface de toque em um tablet que muda para uma interface mais adequada quando você conectar um teclado. É um pouco obscuro dos docs do KDE o que acontece se você quiser usar a interface sensível ao toque e um teclado, mas provavelmente isso é possível também.


No momento há apenas o Plasma 5 de desktop mesmo, então tudo o que temos é a visão. Desenvolvedores do KDE estão trabalhando na interface tablet juntamente com uma interface para um centro de mídia - mas também não estão disponíveis para uso geral.


A liberação de Plasma 5 também completa a migração do espaço de trabalho Plasma para o Qt 5 e QtQuick, que usa um OpenGL scenegraph acelerada por hardware para renderizar gráficos. Isso significa que o KDE pode tirar proveito das GPUs poderosas em dispositivos de hoje e descarregar algumas das tarefas gráficas mais caro para GPUs. Em hardware suportado isso deve dar-lhe um pouco de uma colisão de velocidade, especialmente ao fazer outros gráficos tarefas intensivas como edição de fotos ou vídeo.


KDE Plasma 5 kickoff menu

KDE Plasma menu de 5 kickoff



O Kickoff lançador aplicativo re-te está faltando um campo de pesquisa


As alterações nos gráficos empilhar e Frameworks subjacentes também pavimentar o caminho para o KDE para apoiar Wayland, que será "parte de uma próxima versão."


Plasma 5 também afirma suporte melhorado para HiDPI monitores, mas eu era incapaz de começar este trabalho em uma máquina virtual em um Retina MacBook. Eu ainda tenho que saber se este é um problema no Plasma 5, Kubuntu 14,04, até o fato de que é uma máquina virtual ou alguma combinação dos três.


Eu testei o KDE Plasma com 5 no Kubuntu 14.04. Quando você instala uma nova cópia do KDE Plasma 5 em sua distro favorita a coisa que salta à vista não será gráficos melhores ou o potencial para mudar as interfaces baseadas em hardware. O que vai saltar para fora em você é o novo "Breeze" é o tema.


Longe vão os ícones brilhantes, doce-como e mais escuras cinzas texturizadas em Plasma 4. Vez disso, você encontrará uma mais leve, mais brilhante, concepção estética mais plana com um monte de ícones monocromáticos, mais fino olhando tipo e fosco, janelas ligeiramente transparentes.







via Alimentação (Feed)

Swell. Apple compra de um aplicativo de rádio ... para gritante $ 30 milhões


Principais ameaças três aplicativos móveis


Você pode ouvir a mensagem crepitando sobre as ondas? Não? Então talvez você precise parar de usar que duro rádio velho e substituí-lo por um iThing reluzente.


Isso poderia ser uma opção em breve, se os rumores de que a Apple está se preparando para comprar "Pandora-para-talk-radio" serviço Swell estão a ser acreditado.







A empresa frutado é pensado para ter prometeu US $ 30 milhões para comprar Swell, o que pode indicar seu interesse em passar para o mercado de palavra falada e substituir o seu antigo, app de podcast bastante banal.


Até agora não houve nenhum anúncio oficial sobre o negócio.


De acordo com a re / código, a equipe Swell vai se juntar a turma de Cupertino e um anúncio sobre o negócio vai seguir ainda esta semana.


Descrevendo-se como "notícias de rádio reiniciado", Ondas "serve de conteúdo que você quer ouvir agora". Para falantes não-americanos, o que significa, basicamente, peças Swell você enchê-lo pensa que você pode gostar.


Em seu site, um usuário se entusiasma: "Swell é grande, porque, como Pandora, você não tem que tomar decisões sobre o que ouvir. Swell figuras-lo para você. "


Aqui na Grã-Bretanha, os leitores regulares Reg pode notar, temos uma organização que já faz isso - e temos certeza que a Beeb nunca vai vender-se para a Apple. ®







via Alimentação (Feed)

Microkernel seguro DARPA derivados vai open source amanhã


Protegendo aplicativos Web Made Simple e Scalable


A microkernel nippy matematicamente provado ser livre de bugs * e utilizados para proteger drones de pirataria, será lançado como open source amanhã.


