Arhiva za ‘Software’ Kategoriju
JavaScript programski jezik budućnosti?
JavaScript je programski jezik koji Web sajtu daje interaktivnost. To je skriptni programski jezik koji se prvenstveno koristi za definisanje funkcionalnosti Web sajtova. Radi se o dinamičnom, slabo tipiziranom jeziku, sa skromnom podrškom za objektno orijentisano programiranje.
Iako je prvobitna ideja bila da JavaScript liči na programski jezik Java, treba reći da on ne sadrži nijedan ključni element Java jezika osim onih koje su oba nasledili iz programskog jezika “C”.
JavaScript je izuzetno popularan jeziki koji se koristi za razvoj klijentskih funkcionalnosti Web sajta, ali se može koristiti i kao skriptni jezik za pristup objektima u drugim aplikacijama. Slideshows, oglasni pop-up prozori i Google autocomplete funkcija, sve su to primeri JavaScript-a.
Brendan Eich iz kompanije Netscape kreirao je Java Script 1995 godine. Tokom razvoja jezik je nazvan Mocha ali je kao beta objavljen pod nazivom LiveScript. Nakon toga menja ime u JavaScript zbog marketinškog dogovora između kompanija Netscape i Sun Microsystems sa kojim se trebala iskoristiti popularnost Sun-ovog programskog jezika Java. Treba reći da su ključni elementi dizajna JavaScript-a su nasleđeni iz programskog jezika Self.
U početku, programeri nisu uzimali JavaScript za ozbiljno jer ga nisu vidjeli kao ozbiljan razvojni jezik kao što su Java, Ruby ili Python, koji su serverski jezici dok se JavaScript koristi za definisanje funkcionalnosti na strani klijenta, odgovoran je samo za korisničko iskustvo.
JavaScript je jedini skriptni jezik na strani klijenta i zbog toga se koristi na skoro svakom sajtu koji vidite na Web-u.
Isto tako, ako koristite JavaScript sa razvojnim okruženjem koje se zove Node.js, onda možete koristiti JavaScript i kao serverski jezik.
JavaScript je sve popularniji pa se vrlo često početnicima preporučuje kao prvi jezik koji trebaju naučiti. Jedna od najsjajnijih zvezda online pokreta koji ima na milione pristalica "Naučite da Kodirate" , Codecademy nudi JavaScript kao prvi jezik koji programeri početnici treba da nauče. JavaScript je definitivno jezik koji ćete koristiti na poslu, ako počnete raditi kao Web developer.
Takođe, pošto se JavaScript pokreće direktno u pretraživaču, ne morate preuzimati nikakav softver za njegovo pokretanje. Sve što vam je potrebno jeste tekstualni editor (TextEdit) i pretraživač. Ovo je nešto što je od velike koristi za početnike koji ne moraju da downolud-uju razne softvere za pokretanje programskog jezika.
Uprkos svojoj korisnosti, programeri, developeri, smatraju JavaScript dosta neurednim jezikom. Kao pokušaj da se to promeni dolazi CoffeeScript koji čini da JavaScript izgleda više kao Ruby ili Python, bez velikih vitičastih zagrada i zareza i sa dodatim razmacima i uvlačenjima. Ove promene čine kod lakšim za čitanje.
Treba reći da je prošle godine Google predstavio svoj programski jezik Dart sa kojim nastoji prevladati neke nedostatke koje ima JavaScript a na kraju ga probati razviti u solidnu platformu za strukturirano Web programiranje. Treba reći i da je Microsoft objavio TypeScript, svoju verziju JavaScript-a tj proširenje JavaScript-a sa skupom naprednih razvojnih mogućnosti koje se obično nalaze u zrelijim programskim jezicima kao što su C ++ i Java.
Microsoft sa TypeScript-om pokušava ukazati na neke od istih problema na koje je ukazao Google sa svojim programskim jezikom Dart, ali bez radikalnog udaljavanja od JavaScript-a. TypeScript poput CoffeeScript-a će raditi sa postojećim okvirima i bibliotekama, što znaći da bilo koja JavaScript datoteka može da se bez ikakvih problema pokrene u TypeScript-u.
