Многие считают операционную систему Linux наиболее надёжной среди доступных на персональных компьютерах систем, однако и она далеко не безгрешна. Двое исследователей сетевой безопасности из политехнического университета города Валенсия нашли новый метод взлома операционной системы Linux, который отличается невероятной простотой. Экран блокировки можно обойти, всего лишь ровно 28 раз нажав на кнопку Backspace.
Источником проблемы является загрузчик Grub2, который используется в ряде дистрибутивов Linux. Уязвимыми оказываются версии от 2009 года до нашего времени. Обычно такие обходящие экран блокировки уязвимости бывают на смартфонах, однако теперь такая же проблема возникла на ПК.
28 нажатий активирует оболочку Grub rescue shell, которая даёт неограниченный доступ к системе и хранящимся в ней данным. Также ничего не мешает устанавливать вредоносное программное обеспечение, однако чтобы задействовать эту уязвимость, нужен физический доступ к компьютеру под управлением Linux.
Исследователи создали исправляющий ситуацию патч, который закрывает уязвимость. Для ряда дистрибутивов (Debian, Red Hat, Ubuntu) их разработчики также уже выпустили обновления.
Компания Microsoft представила обновление, которое даёт возможность установит операционную систему на устройства с небольшим объёмом постоянной памяти, вроде бюджетных планшетов. Прежде при попытке установки на такие устройства появлялась ошибка и предлагалось выбрать другой раздел или подключить внешнее устройство хранения данных.
Однако при выборе внешнего диска процесс установки всё равно не мог быть завершён и сообщение об ошибке продолжало появляться. Обновление KB3124260 сокращает необходимый для установки системы объём дискового пространства более чем на 2 Гб, позволяя без использования всяких ухищрений ставить её на устройства с 16 и 32 Гб памяти.
Отметим, что это обновление выпущено для устройств с уже установленной Windows 10, на которые нужно установить ноябрьское обновление Threshold 2 (версия 1511). При проблемах в деле обновления до Windows 10 с Windows 7 и 8.1 этот патч не помогает. Получившие ошибку пользователи должны удалить временные установочные файлы, чтобы данный патч сделал своё дело. Для этого нужно запустить очистку диска, выбрать очистку системных файлов и затем временные файлы установки Windows.
Компания Microsoft при продвижении операционной системы Windows 10 не уставала громогласно объявлять о том, что обладателям лицензионных Windows 7 и 8.1 в первый год после релиза она будет доступна в качестве бесплатного обновления. Однако даже в одном из мировых центров, городе Нью-Йорке, услышали об этом далеко не все пользователи.
Местная компания под названием iYogi решила воспользоваться неосведомленностью людей и подзаработать на распространении Windows 10. В результате ей удалось продать ряду клиентов обновление за сумму в $80.
Главный прокурор штата Вашингтон Боб Фергюсон подал иск против компании, обвиняя её в нарушении закона о защите потребителей штата Вашингтон и акта Computer Spyware Act. Как зачастую бывает с подобными фиктивными техподдержками, сотрудники iYogi называли себя представителями компаний масштаба Microsoft, Apple и HP. После установки удалённого соединения с компьютерами пользователей они пытались убедить их, что компьютеры поражены вирусами, и что за скромное вознаграждение их следует устранить. При этом предлагалась подписка на обслуживание сроком на 5 лет на сумму $379. Заодно предлагалось обновить компьютеры до Windows 10, иначе в будущем им обещали разнообразные технические проблемы.
Компания Microsoft вызвала удовлетворение работой прокураторы; за последние полтора года она получила звонки от 180 тысяч обманутых подобными компаниями пользователей.
Функция Continuum является одной из отличительных черт новой операционной системы Windows 10 Mobile, фигурируя почти во всех рекламных роликах системы. Она позволяет подключать к смартфонам монитор, клавиатуру и мышь, работая с универсальными приложениями на большом экране. Одними из главных таких приложений являются программы пакеты Office Mobile - Word, Excel и PowerPoint.
Как оказалось, вскоре редактирование документов в них к ним через смартфон и функцию Continuum может стать платным, что вряд ли добавит популярности подобному сценарию использования смартфонов. С 1 апреля 2016 года для редактирования документов со смартфона или из облачного хранилища OneDrive через мобильные офисные приложения Office в Continuum нужна будет подписка на сервис Office 365. Без неё через Word, Excel и PowerPoint документы можно будет только смотреть, не имея возможности вносить в них изменения. При этом на устройствах с диагональю менее 10 дюймов мобильные приложения Office доступны для редактирования бесплатно - видимо, мониторы и телевизоры как раз и рассматриваются по этому признаку.
Функция Continuum пока есть только на смартфонах верхней ценовой категории, так что желающим использовать её предстоит заплатить дважды. Точно так же для редактирования документов в приложениях Office на Android и iOS нужна подписка на Office 365. Насколько оправданным будет такой подход при нынешней минимальной доле Windows на смартфонах, можно будет оценить в будущем году.
Компания Microsoft в последнее время старается не только продвигать свои собственные смартфоны и мобильную операционную систему, но и пользоваться возможностями намного более успешных Android и iOS, выпуская свои приложения и сервисы для них. На этой неделе очередным шагом в этом направлении стал релиз на платформе Android приложения Microsoft Apps, в котором можно получить доступ к другим программам Microsoft, вроде Word, Cortana и Bing.
Установив это приложение, пользователь может в нём скачивать другие приложения Microsoft, сортируя их по популярности или по категориям. Пока тут нет никакого эксклюзивного контента, недоступного для скачивания другими способами. Однако на Android у Microsoft имеется уже немало приложений (79, если быть точным), и возможность упорядочить работу с ними показывает, что компания намеревается и в будущем серьёзно относиться к работе с конкурирующими платформами. При установке можно включить функции телеметрии и отзывов.
Есть и другой вариант ознакомиться с перечнем доступных на Android приложений от Microsoft - просто просмотреть их список в магазине приложений, не скачивая для этого никаких отдельных приложений. Возможно, новое приложение пригодится IT-администраторам при распространении отдельных программ среди пользователей. В будущем обещано появление нового контента в Microsoft Apps.