O L4 seguro baseado em-métodos formais incorporado (seL4) microkernel foi desenvolvido por boffins australianos no National ICT Australia (NICTA) e fez parte do programa de alta Garantia de Cyber ​​Sistemas Militar de Defesa de Projetos de Pesquisa Avançada da Agência dos EUA eclodiram em 2012 para impedir que hackers que batem aves não tripulados para fora do céu.







Notou-se que o membro mais avançado e altamente seguro da família microkernel L4 devido ao seu uso de métodos formais que não impactam o desempenho. Um microkernel difere de kernels monolíticos - como os kernels Linux e Windows - executando o máximo de código possível - desde os motoristas aos serviços do sistema - no espaço do usuário, fazendo com que a coisa toda mais modular e (em teoria) mais estável.


Amanhã ao meio-dia Australian Eastern Standard Time (GMT +10) todo o código fonte do seL4 incluindo provas e código adicional usado para construir sistemas fiáveis ​​será lançado sob a licença GPL v2.


Um grupo global de matemática e gurus de aviação dos gostos de Boeing e Rockwell Collins se juntou a uma equipe de pesquisadores dedicados NICTA no projeto que envolveu o sistema operacional seL4 projetado para detectar e folha de tentativas de invasão.


NICTA pesquisador sênior Doutor junho Andronick disse que o kernel deve ser considerado por quem a construção de sistemas críticos, tais como pacemakers e carros rico em tecnologia.


"Se o seu software é executado no kernel seL4, você tem a garantia de que, se uma falha ocorre em uma parte do sistema, ele não pode se propagar para o resto do sistema e, em particular, as partes críticas", disse Andronick início deste mês.


"Nós fornecemos uma prova matemática formal que este kernel seL4 está correta e garante o isolamento entre os componentes."


NICTA demonstrado em um vídeo como um zangão que executando a plataforma poderia detectar tentativas de invasão de estações terrestres que normalmente causam o software de vôo para morrer e que a aeronave cair.


"O que estamos demonstrando aqui é que se uma das estações terrestres é malicioso, e envia um comando para o robô para parar o software de vôo, o avião disponível no mercado irá aceitar o comando, mate o software e simplesmente cair do céu, ", disse Andronick.


Demonstração zangão dos pesquisadores, ao invés, detectar a intrusão em temp, piscam suas luzes LED e voar para longe. Isso pode garantir que as missões de drones reais poderiam continuar em caso de tentativas de invasão por combatentes.


Andronick disse seL4 que entram em jogo quando a equipe adicionou mais funcionalidades, incluindo navegação, vôo autônomo e componentes de controle de missão.


Em profundidade informações sobre seL4 estava disponível no site da NICTA e dentro do papel abrangente de verificação formal de um sistema operacional microkernel . ®


* Isso é bug livre de acordo com a verificação formal de sua especificação; falhas de projeto nas especificações não são contadas pela equipe.


Youtube Video







via Alimentação (Feed)

domingo, 27 de julho de 2014

Redmond em rápida reconstrução após o pedido sysadmin STUNNER


The Power of One e-book: Principais razões para escolher o HP BladeSystem


A Microsoft lançou alguns ajustes úteis para Sistema Centro Advisor, a sua análise do arquivo de log on-line, monitoramento e alerta serviço, e diz que os usuários reais pediu para os novos recursos que ele criou.


Sistema Centro Advisor surgiu no TechEd North America, caminho de volta, em maio, e oferece uma representação gráfica de arquivos de log emitida por servidores e outro kit. O serviço está atualmente em pré-visualização limitada público.







Uma das mudanças é um novo "pesquisas salvas" função que rastreia consultas anteriores sobre o desempenho do sistema e armazena-los como um arquivo de história você pode consultar em seu lazer. Há também um novo medidor de fluxo de dados diária que a Microsoft diz que será uma maneira prática de manter um olho em quais servidores estão enviando a quantidade de dados, para onde, e quando, o melhor para descobrir por que alguns são tagarela e outros estão em silêncio.