Mogućnosti JavaScript-a
Prvo, kao što smo ranije rekli, Java se može koristiti za izgradnju celog sajta ako se koristi sa Node.js i MongoDB (baza podataka). Node.js je asinhrono okruženje, što ga čini veoma skalabilnim i odličnim izborom za velike količine podataka. MongoDB je baza podataka orijentisana na dokumente i izgrađena za skalabilnost ali i dalje vrlo funkcionalna da ponudi najbolje od oba sveta.
Veoma je važno reći da je JavaScript sada jedan od omiljenih načina razvoja aplikacija za Windows 8. Jezik koji se najviše koristi na Github.
Za developer timove je mnogo lakše koristiti isti jezik i na serverskoj i na klijentskoj strani a to mogu da urade sa Node.js. Java je odgovorna za animacije poput pop-up prozora, sa AJAX-om, oni prikazuju nove podatke bez osvežavanja stranice. AJAX je skraćenica za Asinhroni JavaScript i XML, tako da se ne može koristiti bez JavaScript-a.
Najčešća upotreba JavaScript-a je pisanje funkcije koje su ugrađene ili uključene u HTML stranice i koje komuniciraju sa Modelom Document Object (DOM) stranice. Neki jednostavni primeri ove upotrebe su:
-
Učitavanje novog sadržaja stranice ili dostavljanje podataka na serveru preko AJAX-a bez ponovnog učitavanja stranice (na primer, društvena mreža može omogućiti korisniku da postavlja ažuriranja statusa bez napuštanja stranice)
-
Animacija elemenata stranice
-
Interaktivni sadržaj, na primer igre, i reprodukcija audio i videa
-
Provera ulaznih vrednosti Web forme kako bi ste se uverili da su oni prihvatljivi pre nego ih submit-ujete na server
-
Prenošenje informacija o navikama korisnika (koje sajtove posećuje) različitim sajtovima. Web sajtovi često ovo rade zbog Web analitike, praćenje oglasa, personalizaciju ili u druge svrhe
Pošto je JavaScript kod može da se pokrene u pretraživaču korisnika (umesto na udaljenom serveru), pretraživač može vrlo brzo da odgovori na korisničke akcije. Web pretraživači najčešće koriste JavaScript. JavaScript je jedini jezik koji svi najpopularniji pretraživači podržavaju.
JavaScrip jezik budućnosti?
Za HTML5 se kaže da je početak kraja Adobe Flash-a, ali ako HTML5 organizacioni alat, onda je JavaScript tak koji uzimanje mesto Flash elementima.
Velike su prednosti koje HTML5 pruža developerima. Pre svega treba reći da je HTML5 je zbirka definicija koja ne samo da obuhvata HTML standard već i CSS3 (Cascading Stile Sheets), JavaScript, multimedijalne kodeke i SVG (Scalable Vector Graphics) koji rade zajedno kao jedno kompaktno okruženje.
Video i drugi vizuelni elementi koji su se prikazivali uz pomoć plugin-a (dodataka) sada se prikazuju sa JavaScript-om, koji se pokreće u vašem pregledniku, tako da ne morate da preuzmete nikakve plugine da bi videli taj sadržaj. Ovo je izuzetna stvar za developere koji tako znaju da svi dobijaju isto iskustvo ali i iz bezbednosi razloga jer se pokazalo da najveće pretnje za korisnike predstavljaju dodaci (pogotovo Java).
Malo ko je mogao pretpostaviti da će jezik koji je je trebao da liči na Java, ali nije bio u stanju da obavlja iste zadatke, postati ovoliko popularan. Takođe JavaScript nije najelokventniji jezik, programeri, developeri kažu da je Ruby ili Pyton napisan na način na koji bi se očekivalo da bude napisan, što je prirodno, ali jezik je onoliko dobar koliko su dobri alati koji idu uz njega, a zahvaljujući dodacima poput Node.js, jQueri (biblioteka), JSON (JavaScript Object Notation) i MongoDB, JavaScript ima svetlu budućnost.
