внимания, как ныне, - совершенно не мое занятие.

Я лично нанимал на работу и руководил Джейсоном Райтом, а также несколькими другими разработчиками, принимавшими участие в проекте OpenBSD. Я близко знаком с ОС OpenBSD и за прошедшие годы применял её в целом ряде различных коммерческих продуктов. И это я устраивал первоначальное финансирование для создания криптографического аппаратного обеспечения, ускоряющего работу OCF и гигабитных Ethernet-драйверов, покрывая издержки на оборудование и разработку OpenBSD деньгами из бюджета NETSEC (а также из моих собственных личных пожертвований).

Хотя я и не согласен с тем, что сделал с этой историей Тео [де Раадт], я всё равно скажу, что он блестящий и очень уважаемый в компьютерном сообществе человек, и сам он ни в коем случае не согласился бы на преднамеренное ослабление безопасности в его проекте. Тео - это 'фашист с железной хваткой', когда дело доходит до архитектуры безопасных систем, их конструкции и разработки. Так что нет никого, лучше него и его команды, чтобы добраться до дна любой подозрительной истории, связанной с контролем над безопасностью OpenBSD и её разнообразных внутренних подсистем с криптографией.'

После этого в данном письме подытоживается суть того, почему давняя история с далеко не самой распространённой на рынке операционной системой в действительности очень важна и сегодня:

Многие, очень многие коммерческие продукты безопасности и встраиваемые системы напрямую и опосредованно зависят от любого прокола безопасности (будь он преднамеренный или какой-либо ещё) в проекте OpenBSD. Почти каждая операционная система на этой планете использует комплекс программ OpenSSH server suite, который Тео и его команда создавали практически с нулевым вознаграждением со стороны тех создателей множества операционных систем и коммерческих продуктов. Сейчас эти люди используют этот комплекс без каких-либо ссылок на проект OpenBSD.

Принимая во внимание те многие тысячи строк кода, которые имеют стек IPSEC, система OCF и библиотеки OpenSSL, должно пройти несколько месяцев, прежде чем осядет пыль и можно будет аккуратно оценить ущерб от любой из обнаруженных уязвимостей. Пока же прошло лишь порядка сотни часов после того, как аудиторы приступили к перепроверке кода и уже, как известно, смогли обнаружить по крайней мере две невыявленных прежде дыры...'

В заключение остается предположить два наиболее вероятных финала этой поучительной истории. Когда вокруг разворошенных перепроверками кодов OpenBSD окончательно осядет пыль, то либо всё пойдёт дальше так, будто ничего особенного не произошло (самый вероятный исход). Либо всё-таки удастся выявить нечто действительно очень критичное — типа упомянутого бэкдора-невидимки в ядре Linux. Тогда придётся совершенно всерьёз отнестись к рассказам Грегори Перри о кипучей деятельности спецслужб по встраиванию закладок и лазеек для себя практически повсюду. Причем имеет смысл помнить, что для подобных вещей, в отличие от обязательств по неразглашению, сроков давности не существует.

Выбираем смартфон на основе Google Android

Автор: Олег Нечай

Опубликовано 19 января 2011 года

По прогнозам экспертов, в обозримом будущем доля 'гуглофонов' на рынке продолжит расти. Об этом свидетельствуют итоги выставки CES 2011, на которой подавляющее большинство новых трубок работало именно на Android.

Интернет-гигант Google начал работу над собственной многозадачной операционной системой, рассчитанной на портативные устройства с доступом в Сеть, в 2005 году. Именно тогда Google приобрела небольшую компанию Android, создававшую мобильную ОС с открытым кодом на основе модифицированного ядра Linux. В октябре 2008 в продаже появился первый серийный аппарат, работавший под управлением Android версии 1.0, - коммуникатор HTC Dream с выдвижной клавиатурой. В течение 2009 года вышли несколько обновлений новой ОС - 1.1, 1.5 (Cupcake) и 1.6 (Donut), а также вторая версия Android 2.0 (Eclair).