Alguns elementos da interface foram movidas ao redor da página, o que não me parece notável, mas é pelo menos notável porque Redmond diz que só fez a mudança porque as pessoas pediram que ele. E, claro, nestes tempos de SaaS-cação incríveis, é possível ajustar um produto per desejos dos usuários, sem tudo o que espera tedioso para os ciclos de lançamento de transformar e re-instalar coisas malarkey desde os primeiros anos do milênio.


Isso não é do seu avô Microsoft. E isso não é coisa ruim. ®







via Alimentação (Feed)

sexta-feira, 25 de julho de 2014

'Meus documentos, por favor? " Acidente de banco de dados de passaporte dos EUA deixa viajantes encalhados


The Power of One Infográfico


Uma falha não especificada em um banco de dados global usado pelo governo dos EUA para a emissão de passaportes e vistos de viagem deixou inúmeras pessoas ao redor do mundo não pode viajar para os últimos dias, de acordo com funcionários do Departamento de Estado.


"O Bureau de Assuntos Consulares vem experimentando problemas técnicos com o nosso passaporte e sistema de vistos", Marie Harf, vice-porta-voz do Departamento de Estado, disse em uma coletiva de imprensa na quinta-feira. "A questão é mundial, não é específico para qualquer país em particular."







A base de dados em questão, conhecido como o Banco de Dados consular consolidado (CCD), diz-se ser um dos maiores depósitos de dados baseados em Oracle no mundo. Possui mais de 100 milhões de registros de casos de vistos e 75 milhões de fotografias, e atualmente processa cerca de 35.000 novos casos de visto todos os dias.


O sistema teria deixado de funcionar após manutenção programada no início desta semana e estava fora de operação por até alguns dias. Serviço já foi restaurado, mas somente em uma "capacidade limitada", eo tempo de inatividade resultou em um acúmulo de visto e passaporte processamento que vai levar algum tempo para trabalhar.


Não ficou imediatamente claro se o Oracle ou o Departamento de Estado equipe de TI foi a culpa da indisponibilidade, mas Harf disse que o acidente não foi o resultado de qualquer ataque exterior.


"Nós não acreditamos que houvesse qualquer ação maliciosa ou qualquer coisa desagradável aqui", disse Harf. "Essa foi uma questão técnica, e mais uma vez, estamos trabalhando para corrigi-lo e deve estar totalmente operacional novamente em breve."


Entretanto, não se sabe quantas pessoas foram abandonados enquanto espera por seus vistos norte-americanos e outros documentos de viagem, mas dois funcionários dos EUA disse a Associated Press em condição de anonimato, que cerca de 50.000 candidatos foram afetadas em um sem nome país sozinho.


Harf não poderia dizer quanto tempo seria necessário para acabar com o atraso visto ou quando o banco de dados será restaurado para o estado totalmente operacional. "Vai demorar um pouco, por isso pedimos que as pessoas sejam pacientes", disse ela.


Até sexta-feira de manhã, o Departamento de Estado ainda não tinha respondido ao pedido do Reg para uma atualização. ®







via Alimentação (Feed)

quinta-feira, 24 de julho de 2014

Devs do Google: Chrome Tearing longe do OpenSSL não é fácil


The Power of One Brief: Principais razões para escolher o HP BladeSystem


O Google está tentando migrar seu navegador Chrome para longe da biblioteca de criptografia de buggy OpenSSL para BoringSSL, seu garfo caseiro, mas trocando o código de criptografia está sendo mais difícil do que parece.


Engenheiro do Google David Benjamin postou uma revisão ao código-fonte do sistema de controle de versão Chromium esta semana com um objetivo aparentemente simples: "Mudar para BoringSSL ". Mas em suas notas de revisão ele observou que essa não era a primeira vez que esta alteração em particular tem sido tentado.







A primeira vez que o código BoringSSL foi adicionado à árvore de cromo foi em 16 de julho, mas foi rapidamente puxado para trás de novo depois de desenvolvedores achou quebrou a compilação do componente WebView para o Android.


A próxima tentativa foi em 17 de julho, mas que um causou problemas com WebRTC no Android, para que o código Chromium foi revertido ao seu estado anterior de novo.