Trojanac Eurograbber prošao autentifikaciju sa dva faktora i ukrao 40 miliona evra iz evropskih banaka
Sofisticirani, višeslojni trojanac pod nazivom “Eurograbber” odgovoran je za krađu oko 40 miliona eura sa bankarskih računa širom Evropske Unije. Eurograbber je nova i veoma uspešna varijanta ZITMO ili Zeus-In-Mobile-Trojan. Treba reći da je napad ovim trojancem registrovan samo na banke u zemljama Evrozone, ali njegova varijacija bi mogla potencijalno uticati i na banke u zemljama van Evropske Unije.
Ova varijacija zloglasnog Zeus trojanca sposobna je za praćenje online bankarskih sesija i probijanje dva faktora autentifikacije sa onim što se naziva pametnim programiranjem i društvenim inženjeringom.
Da bi korisnik postao žrtva Eurograbber-a, on mora prvo da koristi računar zaražen sa ovim trojancem. Plan obično podrazumeva da se namami korisnik na zlonamerni Web sajt. Kada inficira računar korisnika, trojanac će pratiti dešavanja na pretraživaču s ciljem praćenja bankarskih sesija. Kada korisnik poseti sajt banke, Eurograbber će ubrizgati JavaScript i HTML oznaku u njegov pretraživač, što će rezultirati sa prozorom koji će od korisnika zatražiti njihov broj telefona pod izgovorom “nadogradnje bezbednosti bankinog softvera”. To je ustvari ključ sa kojim Eurograbber prolazi autentifikaciju sa dva faktora.
Pošto se ovaj zahtev za brojem telefona pojavljuje kada korisnik otvori sajt banke, on će bez mnogo razmišljanja i sumnje upisati svoj broj telefona. Sledeće, korisnici pametnih telefona dobiće lažnu SMS poruku sa kojom se od njih traži da instaliraju aplikaciju koja je navodno “besplatni softver za šifrovanje”. Nažalost, .APK (Android) ili .JAD (BlackBerry) datoteka na koju poruka linkuje je ustvari aplikacija koja ima sposobnost da presretne SMS poruke koje šalju banke a koje sadrže transakcijske autorizacijske brojeve (TAN). TAN su jednokratni autorizacijski kodovi koje koriste neke banke za odobravanje finansijskih transakcija i zbog (ironično) povećanja bezbednosti.
Dalje, korisniku će biti predstavljeno uputstvo za završetak procesa, čime se osigurava da su njihov računar i mobilni telefon kompromitovani.
Sledeći put kada se korisnik prijavi na sajt svoje banke, trojanac će automatski pokrenuti transfer novca pod krinkom njihove bankarske sesije. Ove transakcije bi obično se kreću u rasponu od 500 do 250.000 evra. U normalnoj situaciji korisnik bi dobio SMS obaveštenje koje sadrži jednokratni TAN za odobravanje transakcije, međutim trojanac na pametnom telefonu će tiho presresti SMS, pokupiti TAN i odobriti transakciju. Vlasnik će tek kasnije primetiti da na njegovom računu nedostaje određeni iznos novca.
Svi oni koje interesuje više pojedinosti o Eurograbber trojancu mogu pročitati detaljan izveštaj koji su obavili Versafe i Check Point Software Technologies u kojem se otkriva kako ovaj trojanac radi.
Kreirajte Windows 8 aplikaciju u Web pregledniku
Jeste li možda zainteresirani za kreiranje Windows 8 aplikacije ili ste možda znatiželjni i želite da se okušate u razvoju aplikacija za Windows 8 i Windows Phone. Do sada su developeri morali koristiti poseban skup razvojnih alata za izgradnju Windows 8 i Windows Phone aplikacija a sada je tu TouchDevelop Web App.
TouchDevelop Web App je razvojno okruženje za izradu aplikacije na tablet ili pametnim telefonima, bez potrebe za odvojenim računalom. U osnovi radi se o skupu razvojnih alata koji se mogu koristiti unutar vašeg Web preglednika.
Skripte pisane pomoću TouchDevelop mogu pristupiti podacima, medijima i senzorima na telefonu, tabletu i računalu. Skripta može komunicirati s Cloud uslugama, uključujući skladištenje, Computing i društvene mreže. TouchDevelop vam omogućuje brzo kreiranje zabavnih igara i korisnih alata, pretvarajući vašu skriptu u pravu Windows Phone i Windows 8 aplikaciju.