C появлением Android 1.6, в которой была реализована расширенная поддержка мультимедийных приложений и экранов с разрешением WVGA (800х480 пикселей), многие производители смартфонов 'распробовали' новую операционную систему и начали выпуск самых разнообразных моделей на её основе - от недорогих и до премиум-класса.

В январе 2010 года вышло очередное обновление 2.1, а в мае - 2.2 (Froyo), первое существенное обновление со времени версии 1.6. В Android 2.2 были, наконец, предусмотрены поддержка Adobe Flash 10.1, функция автоматического обновления приложений, возможность работы в режиме модема или беспроводной точки доступа Wi-Fi, а также интеграция с корпоративными серверами на Microsoft Exchange. По данным Google на начало 2011 года, порядка 52 процентов всех 'гуглофонов' работают под управлением Android 2.2, а около 35 процентов - на базе Android 2.1.

В начале декабря было выпущено обновление 2.3 (Gingerbread), в котором файловая система YAFFS, изначально разработанная для флэш-памяти, была заменена на 'линуксовую' ext4. Кроме того, был несколько изменён пользовательский интерфейс, расширилась мультимедийная функциональность, появилась встроенная поддержка разнообразных датчиков (гироскопов, барометров и т.п.), а также экранов с разрешением WXGA (1280х768 точек) и возможность устанавливать приложения на флэш-карту.

Многозадачность, универсальность Android и открытость её кода сделали эту операционную систему популярной и у производителей планшетных компьютеров. Кроме того, она нашла применение в некоторых нетбуках и смартбуках и даже в фоторамках. Поэтому в организации Open Handset Alliance, объединяющей компании, продвигающие эту ОС, задумались о создании версии, предназначенной специально для планшетов и смартбуков с большими сенсорными экранами.

В феврале 2011 года ожидается официальная презентация специальной версии Android 3.0 (Honeycomb), оптимизированной для использования в планшетных компьютерах, однако на выставке CES 2011 уже были показаны образцы планшетов, работающих под её управлением. Изменения коснулись прежде всего графического интерфейса.

Поскольку Google - это интернет-компания, функциональность Android тесно связана с сетевыми сервисами: многие входящие в стандартную поставку приложения просто не работают без подключения к интернету (нагляднейший пример - Google Maps). Одновременно с выходом первой версии Android Google открыла онлайновый магазин приложений для этой операционной системы под названием Google Market. На конец декабря 2010 года в этом магазине насчитывалось более 200 000 приложений - как платных, так и бесплатных.

Несомненные достоинства Android - 'дружественный' пользовательский интерфейс, изначально рассчитанный на управление пальцами через небольшой сенсорный экран, огромное количество бесплатных и недорогих приложений, интеграция с популярными сетевыми сервисами.

Недостатки Android во многом связаны как с её идеологией, так и с программными особенностями. Прежде всего, как ни странно, эта мобильная операционная система, тесно связанная с интернет-сервисами, довольно прожорлива. Для современного 'гуглофона' обычное время автономной работы составляет порядка 1-1,5 суток - и это даже без использования Bluetooth- и Wi-Fi-подключений и без просмотра видеофильмов! Проблему усугубляет многозадачность: незакрытые приложения остаются работать в фоновом режиме, что приводит к замедлению работы, и батарейка садится ещё быстрее.

Android очень любит выходить в интернет по любому поводу, поэтому если ваш тарифный план ориентирован на дешёвую голосовую связь, даже постоянная проверка почтового ящика может вылиться в круглую сумму. Так что если вам требуется полная функциональность 'гуглофона', есть смысл выбрать тариф, предусматривающий активное использование интернета.

До выхода версии 2.2 загруженные приложения можно было поставить только в собственную память смартфона, которая в результате быстро забивалась, при том что на сменных карточках можно было хранить лишь собственно пользовательские данные, вроде музыки и видео.

Точно так же до версии 2.2 в Android отсутствовала поддержка технологии Adobe Flash 10.1.

Добавить отзыв
ВСЕ ОТЗЫВЫ О КНИГЕ В ИЗБРАННОЕ

0

Вы можете отметить интересные вам фрагменты текста, которые будут доступны по уникальной ссылке в адресной строке браузера.

Отметить Добавить цитату