Na terceira vez, não era um charme, também. O código BoringSSL foi adicionado de volta em 18 de julho, mas foi revertida depois de apenas algumas horas, de novo por causa de problemas de construção.


Google gostaria de substituir OpenSSL com BoringSSL no Chrome, por diversas razões, não menos do que por causa de Heartbleed e outras vulnerabilidades que recentemente surgiram no infame difícil de manter a base de código do OpenSSL.


Em resposta ao desastre Heartbleed, um grupo de desenvolvedores do NetBSD criado um fork OpenSSL chamado LibreSSL que é projetado para ser um substituto drop-in para a biblioteca OpenSSL. Mas esse projeto ainda está em suas fases iniciais, e Google diz que há muito conta com os seus próprios, patches personalizados para o código, muitos dos quais são "um pouco experimental" para ser incluído na LibreSSL.


Daí BoringSSL, um novo garfo que foi anunciado pelo desenvolvedor do Google Adam Langley, em junho. BoringSSL incorpora os patches Fábrica de Chocolate foi adicionando ao código OpenSSL para uso próprio, enquanto desenha a partir da última limpeza trabalhar a tripulação LibreSSL tem vindo a fazer para fazer a árvore de código fonte mais gerenciável.


Infelizmente, no entanto, parece ainda própria base de código personalizado do Google pode ser difícil de incorporar em outros projetos - que só serve para ilustrar o quão difícil pode ser para os desenvolvedores a trabalhar com o código OpenSSL originais.


Como Benjamin explicadas nas notas à sua 22 jul código do projeto Chromium revisão, "Isso [a mudança para BoringSSL] é uma mudança muito maior do que o seu diff sugere. Se quebrar alguma coisa, por favor reverter primeiro e perguntar depois". ®







via Alimentação (Feed)

A Oracle desliza um presente caro em manchas de banco de dados para a versão 12.1.0.2


The Power of One Brief: Principais razões para escolher o HP BladeSystem


A Oracle lançou "o mais abrangente conjunto de patches" de sempre para o seu banco de dados de mesmo nome -, mas seus usuários devem estar cientes de algumas características, potencialmente, rebentando-carteira dentro dos patches.


A versão 12.1.0.2 do banco de dados saiu na terça-feira e trouxe consigo uma série de novas funcionalidades, incluindo Oracle muito aguardado " na memória "de tecnologia.







O "em memória" característica, como o nome sugere, garante que os dados cruciais - tais como registros acessados ​​com freqüência - é mantido presente em mais memória RAM quanto possível, as operações de aceleração. Tem estado em desenvolvimento há vários anos e Oracle teve que reescrever " o cérebro "do seu banco de dados para fazer o recurso disponível.


Mas você não apenas reescrever um cérebro de graça - o recurso de memória custa dinheiro, colocando você de volta pelo menos US $ 23.000 por processador SPARC da Oracle está instalado, nós ouvimos.


Onde fica a respeito é que na versão 12.1.0.2 remendo do banco de dados, o INMEMORY_QUERY interruptor é ativado por padrão, de acordo com uma análise da instalação pelo especialista em plataforma de banco de dados Kevin Closson .


Isto significa que uma vez que o lançamento - que tem um esquema de nomenclatura que é tipicamente associada com distribuições de patch e de desempenho simples - foi baixado por TI e os sistemas de banco de dados internos foram atualizados, um administrador de banco de dados menos cuidadoso poderia criar uma tabela de banco de dados in-memory com um único comando, furando assim a sua organização com uma pesada factura próxima vez a Oracle escolhe para realizar uma auditoria de taxa de licença.


A Oracle não respondeu a vários pedidos de comentários sobre os últimos dois dias, mas podemos imaginá-lo argumentando que o ônus para saber quais recursos exigem o pagamento extra é no departamento de TI. Achamos que quando um recurso é tão caro como isso, é dever do fornecedor para deixar absolutamente claro para o administrador que uma característica custa dinheiro.


"Isso realmente deve ter uma configuração de inicialização padrão que torna a opção / recurso nascente - mas a realidade é exatamente o oposto", Closson escreve.