Microsoft je prije godinu dana objavio sličan razvojni proizvod nazvan TouchDevelop za Windows Phone, kojeg koriste entuzijasti, studenti i istraživači kako bi programirali svoje telefone na zabavne, inventivne i zanimljive načine. Ova najnovija verzija u osnovi je njegovo proširenje koje uključuje podršku za preglednik. TouchDevelop Web App urednik i programski jezik dizajnirani su za tablet uređaje sa zaslonom osjetljiv na dodir, ali ako još uvijek preferirate izgradnju aplikacija na desktop ili prijenosnom računalu, TouchDevelop Web App će raditi i na ovoj platformi, a podržava i korištenje miša i tipkovnice.
Sve TouchDevelop skripte koje su razvijene na pametnom telefonu mogu se preuzeti na tablete i pokrenuti (ako hardver omogućuje). Svakoj skripti koja je razvijena na tabletu također se može pristupiti na telefonu a skripte se mogu konvertovati u Windows Phone i Windows 8 aplikacije.
Svi oni koji su zainteresirani da probaju da naprave aplikaciju prvo će se morati prijaviti s Windows Live, Facebook ili Google računom kako bi mogli pristupiti TouchDevelop Web App stranici.
Na kraju, kada kreirate aplikaciju ostaje vam da je objavite i efikasno promovišete na prodavnicama aplikacija. Svi yainteresirani mnogo više o tome mogu saznati u članku “Kako efikasno promovisati aplikaciju na prodavnicama aplikacija?”.
Konačno stigao novi iTunes 11
Nakon mjesec dana čekanja, kompanija Apple konačno je objavila novi iTunes 11, koji uključuje pregršt novih značajki i poboljšanje korisničkog sučelja.
Apple je prvi put pokazao iTunes 11 na svom medijskom događaju u veljači, i tada se govorilo da će biti dostupan u listopadu. Nova aplikacija sadrži osvježeni iTunes Store dizajn koji je preuzet od iOS verzije. Elementi trgovine sada su mnogo dublje integrisani u korisničko sučelje. Na primjer, albumi ne samo da su dobili novi izgled i dojam, već također sadrže novu značajku "In the store" koja vam pokazuje najbolje pjesme i srodne albume.
Media player također ima neke nove kontrole koje čine uređivanje popisa pjesama lakšim a preporučenu glazbu i videa odgovarajućim za vaše raspoloženje.
Što se tiče navigacije, novi iTunes se okreće jednostavnom redu gumba pri vrhu. Prebacivanjem između vrsta medija (glazba, filmovi, podcasti, aplikacije, itd.) obavlja se pomoću opcijuža u gornjem lijevom kutu. Pristupanje trgovini, koji izgleda dosta slično iOS trgovini, može se obaviti klikom na gumb na suprotnoj strani ekrana.
Kompanija Apple navodi da će u narednih nekoliko dana početi poticati korisnike da nadograde svoju trenutnu verziju iTunes. Za one koji su nestrpljivi, novi iTunes 11 možete preuzeti izravno sa Apple-ove Web stranice.
Jolla predstavila novi mobilni operativni sistem Sailfish
Finska kompanija Jolla danas je konačno svetu predstavila izgled svog novog mobilnog operativnog sistema nazvanog Sailfish. Jolla je prikazala neke poboljšane multitasking mogućnosti, laku interakciju i brojne nove opcije za personalizaciju koje donosi Sailfish OS.
Kao što je i najavila, kompanija Jolla predstavila je danas u Helsinkiju svoj mobilni operativni sistem koji se zasniva na Nokia MeeGo.
Finski startup formirala je grupe bivših zaposlenika kompanije Nokia koji su željeli nastaviti rad na operativnom sistemu MeeGo kojeg je Nokia odbacila nakon sklopljenog partnersta sa Microsoft-om i preuzimanju Windows Phone OS.