Outra fonte concordou. "É uma opção muito fácil de usar, como um monte de opções de custo do Oracle extra, exigindo alterações só muito menores a sintaxe e parâmetros ... infelizmente é muito fácil de usar muitas opções sem pensar muito", disse um consultor de licenciamento banco de dados no Reino Unido, que quis manter o anonimato, disse ao The Register.


Na maior parte da Oracle relatório financeiro recente , novas licenças de software manteve-se estável, enquanto atualizações de licenças de software - o dinheiro do Oracle faz a partir de empresas que utilizam novas tecnologias de pagamento por peça, como a opção de memória - e as receitas de suporte ao produto subiu sete por cento ano a ano.


Embora o recurso in-memory tem recebido muita atenção da mídia, não pode ser usado incrivelmente amplamente. "Eu acho que um monte de gente vai se interessar por ele", disse o consultor.


"Tendo dito isso, acho que a função requer circunstâncias específicas de negócios para justificar a implementação de sistemas de produção e por isso eu não acho que ele vai facilmente se espalhar em uma grande proporção de bancos de dados, ao contrário de Diagnóstico ou Packs Tuning." ®







via Alimentação (Feed)

Pare! Yammer tempo: serviço biz social da Microsoft se torna um com o Office 365


Construir um caso de negócio: desenvolvimento de aplicativos personalizados


David Sacks, co-fundador e ex-CEO da Yammer, deixou seu cargo na Microsoft depois de ter dirigido o serviço de rede social da empresa por quase seis anos.


Sacks, um ex-executivo da PayPal que tem sido um investidor anjo em várias startups e até mesmo uma vez se envolveu em produzir e financiar um filme independente, lançado Yammer na conferência TechCrunch50 em 2008.







Às vezes descrito como "Facebook para o negócio," o serviço cresceu rapidamente, inscrever-se 80 mil empresas em apenas dois anos, o que teria incluído 80 por cento das empresas da Fortune 500. Seu sucesso logo atraiu a atenção da Microsoft, que adquiriu a empresa em 2012 para US $ 1,2 bilhão em dinheiro.


Pós-devore, Yammer passou a fazer parte da divisão de Gabinete do Redmond, com Sacks ainda no cargo de vice-presidente corporativo da Microsoft.


Na época, o então CEO da Microsoft, Steve Ballmer, disse Yammer se tornaria "uma parte fundamental da família Office", embora tenha sido na sua maioria fora do radar para os clientes que apenas viu o Office como uma suíte de aplicativos para ser instalado em computadores pessoais.


Em vez disso, a gigante do software empacotado Yammer Enterprise como uma característica de seus nebulosos do Office 365 planos de Assinatura para empresas de médio porte e maior.


Sacks não deu nenhuma razão para a sua partida na quinta-feira, escolhendo apenas para twittar os seus agradecimentos à equipe Yammer, tanto na Microsoft e antes.


Mas a mudança não vem muito depois novo CEO da Microsoft, Satya Nadella anunciou uma grande reestruturação da empresa que inclui a eliminação de esforços de engenharia redundantes e consolidar grupos de engenharia para que os desenvolvedores que trabalham com produtos semelhantes para os consumidores e para a empresa agora trabalham em equipes unificados. Os desenvolvedores Outlook.com e Taxas de agora trabalhar como uma equipe, por exemplo, assim como os desenvolvedores do Skype e Lync.


A reestruturação também é dito para incluir até 18 mil demissões, embora a maioria deles virá da divisão de fabricação de dispositivos e serviços de negócios da Nokia, que a Microsoft comprou em abril por US $ 7,1 bilhões.


Quando perguntado, um porta-voz da Microsoft disse ao The Reg via e-mail que Sacks descendo fazia parte do "plano de longo prazo" da empresa para integrar o Yammer com o Office 365:



Desde que adquiriu a Yammer em 2012 temos vindo a trabalhar em conjunto para trazer os benefícios integrados de empresa social a todos os nossos clientes do Office 365. Como vimos a experiência Yammer estende por todo Escritório - dar às pessoas novas maneiras de colaborar e trabalhar juntos - agora é hora de levar a organização Yammer juntamente com os nossos 365 equipes compartilhados do Outlook e do Office como o próximo passo lógico na entrega de um conjunto integrado de sociais, colaboração e experiências de comunicação que permitem às empresas funcionam como uma rede.



Como parte da divisão Office 365, a equipe Yammer agora está sob a supervisão do vice-presidente corporativo da Microsoft Rajesh Jha. Mas de acordo com a Microsoft observador de Mary Jo Foley fontes , Jha já enviou Kristian Andaker de Redmond a San Francisco para liderar equipe de engenharia da Yammer lá. ®







via Alimentação (Feed)

Whoop! Hadoop coop swoop: Hortonworks sacos de US $ 50 milhões de HP


Automatização do ciclo de vida integrado: HP ProLiant Gen8


Hadoop se tornou um campo de batalha estratégico para três das empresas de tecnologia mais influentes do mundo, a julgar por US $ 50 milhões de investimentos da HP em Hadoop empresa Hortonworks.


A injeção, que foi anunciado na quinta-feira , segue Google Capital - braço de investimentos da gigante da web - levando US $ 110 milhões de angariação de fundos e volta para Hadoop rival MapR. Antes disso, a Intel anunciou um escalonamento $ 740m investimento em rival Cloudera .







Hadoop é um mecanismo de análise de dados de código aberto baseado frouxamente MapReduce interno do Google e Google File System código. O software foi desenvolvido por uma equipe de engenheiros da Yahoo!, Alguns dos quais passou a formar Hortonworks, embora um dos principais criadores do Hadoop, Doug Cutting, trabalha em Cloudera.


O software dá empresas de uma forma barata de armazenar e analisar grandes quantidades de dados, embora, historicamente, a tecnologia tem sido difícil de trabalhar - especialmente quando se escreve consultas MapReduce. Isso está mudando, no entanto, à medida que mais empresas acumulam na tecnologia para aumentar as suas capacidades.


Em parceria com Hortonworks, a HP pode garantir que ele tenha um nível razoável de conhecimento sobre uma das tecnologias mais influentes sendo desenvolvidos hoje.


"Hortonworks 'eo anúncio de um aprofundamento da nossa parceria estratégica com a HP da HP, será mais fácil para as empresas a adotar Apache Hadoop como um componente de sua arquitetura de dados moderna", Hortonworks escreveu .


Junto com a US $ 50 milhões de investimento de capital em Hortonworks, HP executivo e CTO Martin Fink fará parte da diretoria da empresa. Distribuição Hadoop de Hortonwork vai se tornar uma parte fundamental da análise de dados da HP Haven tecnologia.


Mais à frente, é provável que a parceria vai ver as empresas a desenvolver software para a próxima da HP " A Máquina do sistema ", que visa mush juntos memristors, fotônicos de silício e processadores personalizados em uma única baixa potência, computador de baixa latência. A "Máquina" vai precisar de um sistema de arquivos, e HDFS pode ter um papel lá.


O investimento da HP vem em cima de uma rodada de financiamento de US $ 100 milhões, liderado pela BlackRock e Passport Capital, para Hortonworks. Financiamento total do biz software até o momento é agora de US $ 248m. Na hora de escrever Hortonworks não estava disponível para falar sobre o negócio, nem havia ninguém da HP. ®







via Alimentação (Feed)

Integrar? Moi? Primeiro serviço livre de API da Amazon deve abrir


Maximizando sua infra-estrutura através da virtualização


Zocalo partilha de documentos e colaboração serviço da Amazon, no limitado preview público , é incomum entre os serviços web da Amazon, porque (atualmente) não tem nenhuma API.


Você pode interagir com ele só através das aplicações fornecidas ou através de um navegador web.







Zocalo oferece um conjunto limitado de recursos e visa usuários corporativos com atenção especial à segurança e gestão. Os usuários podem armazenar qualquer tipo de arquivo no Zocalo nuvem, e acessá-los através de navegador web, ou através de clientes de sincronização para Windows ou Mac, ou por meio de aplicativos para iPad, Android ou tablets Kindle.