Jolla je prikazala korisnički interfejs Sailfish OS na Slush startup konferenciji u Helsinkiju. Objavljen je i YouTube video na kom se vide velike ikone sa kojima korisnici mogu da komuniciraju direktno na početnom ekranu, slično konceptu živih pločica na Windows Phone 8. Jolla navodi da će korisnici biti u mogućnosti prekinuti poziv ili pauzirati pesmu bez ulaska u odgovarajuću aplikaciju.
Jolla navodi da bi prvi proizvodi sa Sailfish OS trebali da se pojave iduće godine. Kompanija je takođe demonstrirala svoj mobilni operativni sistem na Nokia N9 naglasivši da se operativni sistem može prilagoditi da radi na tablet-ima, televizorima i automobilskima sistemima.
Takođe, Joola je predstavila pregled Sailfish SDK koji se zasniva Qt Creator, višeplatformskom integrisanom razvojnom okruženju koje je Nokia takođe napustila, i uskoro će biti dostupan za Windows, Linux i Mac OS X.
Važno je naglasiti da će Sailfish pametni telefoni takođe biti u stanju da pokreću aplikacije razvijene za Android OS.
Startup je takođe objavio da je već sklopljen dogovor sa Finskim operaterom DNA kao i čipset dogovor sa ST-Ericsson.
Konkurencija na tržištu pametnih telefona je velika pa će jednom malom startupu biti vrlo teško doći do tržišta pored dominantnog Android-a, iOS i rastućeg Windows Phone.
Demonstraciju Jolla Sailfish OS pogledajte na videu ispod:
Windows 8 korisnički interfejs velika strateška greška Microsofta
Windows 8 još jednom se našao na udaru zbog svog korisničkog interfejsa. Ovaj put, kritika dolazi od Jakob Nielsen iz Nielsen Norman Group koji je izneo mišljenje na osnovu nedavne studije slučaja sprovedene od strane kompanije. Jednostavno rečeno, Jakob Nielsen nije nimalo laskavo govorio o korisničkom interejsu Windows 8.
Odluka Microsoft-a da stavi dva korisničkog interfejsa unutar Windows 8 bila je strateška greška koja podjednako otežava rad i početnicima i iskusnim korisnicima računara, kako na tablet tako i na tradicionalnim računarima.
Kompanija je pozvala 12 iskusnih kompjuterskih korisnika da isprobaju Windows 8 na novom Surface RT tablet-u kao i na tradicionalnom kompjuteru.
Počevši sa korisničkim interfejsom (UI), Nielsen poredi Windows 8 sa pričom o dr Džekilu i gospodinu Hajdu misleći naravno na PC desktop okruženje u poređenju sa tablet (Metro) interfejsom.
Windows 8 na mobilnim uređajima i tablet-ima sličan je dr Džekilu: Izmučena duša koja se nada iskupljenju. Na desktop računaru Windows 8 je gospodin Hajd: Čudovište koje teroriše jadne kancelarijske radnike i uništava njihovu produktivnost,
izjavio je Jakob Nielsen.
Testiranjem je otkriveno da korisnici imaju ozbiljne probleme sa obavljanjem relativno jednostavnih zadataka. U jednom testu, učesnici su zamoljeni da sastave listu od tri preporuka za večernji izlazak, pošalji te predloge prijatelju i pogledaju odgovor.
Ovo je bilo izuzetno komplikovano uraditi na Surface RT zbog modela ‘jednog prozora’ (radi se o one-window-at-a-time UI za Windows RT aplikacije. Iako operativni sistem nudi mogućnost podele ekrana (split-screen mode), niko od učesnika nije uspeo obaviti ovaj zadatak. Zbog ovog svog modela ‘jednog prozora’ Microsoft bi trebao preimenovati operativni sistem u ‘Microsoft Window’ ali problem ne leži u imenu već u kratkoročnoj memoriji. Potrebno je otvoriti jednu aplikaciju, zapamtiti informaciju koja se tamo nalazi, ili čak i gde je ta informacija, a zatim je primeniti na drugu aplikaciju. Kratkoročna memorija je izuzetno nepouzdana čak i kod jednostavnih zadataka jer oni zahtevaju informacije iz više prozora,
saopštio je Nielsen.
Najveća greška Microsoft-a jeste stavljanje dva korisnička interfejsa unutar jednog operativnog sistema što dovodi do brojnih problema, uključujući i da korisnik mora da se seti gde da ide za koje funkcije. Prebacivanjem između dva okruženja će povećati troškove interakcije korišćenjem više funkcija i zbog toga što ova dva okruženja rade drugačije, korisničko iskustvo će biti nedosledno.
Jakob Nielsen takođe naglašava da Microsoft može vrlo efikasno ispraviti ove greške u Windows 8 koje su sigurno jedan od razloga zašto se operativni sistem ne prodaje onako kako je projektovano u Microsoft-u.
Microsoft objavio 60-dnevnu trial verziju Office 2013 Professional Plus
Prošlog mjeseca Microsoft Office 2013 došao je u tkz. RTM (Release To Manufacturing) fazu, što znači da je kodiranje i testiranje završeno a njegova opća dostupnost očekuje se negdje u prvom kvartalu 2013 godine. Microsoft je danas objavio da svi oni koji žele da već sada isprobaju novi Office 2013 mogu da preuzmu Professional Plus verziju koja važi 60 dana. Microsoft Office 2013 Professional Plus sadrži programe Word, PowerPoint, Excel, Outlook, OneNote, Access, Publisher i Lync.
Ova besplatna verzija Office 2013 Professional Plus dostupna je za preuzimanje u 32-bitnoj i 64-bitnoj verziji sa Microsoft TechNet Evaluation Center. Da bi preuzeli ovu “trial” verziju Office 2013 morat ćete se prijaviti, ispuniti obrazac sa vašim imenom i zemljom prebivanja, te odabrati željenu verziju i jezik. Tek nakon toga vidjet ćete link za preuzimanje i dobiti ključ za aktiviranje “trial” verzije Office 2013 Professional Plus.
Umjesto instalater, Microsoft je odlučio objaviti softver kao “disc image” (sliku diska). Windows 8 nudi izvornu podršku za .IMG datoteke, tako da korisnik koji već koristi najnoviju verziju Microsoft-ovog operativnog sustava biti u mogućnosti pristupiti instaleru sa jednostavnim dvostrukim klikom miša. Svi ostali će morati koristiti neki softver trećih strana poput ImgBurn ili Daemon Tools, koji se mogu besplatno preuzeti, bilo da bi ga narezali na disk ili mountovali kao virtualni drajv.
Da bi pokrenuli Microsoft Office 2013 morate koristiti Windows 7, Windows 8, Windows Server 2008 R2 ili Windows Server 2012.
Inače, Home & Student Edition koštat će 139,99 dolara, Home & Business 219,99 dolara i Office 2013 Professional 399,99 dolara. Paket će također biti dostupan kao dio Office 365 paketa pretplate za ili 99,99 dolara ili 149,99 dolara godišnje.
Kaspersky objavio listu Top 10 ranjivosti za treći kvartal 2012
Bezbednosna kompanija Kaspersky objavila je svoj najnoviji “IT Threat Evolution” u kom se nalazi nekoliko prilično zanimljivih nalaza među kojima je i to da se Microsoft proizvodi više ne nalaze na listi Top 10 najranjivijih proizvoda. Razlog za to jeste mehanizam za automatsko ažuriranje koji je sada dobro razvijen u novijim verzijama Windows operativnog sistema.
Kompanija Kaspersky objavila je Top 10 ranjivosti za treći kvartal 2012 godine:
-
Oracle Java veći broj ranjivosti: DOS-napad (Dobijanje pristupa sistemu i izvršavanje proizvoljnog koda sa lokalnim korisničkim privilegijama) i Cross-Site Scripting (Dobijanje pristupa osetljivim podacima). Kaspersky ranjivost ocenjuje kao vrlo kritičnu. Nalazi se ne 35% praćenih računara.
-
Oracle Java tri ranjivost: Dobijanje pristupa sistemu i izvršavanje proizvoljnog koda sa lokalnim korisničkim privilegijama. Ranjivost je ocenjena kao izuzetno kritična. Nalazi se ne 21,7% praćenih računara.