Bem, quase qualquer arquivo: há uma restrição divertido proibindo pastas chamadas "Microsoft User Data" ou "Arquivos do Outlook". As imagens e formatos de documentos comuns (Microsoft Office ou PDF) pode ser visualizado - mas não editado - no navegador. Os dados são criptografados, tanto em trânsito e em repouso.


Por que o nome? Zocalo é o nome informal da praça central na antiga Cidade do México e talvez implica reunião ou colaboração, embora eu estou especulando.


Amazon argumenta em seu campo de produto que "sistemas de documentos da empresa e de colaboração tentei ser muitas coisas para os usuários, e acabou por se tornar excessivamente complexo e caro" - SharePoint, alguém? O resultado, ele sugere, é que os usuários ainda dependem de e-mail anexos de colaboração de documentos, apesar dos inconvenientes desta abordagem. Simplicidade do Zocalo poderia, portanto, ser a sua melhor característica.


Eu me inscrevi para o serviço usando o Internet Explorer 11 no Windows 8. Ao criar um site, você pode escolher como você deseja gerenciar usuários, as opções de ser uma nuvem Diretório Zocalo, organizado pela Amazon, ou uma conexão com a sua atividade on-premise Directory (AD). Não há opções de outros provedores de nuvem, como as contas do Google ou Microsoft Azure AD. Conectando-se on-premise AD envolve a criação de uma nuvem privada virtual (VPC) conectado via VPN para AD em uma rede interna, por isso para esta análise, usei diretório próprio Zocalo.


Collaboraiton in Zocalo

Zocalo permite e mostra os comentários em um documento, em separado para cada versão



Tal como acontece com Amazon Workspaces (um desktop virtual do Windows na nuvem da Amazon), você criar usuários, convidando-os através de um e-mail. O usuário ativa a conta através do link especial e escolher uma senha.


Há alguns sinais de que o serviço ainda não está totalmente cozido. No primeiro sinal-in após a criação da conta, eu tenho um "Usuário ativado com sucesso - a sua conta agora está ativo" mensagem em uma tela em branco caso contrário. Depois de fechar a aba do navegador que eu era capaz de entrar no site através de um link diferente, mas foi recebido por uma mensagem feio afirmando que IE é suportado, mas pode processar imagens de forma incorreta. A mensagem aparece toda vez que você entrar com o IE. Os navegadores recomendados são Firefox ou Chrome 30 + 30 +, embora Safari em um Mac também trabalhou OK.


Uma vez dentro, você pode adicionar documentos por arrastar e soltar ou fazer upload browser. Os documentos são de versão, e cada vez que um arquivo é carregado, manualmente ou através de um cliente, uma nova versão é criada. Um menu permite que você selecione qual versão para visualizar no navegador, mas você não pode acessar as versões antigas via os aplicativos cliente.


Colaborar é uma questão de selecionar um documento e escolher a opção de compartilhamento. Você pode convidar outros usuários do site para compartilhar, comentar, ou em todo o documento, ou em um texto específico, se é um tipo de arquivo apropriado, com o apoio de visualização. Colaboradores também pode fazer upload de uma nova versão, a menos que você optar para evitar isso. Você pode dar aos usuários externos acesso somente leitura, mas eles não podem adicionar comentários. Os comentários estão vinculados a uma versão específica.


Um log de atividade rastreia todas as versões e comentários. Os administradores podem ver o log para cada usuário, com endereços IP, oferecendo algum nível de garantia para documentos sensíveis - embora você precisa estar ciente das limitações. Por exemplo, quando um documento foi compartilhado com transferência desativada, eu ainda era (posando como o destinatário), capaz de copiar e colar texto a partir do navegador Chrome, apesar de que parece haver um esforço para impedir a selecção de texto. Essas ações de cliente não será no log de atividades. Os logs em breve será enorme em uma organização de tamanho significativo, e eu não consigo ver nenhuma maneira de baixá-los para análise, mas você pode filtrar por usuário ou evento.