-
Adobe Flash Player veći broj ranjivosti: Dobijanje pristupa sistemu i izvršavanje proizvoljnog koda sa lokalnim korisničkim privilegijama. Dobijanje pristupa osetljivim podacima. Ocenjena kao veoma kritična ranjivost. Nalazi se ne 19% praćenih računara.
-
Adobe Flash Player veći broj ranjivosti: Dobijanje pristupa sistemu i izvršavanje proizvoljnog koda sa lokalnim korisničkim privilegijama. Zaobilazi bezbednosne sisteme. Veoma kritična. Nalazi se ne 18,8% praćenih računara.
-
Adobe Reader / Acrobat veći broj ranjivosti: Dobijanje pristupa sistemu i izvršavanje proizvoljnog koda sa lokalnim korisničkim privilegijama. Izuzetno kritična ranjivost. Nalazi se ne 14,7% praćenih računara.
-
Apple QuickTime veći broj ranjivosti: Dobijanje pristupa sistemu i izvršavanje proizvoljnog koda sa lokalnim korisničkim privilegijama. Kaspersky ovu Apple ranjivost ocjenjuje kao veoma kritičnu. Nalazi se ne 13,8% praćenih računara.
-
Apple iTunes veći broj ranjivosti: Dobijanje pristupa sistemu i izvršavanje proizvoljnog koda sa lokalnim korisničkim privilegijama. Veoma kritična. Nalazi se ne 11,7% praćenih računara.
-
Winamp AVI / IT ranjivosti u procesuiranju datoteka: Dobijanje pristupa sistemu i izvršavanje proizvoljnog koda sa lokalnim korisničkim privilegijama. Veoma kritičana ranjivost koja je prisutna na 10,9% praćenih računara.
-
Adobe Shockwave Player veći broj ranjivosti: Dobijanje pristupa sistemu i izvršavanje proizvoljnog koda sa lokalnim korisničkim privilegijama. Veoma kritična ranjivost koja je prisutna na 10,8% računara.
-
Adobe Flash Player veći broj ranjivosti: Dobijanje pristupa sistemu i izvršavanje proizvoljnog koda sa lokalnim korisničkim privilegijama. Zabilazi bezbednosne sisteme i dobija pristup osetljivim podacima. Ranjivost je ocenjena kao izuzetno kritična i nalazi se na 9,7% praćenih računara.
Pre nekoliko godina, proizvodi kompanije Microsoft sigurno bi bili prisutni na ovoj listi ali izdavanjem Windows Vista kompanija je počela vrlo ozbiljno da rešava ovaj problem, mnogo je urađeno sa Windows 7 a izdavanjem Windows 8 Microsoft je napravio još jedan korak više u tom pravcu. Treba reći da se operativni sistem Windows i dalje izuzetno mnogo napada zbog svoje dominacije na tržištu ali kao što pokazuje i ovaj izveštaj kompanije Kaspersky, ove ranjivosti su sada mnogo manje nego što su to ranije bile.
Izveštaj kompanije Kaspersky donosi mnoge zanimljivosti među kojima i da samo 10 zemalja širom sveta hostuje 86% Web resursa koji se koriste za širenje malware-a.
Isto tako, zanimljivo je da:
-
28 procenata svih napadnutih mobilnih uređaja koristilo je operativni sistem Android verziju 2.3.6, koji je objavljen u septembru 2011 godine.
-
56 odsto blokiranih ranjivosti u trećem kvartalu koristilo je Java ranjivosti. (Ovo je izuzetno veliki procenat i upravo je to razlog zašto mnog stručnjaci i savetuju da deinstalirate Java)
-
Kaspersky je otkrio ukupno 91,9 miliona URL-ova koji serviraju zlonamerni kod, što je povećanje od 3% u odnosu na drugi kvartal 2012 godine.
PHP developeri dobili nove mogućnosti razvoja mobilnih aplikacija
Na ZendCon, Zend developer konferenciji koja se održava u Santa Clara, Zend direktor Andi Gutmans predstavio je tri nova proizvoda koji imaju za cilj da prošire domet PHP skript jezika izvan Web-a, na mobilne uređaje i Cloud.
Zend, koji je u protekloj godini najavio seriju partnerstva sa Cloud i PaaS (platforma-kao-usluga) provajderima, sada se nada da će iskoristiti potražnju za brzim razvojem mobilnih aplikacija i Cloud-om i učiniti PHP još važnijim učesnikom u svetu poslovanja i mobilnog razvoja.
Andi Gutmans predstavio je novu mogućnost koju sada ima Zend Studio, izgradnja mobilnih aplikacija povezanih u Cloud. Najnovija verzija Zend Studio pomaže developerima u kreiranju Web usluga, inteligentnih mobilnih aplikacija za iOS, Android i Windows Phone, pa čak i korisnički interfejs aplikacije, i sve to povezano u jednom, pojednostavljenom razvojnom okruženju.
Novi Zend Studio 10 integriše JQuery i Cordova, open-source projekat poznatiji kao PhoneGap, kako bi za pretvario IDE u drag-and-drop alat za pravljenje mobilnih aplikacija i tako pomogao developerima u pokretanju aplikacija za više mobilnih platformi iz jedne baze koda.
Ostale komponente velikog Zend plana za buduću mobilnu i Cloud PHP dominaciju su Zend Server Gateway i Zend Server 6. Zend Server Gateway je API za REST zasnovanu Cloud uslugu koja im omogućava da se direktno integrišu kao “drag-and-drop” usluga za razvoj aplikacija u Zend Studio, obezbeđujući integracijski lepak potreban za upravljanje autentifikacijom i validacijom podataka.
Najnovija verzija Zend Server-a dodaje funkcije koje omogućavaju automatizaciju primene raspoređivanja na Cloud i bolje komandne table aplikacija za praćenje performansi na desetine ili stotine Cloud instanci jedne aplikacije.
Microsoft-ov besplatan alat za konvertovanje VMware virtuelnih mašina u Hyper-V
Kompanija Microsoft objavila je da je finalna verzija njegovog besplatnog alata Virtual Machine Converter (MVMC) sada dostupna za preuzimanje. Alat se koristi za konvertovanje virtuelne mašine koja radi na VMware proizvodima u format koji je kompatibilan Microsoft-ovim virtuelnim okruženjem, Hyper-V.
Microsoft Virtual Machine Converter (MVMC) pruža Microsoft podržano, besplatno rešenje za pretvaranje VMware virtualne mašine (VMS) i VMware virtualnih diskova (VMDK) u Hyper-V virtualne mašine i Hyper-V virtualne hard diskove (VHD).
VMware navodi da virtuelna mašina sažima čitav server ili desktop okruženje u datoteku, dok VMDK format obuhvata virtuelnu mašinu i kako je sačuvana, informacije koje onda može da se koristi za pružanje, krpljenje i backup okruženja.
MVMC alat konvertuje VMware vSphere virtuelne mašine ili virtuelne diskove uskladištene korišćenjem VMDK formata u Hyper-V kompatibilne verzije. MVMC alat pretvara virtuelne mašine napravljene sa vSphere 4.0, 4.1 i 5.0, koji onda mogu da rade na Windows Server 2012, Windows Server 2008 R2 SP1 i Hyper-V Server verzije ova dva operativna sistema.
Administratori mogu da biraju između verzije alata za konverziju sa grafičkim korisničkim interfejsom (GUI), koji obuhvata čarobnjaka (wizard) za pojednostavljivanje procesa konverzije, ili verzije sa interfejsom u obliku komandne linije.
Ovaj alat deo je Microsoft-ovog “Switch to Hyper-V” programa koji je kompanija najavio na Worldwide Partner Conference održanoj početkom ove godine. Pored MVMC alata, “Switch to Hyper-V” program takođe nudi i druge resurse kao što su najbolje prakse koje treba da pomognu u smanjenju rizika prilikom migracija.
Beta verzija plug-ina VMware konzole, verzije MVMC, takođe je dostupan za preuzimanje ali kompanija Microsoft za sada nije dala nikakvu informaciju o tome kada će finalna verzija biti dostupna korisnicima.