Tudo isso funciona bem ea interface do usuário na aplicação web é geralmente clara e sensível, embora com alguns quebra-cabeças, como configurações de segurança de documentos escondidos sob um ícone da Informação. Os clientes para Windows e Mac são rápidos e bem integrado com o sistema operacional, ainda não há nenhum controle sobre o que é baixado. Isso é lamentável, se você tiver, por exemplo, uma unidade de pequeno SSD no seu laptop. Os aplicativos tablet só baixar a pedido. Não há clientes para o iPhone ou para smartphones Android, que é uma omissão curiosa.


Mas são características do Zocalo muito cut-baixo, e como ele se compara com a concorrência?


Set up in Zocalo

Configurações para um site Zocalo - refrescante simplicidade



Não há nível gratuito para Zocalo, enfatizando que este é destinado a uso comercial, embora o preço é pouco mais do que o Google e Microsoft pedir Google Drive ou OneDrive. Recursos do Zocalo não se comparam bem com essas ferramentas de colaboração rivais porque permitem a edição no navegador e mostrar as revisões no documento, ao invés de histórico de versões relativamente bruto da Zocalo. Não há nenhuma maneira rápida de ver quem alterou o quê.


A melhor comparação é com o Dropbox ou Box.com, que iniciou os serviços de armazenamento e sincronização on-line como puros, mas que adicionou recursos de colaboração. Ambos são mais caros do Zocalo, mas beneficiam de um ecossistema de parceiros que fornece aplicativos e serviços integrados.


O ponto mais fraco em Zocalo, então, não é o recurso limitado definido, mas o fato de que a Amazon não tenha publicado uma API para que terceiros possam estendê-lo, por exemplo, com aplicativos móveis que carregar documentos ou imagens, ou para analisar logs de atividade.


Com seu preço de commodities e de simples operação, Zocalo pode apelar se você confia Amazônia mais do que seus rivais. No entanto, isso só vai tornar-se atraente quando Amazon abre o serviço de integração; embora tenha em mente que ele ainda está em pré-visualização e recursos podem mudar.


Zocalo está na versão gratuita, mas vai custar US $ 5 por usuário / mês que inclui 200GB de armazenamento. Armazenamento adicional custa em torno de US $ 0,03 por GB. O tamanho máximo do arquivo é de 5 GB. Se você se inscrever para áreas de trabalho (a partir de US $ 35 por usuário / mês), então Zocalo é gratuita, mas só até 50GB de armazenamento. ®







via Alimentação (Feed)

quarta-feira, 23 de julho de 2014

Mozilla corrige bugs de segurança no Firefox


Usando sistemas blade para reduzir custos e aprimorar a eficiência


Mozilla lançou uma atualização de bug-e-segurança para o Firefox 31, com 11 correções de segurança, três deles crítica.


O chefe entre os patches de segurança é um erro uso após livre a organização diz que foi descoberto por um James Kitchener. Da assessoria: "Mozilla membro da comunidade James Kitchener relatado uma falha no DirectWrite ao renderizar conteúdo MathML com fontes específicas devido a um erro na forma como os recursos de fonte e mesas são manipulados. Isto leva a usar após livre de um font-face objeto DirectWrite, resultando em um acidente potencialmente explorável ".







Outros "diversos riscos de segurança da memória" foram descobertos no motor do navegador. "Alguns desses erros mostraram evidência de corrupção de memória sob certas circunstâncias, e presumimos que com esforço suficiente, pelo menos, alguns dos quais poderiam ser exploradas para rodar códigos arbitrários", as notas de consultoria.


O outro bug crítico é na biblioteca Césio JavaScript, aqui. conteúdo Crafted WebGL poderia ser usado por um atacante remoto para executar código arbitrário no sistema de destino.


Há duas correções de áudio Web, um uso após livre de erro de memória levando a uma queda potencialmente explorável, e um buffer overflow "por causa de um erro na quantidade de memória alocada para os buffers".


A lista completa das vulnerabilidades é aqui , e os usuários são aconselhados a atualizar para a versão mais recente do Firefox e Thunderbird 31 31 (embora a maioria dos bugs não pode ser explorada no Thunderbird). ®







via Alimentação (Feed)